-
Notifications
You must be signed in to change notification settings - Fork 1
72 lines (62 loc) · 1.8 KB
/
Copy pathdependencies.yml
File metadata and controls
72 lines (62 loc) · 1.8 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
name: Dependency Check
on:
push:
branches:
- master
- main
- develop
paths:
- 'go.mod'
- 'go.sum'
pull_request:
branches:
- master
- main
- develop
paths:
- 'go.mod'
- 'go.sum'
schedule:
- cron: '0 0 * * 0' # Weekly on Sunday
jobs:
dependencies:
name: Check Dependencies
runs-on: ubuntu-latest
steps:
- name: Checkout code
uses: actions/checkout@v4
- name: Set up Go
uses: actions/setup-go@v4
with:
go-version: '1.24'
cache: true
- name: Download dependencies
run: go mod download
- name: Verify dependencies
run: go mod verify
- name: Check for unused dependencies
run: |
go install github.com/golangci/golangci-lint/cmd/golangci-lint@latest
golangci-lint run --no-config -E unused ./...
continue-on-error: true
- name: Check for vulnerable dependencies
run: |
go install github.com/sonatype-nexus-community/nancy@latest
go list -json -m all | nancy sleuth
continue-on-error: true
- name: Generate dependency report
run: |
echo "# Dependency Report" > dependency-report.md
echo "" >> dependency-report.md
echo "## Direct Dependencies" >> dependency-report.md
echo '```' >> dependency-report.md
go list -m all | grep -v "^go " >> dependency-report.md
echo '```' >> dependency-report.md
echo "" >> dependency-report.md
echo "**Generated:** $(date)" >> dependency-report.md
- name: Upload dependency report
uses: actions/upload-artifact@v4
with:
name: dependency-report
path: dependency-report.md
retention-days: 30