diff --git a/.github/workflows/ci-pr.yml b/.github/workflows/ci-pr.yml index d321830b..129b82fc 100644 --- a/.github/workflows/ci-pr.yml +++ b/.github/workflows/ci-pr.yml @@ -146,6 +146,7 @@ jobs: ignore-unfixed: true format: 'table' severity: 'CRITICAL,HIGH' + timeout: '10m' - name: 'Scanned' shell: bash run: echo "::info ::Scanned" diff --git a/.github/workflows/common.yml b/.github/workflows/common.yml index e656701e..cdf5b920 100644 --- a/.github/workflows/common.yml +++ b/.github/workflows/common.yml @@ -50,6 +50,7 @@ jobs: format: 'sarif' output: 'trivy-results.sarif' severity: 'CRITICAL,HIGH' + timeout: '10m' - name: Upload Trivy scan results to GitHub Security tab uses: github/codeql-action/upload-sarif@v2 with: