diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 49f2374..880ce3e 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -17,7 +17,7 @@ jobs: name: Lint runs-on: ubuntu-latest steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 - name: ShellCheck run: shellcheck scripts/*.sh @@ -25,7 +25,7 @@ jobs: name: Test runs-on: ubuntu-latest steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 - name: Install bats run: sudo apt-get install -y bats - name: Run tests @@ -45,7 +45,7 @@ jobs: outputs: tag: ${{ steps.detect-tag.outputs.tag }} steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 with: fetch-depth: 0 # FerrFlow runs with bot: true — it pushes via an App installation @@ -56,7 +56,7 @@ jobs: - name: Record previous tag id: prev-tag run: echo "tag=$(git describe --tags --abbrev=0 2>/dev/null || echo '')" >> "$GITHUB_OUTPUT" - - uses: FerrLabs/FerrFlow@755d44bc01c8f47ee8602df7b69c68b72271a71d # v5 + - uses: FerrLabs/FerrFlow@0003478ff40b551b2e6c2149653843d0295af328 # v5 with: bot: true dry_run: ${{ inputs.dry_run }} @@ -75,8 +75,8 @@ jobs: runs-on: ubuntu-latest if: (github.event_name == 'push' && github.ref == 'refs/heads/main') || github.event_name == 'workflow_dispatch' steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 with: repository: FerrLabs/FerrFlow path: ferrflow-src @@ -95,7 +95,7 @@ jobs: - name: Add ferrflow to PATH run: echo "${{ github.workspace }}/ferrflow-src/target/release" >> "$GITHUB_PATH" - name: Generate benchmark fixtures - uses: FerrLabs/Fixtures@3d9971a22666f2d5d262d5a308920af191e16a4a # v1.1.1 + uses: FerrLabs/Fixtures@1a96407b500631870c766cbe117555db19167dc9 # v1.2.1 with: definitions: ferrflow-src/benchmarks/fixtures/definitions generated-dir: /tmp/bench-fixtures @@ -123,7 +123,7 @@ jobs: permissions: contents: write steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 - uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8 with: name: benchmark-results diff --git a/.github/workflows/renovate-rebase.yml b/.github/workflows/renovate-rebase.yml index 832ded5..091e240 100644 --- a/.github/workflows/renovate-rebase.yml +++ b/.github/workflows/renovate-rebase.yml @@ -6,7 +6,7 @@ on: jobs: dispatch: - uses: FerrLabs/.github/.github/workflows/reusable-renovate-dispatch.yml@2539af69333d7c8c69c335286a4c196afad9fd49 # main + uses: FerrLabs/.github/.github/workflows/reusable-renovate-dispatch.yml@5d33e5b2108483ee8769a57b1105a612fd8a9e67 # main with: runner: ubuntu-latest secrets: inherit diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index dfb58fa..1a9ed5a 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -24,12 +24,12 @@ jobs: steps: - name: Checkout - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7 with: persist-credentials: false - name: Run analysis - uses: ossf/scorecard-action@4eaacf0543bb3f2c246792bd56e8cdeffafb205a # v2.4.3 + uses: ossf/scorecard-action@2d1146689b8cda280b9bc96326124645441f03bc # v2.4.4 with: results_file: results.sarif results_format: sarif @@ -45,6 +45,6 @@ jobs: retention-days: 5 - name: Upload to code scanning - uses: github/codeql-action/upload-sarif@7188fc363630916deb702c7fdcf4e481b751f97a # v4 + uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 with: sarif_file: results.sarif diff --git a/.github/workflows/security-scan.yml b/.github/workflows/security-scan.yml index f3b0455..4104e79 100644 --- a/.github/workflows/security-scan.yml +++ b/.github/workflows/security-scan.yml @@ -16,5 +16,5 @@ permissions: jobs: scan: name: Secrets + CVE - uses: FerrLabs/.github/.github/workflows/reusable-security-scan.yml@2294da4af236f9adc02beaa3829afb499be0857a # main + uses: FerrLabs/.github/.github/workflows/reusable-security-scan.yml@5d33e5b2108483ee8769a57b1105a612fd8a9e67 # main secrets: inherit diff --git a/action.yml b/action.yml index ae921e7..5a0c2db 100644 --- a/action.yml +++ b/action.yml @@ -205,7 +205,7 @@ runs: # ------------------------------------------------------------------ - name: Install hyperfine if: (inputs.type == 'full' || inputs.type == 'all') && inputs.merge-partials == '' - uses: taiki-e/install-action@ed67fa35ac944f3a9b33f12c4dd43b6f31a47e20 # v2.83.3 + uses: taiki-e/install-action@7572810d7dd469b651bb7793945692cf78da5dd7 # v2.85.0 with: tool: hyperfine @@ -245,7 +245,7 @@ runs: - name: Generate benchmark fixtures if: (inputs.type == 'full' || inputs.type == 'all') && inputs.merge-partials == '' && inputs.fixtures-dir == '' - uses: FerrLabs/Fixtures@3d9971a22666f2d5d262d5a308920af191e16a4a # v1.1.1 + uses: FerrLabs/Fixtures@1a96407b500631870c766cbe117555db19167dc9 # v1.2.1 with: definitions: ${{ inputs.definitions }} generated-dir: /tmp/bench-fixtures