diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index 780ecf7..c02c431 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -40,7 +40,7 @@ jobs: publish_results: true - name: Upload results to code scanning if: always() - uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4 + uses: github/codeql-action/upload-sarif@e0647621c2984b5ed2f768cb892365bf2a616ad1 # v4 with: sarif_file: results.sarif - name: Preserve the dated audit evidence diff --git a/.github/workflows/semgrep.yml b/.github/workflows/semgrep.yml index 5f110f6..c6937fa 100644 --- a/.github/workflows/semgrep.yml +++ b/.github/workflows/semgrep.yml @@ -51,6 +51,6 @@ jobs: run: semgrep scan --config p/ci --sarif --output semgrep.sarif --error src tests - name: Upload SARIF to code scanning if: always() - uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4 + uses: github/codeql-action/upload-sarif@e0647621c2984b5ed2f768cb892365bf2a616ad1 # v4 with: sarif_file: semgrep.sarif