diff --git a/.github/workflows/agent-files-check.yml b/.github/workflows/agent-files-check.yml index d029c7f..0d36c13 100644 --- a/.github/workflows/agent-files-check.yml +++ b/.github/workflows/agent-files-check.yml @@ -31,7 +31,7 @@ jobs: runs-on: ubuntu-latest steps: # pin@v4 - - uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 with: persist-credentials: false fetch-depth: 0 diff --git a/.github/workflows/bump-develop.yml b/.github/workflows/bump-develop.yml index d195302..bb6fa0a 100644 --- a/.github/workflows/bump-develop.yml +++ b/.github/workflows/bump-develop.yml @@ -53,7 +53,7 @@ jobs: steps: - name: Checkout develop # pin@v4 - uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 with: ref: develop # CI_PAT (not GITHUB_TOKEN): only a token whose actor can bypass diff --git a/.github/workflows/changelog-check.yml b/.github/workflows/changelog-check.yml index 43193d1..5a0a830 100644 --- a/.github/workflows/changelog-check.yml +++ b/.github/workflows/changelog-check.yml @@ -41,7 +41,7 @@ jobs: runs-on: ubuntu-latest steps: # pin@v4 - - uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 with: persist-credentials: false fetch-depth: 0 diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 3ea26d2..610c016 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -42,7 +42,7 @@ jobs: runs-on: ubuntu-latest steps: # pin@v4 - - uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 with: persist-credentials: false # pin@stable @@ -69,7 +69,7 @@ jobs: runs-on: windows-latest steps: # pin@v4 - - uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 with: persist-credentials: false # pin@stable @@ -89,7 +89,7 @@ jobs: runs-on: ubuntu-latest steps: # pin@v4 - - uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 with: persist-credentials: false fetch-depth: 0 diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index d18fe33..3ece4cc 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -34,7 +34,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # pin@v4 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # pin@v4 with: persist-credentials: false diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 3aa0eea..12de8ea 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -38,7 +38,7 @@ jobs: runs-on: ${{ matrix.os }} steps: # pin@v4 - - uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 with: # Pin ref so workflow_dispatch builds the tagged commit (inputs.version), # not the default branch (master-tip) — otherwise binaries get labeled @@ -143,7 +143,7 @@ jobs: runs-on: macos-latest steps: # pin@v4 - - uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 with: # Pin ref so workflow_dispatch builds the tagged commit (inputs.version), # not the default branch (master-tip) — otherwise binaries get labeled