diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 3e81896..720f5ea 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -27,7 +27,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 15 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Install actionlint env: @@ -45,7 +45,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 15 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Install YAML parser run: | @@ -84,9 +84,9 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 15 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - - uses: actions/setup-python@v6 + - uses: actions/setup-python@ece7cb06caefa5fff74198d8649806c4678c61a1 # v6.3.0 with: python-version: '3.13' @@ -111,8 +111,8 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 30 steps: - - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 - - uses: actions/setup-node@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 + - uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0 with: node-version: '20' - name: Install deploy-check dependencies @@ -130,6 +130,6 @@ jobs: timeout-minutes: 15 steps: - name: Verify all gating jobs succeeded - uses: re-actors/alls-green@release/v1 + uses: re-actors/alls-green@b5b5b37504aa4183270bd3d855c52a67f212be35 # release/v1 with: jobs: ${{ toJSON(needs) }} diff --git a/.github/workflows/container-publish.yml b/.github/workflows/container-publish.yml index ab39dd0..3ba9713 100644 --- a/.github/workflows/container-publish.yml +++ b/.github/workflows/container-publish.yml @@ -41,14 +41,14 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 60 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - - uses: docker/setup-qemu-action@v4 + - uses: docker/setup-qemu-action@1f40c72289eff860ee54a304f1438e3cff362e0a # v4.3.0 - - uses: docker/setup-buildx-action@v4 + - uses: docker/setup-buildx-action@37fe631027851001ddb9b187196cc803df7f5f0e # v4.3.0 - name: Log in to GHCR - uses: docker/login-action@v4 + uses: docker/login-action@dbcb813823bdd20940b903addbd779551569679f # v4.6.0 with: registry: ghcr.io username: ${{ github.actor }} @@ -79,7 +79,7 @@ jobs: } >> "$GITHUB_OUTPUT" - name: Build and publish image - uses: docker/build-push-action@v7 + uses: docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7.3.0 with: context: ${{ inputs.context }} file: ${{ inputs.dockerfile }} diff --git a/.github/workflows/crac-train.yml b/.github/workflows/crac-train.yml index 4adc641..b2696b0 100644 --- a/.github/workflows/crac-train.yml +++ b/.github/workflows/crac-train.yml @@ -66,9 +66,9 @@ jobs: matrix: include: ${{ fromJSON(inputs.service-matrix) }} steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - - uses: docker/setup-buildx-action@v4 + - uses: docker/setup-buildx-action@37fe631027851001ddb9b187196cc803df7f5f0e # v4.3.0 - name: Resolve requested sidecars id: sidecars @@ -199,7 +199,7 @@ jobs: exit 1 - name: Build training image - uses: docker/build-push-action@v7 + uses: docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7.3.0 with: context: ${{ matrix.context || '.' }} file: ${{ matrix.dockerfile }} @@ -293,7 +293,7 @@ jobs: run: | docker rm -f crac-postgres crac-valkey crac-rabbitmq >/dev/null 2>&1 || true - - uses: actions/upload-artifact@v7.0.1 + - uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1 with: name: ${{ matrix.service }}-checkpoint path: checkpoint/ diff --git a/.github/workflows/deploy-artifact.yml b/.github/workflows/deploy-artifact.yml index 180f8e2..caf6130 100644 --- a/.github/workflows/deploy-artifact.yml +++ b/.github/workflows/deploy-artifact.yml @@ -84,12 +84,12 @@ jobs: steps: # Checkout the service repository at the requested ref - - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: ref: ${{ inputs.ref }} # Checkout github-workflows at the workflow SHA so actions are in sync - - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version @@ -141,7 +141,7 @@ jobs: - name: Attest build provenance if: ${{ steps.publish.outputs.artifact-digest != '' }} - uses: actions/attest-build-provenance@0f67c3f4856b2e3261c31976d6725780e5e4c373 # v4.1.1 + uses: actions/attest-build-provenance@4d101475d8b20a2381f78447822ac1eab6504dd8 # v4.2.2 with: subject-name: ghcr.io/jorisjonkers-dev/${{ inputs.artifact-name }} subject-digest: ${{ steps.publish.outputs.artifact-digest }} diff --git a/.github/workflows/deploy-config-render-drift.yml b/.github/workflows/deploy-config-render-drift.yml