Skip to content

ci:(deps): bump actions/checkout from 6.0.2 to 7.0.1 #37

ci:(deps): bump actions/checkout from 6.0.2 to 7.0.1

ci:(deps): bump actions/checkout from 6.0.2 to 7.0.1 #37

Workflow file for this run

name: Security - Trivy
on:
push:
branches: [main, master, develop]
pull_request:
permissions:
contents: read
jobs:
trivy:
name: Trivy Scan
runs-on: ubuntu-latest
permissions:
security-events: write
steps:
- name: Checkout
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 #v7.0.1
- name: Run Trivy Scan
uses: aquasecurity/trivy-action@a9c7b0f06e461e9d4b4d1711f154ee024b8d7ab8 # v0.36.0
with:
scan-type: fs
format: sarif
output: trivy-results.sarif
severity: CRITICAL,HIGH
- name: Upload results to GitHub Security
uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.5
with:
sarif_file: trivy-results.sarif