## Context Turn on GitHub's native security features. ## Acceptance criteria - [ ] Dependabot alerts + security updates enabled. - [ ] Secret scanning + push protection enabled. - [ ] CodeQL default setup enabled (or via the CI-security workflow).
Context
Turn on GitHub's native security features.
Acceptance criteria