Skip to content

Commit c22b9e9

Browse files
committed
Refine the find-vulnerabilities to use latest scancode-action features
Signed-off-by: tdruez <tdruez@nexb.com>
1 parent 14c4659 commit c22b9e9

2 files changed

Lines changed: 7 additions & 21 deletions

File tree

.github/workflows/find-vulnerabilities.yml

Lines changed: 4 additions & 20 deletions
Original file line numberDiff line numberDiff line change
@@ -13,27 +13,11 @@ jobs:
1313
sparse-checkout: pyproject.toml
1414
sparse-checkout-cone-mode: false
1515

16-
- uses: aboutcode-org/scancode-action@main
16+
- name: Fail on known vulnerabilities
17+
uses: aboutcode-org/scancode-action@main
1718
with:
1819
pipelines: "inspect_packages:StaticResolver,find_vulnerabilities"
20+
check-compliance: true
21+
compliance-fail-on-vulnerabilities: true
1922
env:
2023
VULNERABLECODE_URL: https://public.vulnerablecode.io/
21-
22-
- name: Fail in case of vulnerabilities
23-
shell: bash
24-
run: |
25-
scanpipe shell --command '
26-
from scanpipe.models import Project
27-
project = Project.objects.get()
28-
packages_qs = project.discoveredpackages.vulnerable()
29-
dependencies_qs = project.discovereddependencies.vulnerable()
30-
vulnerability_count = packages_qs.count() + dependencies_qs.count()
31-
if vulnerability_count:
32-
print(vulnerability_count, "vulnerabilities found:")
33-
for entry in [*packages_qs, *dependencies_qs]:
34-
print(entry)
35-
exit(1)
36-
else:
37-
print("No vulnerabilities found")
38-
exit(0)
39-
'

pyproject.toml

Lines changed: 3 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -164,7 +164,9 @@ dependencies = [
164164
"maturin==1.8.6",
165165
"setuptools-rust==1.11.1",
166166
"annotated-types==0.7.0",
167-
"semantic-version==2.10.0"
167+
"semantic-version==2.10.0",
168+
# Introduce vulnerability on purpose
169+
"abupy==0.0.1"
168170
]
169171

170172
[project.optional-dependencies]

0 commit comments

Comments
 (0)