Skip to content

Commit 1cc2721

Browse files
authored
Merge branch 'main' into TC-3855
2 parents a9174b5 + c109362 commit 1cc2721

3 files changed

Lines changed: 51 additions & 2 deletions

File tree

.github/dependabot.yml

Lines changed: 47 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -13,6 +13,52 @@ updates:
1313
schedule:
1414
interval: "weekly"
1515

16+
# ── Non-production ecosystems (no real deps, suppress everything) ────
17+
# The repo has no production npm/pip/go/gradle/cargo dependencies.
18+
# A root-level ignore-all entry ensures security updates are also
19+
# suppressed, since per-directory entries with globs don't reliably
20+
# block them.
21+
- package-ecosystem: "npm"
22+
directory: "/"
23+
schedule:
24+
interval: "monthly"
25+
open-pull-requests-limit: 0
26+
labels: []
27+
ignore:
28+
- dependency-name: "*"
29+
- package-ecosystem: "pip"
30+
directory: "/"
31+
schedule:
32+
interval: "monthly"
33+
open-pull-requests-limit: 0
34+
labels: []
35+
ignore:
36+
- dependency-name: "*"
37+
- package-ecosystem: "gomod"
38+
directory: "/"
39+
schedule:
40+
interval: "monthly"
41+
open-pull-requests-limit: 0
42+
labels: []
43+
ignore:
44+
- dependency-name: "*"
45+
- package-ecosystem: "gradle"
46+
directory: "/"
47+
schedule:
48+
interval: "monthly"
49+
open-pull-requests-limit: 0
50+
labels: []
51+
ignore:
52+
- dependency-name: "*"
53+
- package-ecosystem: "cargo"
54+
directory: "/"
55+
schedule:
56+
interval: "monthly"
57+
open-pull-requests-limit: 0
58+
labels: []
59+
ignore:
60+
- dependency-name: "*"
61+
1662
# ── Test fixture manifests (suppress all updates including security) ─
1763
# These directories contain intentionally pinned dependencies used as
1864
# test fixtures. They must NOT be updated by dependabot.
@@ -43,6 +89,7 @@ updates:
4389
directories:
4490
- "/src/test/resources/tst_manifests/pip/**"
4591
- "/src/test/resources/tst_manifests/it/pypi/**"
92+
- "/src/test/resources/msc/python"
4693
schedule:
4794
interval: "monthly"
4895
labels: []

pom.xml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -53,7 +53,7 @@
5353
<jacoco-maven-plugin.version>0.8.14</jacoco-maven-plugin.version>
5454
<junit-platform-maven-plugin.version>1.1.8</junit-platform-maven-plugin.version>
5555
<license-maven-plugin.version>5.0.0</license-maven-plugin.version>
56-
<pitest-maven.version>1.23.0</pitest-maven.version>
56+
<pitest-maven.version>1.23.1</pitest-maven.version>
5757
<pitest-junit5-plugin.version>1.2.3</pitest-junit5-plugin.version>
5858
<versions-maven-plugin.version>2.21.0</versions-maven-plugin.version>
5959
<maven-failsafe-plugin.version>3.5.5</maven-failsafe-plugin.version>

src/main/java/io/github/guacsec/trustifyda/providers/PythonPyprojectProvider.java

Lines changed: 3 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -152,7 +152,9 @@ String getPipReportOutput(Path manifestDir) {
152152
}
153153

154154
String pip = findPipBinary();
155-
String[] cmd = {pip, "install", "--dry-run", "--ignore-installed", "--report", "-", "."};
155+
String[] cmd = {
156+
pip, "install", "--dry-run", "--ignore-installed", "--quiet", "--report", "-", "."
157+
};
156158
Operations.ProcessExecOutput result =
157159
Operations.runProcessGetFullOutput(manifestDir, cmd, null);
158160
if (result.getExitCode() != 0) {

0 commit comments

Comments
 (0)