diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 50e5152..31a2617 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -124,7 +124,7 @@ jobs: # failure would leave npm shipping a version PyPI never got. - name: Publish to PyPI if: ${{ !inputs.dry_run }} - uses: pypa/gh-action-pypi-publish@cef221092ed1bacb1cc03d23a2d87d1d172e277b # release/v1 + uses: pypa/gh-action-pypi-publish@ba38be9e461d3875417946c167d0b5f3d385a247 # release/v1 # Commit + tag + push AFTER PyPI succeeds. The `git push --tags` triggers # publish-pyodide.yml for npm (which re-runs the gate — defense in depth),