Skip to content

Commit 028f93c

Browse files
committed
ci: group codeql-action sub-actions in Dependabot
Dependabot creates separate PRs for each codeql-action sub-action (init, analyze, upload-sarif) because they share a repo but are treated as independent dependencies. This causes CI failures due to SHA version mismatch until someone manually aligns the remaining refs. Add a Dependabot group so all codeql-action updates land in one PR. Signed-off-by: Sudip Sinha <Sudip.Sinha@RedHat.com>
1 parent c360d7c commit 028f93c

1 file changed

Lines changed: 4 additions & 0 deletions

File tree

.github/dependabot.yml

Lines changed: 4 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -17,6 +17,10 @@ updates:
1717
- trustyai-explainability/reviewers
1818
reviewers:
1919
- trustyai-explainability/reviewers
20+
groups:
21+
codeql-action:
22+
patterns:
23+
- "github/codeql-action/*"
2024

2125
- package-ecosystem: "docker"
2226
directory: "/"

0 commit comments

Comments
 (0)