Skip to content

Commit 51c2ce4

Browse files
authored
Migrate zizmor workflow to zizmor/zizmor-action (#279)
MPD was a very early adopter of zizmor and used the old way of doing it. zizmor-action basically does it like how we were doing it, but… better, and with only one dep to update.
1 parent d43528c commit 51c2ce4

1 file changed

Lines changed: 3 additions & 15 deletions

File tree

.github/workflows/zizmor.yml

Lines changed: 3 additions & 15 deletions
Original file line numberDiff line numberDiff line change
@@ -10,28 +10,16 @@ permissions: {}
1010

1111
jobs:
1212
zizmor:
13-
name: zizmor latest via PyPI
1413
runs-on: ubuntu-latest
1514
permissions:
1615
security-events: write
17-
contents: read # only needed for private repos
18-
actions: read # only needed for private repos
16+
contents: read # only needed for private or internal repos
17+
actions: read # only needed for private or internal repos
1918
steps:
2019
- name: Checkout repository
2120
uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
2221
with:
2322
persist-credentials: false
2423

25-
- name: Install the latest version of uv
26-
uses: astral-sh/setup-uv@fac544c07dec837d0ccb6301d7b5580bf5edae39 # v8.2.0
27-
2824
- name: Run zizmor 🌈
29-
run: uvx zizmor --format=sarif . > results.sarif
30-
env:
31-
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}
32-
33-
- name: Upload SARIF file
34-
uses: github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2
35-
with:
36-
sarif_file: results.sarif
37-
category: zizmor
25+
uses: zizmorcore/zizmor-action@192e21d79ab29983730a13d1382995c2307fbcaa # v0.5.7

0 commit comments

Comments
 (0)