name: Security permissions: contents: read pull-requests: write on: push: branches: - main pull_request: branches: - main schedule: - cron: "0 0 * * 1" # Weekly on Mondays jobs: security: runs-on: ubuntu-latest steps: - uses: actions/checkout@v5 - uses: ./.github/actions/setup - name: Cargo audit run: mise run audit