building and packaging action

This commit is contained in:
Brandon Teng
2024-04-16 16:25:58 -05:00
parent c32a0148b3
commit c6cc8585a0
2 changed files with 84 additions and 41 deletions
Generated Vendored
+83 -40
View File
@@ -179,24 +179,23 @@ var __awaiter = (this && this.__awaiter) || function (thisArg, _arguments, P, ge
Object.defineProperty(exports, "__esModule", ({ value: true })); Object.defineProperty(exports, "__esModule", ({ value: true }));
exports.getDeniedChanges = void 0; exports.getDeniedChanges = void 0;
const core = __importStar(__nccwpck_require__(2186)); const core = __importStar(__nccwpck_require__(2186));
const packageurl_js_1 = __nccwpck_require__(8915);
function getDeniedChanges(changes, deniedPackages = [], deniedGroups = []) { function getDeniedChanges(changes, deniedPackages = [], deniedGroups = []) {
return __awaiter(this, void 0, void 0, function* () { return __awaiter(this, void 0, void 0, function* () {
const changesDenied = []; const changesDenied = [];
let hasDeniedPackage = false; let hasDeniedPackage = false;
for (const change of changes) { for (const change of changes) {
const [packageName, packageVersion] = change.package_url const changedPackage = packageurl_js_1.PackageURL.fromString(change.package_url);
.toLowerCase()
.split('@');
for (const denied of deniedPackages) { for (const denied of deniedPackages) {
const [deniedName, deniedVersion] = denied.toLowerCase().split('@'); if ((!denied.version || changedPackage.version === denied.version) &&
if ((!deniedVersion || packageVersion === deniedVersion) && changedPackage.name === denied.name) {
packageName === deniedName) {
changesDenied.push(change); changesDenied.push(change);
hasDeniedPackage = true; hasDeniedPackage = true;
} }
} }
for (const denied of deniedGroups) { for (const denied of deniedGroups) {
if (packageName.startsWith(denied.toLowerCase())) { if (changedPackage.namespace &&
changedPackage.namespace === denied.namespace) {
changesDenied.push(change); changesDenied.push(change);
hasDeniedPackage = true; hasDeniedPackage = true;
} }
@@ -861,9 +860,13 @@ var __importStar = (this && this.__importStar) || function (mod) {
Object.defineProperty(exports, "__esModule", ({ value: true })); Object.defineProperty(exports, "__esModule", ({ value: true }));
exports.ScorecardSchema = exports.ScorecardApiSchema = exports.ComparisonResponseSchema = exports.ChangesSchema = exports.ConfigurationOptionsSchema = exports.PullRequestSchema = exports.ChangeSchema = exports.SeveritySchema = exports.SCOPES = exports.SEVERITIES = void 0; exports.ScorecardSchema = exports.ScorecardApiSchema = exports.ComparisonResponseSchema = exports.ChangesSchema = exports.ConfigurationOptionsSchema = exports.PullRequestSchema = exports.ChangeSchema = exports.SeveritySchema = exports.SCOPES = exports.SEVERITIES = void 0;
const z = __importStar(__nccwpck_require__(3301)); const z = __importStar(__nccwpck_require__(3301));
const utils_1 = __nccwpck_require__(918);
exports.SEVERITIES = ['critical', 'high', 'moderate', 'low']; exports.SEVERITIES = ['critical', 'high', 'moderate', 'low'];
exports.SCOPES = ['unknown', 'runtime', 'development']; exports.SCOPES = ['unknown', 'runtime', 'development'];
exports.SeveritySchema = z.enum(exports.SEVERITIES).default('low'); exports.SeveritySchema = z.enum(exports.SEVERITIES).default('low');
const PackageURL = z.string().transform(purlString => {
return (0, utils_1.parsePURL)(purlString);
});
exports.ChangeSchema = z.object({ exports.ChangeSchema = z.object({
change_type: z.enum(['added', 'removed']), change_type: z.enum(['added', 'removed']),
manifest: z.string(), manifest: z.string(),
