ActionRank

GitHub Action for GraalVM

Actively maintained

graalvm/setup-graalvm · UPL-1.0

Set up your GitHub Actions workflow with a specific GraalVM distribution.

217 starsLast commit 11 days agoLatest v1.6.6
B
75
/ 100
Security 74Maintenance 100Popularity 44Reliability 70

Security signals

OpenSSF Scorecard7.3 / 10
SECURITY.md presentNo
Immutable releasesEnabled
Known vulnerabilitiesNone on record

How to use it safely

Recommended: pin to commit SHA
uses: graalvm/setup-graalvm@0426e2e191540e8514dff98dc52a5f5146a2a276 # v1.6.6

Mutable tags like v1.6.6 can be rewritten to point at malicious commits. Pinning to the full commit SHA is the only reference GitHub guarantees immutable.

Full workflow example
steps:
  - uses: graalvm/setup-graalvm@0426e2e191540e8514dff98dc52a5f5146a2a276 # v1.6.6

Score breakdown

Security (35%)74
Popularity (20%)44
Maintenance (30%)100
Reliability (15%)70

Add this badge to your README

ActionRank grade badge for GitHub Action for GraalVM
Markdown
[![ActionRank](https://actionrank.dev/api/badge/graalvm-setup-graalvm)](https://actionrank.dev/actions/graalvm-setup-graalvm)
HTML version
HTML
<a href="https://actionrank.dev/actions/graalvm-setup-graalvm"><img src="https://actionrank.dev/api/badge/graalvm-setup-graalvm" alt="ActionRank score"></a>

Free to use, no attribution required — the badge updates itself as the score changes. How badges work

Get alerts for GitHub Action for GraalVM

We'll email you only if GitHub Action for GraalVM becomes abandoned or a new advisory is published. Unsubscribe any time. How we handle your address