diff --git a/.github/dependabot.yml b/.github/dependabot.yml new file mode 100644 index 00000000..2c48305b --- /dev/null +++ b/.github/dependabot.yml @@ -0,0 +1,11 @@ +version: 2 +updates: + - package-ecosystem: "github-actions" + directory: "/" + groups: + github-actions: + patterns: ["*"] + schedule: + interval: "weekly" + cooldown: + default-days: 7 diff --git a/.github/workflows/github-test.yaml b/.github/workflows/github-test.yaml index e28e9397..52e5cd03 100644 --- a/.github/workflows/github-test.yaml +++ b/.github/workflows/github-test.yaml @@ -30,7 +30,7 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6.1.0 with: sparse-checkout: | .github @@ -47,7 +47,7 @@ jobs: args: -color -verbose - name: Setup Node.js - uses: actions/setup-node@v6 + uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: # actions/github-script@v8 uses Node 24 node-version: 24.x @@ -56,7 +56,7 @@ jobs: run: npm ci --omit dev - name: Verify all modules are importable - uses: actions/github-script@v8 + uses: actions/github-script@ed597411d8f924073f98dfc5c65a23a2325f34cd # v8.0.0 with: script: | const { join } = await import("path"); @@ -75,7 +75,7 @@ jobs: - run: npm run test:ci - name: Archive code coverage results - uses: actions/upload-artifact@v6 + uses: actions/upload-artifact@b7c566a772e6b6bfb58ed0dc250532a479d7789f # v6.0.0 with: name: code-coverage-report-${{ matrix.os }} path: ./.github/coverage diff --git a/.github/workflows/staging-lint-checks.yaml b/.github/workflows/staging-lint-checks.yaml index fec42504..d8e0e82d 100644 --- a/.github/workflows/staging-lint-checks.yaml +++ b/.github/workflows/staging-lint-checks.yaml @@ -26,15 +26,15 @@ jobs: runs-on: ubuntu-24.04 steps: - name: Checkout validator repository - uses: actions/checkout@v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6.1.0 - name: Setup Node.js - uses: actions/setup-node@v6 + uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: node-version: 24 - name: Checkout specs repository (sparse - only needed RPs) - uses: actions/checkout@v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6.1.0 with: repository: ${{ env.SPEC_REPO }} path: ${{ env.SPEC_CHECKOUT_PATH }} @@ -61,7 +61,7 @@ jobs: working-directory: .github - name: Extract rules and run AutoRest validation - uses: actions/github-script@v8 + uses: actions/github-script@ed597411d8f924073f98dfc5c65a23a2325f34cd # v8.0.0 with: script: | const { default: runInGitHubActions } = await import('${{ github.workspace }}/.github/workflows/src/extract-rule-names-and-run-validation.js'); @@ -69,7 +69,7 @@ jobs: - name: Upload findings artifact if: always() - uses: actions/upload-artifact@v6 + uses: actions/upload-artifact@b7c566a772e6b6bfb58ed0dc250532a479d7789f # v6.0.0 with: name: linter-findings path: artifacts/linter-findings.txt diff --git a/.github/workflows/test.yaml b/.github/workflows/test.yaml index 7e7a3fb1..124a5619 100644 --- a/.github/workflows/test.yaml +++ b/.github/workflows/test.yaml @@ -21,10 +21,10 @@ jobs: runs-on: ${{ fromJSON('{"ubuntu":"ubuntu-24.04", "windows":"windows-2022"}')[matrix.os] }} steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6.1.0 - name: Use Node ${{ matrix.node-version }}.x - uses: actions/setup-node@v6 + uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6.5.0 with: node-version: ${{ matrix.node-version }}.x @@ -49,7 +49,7 @@ jobs: - name: Upload npm packages if: contains(matrix.os, 'ubuntu') - uses: actions/upload-artifact@v6 + uses: actions/upload-artifact@b7c566a772e6b6bfb58ed0dc250532a479d7789f # v6.0.0 with: name: packages path: |