Skip to content

Bump github/codeql-action/init from 4.37.3 to 4.37.6 #10

Bump github/codeql-action/init from 4.37.3 to 4.37.6

Bump github/codeql-action/init from 4.37.3 to 4.37.6 #10

Workflow file for this run

name: Workflow security analysis
on:
push:
branches:
- main
paths:
- ".github/workflows/**"
pull_request:
types:
- opened
- synchronize
- reopened
- ready_for_review
paths:
- ".github/workflows/**"
permissions: {}
jobs:
zizmor:
name: Run zizmor
runs-on: ubuntu-latest
permissions:
actions: read
contents: read
security-events: write
steps:
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
with:
persist-credentials: false
- name: Run zizmor
uses: zizmorcore/zizmor-action@6fc4b006235f201fdab3722e17240ab420d580e5 # v0.6.1
with:
advanced-security: ${{ github.event.repository.private == false || vars.CODE_SECURITY_ENABLED == 'true' }}
inputs: ./.github/