Skip to content

chore(deps): bump github/codeql-action/analyze from 4.37.1 to 4.37.2 #47

chore(deps): bump github/codeql-action/analyze from 4.37.1 to 4.37.2

chore(deps): bump github/codeql-action/analyze from 4.37.1 to 4.37.2 #47

Workflow file for this run

name: CodeQL
on:
push:
branches: [main]
pull_request:
branches: [main]
schedule:
- cron: "17 4 * * 3"
permissions:
contents: read
concurrency:
group: codeql-${{ github.event.pull_request.number || github.ref }}
cancel-in-progress: true
jobs:
analyze:
name: Analyze Java & Kotlin
runs-on: ubuntu-24.04
timeout-minutes: 30
permissions:
contents: read
security-events: write # Required to upload CodeQL results.
steps:
- name: Check out source
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
with:
persist-credentials: false
- name: Set up Java
uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5.6.0
with:
distribution: temurin
java-version: "26"
- name: Set up Gradle
uses: gradle/actions/setup-gradle@3f131e8634966bd73d06cc69884922b02e6faf92 # v6.2.0
with:
cache-cleanup: always
- name: Initialize CodeQL
uses: github/codeql-action/init@7188fc363630916deb702c7fdcf4e481b751f97a # v4.37.1
with:
languages: java-kotlin
build-mode: manual
queries: security-extended
- name: Build analyzed sources
run: ./gradlew clean classes --no-daemon --no-build-cache
- name: Analyze
uses: github/codeql-action/analyze@e0647621c2984b5ed2f768cb892365bf2a616ad1 # v4.37.2