diff --git a/.github/workflows/ci.yaml b/.github/workflows/ci.yaml index 7950fc6..aa85ed4 100644 --- a/.github/workflows/ci.yaml +++ b/.github/workflows/ci.yaml @@ -33,4 +33,4 @@ concurrency: jobs: ci: - uses: cplieger/ci/.github/workflows/ci.yaml@a2b9def293e3e8a75c27fda253c84aa5c4527881 # v2 + uses: cplieger/ci/.github/workflows/ci.yaml@5ba93f366541ece117eaed5d1490e0d4c4bc5fd0 # v2 diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 749eca0..f1c1c95 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -16,4 +16,4 @@ jobs: security-events: write contents: read actions: read - uses: cplieger/ci/.github/workflows/codeql.yaml@a2b9def293e3e8a75c27fda253c84aa5c4527881 # v2 + uses: cplieger/ci/.github/workflows/codeql.yaml@5ba93f366541ece117eaed5d1490e0d4c4bc5fd0 # v2 diff --git a/.github/workflows/coverage.yml b/.github/workflows/coverage.yml index 9296894..0c3516b 100644 --- a/.github/workflows/coverage.yml +++ b/.github/workflows/coverage.yml @@ -27,4 +27,4 @@ jobs: # NOTE: pin this @SHA to the ci release tag that first contains # coverage.yaml when cutting that tag (see ci.md "Updating and propagating"). # Renovate then tracks the `# v2` comment and bumps the digest thereafter. - uses: cplieger/ci/.github/workflows/coverage.yaml@a2b9def293e3e8a75c27fda253c84aa5c4527881 # v2 + uses: cplieger/ci/.github/workflows/coverage.yaml@5ba93f366541ece117eaed5d1490e0d4c4bc5fd0 # v2 diff --git a/.github/workflows/release.yaml b/.github/workflows/release.yaml index e06948b..23be082 100644 --- a/.github/workflows/release.yaml +++ b/.github/workflows/release.yaml @@ -63,7 +63,7 @@ jobs: id-token: write attestations: write security-events: write - uses: cplieger/ci/.github/workflows/release.yaml@a2b9def293e3e8a75c27fda253c84aa5c4527881 # v2 + uses: cplieger/ci/.github/workflows/release.yaml@5ba93f366541ece117eaed5d1490e0d4c4bc5fd0 # v2 # Forward only the two Docker Hub publish credentials the reusable pipeline # actually declares and consumes, rather than `secrets: inherit` (which # exposes every repo secret to the reusable-workflow trust boundary). Both diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index b2bbbd1..5689266 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -22,4 +22,4 @@ jobs: permissions: contents: read security-events: write - uses: cplieger/ci/.github/workflows/security-scan.yaml@a2b9def293e3e8a75c27fda253c84aa5c4527881 # v2 + uses: cplieger/ci/.github/workflows/security-scan.yaml@5ba93f366541ece117eaed5d1490e0d4c4bc5fd0 # v2