From 8552479b1ab89ea242bf70b251c720a1be2f95ff Mon Sep 17 00:00:00 2001 From: Leonard Hecker Date: Fri, 18 Sep 2026 17:29:23 +0200 Subject: [PATCH 1/2] Configure CodeQL --- .github/codeql/codeql-config.yml | 4 +++ .github/workflows/codeql-analysis.yml | 38 +++++++++++++++++++++++++++ 2 files changed, 42 insertions(+) create mode 100644 .github/codeql/codeql-config.yml create mode 100644 .github/workflows/codeql-analysis.yml diff --git a/.github/codeql/codeql-config.yml b/.github/codeql/codeql-config.yml new file mode 100644 index 00000000000..2efdc0675fd --- /dev/null +++ b/.github/codeql/codeql-config.yml @@ -0,0 +1,4 @@ +name: "CodeQL Configuration" + +paths-ignore: + - assets/highlighting-tests diff --git a/.github/workflows/codeql-analysis.yml b/.github/workflows/codeql-analysis.yml new file mode 100644 index 00000000000..1a5a11129d7 --- /dev/null +++ b/.github/workflows/codeql-analysis.yml @@ -0,0 +1,38 @@ +name: "CodeQL Advanced" + +on: + push: + branches: ["main"] + pull_request: + branches: ["main"] + schedule: + - cron: "25 3 * * 2" + +permissions: + contents: read + +jobs: + analyze: + name: Analyze (Rust) + runs-on: ubuntu-latest + permissions: + # required for all workflows + security-events: write + # required to fetch internal or private CodeQL packs + packages: read + # only required for workflows in private repositories + actions: read + contents: read + steps: + - name: Checkout + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 + - name: Initialize CodeQL + uses: github/codeql-action/init@1c5b675653bb5c22dbe9b12b556ec555138e09fd # v4.38.1 + with: + languages: rust + build-mode: none + config-file: ./.github/codeql/codeql-config.yml + - name: Analyze + uses: github/codeql-action/analyze@1c5b675653bb5c22dbe9b12b556ec555138e09fd # v4.38.1 + with: + category: "/language:rust" From cafe08b68ef9439ec74b47b1f6739ff7323dff26 Mon Sep 17 00:00:00 2001 From: Leonard Hecker Date: Fri, 18 Sep 2026 17:31:12 +0200 Subject: [PATCH 2/2] Remove useless template stuff --- .github/workflows/codeql-analysis.yml | 3 --- 1 file changed, 3 deletions(-) diff --git a/.github/workflows/codeql-analysis.yml b/.github/workflows/codeql-analysis.yml index 1a5a11129d7..f28e1014f03 100644 --- a/.github/workflows/codeql-analysis.yml +++ b/.github/workflows/codeql-analysis.yml @@ -20,9 +20,6 @@ jobs: security-events: write # required to fetch internal or private CodeQL packs packages: read - # only required for workflows in private repositories - actions: read - contents: read steps: - name: Checkout uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1