@@ -897,8 +900,8 @@ exports.ConfigurationOptionsSchema = z
deny_licenses: z.array(z.string()).optional(), deny_licenses: z.array(z.string()).optional(),
allow_dependencies_licenses: z.array(z.string()).optional(), allow_dependencies_licenses: z.array(z.string()).optional(),
allow_ghsas: z.array(z.string()).default([]), allow_ghsas: z.array(z.string()).default([]),
deny_packages: z.array(z.string()).default([]), deny_packages: z.array(PackageURL).default([]),
deny_groups: z.array(z.string()).default([]), deny_groups: z.array(PackageURL).default([]),
license_check: z.boolean().default(true), license_check: z.boolean().default(true),
vulnerability_check: z.boolean().default(true), vulnerability_check: z.boolean().default(true),
config_file: z.string().optional(), config_file: z.string().optional(),
@@ -1452,10 +1455,11 @@ var __importDefault = (this && this.__importDefault) || function (mod) {
return (mod && mod.__esModule) ? mod : { "default": mod }; return (mod && mod.__esModule) ? mod : { "default": mod };
}; };
Object.defineProperty(exports, "__esModule", ({ value: true })); Object.defineProperty(exports, "__esModule", ({ value: true }));
exports.octokitClient = exports.isSPDXValid = exports.renderUrl = exports.getManifestsSet = exports.groupDependenciesByManifest = void 0; exports.parsePURL = exports.octokitClient = exports.isSPDXValid = exports.renderUrl = exports.getManifestsSet = exports.groupDependenciesByManifest = void 0;
const core = __importStar(__nccwpck_require__(2186)); const core = __importStar(__nccwpck_require__(2186));
const octokit_1 = __nccwpck_require__(7467); const octokit_1 = __nccwpck_require__(7467);
const spdx_expression_parse_1 = __importDefault(__nccwpck_require__(1620)); const spdx_expression_parse_1 = __importDefault(__nccwpck_require__(1620));
const packageurl_js_1 = __nccwpck_require__(8915);
function groupDependenciesByManifest(changes) { function groupDependenciesByManifest(changes) {
var _a; var _a;
const dependencies = new Map(); const dependencies = new Map();
@@ -1515,6 +1519,23 @@ function octokitClient(token = 'repo-token', required = true) {
return new octokit_1.Octokit(opts); return new octokit_1.Octokit(opts);
} }
exports.octokitClient = octokitClient; exports.octokitClient = octokitClient;
const parsePURL = (purlString) => {
try {
return packageurl_js_1.PackageURL.fromString(purlString);
}
catch (error) {
if (error.message ===
`purl is missing the required "name" component.`) {
//packageurl-js does not support empty names, so will manually override it for deny-groups
//https://github.com/package-url/packageurl-js/blob/master/src/package-url.js#L216
const purl = packageurl_js_1.PackageURL.fromString(`${purlString}TEMP_NAME`);
purl.name = '';
return purl;
}
throw error;
}
};
exports.parsePURL = parsePURL;
/***/ }), /***/ }),
@@ -5399,11 +5420,11 @@ __export(dist_src_exports, {
module.exports = __toCommonJS(dist_src_exports); module.exports = __toCommonJS(dist_src_exports);
var import_universal_user_agent = __nccwpck_require__(5030); var import_universal_user_agent = __nccwpck_require__(5030);
var import_request = __nccwpck_require__(6234); var import_request = __nccwpck_require__(6234);
var import_auth_oauth_app = __nccwpck_require__(4098); var import_auth_oauth_app = __nccwpck_require__(8459);
// pkg/dist-src/auth.js // pkg/dist-src/auth.js
var import_deprecation = __nccwpck_require__(8932); var import_deprecation = __nccwpck_require__(8932);
var OAuthAppAuth = __toESM(__nccwpck_require__(4098)); var OAuthAppAuth = __toESM(__nccwpck_require__(8459));
// pkg/dist-src/get-app-authentication.js // pkg/dist-src/get-app-authentication.js
