diff --git a/.github/dependabot.yml b/.github/dependabot.yml index b865a87..81f1d94 100644 --- a/.github/dependabot.yml +++ b/.github/dependabot.yml @@ -13,5 +13,9 @@ updates: schedule: interval: monthly open-pull-requests-limit: 5 + groups: + codeql-actions: + patterns: + - "github/codeql-action/*" labels: - dependencies diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index a58fa18..9466e9f 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -36,12 +36,12 @@ jobs: persist-credentials: false - name: Initialize CodeQL - uses: github/codeql-action/init@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4.37.3 + uses: github/codeql-action/init@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 with: languages: ${{ matrix.language }} queries: security-extended - name: Analyze - uses: github/codeql-action/analyze@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4.37.3 + uses: github/codeql-action/analyze@cdf488f595d80d6e07e03d4674febd5ab45fa938 # v4.37.9 with: category: "/language:${{ matrix.language }}" diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index dd1b164..e02022c 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -113,7 +113,7 @@ jobs: run: shasum -a 256 -c SHA256SUMS - name: Attest release assets - uses: actions/attest-build-provenance@0f67c3f4856b2e3261c31976d6725780e5e4c373 # v4.1.1 + uses: actions/attest-build-provenance@4d101475d8b20a2381f78447822ac1eab6504dd8 # v4.2.2 with: subject-path: "dist/${{ github.ref_name }}/*" diff --git a/requirements-dev.txt b/requirements-dev.txt index d980bab..398d8b6 100644 --- a/requirements-dev.txt +++ b/requirements-dev.txt @@ -1,5 +1,5 @@ -coverage==7.15.2 +coverage==7.16.0 jsonschema==4.26.0 -mypy==2.3.0 +mypy==2.3.1 pip-audit==2.10.1 -ruff==0.16.0 +ruff==0.16.5