name: CI
on:
push:
branches: [master]
pull_request:
env:
CARGO_TERM_COLOR: always
jobs:
test:
strategy:
fail-fast: false
matrix:
os: [ubuntu-latest, windows-latest, macos-latest]
runs-on: ${{ matrix.os }}
steps:
- uses: actions/checkout@v5
- uses: dtolnay/rust-toolchain@stable
with:
components: clippy, rustfmt
- run: cargo fmt --check
- run: cargo clippy --all-targets -- -D warnings
- run: cargo test
- if: runner.os == 'Linux'
run: cargo run --quiet -- status
enforcement:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v5
- name: Attempt every bypass, against every available backend
run: |
docker run --rm \
--security-opt seccomp=unconfined \
--security-opt apparmor=unconfined \
-v "$PWD:/work" -w /work \
-e CARGO_TARGET_DIR=/tmp/target \
-e RALON_REQUIRE_BACKEND=1 \
rust:1-bookworm \
sh -c 'cargo run --quiet -- status; cargo test --test enforcement -- --nocapture'