Skip to content

npm audit

npm audit #9

Workflow file for this run

name: npm audit
on:
pull_request:
paths:
- "**/package.json"
- "**/package-lock.json"
- "**/pnpm-lock.yaml"
- "**/yarn.lock"
- ".github/workflows/audit.yml"
push:
branches: [main]
paths:
- "**/package.json"
- "**/package-lock.json"
- "**/pnpm-lock.yaml"
- "**/yarn.lock"
schedule:
- cron: "0 12 * * 1"
jobs:
audit:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
with:
node-version: "20"
- name: Audit (high severity gate)
run: npm audit --audit-level=high