gitrdunhq/Dependency Review

Evaluate dependency changes for security, license, and policy compliance

View on GitHub

Trust Signals

Scorecard Score
not yet scored
Maintenance Recency
Stale
License
None
namedescriptionrequireddefault
operating-modemonitor (log only) or advise (PR comment + build warning)nomonitor
teamTeam name for the requestno${{ github.repository_owner }}
enabled-scannersComma-separated scanner listnosyft,osv-scanner,trivy,scancode
db-dsnPostgreSQL DSN (optional — runs without DB if omitted)no""
evidence-pathPath to store evidence bundlesno./evidence
policy-pathPath to OPA policy directoryno./policies
namedescription
decisionDecision verdict (approve/reject/needs_review/approve_with_constraints)
memoDecision memo text