name: Dependency review on: pull_request: permissions: contents: read jobs: dependency-review: runs-on: ubuntu-latest steps: - uses: actions/checkout@v7 - uses: actions/setup-node@v7 with: node-version: 22 cache: npm # L’action officielle `dependency-review-action` suppose Dependency graph + GitHub Advanced Security # (réglages du dépôt). Sans GHAS elle échoue toujours sur les dépôts non éligibles. # Même garde-fou que Security / deps-and-secrets : lockfile installable + npm audit. - run: npm ci - run: npm audit --audit-level=high