GitHub Action for GraalVM
Actively maintainedgraalvm/setup-graalvm · UPL-1.0
Set up your GitHub Actions workflow with a specific GraalVM distribution.
★ 217 starsLast commit 11 days agoLatest v1.6.6
B
75
/ 100
Security signals
OpenSSF Scorecard7.3 / 10
SECURITY.md presentNo
Immutable releasesEnabled
Known vulnerabilitiesNone on record
How to use it safely
Recommended: pin to commit SHA
uses: graalvm/setup-graalvm@0426e2e191540e8514dff98dc52a5f5146a2a276 # v1.6.6Mutable tags like v1.6.6 can be rewritten to point at malicious commits. Pinning to the full commit SHA is the only reference GitHub guarantees immutable.
Full workflow example
steps: - uses: graalvm/setup-graalvm@0426e2e191540e8514dff98dc52a5f5146a2a276 # v1.6.6
Score breakdown
Security (35%)74
Popularity (20%)44
Maintenance (30%)100
Reliability (15%)70
Add this badge to your README
Markdown
[](https://actionrank.dev/actions/graalvm-setup-graalvm)HTML version
HTML
<a href="https://actionrank.dev/actions/graalvm-setup-graalvm"><img src="https://actionrank.dev/api/badge/graalvm-setup-graalvm" alt="ActionRank score"></a>Free to use, no attribution required — the badge updates itself as the score changes. How badges work