diff --git a/.github/workflows/__all-platform-bundle.yml b/.github/workflows/__all-platform-bundle.yml index 4139ede4f..499b12316 100644 --- a/.github/workflows/__all-platform-bundle.yml +++ b/.github/workflows/__all-platform-bundle.yml @@ -49,6 +49,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: All-platform bundle + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__analyze-ref-input.yml b/.github/workflows/__analyze-ref-input.yml index 8f6208b8e..2159072ad 100644 --- a/.github/workflows/__analyze-ref-input.yml +++ b/.github/workflows/__analyze-ref-input.yml @@ -53,6 +53,7 @@ jobs: - os: windows-latest version: default name: "Analyze: 'ref' and 'sha' from inputs" + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__autobuild-action.yml b/.github/workflows/__autobuild-action.yml index c623ca25f..c31576339 100644 --- a/.github/workflows/__autobuild-action.yml +++ b/.github/workflows/__autobuild-action.yml @@ -43,6 +43,7 @@ jobs: - os: windows-latest version: linked name: autobuild-action + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__autobuild-direct-tracing-with-working-dir.yml b/.github/workflows/__autobuild-direct-tracing-with-working-dir.yml index a0e3d6644..c1de5c19d 100644 --- a/.github/workflows/__autobuild-direct-tracing-with-working-dir.yml +++ b/.github/workflows/__autobuild-direct-tracing-with-working-dir.yml @@ -55,6 +55,7 @@ jobs: - os: windows-latest version: nightly-latest name: Autobuild direct tracing (custom working directory) + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__autobuild-direct-tracing.yml b/.github/workflows/__autobuild-direct-tracing.yml index aed873e57..9294edfb8 100644 --- a/.github/workflows/__autobuild-direct-tracing.yml +++ b/.github/workflows/__autobuild-direct-tracing.yml @@ -55,6 +55,7 @@ jobs: - os: windows-latest version: nightly-latest name: Autobuild direct tracing + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__build-mode-autobuild.yml b/.github/workflows/__build-mode-autobuild.yml index e24c170cf..a6e880cf0 100644 --- a/.github/workflows/__build-mode-autobuild.yml +++ b/.github/workflows/__build-mode-autobuild.yml @@ -39,6 +39,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Build mode autobuild + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__build-mode-manual.yml b/.github/workflows/__build-mode-manual.yml index 398b8a831..e0dc25f88 100644 --- a/.github/workflows/__build-mode-manual.yml +++ b/.github/workflows/__build-mode-manual.yml @@ -49,6 +49,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Build mode manual + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__build-mode-none.yml b/.github/workflows/__build-mode-none.yml index 98f3a2d31..7584f9065 100644 --- a/.github/workflows/__build-mode-none.yml +++ b/.github/workflows/__build-mode-none.yml @@ -41,6 +41,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Build mode none + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__build-mode-rollback.yml b/.github/workflows/__build-mode-rollback.yml index 64b45fade..c1f3ccd0c 100644 --- a/.github/workflows/__build-mode-rollback.yml +++ b/.github/workflows/__build-mode-rollback.yml @@ -39,6 +39,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Build mode rollback + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__bundle-toolcache.yml b/.github/workflows/__bundle-toolcache.yml index 0e551b4e1..de3826b65 100644 --- a/.github/workflows/__bundle-toolcache.yml +++ b/.github/workflows/__bundle-toolcache.yml @@ -43,6 +43,7 @@ jobs: - os: windows-latest version: linked name: 'Bundle: Caching checks' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__bundle-zstd.yml b/.github/workflows/__bundle-zstd.yml index 4e4ab2473..0139fdc14 100644 --- a/.github/workflows/__bundle-zstd.yml +++ b/.github/workflows/__bundle-zstd.yml @@ -43,6 +43,7 @@ jobs: - os: windows-latest version: linked name: 'Bundle: Zstandard checks' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__cleanup-db-cluster-dir.yml b/.github/workflows/__cleanup-db-cluster-dir.yml index 6bd5f79b6..dfe53c67c 100644 --- a/.github/workflows/__cleanup-db-cluster-dir.yml +++ b/.github/workflows/__cleanup-db-cluster-dir.yml @@ -39,6 +39,7 @@ jobs: - os: ubuntu-latest version: linked name: Clean up database cluster directory + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__config-export.yml b/.github/workflows/__config-export.yml index 6b4bd49b3..1b89d3a18 100644 --- a/.github/workflows/__config-export.yml +++ b/.github/workflows/__config-export.yml @@ -49,6 +49,7 @@ jobs: - os: windows-latest version: nightly-latest name: Config export + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__config-input.yml b/.github/workflows/__config-input.yml index aa1ed32ec..30b2cfaec 100644 --- a/.github/workflows/__config-input.yml +++ b/.github/workflows/__config-input.yml @@ -39,6 +39,7 @@ jobs: - os: ubuntu-latest version: linked name: Config input + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__cpp-deptrace-disabled.yml b/.github/workflows/__cpp-deptrace-disabled.yml index 92a7635ad..122159236 100644 --- a/.github/workflows/__cpp-deptrace-disabled.yml +++ b/.github/workflows/__cpp-deptrace-disabled.yml @@ -43,6 +43,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: 'C/C++: disabling autoinstalling dependencies (Linux)' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__cpp-deptrace-enabled-on-macos.yml b/.github/workflows/__cpp-deptrace-enabled-on-macos.yml index 1852b4305..b9669b870 100644 --- a/.github/workflows/__cpp-deptrace-enabled-on-macos.yml +++ b/.github/workflows/__cpp-deptrace-enabled-on-macos.yml @@ -41,6 +41,7 @@ jobs: - os: macos-latest version: nightly-latest name: 'C/C++: autoinstalling dependencies is skipped (macOS)' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__cpp-deptrace-enabled.yml b/.github/workflows/__cpp-deptrace-enabled.yml index 88a79b6a7..bf155a64d 100644 --- a/.github/workflows/__cpp-deptrace-enabled.yml +++ b/.github/workflows/__cpp-deptrace-enabled.yml @@ -43,6 +43,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: 'C/C++: autoinstalling dependencies (Linux)' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__diagnostics-export.yml b/.github/workflows/__diagnostics-export.yml index 16a31e350..f9f29ff4f 100644 --- a/.github/workflows/__diagnostics-export.yml +++ b/.github/workflows/__diagnostics-export.yml @@ -49,6 +49,7 @@ jobs: - os: windows-latest version: nightly-latest name: Diagnostic export + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__export-file-baseline-information.yml b/.github/workflows/__export-file-baseline-information.yml index cc1565b2c..b2d9b72c7 100644 --- a/.github/workflows/__export-file-baseline-information.yml +++ b/.github/workflows/__export-file-baseline-information.yml @@ -53,6 +53,7 @@ jobs: - os: windows-latest version: nightly-latest name: Export file baseline information + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__extractor-ram-threads.yml b/.github/workflows/__extractor-ram-threads.yml index df05dff46..2d8316f52 100644 --- a/.github/workflows/__extractor-ram-threads.yml +++ b/.github/workflows/__extractor-ram-threads.yml @@ -39,6 +39,7 @@ jobs: - os: ubuntu-latest version: linked name: Extractor ram and threads options test + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__go-custom-queries.yml b/.github/workflows/__go-custom-queries.yml index c124889aa..1b5b7b915 100644 --- a/.github/workflows/__go-custom-queries.yml +++ b/.github/workflows/__go-custom-queries.yml @@ -51,6 +51,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: 'Go: Custom queries' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__go-indirect-tracing-workaround-diagnostic.yml b/.github/workflows/__go-indirect-tracing-workaround-diagnostic.yml index f7efcc894..061ad4254 100644 --- a/.github/workflows/__go-indirect-tracing-workaround-diagnostic.yml +++ b/.github/workflows/__go-indirect-tracing-workaround-diagnostic.yml @@ -49,6 +49,7 @@ jobs: - os: ubuntu-latest version: default name: 'Go: diagnostic when Go is changed after init step' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__go-indirect-tracing-workaround-no-file-program.yml b/.github/workflows/__go-indirect-tracing-workaround-no-file-program.yml index 978456d8e..0a347c65c 100644 --- a/.github/workflows/__go-indirect-tracing-workaround-no-file-program.yml +++ b/.github/workflows/__go-indirect-tracing-workaround-no-file-program.yml @@ -49,6 +49,7 @@ jobs: - os: ubuntu-latest version: default name: 'Go: diagnostic when `file` is not installed' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__go-indirect-tracing-workaround.yml b/.github/workflows/__go-indirect-tracing-workaround.yml index d43198153..bb811d4d5 100644 --- a/.github/workflows/__go-indirect-tracing-workaround.yml +++ b/.github/workflows/__go-indirect-tracing-workaround.yml @@ -49,6 +49,7 @@ jobs: - os: ubuntu-latest version: default name: 'Go: workaround for indirect tracing' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__go-tracing-autobuilder.yml b/.github/workflows/__go-tracing-autobuilder.yml index 582d6e8b5..6d4cc91cc 100644 --- a/.github/workflows/__go-tracing-autobuilder.yml +++ b/.github/workflows/__go-tracing-autobuilder.yml @@ -83,6 +83,7 @@ jobs: - os: macos-latest version: nightly-latest name: 'Go: tracing with autobuilder step' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__go-tracing-custom-build-steps.yml b/.github/workflows/__go-tracing-custom-build-steps.yml index a0ecd76a3..634b074c0 100644 --- a/.github/workflows/__go-tracing-custom-build-steps.yml +++ b/.github/workflows/__go-tracing-custom-build-steps.yml @@ -83,6 +83,7 @@ jobs: - os: macos-latest version: nightly-latest name: 'Go: tracing with custom build steps' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__go-tracing-legacy-workflow.yml b/.github/workflows/__go-tracing-legacy-workflow.yml index 5deabbd06..8168e3b10 100644 --- a/.github/workflows/__go-tracing-legacy-workflow.yml +++ b/.github/workflows/__go-tracing-legacy-workflow.yml @@ -83,6 +83,7 @@ jobs: - os: macos-latest version: nightly-latest name: 'Go: tracing with legacy workflow' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__init-with-registries.yml b/.github/workflows/__init-with-registries.yml index f570a05e0..5d98643b0 100644 --- a/.github/workflows/__init-with-registries.yml +++ b/.github/workflows/__init-with-registries.yml @@ -55,6 +55,7 @@ jobs: - os: windows-latest version: nightly-latest name: 'Packaging: Download using registries' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read packages: read diff --git a/.github/workflows/__javascript-source-root.yml b/.github/workflows/__javascript-source-root.yml index f0e66bf32..e6c883966 100644 --- a/.github/workflows/__javascript-source-root.yml +++ b/.github/workflows/__javascript-source-root.yml @@ -43,6 +43,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Custom source root + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__job-run-uuid-sarif.yml b/.github/workflows/__job-run-uuid-sarif.yml index 50539d5e9..4df3b0d1c 100644 --- a/.github/workflows/__job-run-uuid-sarif.yml +++ b/.github/workflows/__job-run-uuid-sarif.yml @@ -39,6 +39,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Job run UUID added to SARIF + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__language-aliases.yml b/.github/workflows/__language-aliases.yml index 99db1af54..5f95caa13 100644 --- a/.github/workflows/__language-aliases.yml +++ b/.github/workflows/__language-aliases.yml @@ -39,6 +39,7 @@ jobs: - os: ubuntu-latest version: linked name: Language aliases + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__multi-language-autodetect.yml b/.github/workflows/__multi-language-autodetect.yml index b0f41fcee..ee5d10c81 100644 --- a/.github/workflows/__multi-language-autodetect.yml +++ b/.github/workflows/__multi-language-autodetect.yml @@ -83,6 +83,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Multi-language repository + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__overlay-init-fallback.yml b/.github/workflows/__overlay-init-fallback.yml index c1fdaaf0a..d85e58aa1 100644 --- a/.github/workflows/__overlay-init-fallback.yml +++ b/.github/workflows/__overlay-init-fallback.yml @@ -41,6 +41,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Overlay database init fallback + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__packaging-codescanning-config-inputs-js.yml