File tree Expand file tree Collapse file tree
Expand file tree Collapse file tree Original file line number Diff line number Diff line change @@ -102,19 +102,19 @@ jobs:
102102 DIGEST=$(oras resolve "$IMAGE")
103103 cosign sign --yes "${{ env.REGISTRY }}/${{ github.repository }}@${DIGEST}"
104104
105- - name : Generate SBOM
106- uses : anchore/sbom-action@e22c389904149dbc22b58101806040fa8d37a610 # v0.24.0
107- with :
108- image : ${{ env.REGISTRY }}/${{ github.repository }}:${{ needs.detect.outputs.app_version }}
109- format : spdx-json
110- output-file : sbom.spdx.json
111- upload-artifact : false
112- upload-release-assets : false
113-
114- - name : Attest SBOM
115- run : |
116- IMAGE="${{ env.REGISTRY }}/${{ github.repository }}:${{ needs.detect.outputs.app_version }}"
117- cosign attest --yes --type spdx --predicate sbom.spdx.json "$IMAGE"
105+ # - name: Generate SBOM
106+ # uses: anchore/sbom-action@e22c389904149dbc22b58101806040fa8d37a610 # v0.24.0
107+ # with:
108+ # image: ${{ env.REGISTRY }}/${{ github.repository }}:${{ needs.detect.outputs.app_version }}
109+ # format: spdx-json
110+ # output-file: sbom.spdx.json
111+ # upload-artifact: false
112+ # upload-release-assets: false
113+
114+ # - name: Attest SBOM
115+ # run: |
116+ # IMAGE="${{ env.REGISTRY }}/${{ github.repository }}:${{ needs.detect.outputs.app_version }}"
117+ # cosign attest --yes --type spdx --predicate sbom.spdx.json "$IMAGE"
118118
119119 - name : Get release notes
120120 run : make release-notes TAG="${{ needs.detect.outputs.app_version }}" > .release_notes
You can’t perform that action at this time.
0 commit comments