Skip to content

Commit 6d73656

Browse files
authored
Update Mend SCA and SAST scan sources
1 parent 7e82b43 commit 6d73656

1 file changed

Lines changed: 51 additions & 0 deletions

File tree

.github/workflows/mend-scan.yml

Lines changed: 51 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -0,0 +1,51 @@
1+
---
2+
name: 'Mend CLI Scan'
3+
4+
on:
5+
schedule:
6+
- cron: '0 0 1 * *'
7+
workflow_dispatch: {}
8+
9+
permissions:
10+
contents: 'read'
11+
pull-requests: 'write'
12+
13+
jobs:
14+
mend-scan:
15+
runs-on: 'ubuntu-latest'
16+
name: 'Mend CLI Scan'
17+
steps:
18+
- name: 'Checkout code'
19+
uses: 'actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd' # v6.0.2
20+
with:
21+
persist-credentials: false
22+
23+
# No build steps configured - customize manually if needed
24+
- name: 'Download Mend CLI'
25+
run: |
26+
echo "Downloading Mend CLI"
27+
curl -L https://downloads.mend.io/cli/linux_amd64/mend -o /usr/local/bin/mend
28+
chmod +x /usr/local/bin/mend
29+
30+
- name: 'Mend CLI - SCA Scan'
31+
env:
32+
MEND_EMAIL: '${{ secrets.MEND_EMAIL }}'
33+
MEND_USER_KEY: '${{ secrets.MEND_USER_KEY }}'
34+
MEND_URL: '${{ secrets.MEND_URL }}'
35+
run: |
36+
echo "Running Mend SCA scan"
37+
mend dep \
38+
-u \
39+
-s "Trimble, Inc.//devguide.trimble.com//devguide" \
40+
-d "." \
41+
--fail-policy
42+
- name: 'Mend CLI - SAST Scan'
43+
env:
44+
MEND_EMAIL: '${{ secrets.MEND_EMAIL }}'
45+
MEND_USER_KEY: '${{ secrets.MEND_USER_KEY }}'
46+
MEND_URL: '${{ secrets.MEND_URL }}'
47+
run: |
48+
echo "Running Mend SAST scan"
49+
mend code \
50+
-s "Trimble, Inc.//devguide.trimble.com//devguide" \
51+
-d "."

0 commit comments

Comments
 (0)