diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index 0482e1d..dfd0e33 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -34,6 +34,6 @@ jobs: path: results.sarif retention-days: 5 - name: Upload to code-scanning - uses: github/codeql-action/upload-sarif@87557b9c84dde89fdd9b10e88954ac2f4248e463 # v3 + uses: github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v3 with: sarif_file: results.sarif diff --git a/action.yml b/action.yml index e894729..5fef58f 100644 --- a/action.yml +++ b/action.yml @@ -129,7 +129,7 @@ runs: # upload; inputs are strings in a composite action, so gate on the literal 'true' to # honor upload-sarif: false (doc 14). if: always() && inputs.upload-sarif == 'true' - uses: github/codeql-action/upload-sarif@87557b9c84dde89fdd9b10e88954ac2f4248e463 # v3 + uses: github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v3 with: sarif_file: ${{ inputs.sarif-file }} category: ${{ inputs.category }}