From ca8e314ae8fa997680a41de2ddbad009c990bdf6 Mon Sep 17 00:00:00 2001 From: Thibault VINCENT Date: Fri, 15 May 2026 15:38:25 +0200 Subject: [PATCH] bump(ci): upgrade actions --- .github/workflows/codeql.yaml | 4 ++-- .github/workflows/release.yaml | 2 +- .github/workflows/scorecard.yaml | 2 +- 3 files changed, 4 insertions(+), 4 deletions(-) diff --git a/.github/workflows/codeql.yaml b/.github/workflows/codeql.yaml index a0212e8..9329c80 100644 --- a/.github/workflows/codeql.yaml +++ b/.github/workflows/codeql.yaml @@ -46,7 +46,7 @@ jobs: with: go-version-file: go.mod - - uses: github/codeql-action/init@68bde559dea0fdcac2102bfdf6230c5f70eb485e # v4 + - uses: github/codeql-action/init@9e0d7b8d25671d64c341c19c0152d693099fb5ba # v4 with: languages: ${{ matrix.language }} queries: security-extended @@ -57,6 +57,6 @@ jobs: # - "**/*_test.go" # - "**/*_fuzz_test.go" - - uses: github/codeql-action/analyze@68bde559dea0fdcac2102bfdf6230c5f70eb485e # v4 + - uses: github/codeql-action/analyze@9e0d7b8d25671d64c341c19c0152d693099fb5ba # v4 with: category: "/language:${{ matrix.language }}" diff --git a/.github/workflows/release.yaml b/.github/workflows/release.yaml index b711f67..0c5c779 100644 --- a/.github/workflows/release.yaml +++ b/.github/workflows/release.yaml @@ -287,7 +287,7 @@ jobs: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 - uses: azure/setup-helm@dda3372f752e03dde6b3237bc9431cdc2f7a02a2 # v5 with: - version: "4.1.4" + version: "4.2.0" - uses: sigstore/cosign-installer@cad07c2e89fa2edd6e2d7bab4c1aa38e53f76003 # v4 - uses: oras-project/setup-oras@38de303aac69abb66f3e6255b7198bff35f323e3 # v2 diff --git a/.github/workflows/scorecard.yaml b/.github/workflows/scorecard.yaml index b0e4ca7..e911e0d 100644 --- a/.github/workflows/scorecard.yaml +++ b/.github/workflows/scorecard.yaml @@ -57,6 +57,6 @@ jobs: # Surface findings as alerts in the repo's Security tab. The # upload-sarif action lives under the codeql-action repo but # works for any tool's SARIF output — it isn't tied to CodeQL. - - uses: github/codeql-action/upload-sarif@68bde559dea0fdcac2102bfdf6230c5f70eb485e # v4 + - uses: github/codeql-action/upload-sarif@9e0d7b8d25671d64c341c19c0152d693099fb5ba # v4 with: sarif_file: results.sarif