Переглянути джерело

ci: Add audit for python dependencies via pip-audit

version-14
Gavin D'souza 3 роки тому
committed by gavin
джерело
коміт
593fd0a178
1 змінених файлів з 22 додано та 0 видалено
  1. +22
    -0
      .github/workflows/deps-checker.yml

+ 22
- 0
.github/workflows/deps-checker.yml Переглянути файл

@@ -0,0 +1,22 @@
name: 'Python Dependency Check'
on:
pull_request:
workflow_dispatch:
push:
branches: [ develop ]

permissions:
contents: read

jobs:
deps-vulnerable-check:
name: 'Vulnerable Dependency'
runs-on: ubuntu-latest

steps:
- uses: actions/setup-python@v4
with:
python-version: 3.8
- uses: actions/checkout@v3
- run: pip install pip-audit
- run: pip-audit ${GITHUB_WORKSPACE}

Завантаження…
Відмінити
Зберегти