diff --git a/.github/dependabot.yml b/.github/dependabot.yml new file mode 100644 index 00000000000..2c48305b7eb --- /dev/null +++ b/.github/dependabot.yml @@ -0,0 +1,11 @@ +version: 2 +updates: + - package-ecosystem: "github-actions" + directory: "/" + groups: + github-actions: + patterns: ["*"] + schedule: + interval: "weekly" + cooldown: + default-days: 7 diff --git a/.github/workflows/cd-gh-pages.yml b/.github/workflows/cd-gh-pages.yml index 9d9043a4fc0..95efb294020 100644 --- a/.github/workflows/cd-gh-pages.yml +++ b/.github/workflows/cd-gh-pages.yml @@ -15,11 +15,11 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 - - uses: actions/setup-node@v6 + - uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: node-version: 22 @@ -29,7 +29,7 @@ jobs: git config --global user.email "${{ env.GITHUB_SERVICE_EMAIL }}" - name: Cache multiple paths - uses: actions/cache@v4 + uses: actions/cache@0057852bfaa89a56745cba8c7296529d2fc39830 # v4.3.0 env: cache-name: cache-node-modules with: @@ -53,7 +53,7 @@ jobs: run: npm run build:gh-pages - name: Deploy GitHub Pages - uses: JamesIves/github-pages-deploy-action@v4 + uses: JamesIves/github-pages-deploy-action@fa24774553152dd7873cd16ebd8d959b010c5445 # v4.9.0 with: branch: gh-pages # The branch the action should deploy to. folder: sites/website/build # The folder the action should deploy. diff --git a/.github/workflows/cd-github-releases.yml b/.github/workflows/cd-github-releases.yml index 9ee36df4b60..be87ec98240 100644 --- a/.github/workflows/cd-github-releases.yml +++ b/.github/workflows/cd-github-releases.yml @@ -20,11 +20,11 @@ jobs: outputs: hasMissingReleases: ${{ steps.check.outputs.hasMissingReleases }} steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 # need all tags for `git rev-parse refs/tags/`. - - uses: actions/setup-node@v6 + - uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: node-version: 22 @@ -38,16 +38,16 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 # need all tags so `git rev-parse` can detect existing releases. - - uses: actions/setup-node@v6 + - uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: node-version: 22 - name: Cache multiple paths - uses: actions/cache@v4 + uses: actions/cache@0057852bfaa89a56745cba8c7296529d2fc39830 # v4.3.0 env: cache-name: cache-node-modules with: diff --git a/.github/workflows/ci-validate-platforms.yml b/.github/workflows/ci-validate-platforms.yml index 28a2f980164..0157bc5759a 100644 --- a/.github/workflows/ci-validate-platforms.yml +++ b/.github/workflows/ci-validate-platforms.yml @@ -40,7 +40,7 @@ jobs: git config --global core.eol lf - name: Checkout Branch - uses: actions/checkout@v4 + uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 @@ -54,12 +54,12 @@ jobs: BASE_REF: ${{ github.event.pull_request.base.ref }} - name: Setup Node.js - uses: actions/setup-node@v6 + uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: node-version: 22 - name: Cache multiple paths - uses: actions/cache@v4 + uses: actions/cache@0057852bfaa89a56745cba8c7296529d2fc39830 # v4.3.0 env: cache-name: cache-node-modules with: diff --git a/.github/workflows/ci-validate-pr.yml b/.github/workflows/ci-validate-pr.yml index d68941b43a8..210947b4f4b 100644 --- a/.github/workflows/ci-validate-pr.yml +++ b/.github/workflows/ci-validate-pr.yml @@ -25,16 +25,16 @@ jobs: PLAYWRIGHT_BROWSERS_PATH: 0 steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 - - uses: actions/setup-node@v6 + - uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: node-version: 22 - name: Cache multiple paths - uses: actions/cache@v4 + uses: actions/cache@0057852bfaa89a56745cba8c7296529d2fc39830 # v4.3.0 env: cache-name: cache-node-modules with: diff --git a/.github/workflows/ci-validate-rust.yml b/.github/workflows/ci-validate-rust.yml index 7852fa7d8c6..b5ac783559f 100644 --- a/.github/workflows/ci-validate-rust.yml +++ b/.github/workflows/ci-validate-rust.yml @@ -23,7 +23,7 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 diff --git a/.github/workflows/ci-webui-integration.yml b/.github/workflows/ci-webui-integration.yml index 971b14a0097..cf8c4e6cba2 100644 --- a/.github/workflows/ci-webui-integration.yml +++ b/.github/workflows/ci-webui-integration.yml @@ -14,16 +14,16 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4.4.0 with: fetch-depth: 0 - - uses: actions/setup-node@v6 + - uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: node-version: 22 - name: Cache npm modules - uses: actions/cache@v4 + uses: actions/cache@0057852bfaa89a56745cba8c7296529d2fc39830 # v4.3.0 env: cache-name: cache-node-modules with: