diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index f6a4db82a..14dd47323 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -22,8 +22,8 @@ jobs: name: uv workspace (lock + sync + import smoke) runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 - - uses: astral-sh/setup-uv@fac544c07dec837d0ccb6301d7b5580bf5edae39 # v8.2.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 + - uses: astral-sh/setup-uv@20cfd1bf945f4377ade1205e4dbc17946fc9a30d # v10.0.1 with: version: "0.11.x" - name: Verify uv lockfile and workspace sync @@ -41,12 +41,12 @@ jobs: name: Build (cmake + uv sync --extra megakernel) runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: submodules: recursive token: ${{ secrets.SUBMODULE_PAT || secrets.GITHUB_TOKEN }} - - uses: Jimver/cuda-toolkit@3d45d157f327c09c04b50ee6ccdea2d9d017ec76 # v0.2.35 + - uses: Jimver/cuda-toolkit@b8bf9c6c28f8a92fbb04dcfcaee872e60c57462d # v0.2.36 with: # Keep the existing upstream CUDA toolkit version; the uv workspace # only replaces Python environment setup. @@ -66,7 +66,7 @@ jobs: echo "LD_LIBRARY_PATH=$RUNNER_TEMP/cuda-stubs:/usr/local/cuda-12.8/targets/x86_64-linux/lib/stubs:/usr/local/cuda-12.8/lib64" } >> "$GITHUB_ENV" - - uses: astral-sh/setup-uv@fac544c07dec837d0ccb6301d7b5580bf5edae39 # v8.2.0 + - uses: astral-sh/setup-uv@20cfd1bf945f4377ade1205e4dbc17946fc9a30d # v10.0.1 with: version: "0.11.x" # uv reads .python-version (3.12, matching the previous CI) and downloads the matching @@ -180,7 +180,7 @@ jobs: group: ${{ matrix.concurrency_group }} cancel-in-progress: false steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: submodules: recursive token: ${{ secrets.SUBMODULE_PAT || secrets.GITHUB_TOKEN }} @@ -289,7 +289,7 @@ jobs: group: lucebox3-${{ matrix.concurrency_key }}-runner cancel-in-progress: false steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: KFD health (diagnose instead of hanging) # rocminfo on a wedged KFD blocks in uninterruptible sleep and eats @@ -362,18 +362,18 @@ jobs: runs-on: windows-2022 timeout-minutes: 45 steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: submodules: recursive token: ${{ secrets.SUBMODULE_PAT || secrets.GITHUB_TOKEN }} - name: Set up MSVC Developer Command Prompt - uses: ilammy/msvc-dev-cmd@a102174a2b586eec2ea151a69e6fd14404a8ce7c # v1.13.0 + uses: ilammy/msvc-dev-cmd@0b201ec74fa43914dc39ae48a89fd1d8cb592756 # v1.13.0 with: arch: x64 - name: Set up CUDA Toolkit 12.8 - uses: Jimver/cuda-toolkit@3d45d157f327c09c04b50ee6ccdea2d9d017ec76 # v0.2.35 + uses: Jimver/cuda-toolkit@b8bf9c6c28f8a92fbb04dcfcaee872e60c57462d # v0.2.36 with: cuda: '12.8.0' method: network diff --git a/.github/workflows/docker.yml b/.github/workflows/docker.yml index 1cc0df3bb..936d737e0 100644 --- a/.github/workflows/docker.yml +++ b/.github/workflows/docker.yml @@ -112,20 +112,20 @@ jobs: large-packages: false # slow; preinstalled apt packages we don't need swap-storage: true - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: # Submodule contents are needed by the cmake build (llama.cpp ggml # subtree, mit-han-lab Block-Sparse-Attention). The Dockerfile # asserts they're present before running cmake. submodules: recursive - - uses: docker/setup-buildx-action@d7f5e7f509e45cec5c76c4d5afdd7de93d0b3df5 # v4.1.0 + - uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4.2.0 - name: Log in to GHCR # Skip on PR runs: we never push from a PR and the token from a fork # PR can't `packages:write` anyway. if: github.event_name != 'pull_request' - uses: docker/login-action@650006c6eb7dba73a995cc03b0b2d7f5ca915bee # v4.2.0 + uses: docker/login-action@dbcb813823bdd20940b903addbd779551569679f # v4.6.0 with: registry: ${{ env.REGISTRY }} username: ${{ github.actor }} @@ -144,7 +144,7 @@ jobs: - name: Derive image metadata id: meta - uses: docker/metadata-action@80c7e94dd9b9319bd5eb7a0e0fe9291e23a2a2e9 # v6 + uses: docker/metadata-action@dc802804100637a589fabce1cb79ff13a1411302 # v6 with: images: ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }} # Suffix every tag with the variant so future CUDA stacks can @@ -173,7 +173,7 @@ jobs: type=semver,pattern={{major}}.{{minor}} - name: Build and push - uses: docker/bake-action@6614cfa25eff9a0b2b2697efb0b6159e7680d584 # v7.2.0 + uses: docker/bake-action@d3418bd7d0e9324001bca92fa8ba175ea7e6dc9b # v7.3.0 env: # Wire identity into docker-bake.hcl's GIT_SHA / IMAGE_TAG / # BUILD_TIME variables. IMAGE_TAG is `${{ steps.meta.outputs. diff --git a/.github/workflows/speed-profile.yml b/.github/workflows/speed-profile.yml index a9c958d9a..89a87770e 100644 --- a/.github/workflows/speed-profile.yml +++ b/.github/workflows/speed-profile.yml @@ -46,7 +46,7 @@ jobs: TOKENIZER: ${{ vars.LUCEBOX_TOKENIZER || vars.LUCEBOX_SPEED_PROFILE_TOKENIZER || 'Qwen/Qwen3.6-27B' }} steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 with: submodules: recursive token: ${{ secrets.SUBMODULE_PAT || secrets.GITHUB_TOKEN }} @@ -205,7 +205,7 @@ jobs: - name: Upload artifacts (json + markdown + nsys trace) if: always() - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: speed-profile-${{ github.run_id }} path: |