diff --git a/.github/workflows/chromatic.yml b/.github/workflows/chromatic.yml index 5114f999..09e5b4f6 100644 --- a/.github/workflows/chromatic.yml +++ b/.github/workflows/chromatic.yml @@ -51,7 +51,7 @@ jobs: node-version-file: package.json - name: Setup pnpm - uses: pnpm/action-setup@0977fd99725f1db4007ccb2928dbb4e90d06cc86 # v6.0.10 + uses: pnpm/action-setup@ea17c68df8912ef543352723c149a84f56e3d413 # v6.1.0 - name: Install dependencies # Frozen, like every other workflow: a bare `pnpm install` resolves diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 6709cc9f..ab91e782 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -19,7 +19,7 @@ jobs: with: node-version-file: package.json - - uses: pnpm/action-setup@0977fd99725f1db4007ccb2928dbb4e90d06cc86 # v6.0.10 + - uses: pnpm/action-setup@ea17c68df8912ef543352723c149a84f56e3d413 # v6.1.0 - name: Install dependencies run: pnpm install --frozen-lockfile @@ -164,7 +164,7 @@ jobs: with: node-version-file: package.json - - uses: pnpm/action-setup@0977fd99725f1db4007ccb2928dbb4e90d06cc86 # v6.0.10 + - uses: pnpm/action-setup@ea17c68df8912ef543352723c149a84f56e3d413 # v6.1.0 # Frozen for the same supply-chain reason as every other job here. - name: Install dependencies @@ -202,9 +202,9 @@ jobs: with: node-version-file: package.json - - uses: pnpm/action-setup@0977fd99725f1db4007ccb2928dbb4e90d06cc86 # v6.0.10 + - uses: pnpm/action-setup@ea17c68df8912ef543352723c149a84f56e3d413 # v6.1.0 - - uses: dtolnay/rust-toolchain@4360b52568e2003a75bf9bc1d59f33a8e3fc893c # stable + - uses: dtolnay/rust-toolchain@6bed0761d98439e5a578e2877258200ad565ba87 # stable - name: Install system dependencies # apt mirrors are flaky: a healthy run finishes in <1min, but a degraded @@ -291,7 +291,7 @@ jobs: with: node-version-file: package.json - - uses: dtolnay/rust-toolchain@4360b52568e2003a75bf9bc1d59f33a8e3fc893c # stable + - uses: dtolnay/rust-toolchain@6bed0761d98439e5a578e2877258200ad565ba87 # stable # Windows and macOS runners bill at a multiple of Linux, so the dependency # compile is cached rather than paid on every PR. diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 256bc52b..c4e27b05 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -47,12 +47,12 @@ jobs: with: node-version-file: package.json - - uses: pnpm/action-setup@0977fd99725f1db4007ccb2928dbb4e90d06cc86 # v6.0.10 + - uses: pnpm/action-setup@ea17c68df8912ef543352723c149a84f56e3d413 # v6.1.0 - name: Install workspace dependencies run: pnpm install --frozen-lockfile - - uses: dtolnay/rust-toolchain@4360b52568e2003a75bf9bc1d59f33a8e3fc893c # stable + - uses: dtolnay/rust-toolchain@6bed0761d98439e5a578e2877258200ad565ba87 # stable with: targets: ${{ matrix.target }} @@ -192,7 +192,7 @@ jobs: with: node-version-file: package.json - - uses: pnpm/action-setup@0977fd99725f1db4007ccb2928dbb4e90d06cc86 # v6.0.10 + - uses: pnpm/action-setup@ea17c68df8912ef543352723c149a84f56e3d413 # v6.1.0 - name: Install workspace dependencies run: pnpm install --frozen-lockfile @@ -323,7 +323,7 @@ jobs: with: node-version-file: package.json - - uses: pnpm/action-setup@0977fd99725f1db4007ccb2928dbb4e90d06cc86 # v6.0.10 + - uses: pnpm/action-setup@ea17c68df8912ef543352723c149a84f56e3d413 # v6.1.0 - name: Install workspace dependencies run: pnpm install --frozen-lockfile diff --git a/.github/workflows/security-audit.yaml b/.github/workflows/security-audit.yaml index e076dec6..19c5f659 100644 --- a/.github/workflows/security-audit.yaml +++ b/.github/workflows/security-audit.yaml @@ -61,7 +61,7 @@ jobs: with: node-version-file: package.json - - uses: pnpm/action-setup@0977fd99725f1db4007ccb2928dbb4e90d06cc86 # v6.0.10 + - uses: pnpm/action-setup@ea17c68df8912ef543352723c149a84f56e3d413 # v6.1.0 - name: Install workspace dependencies run: pnpm install --frozen-lockfile @@ -77,7 +77,7 @@ jobs: exit 1 - name: Audit against the security specs - uses: anthropics/claude-code-action@833fb0f8c9f6686b33d963a8bae0a94f4936ab2a # v1 + uses: anthropics/claude-code-action@9c5ddab2e6d17b83ea679153b31f1d5f023cf636 # v1 env: # `claude-code-action` resets `GH_TOKEN` to its own internal # workflow token, so setting `GH_TOKEN` at this scope is