Skip to content

Commit 034af72

Browse files
committed
chore: update and pin GHA deps
1 parent 68a6d41 commit 034af72

3 files changed

Lines changed: 45 additions & 24 deletions

File tree

.github/workflows/cd.yml

Lines changed: 26 additions & 17 deletions
Original file line numberDiff line numberDiff line change
@@ -6,34 +6,36 @@ on:
66
tags:
77
- "v*"
88

9-
permissions:
10-
contents: write
11-
# packages: write
12-
# issues: write
9+
permissions: {}
1310

1411
jobs:
1512
goreleaser:
13+
permissions:
14+
contents: write
15+
1616
# Generates the Github release, and updates the simonwhitaker/tap/gibo
1717
# Homebrew formula
1818
runs-on: ubuntu-latest
1919
steps:
2020
- &checkout_step
21-
uses: actions/checkout@v4
21+
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
2222
with:
2323
fetch-depth: 0
24+
persist-credentials: false
2425
- &fetch_tags_step
2526
run: git fetch --force --tags
2627
- &setup_go_step
27-
uses: actions/setup-go@v5
28+
uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6.4.0
2829
with:
2930
go-version-file: go.mod
31+
cache: false
3032

3133
- &create_github_app_token_step
3234
name: Create GitHub App token
33-
uses: actions/create-github-app-token@v2
35+
uses: actions/create-github-app-token@1b10c78c7865c340bc4f6099eb2f838309f1e8c3 # v3.1.1
3436
id: github-app-token
3537
with:
36-
app-id: ${{ vars.RELEASE_APP_ID }}
38+
client-id: ${{ vars.RELEASE_APP_ID }}
3739
private-key: ${{ secrets.RELEASE_APP_PRIVATE_KEY }}
3840
owner: ${{ github.repository_owner }}
3941
repositories: |
@@ -42,7 +44,7 @@ jobs:
4244
4345
# More assembly might be required: Docker logins, GPG, etc. It all depends
4446
# on your needs.
45-
- uses: goreleaser/goreleaser-action@v6
47+
- uses: goreleaser/goreleaser-action@1a80836c5c9d9e5755a25cb59ec6f45a3b5f41a8 # v7.2.1
4648
with:
4749
# either 'goreleaser' (default) or 'goreleaser-pro':
4850
distribution: goreleaser
@@ -53,6 +55,9 @@ jobs:
5355
goreleaser-windows:
5456
# Generates the Windows artefacts for the release, updates the gibo
5557
# chocolatey package
58+
permissions:
59+
contents: write
60+
5661
runs-on: windows-latest
5762
steps:
5863
- *checkout_step
@@ -61,7 +66,7 @@ jobs:
6166
- *create_github_app_token_step
6267
# More assembly might be required: Docker logins, GPG, etc. It all depends
6368
# on your needs.
64-
- uses: goreleaser/goreleaser-action@v6
69+
- uses: goreleaser/goreleaser-action@1a80836c5c9d9e5755a25cb59ec6f45a3b5f41a8 # v7.2.1
6570
with:
6671
# either 'goreleaser' (default) or 'goreleaser-pro':
6772
distribution: goreleaser
@@ -73,33 +78,37 @@ jobs:
7378

7479
docker_hub:
7580
runs-on: ubuntu-latest
81+
permissions:
82+
contents: read
7683
steps:
7784
- name: Check out the repo
78-
uses: actions/checkout@v4
85+
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
86+
with:
87+
persist-credentials: false
7988

8089
- name: Check Dockerfile Go version sync
8190
run: ./tools/sync-go-version.sh --check
8291

8392
- name: Set up QEMU
84-
uses: docker/setup-qemu-action@v3
93+
uses: docker/setup-qemu-action@ce360397dd3f832beb865e1373c09c0e9f86d70a # v4.0.0
8594

8695
- name: Set up Docker Buildx
87-
uses: docker/setup-buildx-action@v3
96+
uses: docker/setup-buildx-action@8d2750c68a42422c14e847fe6c8ac0403b4cbd6f # v3.12.0
8897

8998
- name: Log in to Docker Hub
90-
uses: docker/login-action@v3
99+
uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v4.1.0
91100
with:
92101
username: ${{ secrets.DOCKERHUB_USERNAME }}
93102
password: ${{ secrets.DOCKERHUB_TOKEN }}
94103

95104
- name: Extract metadata (tags, labels) for Docker
96105
id: meta
97-
uses: docker/metadata-action@v5
106+
uses: docker/metadata-action@030e881283bb7a6894de51c315a6bfe6a94e05cf # v6.0.0
98107
with:
99108
images: simonwhitaker/gibo
100109

101110
- name: Build and push Docker image
102-
uses: docker/build-push-action@v5
111+
uses: docker/build-push-action@bcafcacb16a39f128d818304e6c9c0c18556b85f # v7.1.0
103112
with:
104113
context: .
105114
platforms: linux/amd64,linux/arm64
@@ -109,7 +118,7 @@ jobs:
109118
labels: ${{ steps.meta.outputs.labels }}
110119

111120
- name: Update Docker Hub description
112-
uses: peter-evans/dockerhub-description@v4
121+
uses: peter-evans/dockerhub-description@1b9a80c056b620d92cedb9d9b5a223409c68ddfa # v5.0.0
113122
with:
114123
username: ${{ secrets.DOCKERHUB_USERNAME }}
115124
password: ${{ secrets.DOCKERHUB_TOKEN }}

.github/workflows/ci-docker.yml

Lines changed: 10 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -2,15 +2,22 @@ name: "CI: Test docker build"
22

33
on:
44
push:
5-
branches: ["main"]
5+
branches: [ "main" ]
66
pull_request:
7-
branches: ["main"]
7+
branches: [ "main" ]
8+
9+
permissions: {}
810

911
jobs:
1012
build-and-test:
13+
permissions:
14+
contents: read
1115
runs-on: ubuntu-latest
16+
1217
steps:
13-
- uses: actions/checkout@v4
18+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
19+
with:
20+
persist-credentials: false
1421

1522
- name: Check Dockerfile Go version sync
1623
run: ./tools/sync-go-version.sh --check

.github/workflows/ci.yml

Lines changed: 9 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -5,18 +5,23 @@ name: "CI: Go build and test"
55

66
on:
77
push:
8-
branches: ["main"]
8+
branches: [ "main" ]
99
pull_request:
10-
branches: ["main"]
10+
branches: [ "main" ]
11+
12+
permissions:
13+
contents: read
1114

1215
jobs:
1316
build-and-test:
1417
runs-on: ubuntu-latest
1518
steps:
16-
- uses: actions/checkout@v4
19+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
20+
with:
21+
persist-credentials: false
1722

1823
- name: Set up Go
19-
uses: actions/setup-go@v5
24+
uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6.4.0
2025
with:
2126
go-version-file: go.mod
2227

0 commit comments

Comments
 (0)