From 80330a8b07d88d005644e15301249f62233a7bba Mon Sep 17 00:00:00 2001 From: "dependabot[bot]" <49699333+dependabot[bot]@users.noreply.github.com> Date: Fri, 17 Jul 2026 10:58:28 +0800 Subject: [PATCH] chore(deps): bump the actions group with 5 updates (#508) Bumps 5 GitHub Actions via Dependabot. All 17 checks green. --- .github/workflows/attest.yml | 6 +++--- .github/workflows/codeql.yml | 6 +++--- .github/workflows/release.yml | 2 +- 3 files changed, 7 insertions(+), 7 deletions(-) diff --git a/.github/workflows/attest.yml b/.github/workflows/attest.yml index 7b4be36b..ab65d0fa 100644 --- a/.github/workflows/attest.yml +++ b/.github/workflows/attest.yml @@ -33,14 +33,14 @@ jobs: contents: read steps: - name: Attest GHCR image - uses: actions/attest-build-provenance@e8998f949152b193b063cb0ec769d69d929409be # v2 + uses: actions/attest-build-provenance@0f67c3f4856b2e3261c31976d6725780e5e4c373 # v4.1.1 with: subject-name: ghcr.io/snapotter-hq/snapotter subject-digest: ${{ inputs.image_digest }} push-to-registry: false - name: Attest Docker Hub image - uses: actions/attest-build-provenance@e8998f949152b193b063cb0ec769d69d929409be # v2 + uses: actions/attest-build-provenance@0f67c3f4856b2e3261c31976d6725780e5e4c373 # v4.1.1 with: subject-name: docker.io/snapotter/snapotter subject-digest: ${{ inputs.image_digest }} @@ -64,6 +64,6 @@ jobs: ls -l snapotter-v*-linux-*.tar.gz - name: Attest archives - uses: actions/attest-build-provenance@e8998f949152b193b063cb0ec769d69d929409be # v2 + uses: actions/attest-build-provenance@0f67c3f4856b2e3261c31976d6725780e5e4c373 # v4.1.1 with: subject-path: "snapotter-v*-linux-*.tar.gz" diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 9988cfa5..ce37ba7f 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -24,12 +24,12 @@ jobs: steps: - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 - - uses: github/codeql-action/init@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v3 + - uses: github/codeql-action/init@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3 with: languages: ${{ matrix.language }} - - uses: github/codeql-action/autobuild@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v3 + - uses: github/codeql-action/autobuild@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3 - - uses: github/codeql-action/analyze@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v3 + - uses: github/codeql-action/analyze@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3 with: category: "/language:${{ matrix.language }}" diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 8794b2b6..975f0384 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -835,7 +835,7 @@ jobs: severity: "CRITICAL,HIGH" - name: Upload SARIF - uses: github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v3 + uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3 if: always() with: sarif_file: "trivy-results.sarif"