Skip to content

chore(release): prepare v1.1.0 #155

chore(release): prepare v1.1.0

chore(release): prepare v1.1.0 #155

Workflow file for this run

# Security scans on PR/push to develop and main (same pattern as pgwd).
name: Security
on:
push:
branches: [main, develop]
pull_request:
branches: [main, develop]
permissions:
contents: read
jobs:
govulncheck:
name: Go vulnerabilities
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Set up Go
uses: actions/setup-go@v5
with:
go-version-file: go.mod
- name: Install govulncheck
run: go install golang.org/x/vuln/cmd/govulncheck@latest
- name: Run govulncheck
run: make security
grype:
name: Grype (container image)
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- name: Set up Docker Buildx
uses: docker/setup-buildx-action@v3
- name: Build image
uses: docker/build-push-action@v6
with:
context: .
load: true
push: false
tags: kzero:scan
file: ./Dockerfile
- name: Install Grype
run: |
curl -sSfL https://get.anchore.io/grype | sh -s -- -b /usr/local/bin
- name: Run Grype on image
run: grype kzero:scan -c .grype.yaml --fail-on high