fix(securite): mise a jour des dependances pour corriger 27 CVE (Filament, Laravel, Symfony, Guzzle)
- composer update : filament 3.3.54, laravel/symfony/guzzle patches - composer audit ne remonte plus aucune vulnerabilite - ajout d'une etape composer audit (informative) dans la CI Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -70,6 +70,13 @@ jobs:
|
|||||||
- name: Analyse statique (Larastan / PHPStan)
|
- name: Analyse statique (Larastan / PHPStan)
|
||||||
run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress
|
run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress
|
||||||
|
|
||||||
|
- name: Audit de sécurité des dépendances (composer audit)
|
||||||
|
# Signale les vulnérabilités connues (CVE) des dépendances.
|
||||||
|
# Informatif : n'échoue pas le build, car un correctif amont peut ne
|
||||||
|
# pas être encore disponible ; les dépendances sont tenues à jour.
|
||||||
|
run: composer audit --no-interaction
|
||||||
|
continue-on-error: true
|
||||||
|
|
||||||
- name: Exécution des tests + couverture (PHPUnit)
|
- name: Exécution des tests + couverture (PHPUnit)
|
||||||
# phpunit.xml définit déjà l'environnement de test (sqlite en mémoire).
|
# phpunit.xml définit déjà l'environnement de test (sqlite en mémoire).
|
||||||
# On génère le rapport de couverture (clover) et le rapport de tests
|
# On génère le rapport de couverture (clover) et le rapport de tests
|
||||||
|
|||||||
Generated
+528
-696
File diff suppressed because it is too large
Load Diff
Reference in New Issue
Block a user