index 5204ae6..d924d78 100644 --- a/.github/workflows/deploy-config-render-drift.yml +++ b/.github/workflows/deploy-config-render-drift.yml @@ -37,7 +37,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 30 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Resolve workflow ref id: workflow-ref @@ -55,7 +55,7 @@ jobs: printf 'ref=%s\n' "$ref" >> "$GITHUB_OUTPUT" - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version diff --git a/.github/workflows/deploy-validate.yml b/.github/workflows/deploy-validate.yml index 13b1619..1f6c956 100644 --- a/.github/workflows/deploy-validate.yml +++ b/.github/workflows/deploy-validate.yml @@ -54,14 +54,14 @@ jobs: gate-summary-artifact: gate-summary-deploy-validate steps: - - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 # Checkout github-workflows at this workflow file's own released version. # github.job_workflow_sha is empty inside a reusable workflow, which made # actions/checkout silently fall back to the default branch, so every # consumer ran main regardless of the tag it pinned. release-please keeps # the literal below in step with the tag this file ships in. - - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version diff --git a/.github/workflows/docker-image-ci.yml b/.github/workflows/docker-image-ci.yml index ddda104..e7469d3 100644 --- a/.github/workflows/docker-image-ci.yml +++ b/.github/workflows/docker-image-ci.yml @@ -42,9 +42,9 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 60 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - - uses: docker/setup-buildx-action@v4 + - uses: docker/setup-buildx-action@37fe631027851001ddb9b187196cc803df7f5f0e # v4.3.0 - name: Resolve image reference id: image @@ -65,7 +65,7 @@ jobs: printf 'tag=%s:ci-%s\n' "$image_ref" "$GITHUB_SHA" >> "$GITHUB_OUTPUT" - name: Build image - uses: docker/build-push-action@v7 + uses: docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7.3.0 with: context: ${{ inputs.context }} file: ${{ inputs.dockerfile }} diff --git a/.github/workflows/flux-render-validate.yml b/.github/workflows/flux-render-validate.yml index f7104cc..21b3867 100644 --- a/.github/workflows/flux-render-validate.yml +++ b/.github/workflows/flux-render-validate.yml @@ -37,7 +37,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 30 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Resolve workflow ref id: workflow-ref @@ -55,7 +55,7 @@ jobs: printf 'ref=%s\n' "$ref" >> "$GITHUB_OUTPUT" - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version diff --git a/.github/workflows/gitops-ci.yml b/.github/workflows/gitops-ci.yml index 5d58c2c..0ef6e77 100644 --- a/.github/workflows/gitops-ci.yml +++ b/.github/workflows/gitops-ci.yml @@ -44,7 +44,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 30 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Resolve workflow ref id: workflow-ref @@ -62,7 +62,7 @@ jobs: printf 'ref=%s\n' "$ref" >> "$GITHUB_OUTPUT" - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version diff --git a/.github/workflows/jvm-ci.yml b/.github/workflows/jvm-ci.yml index a9d548d..5d8a417 100644 --- a/.github/workflows/jvm-ci.yml +++ b/.github/workflows/jvm-ci.yml @@ -57,9 +57,9 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 60 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version @@ -81,9 +81,9 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 60 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version diff --git a/.github/workflows/leak-scan.yml b/.github/workflows/leak-scan.yml index e5c722b..f73858d 100644 --- a/.github/workflows/leak-scan.yml +++ b/.github/workflows/leak-scan.yml @@ -53,7 +53,7 @@ jobs: steps: # fetch-depth: 0 is required for all-refs and pr-diff modes - - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 @@ -62,7 +62,7 @@ jobs: # actions/checkout silently fall back to the default branch, so every # consumer ran main regardless of the tag it pinned. release-please keeps # the literal below in step with the tag this file ships in. - - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version diff --git a/.github/workflows/migration-guard.yml b/.github/workflows/migration-guard.yml index 0d45436..3e54b5c 100644 --- a/.github/workflows/migration-guard.yml +++ b/.github/workflows/migration-guard.yml @@ -34,7 +34,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 30 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: