diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index e073f3a..3702471 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -57,3 +57,13 @@ jobs: tool: cargo-audit@0.22.2 - name: cargo audit run: cargo audit --deny unmaintained --deny unsound --deny yanked + + osv-scanner: + name: osv scanner + uses: google/osv-scanner-action/.github/workflows/osv-scanner-reusable.yml@9a498708959aeaef5ef730655706c5a1df1edbc2 + permissions: + actions: read + contents: read + security-events: write + with: + scan-args: '--config=osv-scanner.toml --lockfile=Cargo.lock'