Skip to content

build(deps): Bump github/codeql-action/analyze from 4.37.7 to 4.37.8 … #89

build(deps): Bump github/codeql-action/analyze from 4.37.7 to 4.37.8 …

build(deps): Bump github/codeql-action/analyze from 4.37.7 to 4.37.8 … #89

Workflow file for this run

name: OpenSSF Scorecard
on:
branch_protection_rule:
schedule:
- cron: "17 7 * * 2"
push:
branches: [main]
permissions: read-all
jobs:
analysis:
permissions:
security-events: write
id-token: write
contents: read
runs-on: ubuntu-latest
steps:
- uses: ossf/scorecard-action@2d1146689b8cda280b9bc96326124645441f03bc # v2.4.4
with:
results_file: results.sarif
results_format: sarif
publish_results: true
- uses: github/codeql-action/upload-sarif@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4
with:
sarif_file: results.sarif