fetch-depth: 0 @@ -54,7 +54,7 @@ jobs: printf 'ref=%s\n' "$ref" >> "$GITHUB_OUTPUT" - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version diff --git a/.github/workflows/nix-ci.yml b/.github/workflows/nix-ci.yml index fdf3a81..caeb013 100644 --- a/.github/workflows/nix-ci.yml +++ b/.github/workflows/nix-ci.yml @@ -43,9 +43,9 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 30 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - - uses: cachix/install-nix-action@v31 + - uses: cachix/install-nix-action@13d8dd58da0234aa297dedd986986ccb8e7f3e24 # v31.11.1 - name: Check Nix formatting working-directory: ${{ inputs.flake-path }} diff --git a/.github/workflows/node-ci.yml b/.github/workflows/node-ci.yml index 501e7d6..41a9fbc 100644 --- a/.github/workflows/node-ci.yml +++ b/.github/workflows/node-ci.yml @@ -73,7 +73,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 30 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Resolve workflow ref id: workflow-ref @@ -91,7 +91,7 @@ jobs: printf 'ref=%s\n' "$ref" >> "$GITHUB_OUTPUT" - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version diff --git a/.github/workflows/platform-config-validate.yml b/.github/workflows/platform-config-validate.yml index d647e50..8ab2f5a 100644 --- a/.github/workflows/platform-config-validate.yml +++ b/.github/workflows/platform-config-validate.yml @@ -46,7 +46,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 30 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Resolve workflow ref id: workflow-ref @@ -64,7 +64,7 @@ jobs: printf 'ref=%s\n' "$ref" >> "$GITHUB_OUTPUT" - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version diff --git a/.github/workflows/production-canary.yml b/.github/workflows/production-canary.yml index 58a353b..1228bf7 100644 --- a/.github/workflows/production-canary.yml +++ b/.github/workflows/production-canary.yml @@ -57,7 +57,7 @@ jobs: timeout-minutes: ${{ inputs.timeout-minutes }} if: ${{ inputs.enabled }} steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Wait after push if: ${{ github.event_name == 'push' && inputs.post-push-delay-seconds > 0 }} diff --git a/.github/workflows/publish-api-clients.yml b/.github/workflows/publish-api-clients.yml index 4b37ff6..546beee 100644 --- a/.github/workflows/publish-api-clients.yml +++ b/.github/workflows/publish-api-clients.yml @@ -61,9 +61,9 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 30 steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6.1.0 - - uses: actions/checkout@v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6.1.0 with: repository: JorisJonkers-dev/github-workflows ref: v0.18.0 # x-release-please-version @@ -77,7 +77,7 @@ jobs: # Install Node + configure the GitHub Packages registry only. Do NOT install here — # the typescript project is created by api-client-publish, which runs npm install itself. - - uses: actions/setup-node@v7 + - uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v7.0.0 with: node-version: ${{ inputs.node-version }} registry-url: ${{ inputs.npm-registry-url }} diff --git a/.github/workflows/python-ci.yml b/.github/workflows/python-ci.yml index 21b50db..fb898b2 100644 --- a/.github/workflows/python-ci.yml +++ b/.github/workflows/python-ci.yml @@ -43,9 +43,9 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 30 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - - uses: actions/setup-python@v6 + - uses: actions/setup-python@ece7cb06caefa5fff74198d8649806c4678c61a1 # v6.3.0 with: python-version: ${{ inputs.python-version }} diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 2470f5f..9e4b2a1 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -29,13 +29,13 @@ jobs: # default GITHUB_TOKEN) so CI runs on the PR without a manual approval # gate. Best-effort: falls back to GITHUB_TOKEN when the App secrets or # installation are absent. - - uses: actions/create-github-app-token@v3 + - uses: actions/create-github-app-token@bcd2ba49218906704ab6c1aa796996da409d3eb1 # v3.2.0 id: app-token continue-on-error: true with: app-id: ${{ secrets.RELEASE_APP_ID }} private-key: ${{ secrets.RELEASE_APP_PRIVATE_KEY }} - - uses: googleapis/release-please-action@v5 + - uses: googleapis/release-please-action@45996ed1f6d02564a971a2fa1b5860e934307cf7 # v5.0.0 id: rp with: token: ${{ steps.app-token.outputs.token || secrets.GITHUB_TOKEN }} @@ -60,9 +60,9 @@ jobs: - name: Publish