Skip to content

[StepSecurity] Apply security best practices #177

[StepSecurity] Apply security best practices

[StepSecurity] Apply security best practices #177

Workflow file for this run

name: DCO
on:
pull_request:
push:
branches:
- main
jobs:
check:
runs-on: ubuntu-latest
steps:
- name: Harden the runner (Audit all outbound calls)
uses: step-security/harden-runner@58077d3c7e43986b6b15fba718e8ea69e387dfcc # v2.15.1
with:
egress-policy: audit
- name: Checkout
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd
- name: Install uv
uses: astral-sh/setup-uv@5a095e7a2014a4212f075830d4f7277575a9d098 # v7.3.1
- name: Install dco-check using uv
run: |
uv tool install dco-check --upgrade
- name: Check DCO
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
run: |
dco-check --verbose --exclude-pattern 'dependabot\[bot\]@users\.noreply\.github\.com'