Skip to content

chore(deps)!: Update GitHub Actions (major) #59

chore(deps)!: Update GitHub Actions (major)

chore(deps)!: Update GitHub Actions (major) #59

# Dependency Review - Analyzes dependency changes in PRs
# Checks for vulnerabilities and license compliance
#
# Features:
# - Vulnerability detection in dependency changes
# - License compliance checking
# - Blocks PRs with high severity vulnerabilities
name: Dependency Review
on:
pull_request:
branches: [main, master, develop]
permissions:
contents: read
pull-requests: write
jobs:
dependency-review:
name: Dependency Review
runs-on: ubuntu-latest
steps:
- name: Checkout repository
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
- name: Dependency Review
uses: actions/dependency-review-action@a1d282b36b6f3519aa1f3fc636f609c47dddb294 # v5.0.0
with:
fail-on-severity: high
allow-licenses: MIT, Apache-2.0, BSD-2-Clause, BSD-3-Clause, ISC, MPL-2.0, LGPL-2.1, LGPL-3.0, Python-2.0, Unlicense, CC0-1.0, GPL-3.0-or-later
comment-summary-in-pr: on-failure