var import_universal_github_app_jwt = __nccwpck_require__(4419); var import_universal_github_app_jwt = __nccwpck_require__(4419);
@@ -5851,7 +5872,7 @@ function createAppAuth(options) {
/***/ }), /***/ }),
/***/ 4098: /***/ 8459:
/***/ ((module, __unused_webpack_exports, __nccwpck_require__) => { /***/ ((module, __unused_webpack_exports, __nccwpck_require__) => {
"use strict"; "use strict";
@@ -7361,7 +7382,7 @@ __export(dist_src_exports, {
unknownRouteResponse: () => unknownRouteResponse unknownRouteResponse: () => unknownRouteResponse
}); });
module.exports = __toCommonJS(dist_src_exports); module.exports = __toCommonJS(dist_src_exports);
var import_auth_oauth_app = __nccwpck_require__(4098); var import_auth_oauth_app = __nccwpck_require__(8459);
// pkg/dist-src/version.js // pkg/dist-src/version.js
var VERSION = "6.0.0"; var VERSION = "6.0.0";
@@ -7449,7 +7470,7 @@ function getWebFlowAuthorizationUrlWithState(state, options) {
} }
// pkg/dist-src/methods/create-token.js // pkg/dist-src/methods/create-token.js
var OAuthAppAuth = __toESM(__nccwpck_require__(4098)); var OAuthAppAuth = __toESM(__nccwpck_require__(8459));
async function createTokenWithState(state, options) { async function createTokenWithState(state, options) {
const authentication = await state.octokit.auth({ const authentication = await state.octokit.auth({
type: "oauth-user", type: "oauth-user",
@@ -19430,7 +19451,7 @@ const { MAX_LENGTH, MAX_SAFE_INTEGER } = __nccwpck_require__(2293)
const { safeRe: re, t } = __nccwpck_require__(9523) const { safeRe: re, t } = __nccwpck_require__(9523)
const parseOptions = __nccwpck_require__(785) const parseOptions = __nccwpck_require__(785)
const { compareIdentifiers } = __nccwpck_require__(5865) const { compareIdentifiers } = __nccwpck_require__(2463)
class SemVer { class SemVer {
constructor (version, options) { constructor (version, options) {
options = parseOptions(options) options = parseOptions(options)
@@ -19803,7 +19824,7 @@ module.exports = cmp
/***/ }), /***/ }),
/***/ 5280: /***/ 3466:
/***/ ((module, __unused_webpack_exports, __nccwpck_require__) => { /***/ ((module, __unused_webpack_exports, __nccwpck_require__) => {
const SemVer = __nccwpck_require__(9087) const SemVer = __nccwpck_require__(9087)
@@ -20189,7 +20210,7 @@ module.exports = valid
const internalRe = __nccwpck_require__(9523) const internalRe = __nccwpck_require__(9523)
const constants = __nccwpck_require__(2293) const constants = __nccwpck_require__(2293)
const SemVer = __nccwpck_require__(9087) const SemVer = __nccwpck_require__(9087)
const identifiers = __nccwpck_require__(5865) const identifiers = __nccwpck_require__(2463)
const parse = __nccwpck_require__(5925) const parse = __nccwpck_require__(5925)
const valid = __nccwpck_require__(9601) const valid = __nccwpck_require__(9601)
const clean = __nccwpck_require__(8848) const clean = __nccwpck_require__(8848)
@@ -20212,7 +20233,7 @@ const neq = __nccwpck_require__(6017)
const gte = __nccwpck_require__(5930) const gte = __nccwpck_require__(5930)
const lte = __nccwpck_require__(7520) const lte = __nccwpck_require__(7520)
const cmp = __nccwpck_require__(5098) const cmp = __nccwpck_require__(5098)
const coerce = __nccwpck_require__(5280) const coerce = __nccwpck_require__(3466)
const Comparator = __nccwpck_require__(1532) const Comparator = __nccwpck_require__(1532)
const Range = __nccwpck_require__(9828) const Range = __nccwpck_require__(9828)
const satisfies = __nccwpck_require__(6055) const satisfies = __nccwpck_require__(6055)
@@ -20336,7 +20357,7 @@ module.exports = debug
/***/ }), /***/ }),
/***/ 5865: /***/ 2463:
/***/ ((module) => { /***/ ((module) => {
const numeric = /^[0-9]+$/ const numeric = /^[0-9]+$/
@@ -50020,9 +50041,13 @@ var __importStar = (this && this.__importStar) || function (mod) {
Object.defineProperty(exports, "__esModule", ({ value: true })); Object.defineProperty(exports, "__esModule", ({ value: true }));
exports.ScorecardSchema = exports.ScorecardApiSchema = exports.ComparisonResponseSchema = exports.ChangesSchema = exports.ConfigurationOptionsSchema = exports.PullRequestSchema = exports.ChangeSchema = exports.SeveritySchema = exports.SCOPES = exports.SEVERITIES = void 0; exports.ScorecardSchema = exports.ScorecardApiSchema = exports.ComparisonResponseSchema = exports.ChangesSchema = exports.ConfigurationOptionsSchema = exports.PullRequestSchema = exports.ChangeSchema = exports.SeveritySchema = exports.SCOPES = exports.SEVERITIES = void 0;
const z = __importStar(__nccwpck_require__(3301)); const z = __importStar(__nccwpck_require__(3301));
const utils_1 = __nccwpck_require__(1314);
exports.SEVERITIES = ['critical', 'high', 'moderate', 'low']; exports.SEVERITIES = ['critical', 'high', 'moderate', 'low'];
exports.SCOPES = ['unknown', 'runtime', 'development']; exports.SCOPES = ['unknown', 'runtime', 'development'];
exports.SeveritySchema = z.enum(exports.SEVERITIES).default('low'); exports.SeveritySchema = z.enum(exports.SEVERITIES).default('low');
const PackageURL = z.string().transform(purlString => {
return (0, utils_1.parsePURL)(purlString);
});
exports.ChangeSchema = z.object({ exports.ChangeSchema = z.object({
change_type: z.enum(['added', 'removed']), change_type: z.enum(['added', 'removed']),
manifest: z.string(), manifest: z.string(),
@@ -50056,8 +50081,8 @@ exports.ConfigurationOptionsSchema = z
deny_licenses: z.array(z.string()).optional(), deny_licenses: z.array(z.string()).optional(),
allow_dependencies_licenses: z.array(z.string()).optional(), allow_dependencies_licenses: z.array(z.string()).optional(),
allow_ghsas: z.array(z.string()).default([]), allow_ghsas: z.array(z.string()).default([]),
deny_packages: z.array(z.string()).default([]), deny_packages: z.array(PackageURL).default([]),
deny_groups: z.array(z.string()).default([]), deny_groups: z.array(PackageURL).default([]),
license_check: z.boolean().default(true), license_check: z.boolean().default(true),
vulnerability_check: z.boolean().default(true), vulnerability_check: z.boolean().default(true),
config_file: z.string().optional(), config_file: z.string().optional(),
@@ -50180,10 +50205,11 @@ var __importDefault = (this && this.__importDefault) || function (mod) {
return (mod && mod.__esModule) ? mod : { "default": mod }; return (mod && mod.__esModule) ? mod : { "default": mod };
}; };
Object.defineProperty(exports, "__esModule", ({ value: true })); Object.defineProperty(exports, "__esModule", ({ value: true }));
exports.octokitClient = exports.isSPDXValid = exports.renderUrl = exports.getManifestsSet = exports.groupDependenciesByManifest = void 0; exports.parsePURL = exports.octokitClient = exports.isSPDXValid = exports.renderUrl = exports.getManifestsSet = exports.groupDependenciesByManifest = void 0;
const core = __importStar(__nccwpck_require__(2186)); const core = __importStar(__nccwpck_require__(2186));
const octokit_1 = __nccwpck_require__(7467); const octokit_1 = __nccwpck_require__(7467);
const spdx_expression_parse_1 = __importDefault(__nccwpck_require__(1620)); const spdx_expression_parse_1 = __importDefault(__nccwpck_require__(1620));
const packageurl_js_1 = __nccwpck_require__(8915);
function groupDependenciesByManifest(changes) { function groupDependenciesByManifest(changes) {
var _a; var _a;
const dependencies = new Map(); const dependencies = new Map();
