Skip to content

Commit 32ab94a

Browse files
authored
Pin GitHub Actions to commit SHAs (#1)
* Pin GitHub Actions to commit SHAs Signed-off-by: Mohamed Hamza <mhamza@fastmail.com> * Add version comments for pinned actions Signed-off-by: Mohamed Hamza <mhamza@fastmail.com> --------- Signed-off-by: Mohamed Hamza <mhamza@fastmail.com>
1 parent fd9ef72 commit 32ab94a

5 files changed

Lines changed: 12 additions & 12 deletions

File tree

.github/workflows/codeql-analysis.yml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -23,13 +23,13 @@ jobs:
2323

2424
steps:
2525
- name: Checkout repository
26-
uses: actions/checkout@v2
26+
uses: actions/checkout@ee0669bd1cc54295c223e0bb666b733df41de1c5 # v2.7.0
2727

2828
# Initializes the CodeQL tools for scanning.
2929
- name: Initialize CodeQL
30-
uses: github/codeql-action/init@v2
30+
uses: github/codeql-action/init@b8d3b6e8af63cde30bdc382c0bc28114f4346c88 # v2.28.1
3131
with:
3232
languages: go
3333

3434
- name: Perform CodeQL Analysis
35-
uses: github/codeql-action/analyze@v2
35+
uses: github/codeql-action/analyze@b8d3b6e8af63cde30bdc382c0bc28114f4346c88 # v2.28.1

.github/workflows/lock.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -13,7 +13,7 @@ jobs:
1313
lock:
1414
runs-on: ubuntu-latest
1515
steps:
16-
- uses: dessant/lock-threads@v2
16+
- uses: dessant/lock-threads@f1a42f0f44eb83361d617a014663e1a76cf282d2 # v2.1.2
1717
with:
1818
github-token: ${{ github.token }}
1919
issue-lock-inactive-days: 180

.github/workflows/release.yml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -22,10 +22,10 @@ jobs:
2222

2323
steps:
2424
- name: Checkout code
25-
uses: actions/checkout@v2
25+
uses: actions/checkout@ee0669bd1cc54295c223e0bb666b733df41de1c5 # v2.7.0
2626

2727
- name: Set up Go
28-
uses: actions/setup-go@v2
28+
uses: actions/setup-go@bfdd3570ce990073878bf10f6b2d79082de49492 # v2.2.0
2929

3030
- name: Download dependencies
3131
run: |
@@ -54,7 +54,7 @@ jobs:
5454
echo "name=${PACKAGE_NAME}" >> $GITHUB_OUTPUT
5555
5656
- name: Upload asset
57-
uses: actions/upload-release-asset@v1
57+
uses: actions/upload-release-asset@e8f9f06c4b078e705bd2ea027f0926603fc9b4d5 # v1.0.2
5858
env:
5959
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
6060
with:

.github/workflows/stale.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -13,7 +13,7 @@ jobs:
1313
pull-requests: write
1414

1515
steps:
16-
- uses: actions/stale@v4
16+
- uses: actions/stale@a20b814fb01b71def3bd6f56e7494d667ddf28da # v4.1.1
1717
with:
1818
repo-token: ${{ secrets.GITHUB_TOKEN }}
1919
days-before-stale: 6

.github/workflows/testing.yml

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -24,11 +24,11 @@ jobs:
2424
steps:
2525
# Setup the environment.
2626
- name: Setup Go
27-
uses: actions/setup-go@v3
27+
uses: actions/setup-go@be3c94b385c4f180051c996d336f57a34c397495 # v3.6.1
2828
with:
2929
go-version: '1.21'
3030
- name: Checkout repo
31-
uses: actions/checkout@v3
31+
uses: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744 # v3.6.0
3232

3333
# Run the vet checks.
3434
- name: vet
@@ -89,12 +89,12 @@ jobs:
8989
run: echo "${{ matrix.grpcenv }}" >> $GITHUB_ENV
9090

9191
- name: Setup Go
92-
uses: actions/setup-go@v3
92+
uses: actions/setup-go@be3c94b385c4f180051c996d336f57a34c397495 # v3.6.1
9393
with:
9494
go-version: ${{ matrix.goversion }}
9595

9696
- name: Checkout repo
97-
uses: actions/checkout@v3
97+
uses: actions/checkout@f43a0e5ff2bd294095638e18286ca9a3d1956744 # v3.6.0
9898

9999
# Only run vet for 'vet' runs.
100100
- name: Run vet.sh

0 commit comments

Comments
 (0)