b/.github/workflows/__packaging-codescanning-config-inputs-js.yml index 530a5f2c8..8917e4a0e 100644 --- a/.github/workflows/__packaging-codescanning-config-inputs-js.yml +++ b/.github/workflows/__packaging-codescanning-config-inputs-js.yml @@ -65,6 +65,7 @@ jobs: - os: windows-latest version: nightly-latest name: 'Packaging: Config and input passed to the CLI' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__packaging-config-inputs-js.yml b/.github/workflows/__packaging-config-inputs-js.yml index aa3587022..777683b0f 100644 --- a/.github/workflows/__packaging-config-inputs-js.yml +++ b/.github/workflows/__packaging-config-inputs-js.yml @@ -65,6 +65,7 @@ jobs: - os: windows-latest version: nightly-latest name: 'Packaging: Config and input' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__packaging-config-js.yml b/.github/workflows/__packaging-config-js.yml index 84b731638..d1abda7e3 100644 --- a/.github/workflows/__packaging-config-js.yml +++ b/.github/workflows/__packaging-config-js.yml @@ -65,6 +65,7 @@ jobs: - os: windows-latest version: nightly-latest name: 'Packaging: Config file' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__packaging-inputs-js.yml b/.github/workflows/__packaging-inputs-js.yml index c5017c9b4..711a600bc 100644 --- a/.github/workflows/__packaging-inputs-js.yml +++ b/.github/workflows/__packaging-inputs-js.yml @@ -65,6 +65,7 @@ jobs: - os: windows-latest version: nightly-latest name: 'Packaging: Action input' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__quality-queries.yml b/.github/workflows/__quality-queries.yml index 229bc3387..1b5cd0c39 100644 --- a/.github/workflows/__quality-queries.yml +++ b/.github/workflows/__quality-queries.yml @@ -91,6 +91,7 @@ jobs: version: nightly-latest analysis-kinds: code-scanning,code-quality name: Quality queries input + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__remote-config.yml b/.github/workflows/__remote-config.yml index 04c103845..fb76dbc67 100644 --- a/.github/workflows/__remote-config.yml +++ b/.github/workflows/__remote-config.yml @@ -51,6 +51,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Remote config file + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__resolve-environment-action.yml b/.github/workflows/__resolve-environment-action.yml index f7ca25276..7ddd6e663 100644 --- a/.github/workflows/__resolve-environment-action.yml +++ b/.github/workflows/__resolve-environment-action.yml @@ -55,6 +55,7 @@ jobs: - os: windows-latest version: nightly-latest name: Resolve environment + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__rubocop-multi-language.yml b/.github/workflows/__rubocop-multi-language.yml index 200a06b32..48694e902 100644 --- a/.github/workflows/__rubocop-multi-language.yml +++ b/.github/workflows/__rubocop-multi-language.yml @@ -39,6 +39,7 @@ jobs: - os: ubuntu-latest version: default name: RuboCop multi-language + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__ruby.yml b/.github/workflows/__ruby.yml index be9fac76e..769a11925 100644 --- a/.github/workflows/__ruby.yml +++ b/.github/workflows/__ruby.yml @@ -49,6 +49,7 @@ jobs: - os: macos-latest version: nightly-latest name: Ruby analysis + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__rust.yml b/.github/workflows/__rust.yml index c1254ba2c..d788e5226 100644 --- a/.github/workflows/__rust.yml +++ b/.github/workflows/__rust.yml @@ -47,6 +47,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Rust analysis + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__split-workflow.yml b/.github/workflows/__split-workflow.yml index 430217853..e916b36cc 100644 --- a/.github/workflows/__split-workflow.yml +++ b/.github/workflows/__split-workflow.yml @@ -59,6 +59,7 @@ jobs: - os: macos-latest version: nightly-latest name: Split workflow + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__start-proxy.yml b/.github/workflows/__start-proxy.yml index b42dd061a..26f118460 100644 --- a/.github/workflows/__start-proxy.yml +++ b/.github/workflows/__start-proxy.yml @@ -43,6 +43,7 @@ jobs: - os: windows-latest version: linked name: Start proxy + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__submit-sarif-failure.yml b/.github/workflows/__submit-sarif-failure.yml index 3bd3e71cf..7383b52a8 100644 --- a/.github/workflows/__submit-sarif-failure.yml +++ b/.github/workflows/__submit-sarif-failure.yml @@ -43,6 +43,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Submit SARIF after failure + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: write # needed to upload the SARIF file diff --git a/.github/workflows/__swift-autobuild.yml b/.github/workflows/__swift-autobuild.yml index 00a47fb54..9d18d0c97 100644 --- a/.github/workflows/__swift-autobuild.yml +++ b/.github/workflows/__swift-autobuild.yml @@ -39,6 +39,7 @@ jobs: - os: macos-latest version: nightly-latest name: Swift analysis using autobuild + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__swift-custom-build.yml b/.github/workflows/__swift-custom-build.yml index 3384eb863..32ce33a7f 100644 --- a/.github/workflows/__swift-custom-build.yml +++ b/.github/workflows/__swift-custom-build.yml @@ -53,6 +53,7 @@ jobs: - os: macos-latest version: nightly-latest name: Swift analysis using a custom build command + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__test-autobuild-working-dir.yml b/.github/workflows/__test-autobuild-working-dir.yml index 853836cbe..b55018c73 100644 --- a/.github/workflows/__test-autobuild-working-dir.yml +++ b/.github/workflows/__test-autobuild-working-dir.yml @@ -39,6 +39,7 @@ jobs: - os: ubuntu-latest version: linked name: Autobuild working directory + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__test-local-codeql.yml b/.github/workflows/__test-local-codeql.yml index 43b3e1127..eee756a2a 100644 --- a/.github/workflows/__test-local-codeql.yml +++ b/.github/workflows/__test-local-codeql.yml @@ -49,6 +49,7 @@ jobs: - os: ubuntu-latest version: linked name: Local CodeQL bundle + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__test-proxy.yml b/.github/workflows/__test-proxy.yml index 92f333059..8504a4401 100644 --- a/.github/workflows/__test-proxy.yml +++ b/.github/workflows/__test-proxy.yml @@ -41,6 +41,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Proxy test + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__unset-environment.yml b/.github/workflows/__unset-environment.yml index f47b76242..8b8d15654 100644 --- a/.github/workflows/__unset-environment.yml +++ b/.github/workflows/__unset-environment.yml @@ -51,6 +51,7 @@ jobs: - os: ubuntu-latest version: nightly-latest name: Test unsetting environment variables + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__upload-quality-sarif.yml b/.github/workflows/__upload-quality-sarif.yml index 2d88468cc..15bc871d9 100644 --- a/.github/workflows/__upload-quality-sarif.yml +++ b/.github/workflows/__upload-quality-sarif.yml @@ -53,6 +53,7 @@ jobs: - os: windows-latest version: default name: 'Upload-sarif: code quality endpoint' + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__upload-ref-sha-input.yml b/.github/workflows/__upload-ref-sha-input.yml index 11f49b4c8..d6970ea18 100644 --- a/.github/workflows/__upload-ref-sha-input.yml +++ b/.github/workflows/__upload-ref-sha-input.yml @@ -53,6 +53,7 @@ jobs: - os: windows-latest version: default name: "Upload-sarif: 'ref' and 'sha' from inputs" + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/.github/workflows/__with-checkout-path.yml b/.github/workflows/__with-checkout-path.yml index 3a7f1c974..aa6c9651d 100644 --- a/.github/workflows/__with-checkout-path.yml +++ b/.github/workflows/__with-checkout-path.yml @@ -53,6 +53,7 @@ jobs: - os: windows-latest version: linked name: Use a custom `checkout_path` + if: github.triggering_actor != 'dependabot[bot]' permissions: contents: read security-events: read diff --git a/pr-checks/sync.py b/pr-checks/sync.py index 565c1ce6f..550953980 100755 --- a/pr-checks/sync.py +++ b/pr-checks/sync.py @@ -211,6 +211,7 @@ for file in sorted((this_dir / 'checks').glob('*.yml')): } }, 'name': checkSpecification['name'], + 'if': 'github.triggering_actor != \'dependabot[bot]\'', 'permissions': { 'contents': 'read', 'security-events': 'read'