build(ci): only audit for production dependencies
authorJérôme Benoit <jerome.benoit@sap.com>
Sat, 11 Nov 2023 20:40:51 +0000 (21:40 +0100)
committerJérôme Benoit <jerome.benoit@sap.com>
Sat, 11 Nov 2023 20:40:51 +0000 (21:40 +0100)
Signed-off-by: Jérôme Benoit <jerome.benoit@sap.com>
.github/workflows/ci.yml

index 0f1d9f858dcdf894a86c2ebd647660be0b0022c7..fef46bc437f684580e3b5715117b42ba3ad9d407 100644 (file)
@@ -54,7 +54,7 @@ jobs:
         run: pnpm install --ignore-scripts --frozen-lockfile
       - name: pnpm audit
         if: ${{ matrix.os == 'ubuntu-latest' && matrix.node == '20.x' }}
-        run: pnpm audit
+        run: pnpm audit --prod
       - name: pnpm lint
         if: ${{ matrix.os == 'ubuntu-latest' && matrix.node == '20.x' }}
         run: pnpm lint
@@ -107,7 +107,7 @@ jobs:
         run: pnpm install --ignore-scripts --frozen-lockfile
       - name: pnpm audit
         if: ${{ matrix.os == 'ubuntu-latest' && matrix.node == '20.x' }}
-        run: pnpm audit
+        run: pnpm audit --prod
       - name: pnpm lint
         if: ${{ matrix.os == 'ubuntu-latest' && matrix.node == '20.x' }}
         run: pnpm lint