dependency-review.yml 749 B

1234567891011121314151617181920212223242526
  1. name: Dependency Review
  2. on:
  3. pull_request:
  4. branches: [main, dev]
  5. permissions:
  6. contents: read
  7. jobs:
  8. dependency-review:
  9. name: Dependency Review
  10. runs-on: ubuntu-latest
  11. steps:
  12. - name: Checkout code
  13. uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v4
  14. with:
  15. persist-credentials: false
  16. - name: Review dependencies
  17. uses: actions/dependency-review-action@a1d282b36b6f3519aa1f3fc636f609c47dddb294 # v4
  18. with:
  19. # Block PRs that introduce newly known high-severity (or worse)
  20. # vulnerabilities. Document any exception inline in the PR that adds
  21. # an allow-ghsas / allow-dependencies-licenses entry here.
  22. fail-on-severity: high