diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index b24016d..d94f8cf 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -40,7 +40,7 @@ jobs: publish_results: true - name: Upload results to code scanning if: always() - uses: github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4 + uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4 with: sarif_file: results.sarif - name: Preserve the dated audit evidence diff --git a/.github/workflows/semgrep.yml b/.github/workflows/semgrep.yml index ab60fbf..5f110f6 100644 --- a/.github/workflows/semgrep.yml +++ b/.github/workflows/semgrep.yml @@ -51,6 +51,6 @@ jobs: run: semgrep scan --config p/ci --sarif --output semgrep.sarif --error src tests - name: Upload SARIF to code scanning if: always() - uses: github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4 + uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4 with: sarif_file: semgrep.sarif