diff --git a/.github/workflows/validation.yml b/.github/workflows/validation.yml index d061966..39c2fa2 100644 --- a/.github/workflows/validation.yml +++ b/.github/workflows/validation.yml @@ -121,7 +121,7 @@ jobs: # Uploads ansible-lint SARIF results so findings appear as code scanning alerts and inline PR annotations - name: Upload SARIF to Code Scanning if: always() - uses: github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v3 + uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3 with: sarif_file: ansible/lint-results.sarif category: ansible-lint @@ -150,7 +150,7 @@ jobs: # Upload the results of the Microsoft Security DevOps to the repo - name: Upload Security SARIF if: always() - uses: github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v3 + uses: github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3 with: sarif_file: ${{ steps.msdo.outputs.sarifFile }} category: security-devops