adacam-api/.forgejo/workflows/gitleaks.yml
Sulkta bc631bc112 docs: rewrite README for public release
General-purpose README for external users; tidy CI workflow comment.
2026-06-28 12:53:13 -07:00

29 lines
742 B
YAML

# Gitleaks secret-scan workflow.
# Runs gitleaks on every push and pull request to catch committed secrets.
name: gitleaks
on:
push:
pull_request:
jobs:
scan:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
with:
# Full history — gitleaks needs depth to scan a commit range.
fetch-depth: 0
- name: install gitleaks
run: |
curl -sSL -o gl.tar.gz \
https://github.com/gitleaks/gitleaks/releases/download/v8.21.2/gitleaks_8.21.2_linux_x64.tar.gz
tar xzf gl.tar.gz gitleaks
chmod +x gitleaks
./gitleaks version
- name: scan
run: |
./gitleaks detect --source . --no-banner --redact --verbose