66 tags :
77 - " v*"
88
9- permissions :
10- contents : write
11- # packages: write
12- # issues: write
9+ permissions : {}
1310
1411jobs :
1512 goreleaser :
13+ permissions :
14+ contents : write
15+
1616 # Generates the Github release, and updates the simonwhitaker/tap/gibo
1717 # Homebrew formula
1818 runs-on : ubuntu-latest
1919 steps :
2020 - &checkout_step
21- uses : actions/checkout@v4
21+ uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
2222 with :
2323 fetch-depth : 0
24+ persist-credentials : false
2425 - &fetch_tags_step
2526 run : git fetch --force --tags
2627 - &setup_go_step
27- uses : actions/setup-go@v5
28+ uses : actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6.4.0
2829 with :
2930 go-version-file : go.mod
31+ cache : false
3032
3133 - &create_github_app_token_step
3234 name : Create GitHub App token
33- uses : actions/create-github-app-token@v2
35+ uses : actions/create-github-app-token@1b10c78c7865c340bc4f6099eb2f838309f1e8c3 # v3.1.1
3436 id : github-app-token
3537 with :
36- app -id : ${{ vars.RELEASE_APP_ID }}
38+ client -id : ${{ vars.RELEASE_APP_ID }}
3739 private-key : ${{ secrets.RELEASE_APP_PRIVATE_KEY }}
3840 owner : ${{ github.repository_owner }}
3941 repositories : |
4244
4345 # More assembly might be required: Docker logins, GPG, etc. It all depends
4446 # on your needs.
45- - uses : goreleaser/goreleaser-action@v6
47+ - uses : goreleaser/goreleaser-action@1a80836c5c9d9e5755a25cb59ec6f45a3b5f41a8 # v7.2.1
4648 with :
4749 # either 'goreleaser' (default) or 'goreleaser-pro':
4850 distribution : goreleaser
5355 goreleaser-windows :
5456 # Generates the Windows artefacts for the release, updates the gibo
5557 # chocolatey package
58+ permissions :
59+ contents : write
60+
5661 runs-on : windows-latest
5762 steps :
5863 - *checkout_step
6166 - *create_github_app_token_step
6267 # More assembly might be required: Docker logins, GPG, etc. It all depends
6368 # on your needs.
64- - uses : goreleaser/goreleaser-action@v6
69+ - uses : goreleaser/goreleaser-action@1a80836c5c9d9e5755a25cb59ec6f45a3b5f41a8 # v7.2.1
6570 with :
6671 # either 'goreleaser' (default) or 'goreleaser-pro':
6772 distribution : goreleaser
@@ -73,33 +78,37 @@ jobs:
7378
7479 docker_hub :
7580 runs-on : ubuntu-latest
81+ permissions :
82+ contents : read
7683 steps :
7784 - name : Check out the repo
78- uses : actions/checkout@v4
85+ uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
86+ with :
87+ persist-credentials : false
7988
8089 - name : Check Dockerfile Go version sync
8190 run : ./tools/sync-go-version.sh --check
8291
8392 - name : Set up QEMU
84- uses : docker/setup-qemu-action@v3
93+ uses : docker/setup-qemu-action@ce360397dd3f832beb865e1373c09c0e9f86d70a # v4.0.0
8594
8695 - name : Set up Docker Buildx
87- uses : docker/setup-buildx-action@v3
96+ uses : docker/setup-buildx-action@8d2750c68a42422c14e847fe6c8ac0403b4cbd6f # v3.12.0
8897
8998 - name : Log in to Docker Hub
90- uses : docker/login-action@v3
99+ uses : docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v4.1.0
91100 with :
92101 username : ${{ secrets.DOCKERHUB_USERNAME }}
93102 password : ${{ secrets.DOCKERHUB_TOKEN }}
94103
95104 - name : Extract metadata (tags, labels) for Docker
96105 id : meta
97- uses : docker/metadata-action@v5
106+ uses : docker/metadata-action@030e881283bb7a6894de51c315a6bfe6a94e05cf # v6.0.0
98107 with :
99108 images : simonwhitaker/gibo
100109
101110 - name : Build and push Docker image
102- uses : docker/build-push-action@v5
111+ uses : docker/build-push-action@bcafcacb16a39f128d818304e6c9c0c18556b85f # v7.1.0
103112 with :
104113 context : .
105114 platforms : linux/amd64,linux/arm64
@@ -109,7 +118,7 @@ jobs:
109118 labels : ${{ steps.meta.outputs.labels }}
110119
111120 - name : Update Docker Hub description
112- uses : peter-evans/dockerhub-description@v4
121+ uses : peter-evans/dockerhub-description@1b9a80c056b620d92cedb9d9b5a223409c68ddfa # v5.0.0
113122 with :
114123 username : ${{ secrets.DOCKERHUB_USERNAME }}
115124 password : ${{ secrets.DOCKERHUB_TOKEN }}
0 commit comments