Skip to content

Dependabot fix

Dependabot fix #39

Workflow file for this run

name: Security - Trivy
on:
push:
branches: [main, master, develop]
pull_request:
permissions:
contents: read
jobs:
trivy:
name: Trivy Scan
runs-on: ubuntu-latest
permissions:
security-events: write
steps:
- name: Checkout
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 #v7.0.1
- name: Run Trivy Scan
uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0
with:
scan-type: fs
format: sarif
output: trivy-results.sarif
severity: CRITICAL,HIGH
- name: Upload results to GitHub Security
uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4.37.5
with:
sarif_file: trivy-results.sarif