Skip to content

Security Audit

Security Audit #288

Workflow file for this run

name: Security Audit
on:
push:
paths:
- "**/Cargo.toml"
- "**/Cargo.lock"
pull_request:
paths:
- "**/Cargo.toml"
- "**/Cargo.lock"
schedule:
- cron: '0 0 * * 0' # Weekly on Sundays
permissions:
contents: read
checks: write # Required for rustsec/audit-check to post results
jobs:
security:
name: Security Audit
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Security Audit
uses: rustsec/[email protected]
with:
token: ${{ secrets.GITHUB_TOKEN }}
# Ignored unmaintained advisories (transitive deps we can't easily update):
# - RUSTSEC-2025-0119: number_prefix (via indicatif, display-only dependency)
# - RUSTSEC-2025-0134: rustls-pemfile (via eventsource-client -> hyper-rustls -> rustls-native-certs)
ignore: RUSTSEC-2025-0119,RUSTSEC-2025-0134