# Static analysis for the JS source, on every push/PR plus a weekly scan # that catches newly-disclosed vulnerable patterns in unchanged code. name: "CodeQL" on: push: branches: [main] pull_request: branches: [main] schedule: - cron: "17 3 * * 1" jobs: analyze: name: Analyze runs-on: ubuntu-latest permissions: actions: read contents: read security-events: write steps: - uses: actions/checkout@v7 - uses: github/codeql-action/init@v3 with: languages: javascript-typescript - uses: github/codeql-action/analyze@v3 with: category: "/language:javascript-typescript"