Skip to content

build(deps): bump github/codeql-action from 3.35.1 to 4.35.1 #185

build(deps): bump github/codeql-action from 3.35.1 to 4.35.1

build(deps): bump github/codeql-action from 3.35.1 to 4.35.1 #185

Workflow file for this run

name: "CodeQL Scan"
on:
push:
branches:
- main
pull_request:
branches:
- main
permissions:
contents: read
jobs:
CodeQL-Build:
if: github.repository == 'containerd/continuity'
permissions:
actions: read # for github/codeql-action/init to get workflow details
contents: read # for actions/checkout to fetch code
security-events: write # for github/codeql-action/analyze to upload SARIF results
strategy:
fail-fast: false
runs-on: ubuntu-latest
timeout-minutes: 30
steps:
- name: Checkout repository
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
- uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6.4.0
with:
go-version: 1.22.x
- name: Initialize CodeQL
uses: github/codeql-action/init@c10b8064de6f491fea524254123dbe5e09572f13 # v4.35.1
- run: make build binaries
- name: Perform CodeQL Analysis
uses: github/codeql-action/analyze@c10b8064de6f491fea524254123dbe5e09572f13 # v4.35.1