File tree Expand file tree Collapse file tree
Expand file tree Collapse file tree Original file line number Diff line number Diff line change 1+ ---
2+ name : ' Mend CLI Scan'
3+
4+ on :
5+ schedule :
6+ - cron : ' 0 0 1 * *'
7+ workflow_dispatch : {}
8+
9+ permissions :
10+ contents : ' read'
11+ pull-requests : ' write'
12+
13+ jobs :
14+ mend-scan :
15+ runs-on : ' ubuntu-latest'
16+ name : ' Mend CLI Scan'
17+ steps :
18+ - name : ' Checkout code'
19+ uses : ' actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd' # v6.0.2
20+ with :
21+ persist-credentials : false
22+
23+ # No build steps configured - customize manually if needed
24+ - name : ' Download Mend CLI'
25+ run : |
26+ echo "Downloading Mend CLI"
27+ curl -L https://downloads.mend.io/cli/linux_amd64/mend -o /usr/local/bin/mend
28+ chmod +x /usr/local/bin/mend
29+
30+ - name : ' Mend CLI - SCA Scan'
31+ env :
32+ MEND_EMAIL : ' ${{ secrets.MEND_EMAIL }}'
33+ MEND_USER_KEY : ' ${{ secrets.MEND_USER_KEY }}'
34+ MEND_URL : ' ${{ secrets.MEND_URL }}'
35+ run : |
36+ echo "Running Mend SCA scan"
37+ mend dep \
38+ -u \
39+ -s "Trimble, Inc.//devguide.trimble.com//devguide" \
40+ -d "." \
41+ --fail-policy
42+ - name : ' Mend CLI - SAST Scan'
43+ env :
44+ MEND_EMAIL : ' ${{ secrets.MEND_EMAIL }}'
45+ MEND_USER_KEY : ' ${{ secrets.MEND_USER_KEY }}'
46+ MEND_URL : ' ${{ secrets.MEND_URL }}'
47+ run : |
48+ echo "Running Mend SAST scan"
49+ mend code \
50+ -s "Trimble, Inc.//devguide.trimble.com//devguide" \
51+ -d "."
You can’t perform that action at this time.
0 commit comments