diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index a2589c9..c5dd1d1 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -301,7 +301,7 @@ jobs: with: persist-credentials: false - - uses: pnpm/action-setup@0ebf47130e4866e96fce0953f49152a61190b271 # v6.0.9 + - uses: pnpm/action-setup@0977fd99725f1db4007ccb2928dbb4e90d06cc86 # v6.0.10 with: version: 10.33.0 diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index ca204d6..d3ae7d9 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -185,7 +185,7 @@ jobs: persist-credentials: false - name: Set up pnpm - uses: pnpm/action-setup@0ebf47130e4866e96fce0953f49152a61190b271 # v6.0.9 + uses: pnpm/action-setup@0977fd99725f1db4007ccb2928dbb4e90d06cc86 # v6.0.10 with: version: 10.33.0 run_install: false @@ -214,7 +214,7 @@ jobs: sha256sum "${tarball}" | tee "${tarball}.sha256" - name: Attest provenance - uses: actions/attest-build-provenance@0f67c3f4856b2e3261c31976d6725780e5e4c373 # v4.1.1 + uses: actions/attest-build-provenance@4d101475d8b20a2381f78447822ac1eab6504dd8 # v4.2.2 with: subject-path: js/${{ steps.pack.outputs.tarball }} @@ -298,7 +298,7 @@ jobs: uvx --from "${GITHUB_WORKSPACE}/${wheel}" matchory-coding-style verify --strict - name: Attest provenance - uses: actions/attest-build-provenance@0f67c3f4856b2e3261c31976d6725780e5e4c373 # v4.1.1 + uses: actions/attest-build-provenance@4d101475d8b20a2381f78447822ac1eab6504dd8 # v4.2.2 with: subject-path: 'dist/*.whl, dist/*.tar.gz' diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index 6b0abe9..093705a 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -38,7 +38,7 @@ jobs: persist-credentials: false - name: Initialise - uses: github/codeql-action/init@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4 + uses: github/codeql-action/init@5595ccaf912efad79be6eef63a5619ff05969be3 # v4 with: languages: ${{ matrix.language }} # security-and-quality is broader than the default security-extended and worth the extra @@ -46,7 +46,7 @@ jobs: queries: security-and-quality - name: Analyse - uses: github/codeql-action/analyze@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4 + uses: github/codeql-action/analyze@5595ccaf912efad79be6eef63a5619ff05969be3 # v4 with: category: /language:${{ matrix.language }} @@ -97,7 +97,7 @@ jobs: publish_results: true - name: Upload to the security dashboard - uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4 + uses: github/codeql-action/upload-sarif@5595ccaf912efad79be6eef63a5619ff05969be3 # v4 with: sarif_file: results.sarif