diff --git a/.github/workflows/benchmarks.yml b/.github/workflows/benchmarks.yml index 8a94ab1..ecb14fc 100644 --- a/.github/workflows/benchmarks.yml +++ b/.github/workflows/benchmarks.yml @@ -35,7 +35,7 @@ jobs: fetch-depth: 0 # Full history for baseline comparison - name: Setup Rust toolchain - uses: actions-rust-lang/setup-rust-toolchain@v1 + uses: actions-rust-lang/setup-rust-toolchain@v2 with: cache: true diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 0e64433..79679eb 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -34,7 +34,7 @@ jobs: uses: actions/checkout@v7 - name: Initialize CodeQL - uses: github/codeql-action/init@v3 + uses: github/codeql-action/init@v4 with: languages: 'rust' # Note: CodeQL Rust extractor has known limitations: @@ -66,7 +66,7 @@ jobs: # These do not indicate code issues (verified by cargo check/clippy) and do not impact security coverage. - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v3 + uses: github/codeql-action/analyze@v4 # Analysis uploads results to GitHub Security tab. # Coverage: ~97% of Rust files successfully extracted (excellent for Rust projects) # Unparsed files: Test code only (assertions, utilities), no production logic affected