File tree Expand file tree Collapse file tree
Expand file tree Collapse file tree Original file line number Diff line number Diff line change 5050
5151 - name : Upload SARIF (if crashes found)
5252 if : always() && steps.run.outputs.sarif-output != ''
53- uses : github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4
53+ uses : github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4
5454 with :
5555 sarif_file : ${{ steps.run.outputs.sarif-output }}
5656 category : clusterfuzzlite-batch-${{ matrix.sanitizer }}
Original file line number Diff line number Diff line change 4949
5050 - name : Upload SARIF (if crashes found)
5151 if : always() && steps.run.outputs.sarif-output != ''
52- uses : github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v4
52+ uses : github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v4
5353 with :
5454 sarif_file : ${{ steps.run.outputs.sarif-output }}
5555 category : clusterfuzzlite-${{ matrix.sanitizer }}
Original file line number Diff line number Diff line change @@ -47,12 +47,12 @@ jobs:
4747 uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0
4848
4949 - name : Initialize CodeQL
50- uses : github/codeql-action/init@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v3
50+ uses : github/codeql-action/init@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3
5151 with :
5252 languages : ${{ matrix.language }}
5353 build-mode : ${{ matrix.build-mode }}
5454
5555 - name : Perform CodeQL Analysis
56- uses : github/codeql-action/analyze@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v3
56+ uses : github/codeql-action/analyze@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3
5757 with :
5858 category : " /language:${{ matrix.language }}"
Original file line number Diff line number Diff line change 3939
4040 - name : Validate A2ML manifests
4141 if : steps.detect.outputs.count > 0
42- uses : hyperpolymath/a2ml-validate-action@6bff6ec134fc977e86d25166a5c522ddea5c1e78 # PR #26 — s-expression identity/version support
42+ uses : hyperpolymath/a2ml-validate-action@05bcb78917c09702e90ed18004298a6728753914 # PR #26 — s-expression identity/version support
4343 with :
4444 path : ' .'
4545 strict : ' false'
8888
8989 - name : Validate K9 contracts
9090 if : steps.detect.outputs.k9_count > 0
91- uses : hyperpolymath/k9-validate-action@2d96f43c538964b097d159ed3a56ba5b5ceca227 # main
91+ uses : hyperpolymath/k9-validate-action@bddcd9109ee96f9ea3fdb4bf51084fe9cd0909ce # main
9292 with :
9393 path : ' .'
9494 strict : ' false'
Original file line number Diff line number Diff line change 3939 components : rustfmt, clippy
4040
4141 - name : Cache Rust dependencies
42- uses : Swatinem/rust-cache@a31add9f179badd605b91cbf1307522daf022cd5 # v2
42+ uses : Swatinem/rust-cache@7e35be21c2b94d972b1143087fabc27d7dc881ef # v2
4343 with :
4444 workspaces : impl/rust-cli
4545
8686 uses : dtolnay/rust-toolchain@4be9e76fd7c4901c61fb841f559994984270fce7 # stable
8787
8888 - name : Cache Rust dependencies
89- uses : Swatinem/rust-cache@a31add9f179badd605b91cbf1307522daf022cd5 # v2
89+ uses : Swatinem/rust-cache@7e35be21c2b94d972b1143087fabc27d7dc881ef # v2
9090 with :
9191 workspaces : impl/rust-cli
9292
Original file line number Diff line number Diff line change @@ -242,7 +242,7 @@ jobs:
242242 always() &&
243243 (github.event_name != 'pull_request' ||
244244 github.event.pull_request.head.repo.fork != true)
245- uses : github/codeql-action/upload-sarif@54f647b7e1bb85c95cddabcd46b0c578ec92bc1a # v3.28.1
245+ uses : github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3.28.1
246246 with :
247247 sarif_file : hypatia.sarif
248248 # Distinct category so Hypatia results coexist with CodeQL's
Original file line number Diff line number Diff line change 8989 nm -D impl/ocaml/liblean_vsh.so | grep vsh_safe || echo "Warning: vsh_safe functions not exported"
9090
9191 - name : Cache Rust build
92- uses : Swatinem/rust-cache@a31add9f179badd605b91cbf1307522daf022cd5 # v2
92+ uses : Swatinem/rust-cache@7e35be21c2b94d972b1143087fabc27d7dc881ef # v2
9393 with :
9494 workspaces : impl/rust-cli
9595
Original file line number Diff line number Diff line change 3030 components : rustfmt, clippy
3131
3232 - name : Cache Rust dependencies
33- uses : Swatinem/rust-cache@a31add9f179badd605b91cbf1307522daf022cd5 # v2
33+ uses : Swatinem/rust-cache@7e35be21c2b94d972b1143087fabc27d7dc881ef # v2
3434 with :
3535 workspaces : impl/rust-cli
3636
@@ -109,7 +109,7 @@ jobs:
109109 components : llvm-tools-preview
110110
111111 - name : Cache Rust dependencies
112- uses : Swatinem/rust-cache@a31add9f179badd605b91cbf1307522daf022cd5 # v2
112+ uses : Swatinem/rust-cache@7e35be21c2b94d972b1143087fabc27d7dc881ef # v2
113113 with :
114114 workspaces : impl/rust-cli
115115
Original file line number Diff line number Diff line change 2828 with :
2929 fetch-depth : 0
3030 - name : TruffleHog Secret Scan
31- uses : trufflesecurity/trufflehog@00155c9dc586f34d189adc83d3ac2698c2ec551f # v3.93.3
31+ uses : trufflesecurity/trufflehog@27b0417c16317ca9a472a9a8092acce143b49c55 # v3.93.3
3232 with :
3333 # The action already appends `--fail` internally; repeating it here
3434 # makes the trufflehog binary abort with "flag 'fail' cannot be
You can’t perform that action at this time.
0 commit comments