diff --git a/.github/dependabot.yml b/.github/dependabot.yml new file mode 100644 index 00000000..2c48305b --- /dev/null +++ b/.github/dependabot.yml @@ -0,0 +1,11 @@ +version: 2 +updates: + - package-ecosystem: "github-actions" + directory: "/" + groups: + github-actions: + patterns: ["*"] + schedule: + interval: "weekly" + cooldown: + default-days: 7 diff --git a/.github/workflows/standardlogicapp-autobump.yml b/.github/workflows/standardlogicapp-autobump.yml index 912d0128..476f5d2a 100644 --- a/.github/workflows/standardlogicapp-autobump.yml +++ b/.github/workflows/standardlogicapp-autobump.yml @@ -20,7 +20,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout PR branch - uses: actions/checkout@v4 + uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: ref: ${{ github.head_ref }} fetch-depth: 0 @@ -98,7 +98,7 @@ jobs: - name: Comment resulting version on PR if: steps.bump.outputs.new != '' - uses: actions/github-script@v7 + uses: actions/github-script@f28e40c7f34bde8b3046d885e986cb6290c5673b # v7.1.0 with: script: | const v = '${{ steps.bump.outputs.new }}'; @@ -118,7 +118,7 @@ jobs: if: ${{ github.event.pull_request.head.repo.fork == true }} runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 - name: Require manual VERSION bump for fork PRs diff --git a/.github/workflows/standardlogicapp-tag.yml b/.github/workflows/standardlogicapp-tag.yml index e365f9a0..d75a5e9a 100644 --- a/.github/workflows/standardlogicapp-tag.yml +++ b/.github/workflows/standardlogicapp-tag.yml @@ -14,7 +14,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout master - uses: actions/checkout@v4 + uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 @@ -45,7 +45,7 @@ jobs: - name: Create GitHub Release if: steps.tag.outputs.exists == 'false' - uses: softprops/action-gh-release@v2 + uses: softprops/action-gh-release@3bb12739c298aeb8a4eeaf626c5b8d85266b0e65 # v2.6.2 with: tag_name: ${{ steps.tag.outputs.tag }} name: StandardLogicApp v${{ steps.tag.outputs.version }}