diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index be957b9..1e6ae8a 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -19,7 +19,7 @@ jobs: name: fmt + clippy runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 # Rolling ref intentionally NOT SHA-pinned (ADR-0014 D-6): we want each # CI run to pick up the current stable Rust toolchain. - uses: dtolnay/rust-toolchain@stable @@ -41,7 +41,7 @@ jobs: - os: ubuntu-latest rust: beta steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 # Rolling ref intentionally NOT SHA-pinned (ADR-0014 D-6). # Note: dtolnay/rust-toolchain's @stable/@beta/@nightly tags ignore # the `toolchain:` input; only @master honors it, so non-stable @@ -58,7 +58,7 @@ jobs: env: RUSTDOCFLAGS: -D warnings steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 # Rolling ref intentionally NOT SHA-pinned (ADR-0014 D-6): we want each # CI run to pick up the current stable Rust toolchain. - uses: dtolnay/rust-toolchain@stable @@ -69,7 +69,7 @@ jobs: name: insta snapshots runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 # Rolling ref intentionally NOT SHA-pinned (ADR-0014 D-6): we want each # CI run to pick up the current stable Rust toolchain. - uses: dtolnay/rust-toolchain@stable @@ -81,7 +81,7 @@ jobs: name: feature matrix runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 # Rolling ref intentionally NOT SHA-pinned (ADR-0014 D-6): we want each # CI run to pick up the current stable Rust toolchain. - uses: dtolnay/rust-toolchain@stable @@ -97,14 +97,14 @@ jobs: name: cargo-deny runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 - - uses: EmbarkStudios/cargo-deny-action@bb137d7af7e4fb67e5f82a49c4fce4fad40782fe # v2.0.20 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: EmbarkStudios/cargo-deny-action@3c6349835b2b7b196a839186cb8b78e02f7b5f25 # v2.1.1 pii-guard: name: pii-guard runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 # Rolling ref intentionally NOT SHA-pinned (ADR-0014 D-6): we want each # CI run to pick up the current stable Rust toolchain. - uses: dtolnay/rust-toolchain@stable @@ -115,7 +115,7 @@ jobs: name: docs-sync (L1/L2/L3 enforcement) runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 - name: Every crate must have a README.md (L2) shell: bash run: | diff --git a/.github/workflows/nightly-msrv.yml b/.github/workflows/nightly-msrv.yml index 8d35aab..3674903 100644 --- a/.github/workflows/nightly-msrv.yml +++ b/.github/workflows/nightly-msrv.yml @@ -13,7 +13,7 @@ jobs: name: cargo check on declared MSRV (1.78) runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 # Rolling ref intentionally NOT SHA-pinned (ADR-0014 D-6). # Note: dtolnay/rust-toolchain's @stable/@beta/@nightly tags ignore # the `toolchain:` input; only @master honors it, so non-stable diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index df2477c..62e16d2 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -56,7 +56,7 @@ jobs: env: GH_TOKEN: ${{ secrets.GITHUB_TOKEN }} steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 with: persist-credentials: false submodules: recursive @@ -116,7 +116,7 @@ jobs: - name: enable windows longpaths run: | git config --global core.longpaths true - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 with: persist-credentials: false submodules: recursive @@ -175,7 +175,7 @@ jobs: GH_TOKEN: ${{ secrets.GITHUB_TOKEN }} BUILD_MANIFEST_NAME: target/distrib/global-dist-manifest.json steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 with: persist-credentials: false submodules: recursive @@ -225,7 +225,7 @@ jobs: outputs: val: ${{ steps.host.outputs.manifest }} steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 with: persist-credentials: false submodules: recursive @@ -290,7 +290,7 @@ jobs: env: GH_TOKEN: ${{ secrets.GITHUB_TOKEN }} steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 with: persist-credentials: false submodules: recursive diff --git a/.github/workflows/visual-guide.yml b/.github/workflows/visual-guide.yml index f4ae558..1f4dfe8 100644 --- a/.github/workflows/visual-guide.yml +++ b/.github/workflows/visual-guide.yml @@ -32,7 +32,7 @@ jobs: name: github-pages url: ${{ steps.deployment.outputs.page_url }} steps: - - uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4 + - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 - uses: dtolnay/rust-toolchain@stable - uses: Swatinem/rust-cache@42dc69e1aa15d09112580998cf2ef0119e2e91ae # v2 with: @@ -44,10 +44,10 @@ jobs: run: cargo run -p xtask -- visual-guide - name: Upload Pages artifact (main push only) if: github.event_name != 'pull_request' - uses: actions/upload-pages-artifact@56afc609e74202658d3ffba0e8f6dda462b719fa # v3 + uses: actions/upload-pages-artifact@fc324d3547104276b827a68afc52ff2a11cc49c9 # v5.0.0 with: path: docs/visual-guide - name: Deploy to Pages (main push only) if: github.event_name != 'pull_request' id: deployment - uses: actions/deploy-pages@d6db90164ac5ed86f2b6aed7e0febac5b3c0c03e # v4 + uses: actions/deploy-pages@cd2ce8fcbc39b97be8ca5fce6e763baed58fa128 # v5.0.0