name: Dependency Review on: pull_request: branches: [main, dev] permissions: contents: read jobs: dependency-review: name: Dependency Review runs-on: ubuntu-latest steps: - name: Checkout code uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v4 with: persist-credentials: false - name: Review dependencies uses: actions/dependency-review-action@a1d282b36b6f3519aa1f3fc636f609c47dddb294 # v4 with: # Block PRs that introduce newly known high-severity (or worse) # vulnerabilities. Document any exception inline in the PR that adds # an allow-ghsas / allow-dependencies-licenses entry here. fail-on-severity: high