actions
CI / quality (push) Waiting to run
CI / e2e-and-a11y (push) Blocked by required conditions
CI / lighthouse (push) Blocked by required conditions
CI / android-smoke (push) Waiting to run
CI / pull-request-report (push) Blocked by required conditions
Security / codeql (push) Waiting to run
Security / deps-and-secrets (push) Waiting to run

This commit is contained in:
2026-07-21 16:52:43 +02:00
parent 256599626e
commit 785e1be2aa
12 changed files with 463 additions and 0 deletions
+22
View File
@@ -0,0 +1,22 @@
name: Dependency review
on:
pull_request:
permissions:
contents: read
jobs:
dependency-review:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v7
- uses: actions/setup-node@v7
with:
node-version: 22
cache: npm
# Laction officielle `dependency-review-action` suppose Dependency graph + GitHub Advanced Security
# (réglages du dépôt). Sans GHAS elle échoue toujours sur les dépôts non éligibles.
# Même garde-fou que Security / deps-and-secrets : lockfile installable + npm audit.
- run: npm ci
- run: npm audit --audit-level=high