Files
xread/.github/workflows/security-governance.yml
T
dependabot[bot]andxixu-me c4cf454668 chore(deps): bump node from 22-bookworm-slim to 26-bookworm-slim (#67)
* chore(deps): bump node from 22-bookworm-slim to 26-bookworm-slim

Bumps node from 22-bookworm-slim to 26-bookworm-slim.

---
updated-dependencies:
- dependency-name: node
  dependency-version: 26-bookworm-slim
  dependency-type: direct:production
...

Signed-off-by: dependabot[bot] <support@github.com>

* fix(ci): align Node 26 runtime policy

---------

Signed-off-by: dependabot[bot] <support@github.com>
Co-authored-by: dependabot[bot] <49699333+dependabot[bot]@users.noreply.github.com>
Co-authored-by: Xi Xu <i@xi-xu.me>
2026-05-30 09:41:50 +00:00

46 lines
914 B
YAML

name: Security Governance
on:
pull_request:
push:
branches:
- main
schedule:
- cron: "31 17 * * 1"
workflow_dispatch:
permissions:
contents: read
env:
FORCE_JAVASCRIPT_ACTIONS_TO_NODE24: true
jobs:
npm-audit-policy:
name: Enforce npm audit policy
runs-on: ubuntu-latest
timeout-minutes: 20
steps:
- name: Check out repository
uses: actions/checkout@v6
- name: Set up Node.js
uses: actions/setup-node@v6
with:
node-version: 26
cache: npm
- name: Install dependencies
run: npm ci
- name: Enforce dependency security policy
run: npm run security:audit
- name: Upload security audit artifacts
if: always()
uses: actions/upload-artifact@v7
with:
name: security-audit-report
path: security-reports/
if-no-files-found: error