Skip to content

Add dependency review workflow#59

Merged
daviburg merged 1 commit into
mainfrom
security/add-dependency-review
Jun 18, 2026
Merged

Add dependency review workflow#59
daviburg merged 1 commit into
mainfrom
security/add-dependency-review

Conversation

@daviburg

Copy link
Copy Markdown
Member

Adds a dependency-review workflow that runs on pull requests to main and fails high-severity dependency changes. Validation: git diff --check; recursive workflow action scan shows no unpinned action refs.

Copilot AI review requested due to automatic review settings June 17, 2026 22:21
@daviburg
daviburg requested a review from a team as a code owner June 17, 2026 22:21

Copilot AI left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Pull request overview

This PR adds a GitHub Actions workflow to run dependency review on pull requests targeting main, failing the check when high-severity dependency changes are introduced.

Changes:

  • Added a dependency-review workflow triggered on pull_request to main.
  • Configured the job to run actions/dependency-review-action pinned to a specific commit SHA.
  • Set fail-on-severity: high to block high-severity dependency changes.

@daviburg daviburg self-assigned this Jun 17, 2026
@daviburg
daviburg merged commit 94c1da1 into main Jun 18, 2026
9 checks passed
@daviburg
daviburg deleted the security/add-dependency-review branch June 18, 2026 04:59
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants