Skip to content

fix: add repository field for npm provenance verification #6

fix: add repository field for npm provenance verification

fix: add repository field for npm provenance verification #6

Workflow file for this run

name: Publish
on:
push:
tags: ["v*"]
jobs:
publish:
runs-on: ubuntu-latest
permissions:
contents: write
id-token: write
steps:
- uses: actions/checkout@v4
- uses: pnpm/action-setup@v4
- uses: actions/setup-node@v4
with:
node-version: "lts/*"
cache: "pnpm"
registry-url: "https://registry.npmjs.org"
- run: pnpm install --frozen-lockfile
- run: pnpm build
- run: pnpm test
- run: pnpm --filter @ottersight/scanner publish --access public --provenance --no-git-checks
- run: pnpm --filter @ottersight/cli publish --access public --provenance --no-git-checks
- name: Create GitHub Release
uses: softprops/action-gh-release@v2
with:
generate_release_notes: true