name: Pull Request Security Audit on: push: paths: - '**/Cargo.toml' pull_request: paths: - '**/Cargo.toml' permissions: contents: read jobs: security-audit: runs-on: ubuntu-latest if: "!contains(github.event.head_commit.message, 'ci skip')" steps: - uses: actions/checkout@v3 - name: Install cargo-audit run: cargo install cargo-audit - name: Generate lockfile run: cargo generate-lockfile - name: Audit dependencies run: cargo audit