rizin/.github/workflows/codeql-analysis.yml
2021-02-11 11:05:08 +01:00

52 lines
1.4 KiB
YAML

name: "Code scanning - action"
on:
push:
pull_request:
schedule:
- cron: '0 0 * * 1'
jobs:
CodeQL-Build:
runs-on: ubuntu-20.04
steps:
- name: Checkout repository
uses: actions/checkout@v2
- name: Install meson and ninja
run: |
sudo apt --assume-yes install python3-wheel python3-setuptools
sudo pip3 install meson ninja PyYAML
- name: Install microsoft/sarif-multitool
run: |
sudo apt --assume-yes install npm
npm install @microsoft/sarif-multitool
- name: Initialize CodeQL
uses: github/codeql-action/init@v1
with:
setup-python-dependencies: false
- name: Autobuild
uses: github/codeql-action/autobuild@v1
- name: Perform CodeQL Analysis
uses: github/codeql-action/analyze@v1
with:
output: "reports"
upload: false
- name: Merge all files
run: npx @microsoft/sarif-multitool merge reports/*.sarif
- name: Exclude external lib
run: |
jq 'del(.runs[].results[].locations[] | select(.physicalLocation.artifactLocation.uri | contains("subprojects/")))' merged.sarif > tmp0.sarif
jq 'del(.runs[].results[] | select(.locations | length == 0))' tmp0.sarif > tmp1.sarif
jq 'del(.runs[] | select(.results | length == 0))' tmp1.sarif > final.sarif
- name: Upload SARIF file
uses: github/codeql-action/upload-sarif@v1
with:
sarif_file: final.sarif