fix(securite): mise a jour des dependances pour corriger 27 CVE (Filament, Laravel, Symfony, Guzzle)
- composer update : filament 3.3.54, laravel/symfony/guzzle patches - composer audit ne remonte plus aucune vulnerabilite - ajout d'une etape composer audit (informative) dans la CI Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
This commit is contained in:
@@ -70,6 +70,13 @@ jobs:
|
||||
- name: Analyse statique (Larastan / PHPStan)
|
||||
run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress
|
||||
|
||||
- name: Audit de sécurité des dépendances (composer audit)
|
||||
# Signale les vulnérabilités connues (CVE) des dépendances.
|
||||
# Informatif : n'échoue pas le build, car un correctif amont peut ne
|
||||
# pas être encore disponible ; les dépendances sont tenues à jour.
|
||||
run: composer audit --no-interaction
|
||||
continue-on-error: true
|
||||
|
||||
- name: Exécution des tests + couverture (PHPUnit)
|
||||
# phpunit.xml définit déjà l'environnement de test (sqlite en mémoire).
|
||||
# On génère le rapport de couverture (clover) et le rapport de tests
|
||||
|
||||
Generated
+528
-696
File diff suppressed because it is too large
Load Diff
Reference in New Issue
Block a user