diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index e83dc3b..5ecce97 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -18,7 +18,7 @@ jobs: matrix: os: [ubuntu-24.04, windows-2025, macos-15] steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 - uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e with: node-version: 24 @@ -34,7 +34,7 @@ jobs: name: check dist runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 - uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e with: node-version: 24 @@ -48,7 +48,7 @@ jobs: name: test local action runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 - uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e with: node-version: 24 diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 3befc6e..eeacbe4 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -18,7 +18,7 @@ jobs: contents: read security-events: write steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 - uses: github/codeql-action/init@e46ed2cbd01164d986452f91f178727624ae40d7 with: languages: javascript-typescript diff --git a/.github/workflows/dependency-review.yml b/.github/workflows/dependency-review.yml index e46b262..982eaee 100644 --- a/.github/workflows/dependency-review.yml +++ b/.github/workflows/dependency-review.yml @@ -12,7 +12,7 @@ jobs: name: dependency review runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 - uses: actions/dependency-review-action@2031cfc080254a8a887f58cffee85186f0e49e48 with: fail-on-severity: high diff --git a/.github/workflows/fork-proposal-issue.yml b/.github/workflows/fork-proposal-issue.yml index bf02273..87fb5f8 100644 --- a/.github/workflows/fork-proposal-issue.yml +++ b/.github/workflows/fork-proposal-issue.yml @@ -24,7 +24,7 @@ jobs: name: mirror fork proposal to central tracker runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 with: fetch-depth: 0 diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 9aad6c1..5b9bee4 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -12,7 +12,7 @@ jobs: validate: runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 - uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e with: node-version: 24 diff --git a/.github/workflows/security-hygiene.yml b/.github/workflows/security-hygiene.yml index 2f40349..fdb9a49 100644 --- a/.github/workflows/security-hygiene.yml +++ b/.github/workflows/security-hygiene.yml @@ -16,7 +16,7 @@ jobs: name: npm audit runs-on: ubuntu-24.04 steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 - uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e with: node-version: 24 @@ -31,7 +31,7 @@ jobs: contents: read security-events: write steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 - uses: zizmorcore/zizmor-action@b1d7e1fb5de872772f31590499237e7cce841e8e with: inputs: >- @@ -50,7 +50,7 @@ jobs: id-token: write security-events: write steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 with: persist-credentials: false - uses: ossf/scorecard-action@4eaacf0543bb3f2c246792bd56e8cdeffafb205a diff --git a/.github/workflows/v1-tag-smoke.yml b/.github/workflows/v1-tag-smoke.yml index 0b65a73..502dc9b 100644 --- a/.github/workflows/v1-tag-smoke.yml +++ b/.github/workflows/v1-tag-smoke.yml @@ -16,7 +16,7 @@ jobs: runs-on: ubuntu-24.04 steps: - name: Check out candidate action - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 with: repository: Ozark-Security-Labs/deterministic-deps ref: ${{ inputs.action-ref }}