Skip to content

Create an OpenSSF scorecard workflow#40

Merged
msteinert merged 1 commit into
mainfrom
openssf-scorecard
Sep 5, 2025
Merged

Create an OpenSSF scorecard workflow#40
msteinert merged 1 commit into
mainfrom
openssf-scorecard

Conversation

@rdmark

@rdmark rdmark commented Aug 27, 2025

Copy link
Copy Markdown
Collaborator

The scorecard workflow will analyze the project settings and CI system and issue supply chain security advisories

The scorecard workflow will analyze the project settings and CI system and issue supply chain security advisories
@sonarqubecloud

Copy link
Copy Markdown

@github-actions

Copy link
Copy Markdown

File Coverage Lines Branches
All files 68% 73% 63%
bstring/bstraux.c 55% 64% 46%
bstring/bstrlib.c 73% 76% 69%

Minimum allowed coverage is 50%

Generated by 🐒 cobertura-action against 40d83a0

@rdmark
rdmark requested a review from msteinert August 27, 2025 18:26
@rdmark

rdmark commented Aug 27, 2025

Copy link
Copy Markdown
Collaborator Author

@msteinert The first scan will happen once this gets merged to main. Please don't be startled when this workflow publishes security advisories on the GitHub project for all supply chain weaknesses it finds. I think those advisories will be private to project members only, but I'm not 100% certain.

@msteinert
msteinert merged commit ff4c3ba into main Sep 5, 2025
16 checks passed
@rdmark
rdmark deleted the openssf-scorecard branch September 5, 2025 20:58
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants