diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index dd023a0e..7d8afb2a 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -14,15 +14,15 @@ jobs: CARGO_TERM_COLOR: always BUILD_PROFILE: debug steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 - name: Setup Rust - uses: leynos/shared-actions/.github/actions/setup-rust@eff100c965da05e14fd4e07d7ea518408b312cb8 + uses: leynos/shared-actions/.github/actions/setup-rust@19a7f5d1b8d5c1b2236c39720a5744492b3fc129 - name: Install ripgrep run: cargo binstall --no-confirm --locked ripgrep@15.2.0 - name: Format run: make check-fmt - name: Markdown lint - uses: DavidAnson/markdownlint-cli2-action@ded1f9488f68a970bc66ea5619e13e9b52e601cd # v20 + uses: DavidAnson/markdownlint-cli2-action@6bf21b07787794f89a243495939cd651942aeabe # v20 with: globs: | **/*.md @@ -31,7 +31,7 @@ jobs: - name: Lint run: make lint - name: Test and Measure Coverage - uses: leynos/shared-actions/.github/actions/generate-coverage@eff100c965da05e14fd4e07d7ea518408b312cb8 + uses: leynos/shared-actions/.github/actions/generate-coverage@19a7f5d1b8d5c1b2236c39720a5744492b3fc129 with: output-path: lcov.info format: lcov @@ -39,7 +39,7 @@ jobs: env: CS_ACCESS_TOKEN: ${{ secrets.CS_ACCESS_TOKEN }} if: ${{ env.CS_ACCESS_TOKEN }} - uses: leynos/shared-actions/.github/actions/upload-codescene-coverage@4d696e72fff6db49f34302ccf119ba978f1032c9 + uses: leynos/shared-actions/.github/actions/upload-codescene-coverage@19a7f5d1b8d5c1b2236c39720a5744492b3fc129 with: format: lcov diff --git a/.github/workflows/dependabot-automerge.yml b/.github/workflows/dependabot-automerge.yml index 8912d21a..3646a12c 100644 --- a/.github/workflows/dependabot-automerge.yml +++ b/.github/workflows/dependabot-automerge.yml @@ -28,6 +28,6 @@ jobs: # The token is not used for any external cloud auth. id-token: write if: ${{ github.event_name == 'workflow_dispatch' || github.actor == 'dependabot[bot]' }} - uses: leynos/shared-actions/.github/workflows/dependabot-automerge.yml@4d696e72fff6db49f34302ccf119ba978f1032c9 + uses: leynos/shared-actions/.github/workflows/dependabot-automerge.yml@19a7f5d1b8d5c1b2236c39720a5744492b3fc129 with: pull-request-number: ${{ inputs.pull-request-number || github.event.pull_request.number }} diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 596e4cd4..390689d5 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -58,10 +58,10 @@ jobs: # target: aarch64-unknown-openbsd # ext: "" steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - name: Setup Python 3.11 id: setup-python - uses: actions/setup-python@v6 + uses: actions/setup-python@v7 with: python-version: '3.11' - name: Verify tag matches Cargo.toml @@ -81,9 +81,9 @@ jobs: fi echo "Release tag $tag matches Cargo.toml version." - name: Setup Rust - uses: leynos/shared-actions/.github/actions/setup-rust@eff100c965da05e14fd4e07d7ea518408b312cb8 + uses: leynos/shared-actions/.github/actions/setup-rust@19a7f5d1b8d5c1b2236c39720a5744492b3fc129 - name: Cache cross binary - uses: actions/cache@v5 + uses: actions/cache@v6 with: path: ~/.cargo/bin/cross key: cross-v0.2.5-${{ runner.os }} @@ -92,7 +92,7 @@ jobs: RUSTFLAGS: "" run: cargo install cross --git https://github.com/cross-rs/cross --tag v0.2.5 - name: Cache cargo registry - uses: actions/cache@v5 + uses: actions/cache@v6 with: path: | ~/.cargo/registry @@ -135,11 +135,11 @@ jobs: needs: build runs-on: ubuntu-latest steps: - - uses: actions/checkout@v6 - - uses: softprops/action-gh-release@v2 + - uses: actions/checkout@v7 + - uses: softprops/action-gh-release@v3 with: generate_release_notes: true - - uses: actions/download-artifact@v6 + - uses: actions/download-artifact@v8 with: path: artifacts - run: |