Skip to content

Commit b156d87

Browse files
authored
pin action commits (#6498)
1 parent cb9ae99 commit b156d87

20 files changed

Lines changed: 62 additions & 55 deletions

.github/actions/setup_build_env/action.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -27,15 +27,15 @@ runs:
2727
using: "composite"
2828
steps:
2929
- name: Install UV
30-
uses: astral-sh/setup-uv@v6
30+
uses: astral-sh/setup-uv@08807647e7069bb48b6ef5acd8ec9567f424441b # v8.1.0
3131
with:
3232
python-version: ${{ inputs.python-version }}
3333
enable-cache: true
3434
prune-cache: false
3535
activate-environment: true
3636
cache-dependency-glob: "uv.lock"
3737
- name: Setup Node
38-
uses: actions/setup-node@v4
38+
uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e # v6.4.0
3939
with:
4040
node-version: 22
4141
- name: Install Dependencies

.github/workflows/auto_release_internal.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -27,7 +27,7 @@ jobs:
2727
outputs:
2828
packages: ${{ steps.detect.outputs.packages }}
2929
steps:
30-
- uses: actions/checkout@v6
30+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
3131
with:
3232
fetch-depth: 2
3333
- id: detect
@@ -48,7 +48,7 @@ jobs:
4848
group: release-${{ matrix.package }}
4949
cancel-in-progress: false
5050
steps:
51-
- uses: actions/checkout@v6
51+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
5252
with:
5353
fetch-tags: true
5454
fetch-depth: 0

.github/workflows/build_packages.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -19,7 +19,7 @@ jobs:
1919
outputs:
2020
builds: ${{ steps.discover.outputs.builds }}
2121
steps:
22-
- uses: actions/checkout@v6
22+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
2323
- id: discover
2424
run: |
2525
set -euo pipefail
@@ -39,7 +39,7 @@ jobs:
3939
include: ${{ fromJson(needs.discover.outputs.builds) }}
4040
fail-fast: false
4141
steps:
42-
- uses: actions/checkout@v6
42+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
4343
with:
4444
fetch-tags: true
4545
fetch-depth: 0

.github/workflows/check_node_latest.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -23,7 +23,7 @@ jobs:
2323
fail-fast: false
2424

2525
steps:
26-
- uses: actions/checkout@v4
26+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
2727
with:
2828
fetch-tags: true
2929
fetch-depth: 0
@@ -32,7 +32,7 @@ jobs:
3232
python-version: 3.13
3333
run-uv-sync: true
3434

35-
- uses: actions/setup-node@v4
35+
- uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e # v6.4.0
3636
with:
3737
node-version: ${{ matrix.node-version }}
3838
- run: uv run playwright install --with-deps

.github/workflows/check_outdated_dependencies.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -14,7 +14,7 @@ jobs:
1414

1515
steps:
1616
- name: Checkout code
17-
uses: actions/checkout@v4
17+
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
1818
with:
1919
fetch-tags: true
2020
fetch-depth: 0
@@ -44,7 +44,7 @@ jobs:
4444

4545
steps:
4646
- name: Checkout code
47-
uses: actions/checkout@v4
47+
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
4848
with:
4949
fetch-tags: true
5050
fetch-depth: 0

.github/workflows/codeql.yml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -57,7 +57,7 @@ jobs:
5757
# your codebase is analyzed, see https://docs.github.com/en/code-security/code-scanning/creating-an-advanced-setup-for-code-scanning/codeql-code-scanning-for-compiled-languages
5858
steps:
5959
- name: Checkout repository
60-
uses: actions/checkout@v4
60+
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
6161

6262
# Add any setup steps before running the `github/codeql-action/init` action.
6363
# This includes steps like installing compilers or runtimes (`actions/setup-node`
@@ -67,7 +67,7 @@ jobs:
6767

6868
# Initializes the CodeQL tools for scanning.
6969
- name: Initialize CodeQL
70-
uses: github/codeql-action/init@v4
70+
uses: github/codeql-action/init@68bde559dea0fdcac2102bfdf6230c5f70eb485e # v4.35.4
7171
with:
7272
languages: ${{ matrix.language }}
7373
config-file: .github/codeql-config.yml
@@ -96,6 +96,6 @@ jobs:
9696
exit 1
9797
9898
- name: Perform CodeQL Analysis
99-
uses: github/codeql-action/analyze@v4
99+
uses: github/codeql-action/analyze@68bde559dea0fdcac2102bfdf6230c5f70eb485e # v4.35.4
100100
with:
101101
category: "/language:${{matrix.language}}"

.github/workflows/dependency-review.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -9,9 +9,9 @@ jobs:
99
runs-on: ubuntu-latest
1010
steps:
1111
- name: "Checkout Repository"
12-
uses: actions/checkout@v4
12+
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
1313
- name: "Dependency Review"
14-
uses: actions/dependency-review-action@v4
14+
uses: actions/dependency-review-action@a1d282b36b6f3519aa1f3fc636f609c47dddb294 # v5.0.0
1515
with:
1616
allow-licenses: Apache-2.0, BSD-2-Clause, BSD-3-Clause, HPND, ISC, MIT, MPL-2.0, Unlicense, Python-2.0, Python-2.0.1, Apache-2.0 AND MIT, BSD-2-Clause AND BSD-3-Clause, Apache-2.0 AND BSD-3-Clause
1717
allow-dependencies-licenses: "pkg:pypi/lazy-loader"