tag-ref deliverable run: echo "Released ${{ needs.release-please.outputs.tag_name }}" - - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 - - uses: actions/setup-node@v4 + - uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0 with: node-version: '20' registry-url: https://npm.pkg.github.com diff --git a/.github/workflows/tofu-ci.yml b/.github/workflows/tofu-ci.yml index e437395..25038c0 100644 --- a/.github/workflows/tofu-ci.yml +++ b/.github/workflows/tofu-ci.yml @@ -68,7 +68,7 @@ jobs: run: working-directory: ${{ inputs.working-directory }} steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Install OpenTofu env: diff --git a/actions/deploy-bundle/action.yml b/actions/deploy-bundle/action.yml index 6eebd95..8f602ff 100644 --- a/actions/deploy-bundle/action.yml +++ b/actions/deploy-bundle/action.yml @@ -49,7 +49,7 @@ outputs: runs: using: 'composite' steps: - - uses: 'actions/setup-node@v6' + - uses: 'actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38' # v6.5.0 with: node-version: '24' diff --git a/actions/deploy-config-render-drift/action.yml b/actions/deploy-config-render-drift/action.yml index 1392215..ba284e5 100644 --- a/actions/deploy-config-render-drift/action.yml +++ b/actions/deploy-config-render-drift/action.yml @@ -24,7 +24,7 @@ inputs: runs: using: composite steps: - - uses: actions/setup-node@v6 + - uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: node-version: '24' diff --git a/actions/deploy-sources-render/action.yml b/actions/deploy-sources-render/action.yml index aa281d1..04321b7 100644 --- a/actions/deploy-sources-render/action.yml +++ b/actions/deploy-sources-render/action.yml @@ -63,7 +63,7 @@ outputs: runs: using: 'composite' steps: - - uses: 'actions/setup-node@v6' + - uses: 'actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38' # v6.5.0 with: node-version: '24' diff --git a/actions/flux-render-validate/action.yml b/actions/flux-render-validate/action.yml index f0eb7ea..9b5bb5b 100644 --- a/actions/flux-render-validate/action.yml +++ b/actions/flux-render-validate/action.yml @@ -37,7 +37,7 @@ inputs: runs: using: composite steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6.1.0 with: repository: ${{ inputs.crd-catalog-source }} ref: ${{ inputs.crd-catalog-ref }} diff --git a/actions/platform-config-validate/action.yml b/actions/platform-config-validate/action.yml index 1e5046b..0fbf741 100644 --- a/actions/platform-config-validate/action.yml +++ b/actions/platform-config-validate/action.yml @@ -32,7 +32,7 @@ inputs: runs: using: composite steps: - - uses: actions/setup-node@v6 + - uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: node-version: '24' diff --git a/actions/prepare-ci-host/action.yml b/actions/prepare-ci-host/action.yml index ccbb692..7d9afd6 100644 --- a/actions/prepare-ci-host/action.yml +++ b/actions/prepare-ci-host/action.yml @@ -30,7 +30,7 @@ inputs: runs: using: composite steps: - - uses: actions/download-artifact@v8 + - uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1 with: pattern: ${{ inputs.artifact-pattern }} path: ${{ inputs.artifact-path }} diff --git a/actions/setup-java-gradle/action.yml b/actions/setup-java-gradle/action.yml index 83a748a..5eb7326 100644 --- a/actions/setup-java-gradle/action.yml +++ b/actions/setup-java-gradle/action.yml @@ -46,12 +46,12 @@ runs: printf 'GITHUB_TOKEN=%s\n' "$GITHUB_PACKAGES_TOKEN" } >> "$GITHUB_ENV" - - uses: actions/setup-java@v5 + - uses: actions/setup-java@b6effb05e454b25005698d916606bdc6ffcbf961 # v5.7.0 with: distribution: ${{ inputs.java-distribution }} java-version: ${{ inputs.java-version }} - - uses: gradle/actions/setup-gradle@v6 + - uses: gradle/actions/setup-gradle@9c971963bec38e04b3d30dcc455b5382be2fdbfb # v6.3.0 with: cache-disabled: ${{ inputs.gradle-cache-disabled }} cache-read-only: ${{ inputs.gradle-cache-read-only }} diff --git a/actions/setup-node/action.yml b/actions/setup-node/action.yml index c16d935..a2a16fd 100644 --- a/actions/setup-node/action.yml +++ b/actions/setup-node/action.yml @@ -59,9 +59,9 @@ runs: - name: Set up pnpm if: ${{ inputs.package-manager == 'pnpm' }} - uses: pnpm/action-setup@v6 + uses: pnpm/action-setup@ea17c68df8912ef543352723c149a84f56e3d413 # v6.1.0 - - uses: actions/setup-node@v6 + - uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: node-version: ${{ inputs.node-version }} cache: ${{ inputs.package-manager }}