Skip to content

fix: normalize discovered paths, add a Windows CI job, and require No… #357

fix: normalize discovered paths, add a Windows CI job, and require No…

fix: normalize discovered paths, add a Windows CI job, and require No… #357

Workflow file for this run

name: CI
on:
push:
branches: [main]
pull_request:
branches: [main]
workflow_dispatch:
concurrency:
group: ${{ github.workflow }}-${{ github.ref }}
cancel-in-progress: true
permissions:
contents: read
jobs:
verify:
name: Verify (Node ${{ matrix.node-version }})
runs-on: ubuntu-latest
timeout-minutes: 25
strategy:
fail-fast: false
matrix:
node-version: [20, 22]
steps:
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
with:
persist-credentials: false
- name: Use Node.js
uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e # v6.4.0
with:
node-version: ${{ matrix.node-version }}
- name: Install dependencies
run: npm ci --ignore-scripts
- name: Type check
run: npm run typecheck
- name: Build
run: npm run build
- name: Corpus accuracy gate
run: npm run corpus:gate
- name: Run tests
run: npm test
verify-windows:
name: Verify (Windows, Node 22)
runs-on: windows-latest
timeout-minutes: 25
defaults:
run:
shell: bash
steps:
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
with:
persist-credentials: false
- name: Use Node.js
uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e # v6.4.0
with:
node-version: 22
- name: Install dependencies
run: npm ci --ignore-scripts
- name: Type check
run: npm run typecheck
- name: Build
run: npm run build
- name: Run tests
run: npm test
self-scan:
name: Self-scan examples
runs-on: ubuntu-latest
timeout-minutes: 15
needs: verify
steps:
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
with:
persist-credentials: false
- uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e # v6.4.0
with:
node-version: 22
- name: Install dependencies
run: npm ci --ignore-scripts
- name: Build
run: npm run build
- name: Self-scan vulnerable examples
run: node dist/index.js scan --path examples/vulnerable --format json > scan-results.json || true
- name: Upload scan results
uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02 # v4
with:
name: scan-results
path: scan-results.json
if-no-files-found: error