name: rust-clippy analyze
on:
push:
branches: ["main"]
pull_request:
branches: ["main"]
schedule:
- cron: "18 14 * * 2"
env:
CARGO_TERM_COLOR: always
RUST_BACKTRACE: "full"
concurrency:
group: CodeQL-${{ github.ref }}
cancel-in-progress: true
jobs:
rust-clippy-analyze:
name: Run rust-clippy analyzing
runs-on: ubuntu-latest
permissions:
contents: read
security-events: write
actions: read steps:
- name: Checkout code
uses: actions/checkout@v4
- name: Set up mold linker
uses: rui314/setup-mold@v1
- name: Install Rust toolchain
run: |
rustup show
rustup -V
rustup set profile minimal
rustup toolchain install stable
rustup override set stable
rustup component add clippy
- name: Setup cache
uses: Swatinem/rust-cache@v2
with:
shared-key: ${{ runner.os }}-cargo-clippy-${{ hashFiles('**/Cargo.lock') }}
- name: Install required cargo
run: cargo install clippy-sarif sarif-fmt
- name: Run rust-clippy
run: cargo clippy
--all
--all-features
--message-format=json
-- -D clippy::pedantic -D clippy::nursery -D clippy::perf
-D clippy::all | clippy-sarif | tee rust-clippy-results.sarif | sarif-fmt
continue-on-error: true
- name: Upload analysis results to GitHub
uses: github/codeql-action/upload-sarif@v3
with:
sarif_file: rust-clippy-results.sarif
wait-for-processing: true