Skip to content

docs: refine G115 guidance for CodeQL analyzer flow #4

docs: refine G115 guidance for CodeQL analyzer flow

docs: refine G115 guidance for CodeQL analyzer flow #4

Workflow file for this run

name: CI
on:
push:
branches:
- main
pull_request:
permissions:
contents: read
jobs:
test-and-lint:
name: Test and Lint
runs-on: ubuntu-latest
steps:
- name: Checkout repository
uses: actions/checkout@v4
- name: Setup Go
uses: actions/setup-go@v5
with:
go-version-file: go.mod
- name: Verify modules
run: go mod verify
- name: Run tests
run: go test -shuffle on ./...
- name: Run golangci-lint
uses: golangci/golangci-lint-action@v8
with:
version: latest
args: --enable gosec --timeout 3m0s ./...
vulncheck:
name: Vulnerability Check
runs-on: ubuntu-latest
steps:
- name: Checkout repository
uses: actions/checkout@v4
- name: Setup Go
uses: actions/setup-go@v5
with:
go-version-file: go.mod
- name: Run govulncheck
run: go run golang.org/x/vuln/cmd/govulncheck@latest ./...