name: Dependency Review on: pull_request: branches: [main, dev] permissions: contents: read jobs: dependency-review: name: Dependency Review runs-on: ubuntu-latest steps: - name: Checkout code uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4 with: persist-credentials: false - name: Review dependencies uses: actions/dependency-review-action@2031cfc080254a8a887f58cffee85186f0e49e48 # v4 with: # Block PRs that introduce newly known high-severity (or worse) # vulnerabilities. Document any exception inline in the PR that adds # an allow-ghsas / allow-dependencies-licenses entry here. fail-on-severity: high