@@ -15,11 +15,11 @@ jobs:
1515 runs-on : ubuntu-latest
1616 steps :
1717 - name : Harden the runner (Audit all outbound calls)
18- uses : step-security/harden-runner@9af89fc71515a100421586dfdb3dc9c984fbf411 # v2.19.4
18+ uses : step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
1919 with :
2020 egress-policy : audit
2121
22- - uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
22+ - uses : actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
2323 - name : Check workflow files
2424 run : |
2525 echo "::add-matcher::.github/actionlint-matcher.json"
@@ -35,19 +35,19 @@ jobs:
3535 timeout-minutes : 10
3636 steps :
3737 - name : Harden the runner (Audit all outbound calls)
38- uses : step-security/harden-runner@9af89fc71515a100421586dfdb3dc9c984fbf411 # v2.19.4
38+ uses : step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
3939 with :
4040 egress-policy : audit
4141
42- - uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
42+ - uses : actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
4343 - name : Run octoscan
4444 id : octoscan
4545 uses : synacktiv/action-octoscan@6b1cf2343893dfb9e5f75652388bd2dc83f456b0 # v1.0.0
4646 with :
4747 filter_triggers : ' '
4848
4949 - name : Upload SARIF file to GitHub
50- uses : github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2
50+ uses : github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4.37.1
5151 with :
5252 sarif_file : " ${{steps.octoscan.outputs.sarif_output}}"
5353 category : octoscan
@@ -60,20 +60,20 @@ jobs:
6060 security-events : write # Required for codeql-action/upload-sarif to upload SARIF files.
6161 steps :
6262 - name : Harden the runner (Audit all outbound calls)
63- uses : step-security/harden-runner@9af89fc71515a100421586dfdb3dc9c984fbf411 # v2.19.4
63+ uses : step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
6464 with :
6565 egress-policy : audit
6666
6767 - name : Checkout repository
68- uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
68+ uses : actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
6969 with :
7070 persist-credentials : false
7171
7272 - name : Run Poutine
7373 uses : boostsecurityio/poutine-action@e240ebd3eff8b2db5a8e5f6b28f58739d7db2247 # v1.1.4
7474
7575 - name : Upload poutine SARIF file
76- uses : github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2
76+ uses : github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4.37.1
7777 with :
7878 sarif_file : results.sarif
7979 category : poutine
@@ -86,17 +86,17 @@ jobs:
8686 security-events : write # Required for codeql-action/upload-sarif to upload SARIF files.
8787 steps :
8888 - name : Harden the runner (Audit all outbound calls)
89- uses : step-security/harden-runner@9af89fc71515a100421586dfdb3dc9c984fbf411 # v2.19.4
89+ uses : step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
9090 with :
9191 egress-policy : audit
9292
9393 - name : Checkout repository
94- uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
94+ uses : actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
9595 with :
9696 persist-credentials : false
9797
9898 - name : Install the latest version of uv
99- uses : astral-sh/setup-uv@fac544c07dec837d0ccb6301d7b5580bf5edae39 # v8.2.0
99+ uses : astral-sh/setup-uv@11f9893b081a58869d3b5fccaea48c9e9e46f990 # v8.3.2
100100 with :
101101 enable-cache : false
102102
@@ -106,7 +106,7 @@ jobs:
106106 GH_TOKEN : ${{ secrets.GITHUB_TOKEN }}
107107
108108 - name : Upload SARIF file
109- uses : github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2
109+ uses : github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4.37.1
110110 with :
111111 sarif_file : results.sarif
112112 category : zizmor
0 commit comments