What to build
Add code-level security analysis for the Python surface. Enable CodeQL (free for public repos) for the integration + library, optionally complemented by Bandit/Semgrep, and add dependency vulnerability scanning (pip-audit and/or osv-scanner over uv.lock) to CI so known-vulnerable dependencies are caught.
Acceptance criteria
Blocked by
None - can start immediately
What to build
Add code-level security analysis for the Python surface. Enable CodeQL (free for public repos) for the integration + library, optionally complemented by Bandit/Semgrep, and add dependency vulnerability scanning (
pip-auditand/orosv-scanneroveruv.lock) to CI so known-vulnerable dependencies are caught.Acceptance criteria
pip-auditand/orosv-scannerruns againstuv.lockin CIBlocked by
None - can start immediately