Files
xread/.github/workflows/security-governance.yml
T

46 lines
914 B
YAML

name: Security Governance
on:
pull_request:
push:
branches:
- main
schedule:
- cron: '31 17 * * 1'
workflow_dispatch:
permissions:
contents: read
env:
FORCE_JAVASCRIPT_ACTIONS_TO_NODE24: true
jobs:
npm-audit-policy:
name: Enforce npm audit policy
runs-on: ubuntu-latest
timeout-minutes: 20
steps:
- name: Check out repository
uses: actions/checkout@v6
- name: Set up Node.js
uses: actions/setup-node@v6
with:
node-version: 22
cache: npm
- name: Install dependencies
run: npm ci
- name: Enforce dependency security policy
run: npm run security:audit
- name: Upload security audit artifacts
if: always()
uses: actions/upload-artifact@v7
with:
name: security-audit-report
path: security-reports/
if-no-files-found: error