diff --git a/.github/workflows/ci.yaml b/.github/workflows/ci.yaml index 2cdae02..3ca9bb0 100644 --- a/.github/workflows/ci.yaml +++ b/.github/workflows/ci.yaml @@ -33,4 +33,4 @@ concurrency: jobs: ci: - uses: cplieger/ci/.github/workflows/ci.yaml@c100c11bace3b67202ac905ee9e89ba93ccd29f3 # v2 + uses: cplieger/ci/.github/workflows/ci.yaml@9cb986791bbb56b00deb30f80904b81a2eac6add # v2 diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index e957659..71c9b69 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -23,4 +23,4 @@ jobs: security-events: write contents: read actions: read - uses: cplieger/ci/.github/workflows/codeql.yaml@c100c11bace3b67202ac905ee9e89ba93ccd29f3 # v2 + uses: cplieger/ci/.github/workflows/codeql.yaml@9cb986791bbb56b00deb30f80904b81a2eac6add # v2 diff --git a/.github/workflows/coverage.yml b/.github/workflows/coverage.yml index 06534dd..cb7e584 100644 --- a/.github/workflows/coverage.yml +++ b/.github/workflows/coverage.yml @@ -32,4 +32,4 @@ jobs: # preset disables the github-actions manager on all six synced workflow # filenames, so sync cannot be raced. Only in cplieger/ci itself (and two other # named exclusions) does Renovate track this pin. - uses: cplieger/ci/.github/workflows/coverage.yaml@c100c11bace3b67202ac905ee9e89ba93ccd29f3 # v2 + uses: cplieger/ci/.github/workflows/coverage.yaml@9cb986791bbb56b00deb30f80904b81a2eac6add # v2 diff --git a/.github/workflows/release.yaml b/.github/workflows/release.yaml index a366531..e2131d6 100644 --- a/.github/workflows/release.yaml +++ b/.github/workflows/release.yaml @@ -63,7 +63,7 @@ jobs: id-token: write attestations: write security-events: write - uses: cplieger/ci/.github/workflows/release.yaml@c100c11bace3b67202ac905ee9e89ba93ccd29f3 # v2 + uses: cplieger/ci/.github/workflows/release.yaml@9cb986791bbb56b00deb30f80904b81a2eac6add # v2 # Forward only the two Docker Hub publish credentials the reusable pipeline # actually declares and consumes, rather than `secrets: inherit` (which # exposes every repo secret to the reusable-workflow trust boundary). Both diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index 2855e2e..3c2a53d 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -28,4 +28,4 @@ jobs: permissions: contents: read security-events: write - uses: cplieger/ci/.github/workflows/security-scan.yaml@c100c11bace3b67202ac905ee9e89ba93ccd29f3 # v2 + uses: cplieger/ci/.github/workflows/security-scan.yaml@9cb986791bbb56b00deb30f80904b81a2eac6add # v2