diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml deleted file mode 100644 index 9cd1ed7..0000000 --- a/.github/workflows/codeql.yml +++ /dev/null @@ -1,33 +0,0 @@ -name: CodeQL - -# GitHub code scanning (CodeQL). Free for public repositories — results show up -# under the repo's Security → Code scanning tab. Secret scanning and push -# protection are separate toggles in Settings → Code security (also free for -# public repos) and can't be enabled from a workflow file. -on: - push: - branches: [dev, main] - pull_request: - branches: [dev, main] - schedule: - - cron: "27 4 * * 1" # weekly, Mondays — catches advisories on untouched code - -jobs: - analyze: - name: Analyze (javascript-typescript) - runs-on: ubuntu-latest - permissions: - contents: read - security-events: write # required to upload CodeQL results - steps: - - name: Checkout - uses: actions/checkout@v4 - - - name: Initialize CodeQL - uses: github/codeql-action/init@v3 - with: - languages: javascript-typescript - queries: security-and-quality - - - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v3