Files
oc/.github/workflows/dependency-review.yml
T

18 lines
499 B
YAML

# Blocks a PR that introduces a known-vulnerable or newly-yanked dependency,
# before merge (Dependabot alerts only fire after a dependency is already in).
name: "Dependency Review"
on:
pull_request:
branches: [main]
permissions:
contents: read
jobs:
dependency-review:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
- uses: actions/dependency-review-action@2031cfc080254a8a887f58cffee85186f0e49e48 # v4.9.0