diff --git a/.github/workflows/security-scan.yml b/.github/workflows/security-scan.yml index 106d016..7758479 100644 --- a/.github/workflows/security-scan.yml +++ b/.github/workflows/security-scan.yml @@ -33,13 +33,13 @@ jobs: # 2. 初始化 CodeQL 引擎 - name: Initialize CodeQL - uses: github/codeql-action/init@v3 + uses: github/codeql-action/init@v4 with: languages: python # 3. 执行安全代码分析 - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v3 + uses: github/codeql-action/analyze@v4 # ============================================================================ # Job 2:在 PR 提交时审查第三方新增/升级依赖是否存在高危漏洞