Skip to content

OWASP dep-scan

OWASP dep-scan #190

Workflow file for this run

name: "OWASP dep-scan"
on:
schedule:
- cron: '0 3 * * *'
permissions:
contents: read
jobs:
build:
runs-on: self-hosted
steps:
- name: Harden Runner
uses: step-security/harden-runner@9af89fc71515a100421586dfdb3dc9c984fbf411 # v2.19.4
with:
egress-policy: audit
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
- name: Install dep-scan
run: pipx install owasp-depscan
- name: dep-scan-full
run: ~/.local/bin/depscan --bom lam/sbom.json
- name: dep-scan
run: ~/.local/bin/depscan --bom lam/sbom.json 2>&1 | grep "No oss vulnerabilities detected"