.github/workflows/dispatch_release.yml

Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -98,7 +98,7 @@ jobs:
9898
outputs:
9999
packages: ${{ steps.detect.outputs.packages }}
100100
steps:
101-
- uses: actions/checkout@v6
101+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
102102
- id: detect
103103
env:
104104
hatch_reflex_pyi: ${{ inputs.hatch_reflex_pyi }}
@@ -125,11 +125,11 @@ jobs:
125125
outputs:
126126
releases: ${{ steps.plan.outputs.releases }}
127127
steps:
128-
- uses: actions/checkout@v6
128+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
129129
with:
130130
fetch-tags: true
131131
fetch-depth: 0
132-
- uses: astral-sh/setup-uv@v7
132+
- uses: astral-sh/setup-uv@08807647e7069bb48b6ef5acd8ec9567f424441b # v8.1.0
133133
- id: plan
134134
env:
135135
PACKAGES_JSON: ${{ needs.detect.outputs.packages }}
@@ -142,7 +142,7 @@ jobs:
142142
runs-on: ubuntu-latest
143143
environment: dispatch-release-approval
144144
steps:
145-
- uses: actions/checkout@v6
145+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
146146
- name: Show release plan
147147
env:
148148
RELEASES: ${{ needs.plan.outputs.releases }}
@@ -161,7 +161,7 @@ jobs:
161161
group: dispatch-release-${{ matrix.package }}
162162
cancel-in-progress: false
163163
steps:
164-
- uses: actions/checkout@v6
164+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
165165
- name: Create GitHub release
166166
env:
167167
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}

.github/workflows/integration_app_harness.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -44,7 +44,7 @@ jobs:
4444
# Maps port 6379 on service container to the host
4545
- 6379:6379
4646
steps:
47-
- uses: actions/checkout@v4
47+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
4848
with:
4949
fetch-tags: true
5050
fetch-depth: 0
@@ -80,7 +80,7 @@ jobs:
8080
ports:
8181
- 6379:6379
8282
steps:
83-
- uses: actions/checkout@v4
83+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
8484
with:
8585
fetch-tags: true
8686
fetch-depth: 0

.github/workflows/integration_tests.yml

Lines changed: 10 additions & 10 deletions
Original file line numberDiff line numberDiff line change
@@ -47,7 +47,7 @@ jobs:
4747

4848
runs-on: ${{ matrix.os }}
4949
steps:
50-
- uses: actions/checkout@v4
50+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
5151
with:
5252
fetch-tags: true
5353
fetch-depth: 0
@@ -57,7 +57,7 @@ jobs:
5757
run-uv-sync: true
5858

5959
- name: Clone Reflex Examples Repo
60-
uses: actions/checkout@v4
60+
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
6161
with:
6262
repository: reflex-dev/reflex-examples
6363
path: reflex-examples
@@ -113,19 +113,19 @@ jobs:
113113
REFLEX_WEB_WINDOWS_OVERRIDE: "1"
114114
runs-on: ubuntu-latest
115115
steps:
116-
- uses: actions/checkout@v4
116+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
117117
with:
118118
fetch-tags: true
119119
fetch-depth: 0
120120

121121
# Install sfw BEFORE any dependency installation so all packages are scanned.
122122
- name: Install Socket.dev Firewall (free)
123-
uses: SocketDev/action@2d3f25590c6ed6ba11a9a14c064d962a3a04698f # v1.3.1
123+
uses: SocketDev/action@ba6de6cc0565af1f42295590380973573297e31f # v1.3.2
124124
with:
125125
mode: firewall-free
126126

127127
- name: Install Bun
128-
uses: oven-sh/setup-bun@v2
128+
uses: oven-sh/setup-bun@0c5077e51419868618aeaa5fe8019c62421857d6 # v2.2.0
129129
- name: Activate sfw shims for npm and bun
130130
run: |
131131
SHIM_DIR="$(cd scripts/sfw-shims && pwd)"
@@ -134,15 +134,15 @@ jobs:
134134
135135
# Inline setup_build_env steps so all installs go through sfw.
136136
- name: Install UV
137-
uses: astral-sh/setup-uv@v6
137+
uses: astral-sh/setup-uv@08807647e7069bb48b6ef5acd8ec9567f424441b # v8.1.0
138138
with:
139139
python-version: ${{ matrix.python-version }}
140140
enable-cache: true
141141
prune-cache: false
142142
activate-environment: true
143143
cache-dependency-glob: "uv.lock"
144144
- name: Setup Node
145-
uses: actions/setup-node@v4
145+
uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e # v6.4.0
146146
with:
147147
node-version: 22
148148

@@ -161,7 +161,7 @@ jobs:
161161
162162
- name: Upload Socket.dev Firewall report
163163
if: always()
164-
uses: actions/upload-artifact@v4
164+
uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1
165165
with:
166166
name: sfw-report-reflex-docs-py${{ matrix.python-version }}
167167
path: ${{ env.SFW_JSON_REPORT_PATH }}
@@ -172,7 +172,7 @@ jobs:
172172
fail-fast: false
173173
runs-on: ubuntu-latest
174174
steps:
175-
- uses: actions/checkout@v4
175+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
176176
with:
177177
fetch-tags: true
178178
fetch-depth: 0
@@ -215,7 +215,7 @@ jobs:
215215
python-version: ["3.11", "3.12"]
216216
runs-on: macos-latest
217217
steps:
218-
- uses: actions/checkout@v4
218+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
219219
with:
220220
fetch-tags: true
221221
fetch-depth: 0

0 commit comments

Comments
 (0)