name: public-safety on: push: pull_request: permissions: contents: read jobs: privacy-and-secret-scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4 with: fetch-depth: 0 - name: Check public-safe content run: python3 scripts/check-public-safety.py - name: Scan Git history for secrets uses: gitleaks/gitleaks-action@v2 env: GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}