build(deps): bump the github-actions group with 2 updates - #336
build(deps): bump the github-actions group with 2 updates#336dependabot[bot] wants to merge 1 commit into
Quality Gate failed
Failed conditions
C Security Rating on New Code (required ≥ A)
See analysis details on SonarQube Cloud
Catch issues before they fail your Quality Gate with our IDE extension
SonarQube for IDE
Annotations
Check warning on line 42 in .github/workflows/main.yml
sonarqubecloud / SonarCloud Code Analysis
Omitting "--ignore-scripts" allows lifecycle scripts to run during package installation.
See more on https://sonarcloud.io/project/issues?id=smocker-dev_smocker&issues=AZ-YOmAytfFoT9tNgf52&open=AZ-YOmAytfFoT9tNgf52&pullRequest=336
Check warning on line 63 in .github/workflows/main.yml
sonarqubecloud / SonarCloud Code Analysis
Omitting "--ignore-scripts" allows lifecycle scripts to run during package installation.
See more on https://sonarcloud.io/project/issues?id=smocker-dev_smocker&issues=AZ-YOmAytfFoT9tNgf53&open=AZ-YOmAytfFoT9tNgf53&pullRequest=336
Check warning on line 93 in .github/workflows/main.yml
sonarqubecloud / SonarCloud Code Analysis
"npx" can install packages on-demand and run their lifecycle scripts.
See more on https://sonarcloud.io/project/issues?id=smocker-dev_smocker&issues=AZ-YOmAytfFoT9tNgf55&open=AZ-YOmAytfFoT9tNgf55&pullRequest=336
Check warning on line 91 in .github/workflows/main.yml
sonarqubecloud / SonarCloud Code Analysis
Omitting "--ignore-scripts" allows lifecycle scripts to run during package installation.
See more on https://sonarcloud.io/project/issues?id=smocker-dev_smocker&issues=AZ-YOmAytfFoT9tNgf54&open=AZ-YOmAytfFoT9tNgf54&pullRequest=336
Check warning on line 93 in .github/workflows/main.yml
sonarqubecloud / SonarCloud Code Analysis
Define exact package version to avoid installing unverified releases.
See more on https://sonarcloud.io/project/issues?id=smocker-dev_smocker&issues=AZ-YOmAytfFoT9tNgf56&open=AZ-YOmAytfFoT9tNgf56&pullRequest=336