diff --git a/.github/dependabot.yml b/.github/dependabot.yml new file mode 100644 index 0000000..6cc0071 --- /dev/null +++ b/.github/dependabot.yml @@ -0,0 +1,8 @@ +version: 2 +updates: + - package-ecosystem: "github-actions" + directory: "/" + schedule: + interval: "weekly" + cooldown: + default-days: 7 diff --git a/.github/workflows/branch-deploy.yml b/.github/workflows/branch-deploy.yml index 8b6eba2..b78e24d 100644 --- a/.github/workflows/branch-deploy.yml +++ b/.github/workflows/branch-deploy.yml @@ -28,7 +28,7 @@ jobs: steps: - name: branch-deploy id: branch-deploy - uses: github/branch-deploy@v10 + uses: github/branch-deploy@c9fcc362bdcea69eecac6578dde245cd5e3a55bf # v10.4.3 with: trigger: ".deploy" environment: "production" @@ -36,7 +36,7 @@ jobs: allow_forks: "false" # Check out the exact commit SHA from the output of the IssueOps command - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 if: ${{ steps.branch-deploy.outputs.continue == 'true' }} with: ref: ${{ steps.branch-deploy.outputs.sha }} diff --git a/.github/workflows/checksum.yml b/.github/workflows/checksum.yml index c6344bd..7cb799c 100644 --- a/.github/workflows/checksum.yml +++ b/.github/workflows/checksum.yml @@ -14,7 +14,7 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 diff --git a/.github/workflows/deploy.yml b/.github/workflows/deploy.yml index ca21a36..11074a4 100644 --- a/.github/workflows/deploy.yml +++ b/.github/workflows/deploy.yml @@ -17,7 +17,7 @@ jobs: steps: # https://github.com/github/branch-deploy/blob/d3c24bd92505e623615b75ffdfac5ed5259adbdb/docs/merge-commit-strategy.md - name: deployment check - uses: github/branch-deploy@v10 + uses: github/branch-deploy@c9fcc362bdcea69eecac6578dde245cd5e3a55bf # v10.4.3 id: deployment-check with: merge_deploy_mode: "true" @@ -31,7 +31,7 @@ jobs: steps: - name: checkout - uses: actions/checkout@v4 + uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 - uses: ruby/setup-ruby@28c4deda893d5a96a6b2d958c5b47fc18d65c9d3 # pin@v1.213.0 with: diff --git a/.github/workflows/manager.yml b/.github/workflows/manager.yml index 46cb6aa..4a5e4d6 100644 --- a/.github/workflows/manager.yml +++ b/.github/workflows/manager.yml @@ -14,7 +14,7 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 diff --git a/.github/workflows/new-pr.yml b/.github/workflows/new-pr.yml index 79edc9e..e42c388 100644 --- a/.github/workflows/new-pr.yml +++ b/.github/workflows/new-pr.yml @@ -16,7 +16,7 @@ jobs: steps: # Comment on new PR requests with deployment instructions - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 - name: comment uses: GrantBirki/comment@f524ee31407667c05061bad41e1758b40298bd82 # pin@v2 diff --git a/.github/workflows/unlock-on-merge.yml b/.github/workflows/unlock-on-merge.yml index dbd49d4..0d59d1e 100644 --- a/.github/workflows/unlock-on-merge.yml +++ b/.github/workflows/unlock-on-merge.yml @@ -14,7 +14,7 @@ jobs: steps: - name: unlock on merge - uses: github/branch-deploy@v10 + uses: github/branch-deploy@c9fcc362bdcea69eecac6578dde245cd5e3a55bf # v10.4.3 id: unlock-on-merge with: unlock_on_merge_mode: "true" # <-- indicates that this is the "Unlock on Merge Mode" workflow