From 46072c6135509b0b951143b496ac1862439af6b3 Mon Sep 17 00:00:00 2001 From: "dependabot[bot]" <49699333+dependabot[bot]@users.noreply.github.com> Date: Mon, 3 Aug 2026 23:55:41 +0000 Subject: [PATCH] ci: bump actions/checkout in the actions group across 1 directory Bumps the actions group with 1 update in the / directory: [actions/checkout](https://github.com/actions/checkout). Updates `actions/checkout` from 7.0.0 to 7.0.1 - [Release notes](https://github.com/actions/checkout/releases) - [Changelog](https://github.com/actions/checkout/blob/main/CHANGELOG.md) - [Commits](https://github.com/actions/checkout/compare/9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0...3d3c42e5aac5ba805825da76410c181273ba90b1) --- updated-dependencies: - dependency-name: actions/checkout dependency-version: 7.0.1 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: actions ... Signed-off-by: dependabot[bot] --- .github/workflows/caller-pins.yml | 2 +- .github/workflows/env-check-drift.yml | 2 +- .github/workflows/env-record.yml | 2 +- .github/workflows/osv-scan.yml | 2 +- .github/workflows/release-tag.yml | 2 +- .github/workflows/self-test.yml | 8 ++++---- 6 files changed, 9 insertions(+), 9 deletions(-) diff --git a/.github/workflows/caller-pins.yml b/.github/workflows/caller-pins.yml index 634e337..01ef96e 100644 --- a/.github/workflows/caller-pins.yml +++ b/.github/workflows/caller-pins.yml @@ -65,7 +65,7 @@ jobs: census: runs-on: ubuntu-latest steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false # Ancestry is the whole check — `git merge-base --is-ancestor` needs the diff --git a/.github/workflows/env-check-drift.yml b/.github/workflows/env-check-drift.yml index c4a47af..de612ad 100644 --- a/.github/workflows/env-check-drift.yml +++ b/.github/workflows/env-check-drift.yml @@ -50,7 +50,7 @@ jobs: steps: # Same pin as osv-scan.yml, so there is one checkout SHA to bump in this repo # rather than two. - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false diff --git a/.github/workflows/env-record.yml b/.github/workflows/env-record.yml index e947c8a..9e02d6b 100644 --- a/.github/workflows/env-record.yml +++ b/.github/workflows/env-record.yml @@ -67,7 +67,7 @@ jobs: runs-on: ${{ inputs.runs-on }} steps: # Same pin as the org's other lanes, so there is one checkout SHA to bump. - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false diff --git a/.github/workflows/osv-scan.yml b/.github/workflows/osv-scan.yml index 8dd6dc8..0156c9a 100644 --- a/.github/workflows/osv-scan.yml +++ b/.github/workflows/osv-scan.yml @@ -67,7 +67,7 @@ jobs: steps: # Same pin as the org's .github/repo-standard.yml and required-baseline.yml, so # there is one checkout SHA to bump across the org rather than two. - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: ref: ${{ inputs.ref }} persist-credentials: false diff --git a/.github/workflows/release-tag.yml b/.github/workflows/release-tag.yml index 0c18833..b380612 100644 --- a/.github/workflows/release-tag.yml +++ b/.github/workflows/release-tag.yml @@ -63,7 +63,7 @@ jobs: tag: runs-on: ubuntu-latest steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: # Tags need history to enumerate; persist-credentials stays ON here, # deliberately unlike every other lane in this repo — the push below diff --git a/.github/workflows/self-test.yml b/.github/workflows/self-test.yml index 55c37b5..22629c7 100644 --- a/.github/workflows/self-test.yml +++ b/.github/workflows/self-test.yml @@ -51,7 +51,7 @@ jobs: env-check-digest: runs-on: ubuntu-latest steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false - name: CANONICAL_SHA256 in env-check-drift.yml matches tools/cloud-env-check.mjs @@ -66,7 +66,7 @@ jobs: env-record: runs-on: ubuntu-latest steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false - name: env-record accepts consistent records and rejects stale ones @@ -93,7 +93,7 @@ jobs: template-pins: runs-on: ubuntu-latest steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false fetch-depth: 0 @@ -137,7 +137,7 @@ jobs: converter: runs-on: ubuntu-latest steps: - - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false - name: Converter unit + golden tests (byte-equality)