From a99417766d0bf90b259b6b4c102dfea0b1bfbc67 Mon Sep 17 00:00:00 2001 From: mirkosalvato1-ctrl <227404546+mirkosalvato1-ctrl@users.noreply.github.com> Date: Fri, 24 Jul 2026 16:15:47 +0200 Subject: [PATCH] ci: pin GitHub Actions to commit SHAs (5 pin(s)) --- .github/workflows/build-docs.yml | 2 +- .github/workflows/docker-publish-slim.yml | 6 +++--- .github/workflows/test.yml | 2 +- 3 files changed, 5 insertions(+), 5 deletions(-) diff --git a/.github/workflows/build-docs.yml b/.github/workflows/build-docs.yml index df1f835f..de0db465 100644 --- a/.github/workflows/build-docs.yml +++ b/.github/workflows/build-docs.yml @@ -30,4 +30,4 @@ jobs: url: ${{ steps.deployment.outputs.page_url }} steps: - id: deployment - uses: actions/deploy-pages@v4 + uses: actions/deploy-pages@d6db90164ac5ed86f2b6aed7e0febac5b3c0c03e # v4 diff --git a/.github/workflows/docker-publish-slim.yml b/.github/workflows/docker-publish-slim.yml index 4ea30f70..bd0b86c9 100644 --- a/.github/workflows/docker-publish-slim.yml +++ b/.github/workflows/docker-publish-slim.yml @@ -28,10 +28,10 @@ jobs: - uses: actions/checkout@v4 - name: Set up Docker Buildx - uses: docker/setup-buildx-action@v3 + uses: docker/setup-buildx-action@8d2750c68a42422c14e847fe6c8ac0403b4cbd6f # v3 - name: Log in to GitHub Container Registry - uses: docker/login-action@v3 + uses: docker/login-action@c94ce9fb468520275223c153574b00df6fe4bcc9 # v3 with: registry: ghcr.io username: ${{ github.actor }} @@ -44,7 +44,7 @@ jobs: echo "version=$VERSION" >> $GITHUB_OUTPUT - name: Build and push Docker slim image - uses: docker/build-push-action@v6 + uses: docker/build-push-action@10e90e3645eae34f1e60eeb005ba3a3d33f178e8 # v6 with: context: . file: docker/Dockerfile.slim diff --git a/.github/workflows/test.yml b/.github/workflows/test.yml index f2303707..e3255e98 100644 --- a/.github/workflows/test.yml +++ b/.github/workflows/test.yml @@ -79,7 +79,7 @@ jobs: TRANSFORMERS_OFFLINE: ${{ steps.hf-cache.outputs.cache-hit == 'true' && '1' || '0' }} run: uv run pytest -m "not integration" --cov=haiku --cov-report=xml - name: Upload coverage to Codecov - uses: codecov/codecov-action@v5 + uses: codecov/codecov-action@0fb7174895f61a3b6b78fc075e0cd60383518dac # v5 with: token: ${{ secrets.CODECOV_TOKEN }} files: ./coverage.xml