bevy_archie 0.3.0

A comprehensive game controller support module for Bevy
Documentation
name: CodeQL

on:
  push:
    branches: [main, bevy-0.19, bevy-0.18]
    paths:
      - "**/*.rs"
      - "**/Cargo.toml"
      - "**/Cargo.lock"
      - ".github/workflows/codeql.yml"
  pull_request:
    branches: [main, bevy-0.19, bevy-0.18]
    paths:
      - "**/*.rs"
      - "**/Cargo.toml"
      - "**/Cargo.lock"
      - ".github/workflows/codeql.yml"
  schedule:
    # Tuesday 06:30 UTC — after Monday Dependabot runs, before weekly traffic peak.
    - cron: "30 6 * * 2"
  workflow_dispatch:

# Top-level permissions default to read-all. The analyze job overrides with
# security-events: write to upload SARIF results to the Security tab.
permissions: read-all

concurrency:
  group: codeql-${{ github.workflow }}-${{ github.ref }}
  cancel-in-progress: true

jobs:
  analyze:
    name: Analyze (${{ matrix.language }})
    runs-on: ubuntu-latest
    timeout-minutes: 30
    permissions:
      security-events: write
      contents: read
      actions: read

    strategy:
      fail-fast: false
      matrix:
        language: ["rust"]
        # build-mode: none lets CodeQL compile Rust itself during analysis;
        # no manual toolchain install or system dependency setup is needed.
        build-mode: [none]

    steps:
      - name: Checkout repository
        uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
        with:
          persist-credentials: false

      - name: Initialize CodeQL
        uses: github/codeql-action/init@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2
        with:
          languages: ${{ matrix.language }}
          build-mode: ${{ matrix.build-mode }}
          queries: security-extended,security-and-quality

      - name: Perform CodeQL Analysis
        uses: github/codeql-action/analyze@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2
        with:
          category: "/language:${{ matrix.language }}"