diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 0c2131f..76c6649 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -47,7 +47,7 @@ jobs: - run: npm run check:links - name: Upload tested npm package if: matrix.node-version == '24.x' - uses: actions/upload-artifact@b7c566a772e6b6bfb58ed0dc250532a479d7789f # v6.0.0, Node.js 24 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1, Node.js 24 with: name: npm-package path: artifacts/*.tgz @@ -77,7 +77,7 @@ jobs: - name: Verify package version matches release tag run: test "v$(node -p "require('./package.json').version")" = "$GITHUB_REF_NAME" - name: Download tested npm package - uses: actions/download-artifact@37930b1c2abaa49bbe596cd826c3c89aef350131 # v7.0.0, Node.js 24 + uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1, Node.js 24 with: name: npm-package path: artifacts diff --git a/test/unit/docs.test.js b/test/unit/docs.test.js index 13078c7..c5e2ed8 100644 --- a/test/unit/docs.test.js +++ b/test/unit/docs.test.js @@ -53,8 +53,8 @@ it('keeps CI and release safety guarantees documented and wired', () => { assert.match(workflow, /actions\/download-artifact@/); assert.match(workflow, /npm publish \.\/artifacts\/\*\.tgz/); assert.match(workflow, /matrix:/); - assert.match(workflow, /upload-artifact@b7c566a/); - assert.match(workflow, /download-artifact@37930b1/); + assert.match(workflow, /upload-artifact@043fb46d/); + assert.match(workflow, /download-artifact@3e5f45b2/); assert.match(release, /DRY_RUN=1/); assert.match(release, /--generate-notes/); assert.match(releaseNotes, /categories:/);