diff --git a/.github/workflows/cd.yml b/.github/workflows/cd.yml index d5d592fb..64e119d2 100644 --- a/.github/workflows/cd.yml +++ b/.github/workflows/cd.yml @@ -133,7 +133,7 @@ jobs: skip-dirs: "unirtm_data,cmd/unirtm_data" - name: "๐Ÿ“ค Upload Security Audit (SARIF)" - uses: github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4.36.3 + uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0 if: always() && matrix.os == 'ubuntu-latest' with: sarif_file: "trivy-results.sarif" @@ -179,7 +179,7 @@ jobs: - name: "๐Ÿ“ฆ Setup Node Environment (Syncing)" if: ${{ steps.release.outputs.pr && hashFiles('package.json') != '' }} - uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e # v6.4.0 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v7.0.0 with: node-version: "24" cache: "" diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index deefdf28..d4cf734a 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -276,7 +276,7 @@ jobs: skip-dirs: "unirtm_data,cmd/unirtm_data" - name: "๐Ÿ“ค Upload Security Audit (SARIF)" - uses: github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4.36.3 + uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0 if: always() with: sarif_file: "." diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 81b68de7..c7f706eb 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -73,18 +73,18 @@ jobs: persist-credentials: false - name: "๐Ÿ›ก๏ธ Initialize CodeQL Engine" - uses: github/codeql-action/init@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4.36.3 + uses: github/codeql-action/init@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0 with: # Sets up the CodeQL database for the specified technical stack (e.g., Python, Go). languages: ${{ matrix.language }} config-file: .github/codeql/codeql-config.yml - name: "๐Ÿš€ Bootstrap Target Build" - uses: github/codeql-action/autobuild@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4.36.3 + uses: github/codeql-action/autobuild@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0 # Attempts to automatically compile the project to enable full-trace analysis. - name: "๐Ÿ” Perform Deep Security Analysis" - uses: github/codeql-action/analyze@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4.36.3 + uses: github/codeql-action/analyze@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0 with: # Executes the semantic queries and generates the final vulnerability report. category: "/language:${{ matrix.language }}" diff --git a/.github/workflows/docker.yml b/.github/workflows/docker.yml index c05c6168..b4a8d3e4 100644 --- a/.github/workflows/docker.yml +++ b/.github/workflows/docker.yml @@ -562,7 +562,7 @@ jobs: - name: "๐Ÿ“ค Upload Image Security Scan (SARIF)" if: steps.variant-filter.outputs.skip != 'true' && steps.build.conclusion == 'success' && steps.trivy.outcome == 'success' continue-on-error: true - uses: github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4.36.3 + uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0 with: sarif_file: "trivy-image-${{ matrix.variant }}.sarif" category: "trivy-image-base-${{ matrix.variant }}" diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index 39dfb127..fc301500 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -56,6 +56,6 @@ jobs: # Upload the results to GitHub's code scanning dashboard. - name: "๐Ÿ“ค Upload SARIF Results" - uses: github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4.36.3 + uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4.37.0 with: sarif_file: results.sarif diff --git a/.github/workflows/stale.yml b/.github/workflows/stale.yml index f741cef8..ed74d4a0 100644 --- a/.github/workflows/stale.yml +++ b/.github/workflows/stale.yml @@ -41,7 +41,7 @@ jobs: timeout-minutes: 40 # Maintenance tasks are usually fast API operations steps: - name: "๐Ÿงน Mark Inactive Issues & PRs (Stale)" - uses: actions/stale@eb5cf3af3ac0a1aa4c9c45633dd1ae542a27a899 # v10.3.0 + uses: actions/stale@1e223db275d687790206a7acac4d1a11bd6fe629 # v10.4.0 with: # Automatically identifies and labels stagnant items to maintain repository focus. repo-token: ${{ secrets.GITHUB_TOKEN }}