dependency-review.yml 749 B

1234567891011121314151617181920212223242526
  1. name: Dependency Review
  2. on:
  3. pull_request:
  4. branches: [main, dev]
  5. permissions:
  6. contents: read
  7. jobs:
  8. dependency-review:
  9. name: Dependency Review
  10. runs-on: ubuntu-latest
  11. steps:
  12. - name: Checkout code
  13. uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
  14. with:
  15. persist-credentials: false
  16. - name: Review dependencies
  17. uses: actions/dependency-review-action@2031cfc080254a8a887f58cffee85186f0e49e48 # v4
  18. with:
  19. # Block PRs that introduce newly known high-severity (or worse)
  20. # vulnerabilities. Document any exception inline in the PR that adds
  21. # an allow-ghsas / allow-dependencies-licenses entry here.
  22. fail-on-severity: high