Skip to content
This repository was archived by the owner on Nov 7, 2025. It is now read-only.

chore(deps): update step-security/harden-runner action to v2.13.1 #146

chore(deps): update step-security/harden-runner action to v2.13.1

chore(deps): update step-security/harden-runner action to v2.13.1 #146

name: "Security: Dependencies"
on:
push:
paths:
- composer.lock
- .github/workflows/security-dependencies.yml
pull_request:
paths:
- composer.lock
schedule:
- cron: "0 9 * * 3" # Run weekly on Wednesdays at 9 AM UTC
jobs:
audit:
name: "Vulnerability Scan"
runs-on: ubuntu-latest
permissions:
contents: read
steps:
- name: Harden the runner (Audit all outbound calls)
uses: step-security/harden-runner@f4a75cfd619ee5ce8d5b864b0d183aff3c69b55a # v2.13.1
with:
egress-policy: audit
- name: Checkout code
uses: actions/checkout@08c6903cd8c0fde910a37f88322edcfb5dd907a8 # v5.0.0
- name: Setup PHP
uses: shivammathur/setup-php@bf6b4fbd49ca58e4608c9c89fba0b8d90bd2a39f # 2.35.5
with:
php-version: "8.3"
tools: composer:v2
- name: Validate composer.json and composer.lock
run: composer validate --strict
- name: Install dependencies
run: composer install --prefer-dist --no-progress
- name: Run security audit
run: composer audit