@@ -50243,6 +50269,23 @@ function octokitClient(token = 'repo-token', required = true) {
return new octokit_1.Octokit(opts); return new octokit_1.Octokit(opts);
} }
exports.octokitClient = octokitClient; exports.octokitClient = octokitClient;
const parsePURL = (purlString) => {
try {
return packageurl_js_1.PackageURL.fromString(purlString);
}
catch (error) {
if (error.message ===
`purl is missing the required "name" component.`) {
//packageurl-js does not support empty names, so will manually override it for deny-groups
//https://github.com/package-url/packageurl-js/blob/master/src/package-url.js#L216
const purl = packageurl_js_1.PackageURL.fromString(`${purlString}TEMP_NAME`);
purl.name = '';
return purl;
}
throw error;
}
};
exports.parsePURL = parsePURL;
/***/ }), /***/ }),
@@ -53632,13 +53675,13 @@ exports.mapIncludes = mapIncludes;
var Alias = __nccwpck_require__(5639); var Alias = __nccwpck_require__(5639);
var Collection = __nccwpck_require__(3466); var Collection = __nccwpck_require__(2240);
var identity = __nccwpck_require__(5589); var identity = __nccwpck_require__(5589);
var Pair = __nccwpck_require__(246); var Pair = __nccwpck_require__(246);
var toJS = __nccwpck_require__(2463); var toJS = __nccwpck_require__(979);
var Schema = __nccwpck_require__(6831); var Schema = __nccwpck_require__(6831);
var stringifyDocument = __nccwpck_require__(5225); var stringifyDocument = __nccwpck_require__(5225);
var anchors = __nccwpck_require__(8459); var anchors = __nccwpck_require__(2723);
var applyReviver = __nccwpck_require__(3412); var applyReviver = __nccwpck_require__(3412);
var createNode = __nccwpck_require__(9652); var createNode = __nccwpck_require__(9652);
var directives = __nccwpck_require__(5400); var directives = __nccwpck_require__(5400);
@@ -53969,7 +54012,7 @@ exports.Document = Document;
/***/ }), /***/ }),
/***/ 8459: /***/ 2723:
/***/ ((__unused_webpack_module, exports, __nccwpck_require__) => { /***/ ((__unused_webpack_module, exports, __nccwpck_require__) => {
"use strict"; "use strict";
@@ -54564,11 +54607,11 @@ exports.warn = warn;
"use strict"; "use strict";
var anchors = __nccwpck_require__(8459); var anchors = __nccwpck_require__(2723);
var visit = __nccwpck_require__(6796); var visit = __nccwpck_require__(6796);
var identity = __nccwpck_require__(5589); var identity = __nccwpck_require__(5589);
var Node = __nccwpck_require__(1399); var Node = __nccwpck_require__(1399);
var toJS = __nccwpck_require__(2463); var toJS = __nccwpck_require__(979);
class Alias extends Node.NodeBase { class Alias extends Node.NodeBase {
constructor(source) { constructor(source) {
@@ -54669,7 +54712,7 @@ exports.Alias = Alias;
/***/ }), /***/ }),
/***/ 3466: /***/ 2240:
/***/ ((__unused_webpack_module, exports, __nccwpck_require__) => { /***/ ((__unused_webpack_module, exports, __nccwpck_require__) => {
"use strict"; "use strict";
@@ -54837,7 +54880,7 @@ exports.isEmptyPath = isEmptyPath;
var applyReviver = __nccwpck_require__(3412); var applyReviver = __nccwpck_require__(3412);
var identity = __nccwpck_require__(5589); var identity = __nccwpck_require__(5589);
var toJS = __nccwpck_require__(2463); var toJS = __nccwpck_require__(979);
class NodeBase { class NodeBase {
constructor(type) { constructor(type) {
@@ -54932,7 +54975,7 @@ exports.createPair = createPair;
var identity = __nccwpck_require__(5589); var identity = __nccwpck_require__(5589);
var Node = __nccwpck_require__(1399); var Node = __nccwpck_require__(1399);
var toJS = __nccwpck_require__(2463); var toJS = __nccwpck_require__(979);
const isScalarValue = (value) => !value || (typeof value !== 'function' && typeof value !== 'object'); const isScalarValue = (value) => !value || (typeof value !== 'function' && typeof value !== 'object');
