Skip to content

Consolidate release operator commands #143

Consolidate release operator commands

Consolidate release operator commands #143

Workflow file for this run

name: Security
on:
push:
branches: [main]
pull_request:
branches: [main]
schedule:
- cron: '23 5 * * 1'
workflow_dispatch:
permissions:
contents: read
jobs:
dependency-audit:
runs-on: ubuntu-latest
timeout-minutes: 20
steps:
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6
- uses: dtolnay/rust-toolchain@4be7066ada62dd38de10e7b70166bc74ed198c30 # stable
- name: Audit Rust lockfile
run: |
cargo install cargo-audit --locked --version 0.22.2
bash .github/scripts/test-rust-security.sh
- uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6
with:
node-version: '24'
cache: npm
cache-dependency-path: website/package-lock.json
- name: Audit website lockfile
run: |
npm ci --prefix website
npm audit --prefix website --audit-level=high
- name: Security boundary contracts
run: bash .github/scripts/test-security-contracts.sh
dependency-review:
if: github.event_name == 'pull_request'
runs-on: ubuntu-latest
timeout-minutes: 10
steps:
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6
- uses: actions/dependency-review-action@a1d282b36b6f3519aa1f3fc636f609c47dddb294 # v5.0.0
with:
fail-on-severity: high