Skip to content

Security Scan

Security Scan #16

Workflow file for this run

name: Security Scan
on:
push:
branches: [main]
pull_request:
branches: [main]
schedule:
- cron: "0 6 * * 1" # Weekly Monday 6am UTC
jobs:
security:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-python@v5
with:
python-version: "3.11"
- name: Install dependencies
run: pip install -e ".[dev]"
- name: Run Bandit security scanner
run: bandit -r trusteval/ -ll -f json -o bandit-report.json || true
- name: Check Bandit results
run: bandit -r trusteval/ -ll
continue-on-error: true
- name: Run Safety dependency check
run: safety check
continue-on-error: true
- name: Upload security report
if: always()
uses: actions/upload-artifact@v4
with:
name: security-report
path: bandit-report.json