@@ -142,6 +142,12 @@ lint: golangci-lint ## Run golangci-lint linter
142142lint-fix : golangci-lint # # Run golangci-lint linter and perform fixes
143143 $(GOLANGCI_LINT ) run --fix
144144
145+ # #@ Security
146+
147+ .PHONY : govulncheck
148+ govulncheck : govulncheck-install # # Run govulncheck vulnerability scanner.
149+ GOTOOLCHAIN=auto $(GOVULNCHECK ) ./...
150+
145151# #@ Build
146152
147153.PHONY : build
@@ -244,13 +250,15 @@ CONTROLLER_GEN ?= $(LOCALBIN)/controller-gen
244250ENVTEST ?= $(LOCALBIN ) /setup-envtest
245251GOLANGCI_LINT = $(LOCALBIN ) /golangci-lint
246252KUTTL ?= $(LOCALBIN ) /kubectl-kuttl
253+ GOVULNCHECK ?= $(LOCALBIN ) /govulncheck
247254
248255# # Tool Versions
249256KUSTOMIZE_VERSION ?= v5.4.2
250257CONTROLLER_TOOLS_VERSION ?= v0.16.5
251258ENVTEST_VERSION ?= release-0.22
252259GOLANGCI_LINT_VERSION ?= v2.6.0
253260KUTTL_VERSION ?= 0.22.0
261+ GOVULNCHECK_VERSION ?= v1.6.0
254262
255263.PHONY : kustomize
256264kustomize : $(KUSTOMIZE ) # # Download kustomize locally if necessary.
@@ -284,6 +292,10 @@ kuttl-test: kuttl ## Run kuttl tests
284292 @command -v oc > /dev/null 2>&1 || { echo " ERROR: 'oc' command is required for KUTTL tests but not found in PATH" >&2 ; exit 1; }
285293 $(LOCALBIN ) /kubectl-kuttl test --config kuttl-test.yaml test/kuttl/tests $(KUTTL_ARGS )
286294
295+ .PHONY : govulncheck-install
296+ govulncheck-install : $(LOCALBIN ) # # Download govulncheck locally if necessary.
297+ $(call go-install-tool,$(GOVULNCHECK ) ,golang.org/x/vuln/cmd/govulncheck,$(GOVULNCHECK_VERSION ) )
298+
287299.PHONY : kuttl-test-run
288300kuttl-test-run : kuttl openstack-lightspeed-deploy kuttl-test openstack-lightspeed-undeploy
289301
0 commit comments