Skip to content

fix(ci): CLI flag fix + json 2.21.2 (CVE-2026-71847) #168

fix(ci): CLI flag fix + json 2.21.2 (CVE-2026-71847)

fix(ci): CLI flag fix + json 2.21.2 (CVE-2026-71847) #168

Workflow file for this run

name: Security
on:
pull_request:
push:
branches:
- main
permissions:
contents: read
jobs:
dependency-review:
if: github.event_name == 'pull_request'
runs-on: ubuntu-latest
permissions:
contents: read
pull-requests: read
steps:
- name: Dependency review
continue-on-error: true
uses: actions/dependency-review-action@v4
- name: Dependency review unavailable notice
if: failure()
run: |
echo "::warning::Dependency review could not run. This repository currently does not expose dependency-review support for Actions (requires dependency graph + GitHub Advanced Security)."
bundler-audit:
runs-on: ubuntu-latest
defaults:
run:
working-directory: runtimes/ruby
steps:
- name: Checkout
uses: actions/checkout@v7
- name: Setup Ruby
uses: ruby/setup-ruby@v1
with:
ruby-version: "3.4"
- name: Install bundler-audit
run: gem install bundler-audit
- name: Check gem vulnerabilities
run: bundler-audit check --update
gitleaks:
runs-on: ubuntu-latest
permissions:
contents: read
pull-requests: read
steps:
- name: Checkout
uses: actions/checkout@v7
with:
fetch-depth: 0
- name: Run gitleaks
uses: gitleaks/gitleaks-action@v3
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}