bump(ci): upgrade actions

This commit is contained in:
Thibault VINCENT
2026-05-15 15:41:05 +02:00
parent 33fa779161
commit ca8e314ae8
3 changed files with 4 additions and 4 deletions
+2 -2
View File
@@ -46,7 +46,7 @@ jobs:
with:
go-version-file: go.mod
- uses: github/codeql-action/init@68bde559dea0fdcac2102bfdf6230c5f70eb485e # v4
- uses: github/codeql-action/init@9e0d7b8d25671d64c341c19c0152d693099fb5ba # v4
with:
languages: ${{ matrix.language }}
queries: security-extended
@@ -57,6 +57,6 @@ jobs:
# - "**/*_test.go"
# - "**/*_fuzz_test.go"
- uses: github/codeql-action/analyze@68bde559dea0fdcac2102bfdf6230c5f70eb485e # v4
- uses: github/codeql-action/analyze@9e0d7b8d25671d64c341c19c0152d693099fb5ba # v4
with:
category: "/language:${{ matrix.language }}"
+1 -1
View File
@@ -287,7 +287,7 @@ jobs:
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6
- uses: azure/setup-helm@dda3372f752e03dde6b3237bc9431cdc2f7a02a2 # v5
with:
version: "4.1.4"
version: "4.2.0"
- uses: sigstore/cosign-installer@cad07c2e89fa2edd6e2d7bab4c1aa38e53f76003 # v4
- uses: oras-project/setup-oras@38de303aac69abb66f3e6255b7198bff35f323e3 # v2
+1 -1
View File
@@ -57,6 +57,6 @@ jobs:
# Surface findings as alerts in the repo's Security tab. The
# upload-sarif action lives under the codeql-action repo but
# works for any tool's SARIF output — it isn't tied to CodeQL.
- uses: github/codeql-action/upload-sarif@68bde559dea0fdcac2102bfdf6230c5f70eb485e # v4
- uses: github/codeql-action/upload-sarif@9e0d7b8d25671d64c341c19c0152d693099fb5ba # v4
with:
sarif_file: results.sarif