Skip to content

chore(deps): bump tgbot from 0.46.0 to 0.48.0 #64

chore(deps): bump tgbot from 0.46.0 to 0.48.0

chore(deps): bump tgbot from 0.46.0 to 0.48.0 #64

# SPDX-License-Identifier: GPL-3.0-only
name: Dependency Audit
on:
pull_request:
branches: ["**"]
paths:
- "Cargo.lock"
- "Cargo.toml"
- ".cargo/**"
- "webui/pnpm-lock.yaml"
- "webui/package.json"
- "xtask/Cargo.toml"
- "tools/notify/Cargo.toml"
- ".github/workflows/dependency-audit.yml"
push:
branches: ["**"]
paths:
- "Cargo.lock"
- "Cargo.toml"
- ".cargo/**"
- "webui/pnpm-lock.yaml"
- "webui/package.json"
- "xtask/Cargo.toml"
- "tools/notify/Cargo.toml"
- ".github/workflows/dependency-audit.yml"
workflow_dispatch:
concurrency:
group: ${{ github.workflow }}-${{ github.ref }}
cancel-in-progress: true
permissions:
contents: read
packages: read
jobs:
cargo-audit:
runs-on: ubuntu-latest
permissions:
contents: read
packages: read
container:
image: ghcr.io/hybrid-mount/meta-hybrid_mount-ci:latest
credentials:
username: ${{ github.actor }}
password: ${{ secrets.GITHUB_TOKEN }}
steps:
- uses: actions/checkout@v7
with:
filter: "tree:0"
- name: Run cargo audit
uses: rustsec/audit-check@v2
with:
token: ${{ secrets.GITHUB_TOKEN }}
pnpm-audit:
runs-on: ubuntu-latest
defaults:
run:
working-directory: webui
steps:
- uses: actions/checkout@v7
with:
filter: "tree:0"
- uses: pnpm/action-setup@v6
with:
version: 11
- uses: actions/setup-node@v7
with:
node-version: 24
cache: pnpm
cache-dependency-path: webui/pnpm-lock.yaml
- name: Install and audit
run: |
pnpm install --frozen-lockfile
pnpm audit --prod