class Scalar extends Node.NodeBase { class Scalar extends Node.NodeBase {
@@ -54967,7 +55010,7 @@ exports.isScalarValue = isScalarValue;
var stringifyCollection = __nccwpck_require__(2466); var stringifyCollection = __nccwpck_require__(2466);
var addPairToJSMap = __nccwpck_require__(4676); var addPairToJSMap = __nccwpck_require__(4676);
var Collection = __nccwpck_require__(3466); var Collection = __nccwpck_require__(2240);
var identity = __nccwpck_require__(5589); var identity = __nccwpck_require__(5589);
var Pair = __nccwpck_require__(246); var Pair = __nccwpck_require__(246);
var Scalar = __nccwpck_require__(9338); var Scalar = __nccwpck_require__(9338);
@@ -55122,10 +55165,10 @@ exports.findPair = findPair;
var createNode = __nccwpck_require__(9652); var createNode = __nccwpck_require__(9652);
var stringifyCollection = __nccwpck_require__(2466); var stringifyCollection = __nccwpck_require__(2466);
var Collection = __nccwpck_require__(3466); var Collection = __nccwpck_require__(2240);
var identity = __nccwpck_require__(5589); var identity = __nccwpck_require__(5589);
var Scalar = __nccwpck_require__(9338); var Scalar = __nccwpck_require__(9338);
var toJS = __nccwpck_require__(2463); var toJS = __nccwpck_require__(979);
class YAMLSeq extends Collection.Collection { class YAMLSeq extends Collection.Collection {
static get tagName() { static get tagName() {
@@ -55247,7 +55290,7 @@ var log = __nccwpck_require__(6909);
var stringify = __nccwpck_require__(8409); var stringify = __nccwpck_require__(8409);
var identity = __nccwpck_require__(5589); var identity = __nccwpck_require__(5589);
var Scalar = __nccwpck_require__(9338); var Scalar = __nccwpck_require__(9338);
var toJS = __nccwpck_require__(2463); var toJS = __nccwpck_require__(979);
const MERGE_KEY = '<<'; const MERGE_KEY = '<<';
function addPairToJSMap(ctx, map, { key, value }) { function addPairToJSMap(ctx, map, { key, value }) {
@@ -55412,7 +55455,7 @@ exports.isSeq = isSeq;
/***/ }), /***/ }),
/***/ 2463: /***/ 979:
/***/ ((__unused_webpack_module, exports, __nccwpck_require__) => { /***/ ((__unused_webpack_module, exports, __nccwpck_require__) => {
"use strict"; "use strict";
@@ -58563,7 +58606,7 @@ exports.intOct = intOct;
var identity = __nccwpck_require__(5589); var identity = __nccwpck_require__(5589);
var toJS = __nccwpck_require__(2463); var toJS = __nccwpck_require__(979);
var YAMLMap = __nccwpck_require__(6011); var YAMLMap = __nccwpck_require__(6011);
var YAMLSeq = __nccwpck_require__(5161); var YAMLSeq = __nccwpck_require__(5161);
var pairs = __nccwpck_require__(9841); var pairs = __nccwpck_require__(9841);
@@ -59149,7 +59192,7 @@ exports.foldFlowLines = foldFlowLines;
"use strict"; "use strict";
var anchors = __nccwpck_require__(8459); var anchors = __nccwpck_require__(2723);
var identity = __nccwpck_require__(5589); var identity = __nccwpck_require__(5589);
var stringifyComment = __nccwpck_require__(5182); var stringifyComment = __nccwpck_require__(5182);
var stringifyString = __nccwpck_require__(6226); var stringifyString = __nccwpck_require__(6226);
@@ -59284,7 +59327,7 @@ exports.stringify = stringify;
"use strict"; "use strict";
var Collection = __nccwpck_require__(3466); var Collection = __nccwpck_require__(2240);
var identity = __nccwpck_require__(5589); var identity = __nccwpck_require__(5589);
var stringify = __nccwpck_require__(8409); var stringify = __nccwpck_require__(8409);
var stringifyComment = __nccwpck_require__(5182); var stringifyComment = __nccwpck_require__(5182);
Generated Vendored
+1 -1
View File
File diff suppressed because one or more lines are too long