diff --git a/.github/workflows/docker-lightweight.yml b/.github/workflows/docker-lightweight.yml index 6a98f57..63968df 100644 --- a/.github/workflows/docker-lightweight.yml +++ b/.github/workflows/docker-lightweight.yml @@ -24,7 +24,7 @@ jobs: cache-from: type=gha cache-to: type=gha,mode=max - name: Trivy image scan - uses: aquasecurity/trivy-action@0.20.0 + uses: aquasecurity/trivy-action@0.33.1 with: image-ref: 'dspy-lightweight:ci' severity: 'CRITICAL,HIGH' diff --git a/.github/workflows/docker-publish.yml b/.github/workflows/docker-publish.yml index 0a8fdae..cd75878 100644 --- a/.github/workflows/docker-publish.yml +++ b/.github/workflows/docker-publish.yml @@ -34,7 +34,7 @@ jobs: cache-from: type=gha cache-to: type=gha,mode=max - name: Trivy image scan (latest) - uses: aquasecurity/trivy-action@0.20.0 + uses: aquasecurity/trivy-action@0.33.1 with: image-ref: 'ghcr.io/${{ github.repository_owner }}/dspy-lightweight:latest' severity: 'CRITICAL,HIGH' @@ -42,7 +42,7 @@ jobs: output: 'trivy-publish-latest.sarif' exit-code: '0' - name: Trivy image scan (tag) - uses: aquasecurity/trivy-action@0.20.0 + uses: aquasecurity/trivy-action@0.33.1 with: image-ref: 'ghcr.io/${{ github.repository_owner }}/dspy-lightweight:${{ github.ref_name }}' severity: 'CRITICAL,HIGH' diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index cf76601..185833d 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -28,7 +28,7 @@ jobs: steps: - uses: actions/checkout@v4 - name: Run Trivy filesystem scan - uses: aquasecurity/trivy-action@0.20.0 + uses: aquasecurity/trivy-action@0.33.1 with: scan-type: 'fs' severity: 'CRITICAL,HIGH'