diff --git a/.github/workflows/integration-test.yml b/.github/workflows/integration-test.yml index 8e36a09b2..b54c1844f 100644 --- a/.github/workflows/integration-test.yml +++ b/.github/workflows/integration-test.yml @@ -52,11 +52,11 @@ jobs: - name: Verify Conda platform run: echo "Conda platform is $CONDA_PLATFORM" - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false - name: Set up Python - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6.2.0 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 with: python-version: ${{ matrix.python-version }} - name: install conda-lock @@ -74,7 +74,7 @@ jobs: mkdir lockfiles mv conda-$CONDA_PLATFORM.lock conda-$CONDA_PLATFORM.lock.yml conda-lock.yml lockfiles - name: Upload lockfiles - uses: actions/upload-artifact@b7c566a772e6b6bfb58ed0dc250532a479d7789f # v6.0.0 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1 with: name: conda-lock-${{ matrix.os }}-${{ matrix.python-version }} path: lockfiles @@ -102,14 +102,14 @@ jobs: - name: Verify Conda platform run: echo "Conda platform is $CONDA_PLATFORM" - name: Install Conda environment with Micromamba - uses: mamba-org/setup-micromamba@add3a49764cedee8ee24e82dfde87f5bc2914462 # v2.0.7 + uses: mamba-org/setup-micromamba@f457c30a868e4760d3a6fcea5f25dc655b8edf39 # v3.2.1 with: micromamba-version: ${{ env.MICROMAMBA_VERSION }} # # Use micromamba-url instead of micromamba-version to test prereleases # micromamba-url: https://github.com/mamba-org/micromamba-releases/releases/download/${{ env.MICROMAMBA_VERSION }}/micromamba-${{ env.CONDA_PLATFORM }} init-shell: bash - name: Download lockfiles - uses: actions/download-artifact@37930b1c2abaa49bbe596cd826c3c89aef350131 # v7.0.0 + uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1 with: name: conda-lock-${{ matrix.os }}-${{ matrix.python-version }} path: lockfiles @@ -138,10 +138,10 @@ jobs: os: [ ubuntu-latest, macos-latest, windows-latest ] python-version: [ "3.10", "3.14" ] steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false - - uses: conda-incubator/setup-miniconda@fc2d68f6413eb2d87b895e92f8584b5b94a10167 # v3.3.0 + - uses: conda-incubator/setup-miniconda@8ee1f361103df19b6f8c8655fd3967a8ecb162d5 # v4.0.1 with: auto-activate-base: true python-version: ${{ matrix.python-version }} @@ -150,7 +150,7 @@ jobs: pip install pipx pipx install -e . - name: Download lockfiles - uses: actions/download-artifact@37930b1c2abaa49bbe596cd826c3c89aef350131 # v7.0.0 + uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1 with: name: conda-lock-${{ matrix.os }}-${{ matrix.python-version }} path: lockfiles @@ -185,12 +185,12 @@ jobs: os: [ ubuntu-latest, macos-latest, windows-latest ] python-version: [ "3.10" ] steps: - - uses: conda-incubator/setup-miniconda@fc2d68f6413eb2d87b895e92f8584b5b94a10167 # v3.3.0 + - uses: conda-incubator/setup-miniconda@8ee1f361103df19b6f8c8655fd3967a8ecb162d5 # v4.0.1 with: auto-activate-base: true python-version: ${{ matrix.python-version }} - name: Download lockfiles - uses: actions/download-artifact@37930b1c2abaa49bbe596cd826c3c89aef350131 # v7.0.0 + uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1 with: name: conda-lock-${{ matrix.os }}-${{ matrix.python-version }} path: lockfiles @@ -220,11 +220,11 @@ jobs: echo "CONDA_PLATFORM=linux-64" >> $GITHUB_ENV - name: Verify Conda platform run: echo "Conda platform is $CONDA_PLATFORM" - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false - name: Set up Conda - uses: conda-incubator/setup-miniconda@fc2d68f6413eb2d87b895e92f8584b5b94a10167 # v3.3.0 + uses: conda-incubator/setup-miniconda@8ee1f361103df19b6f8c8655fd3967a8ecb162d5 # v4.0.1 with: auto-activate-base: true python-version: 3.14 diff --git a/.github/workflows/mkdocs.yml b/.github/workflows/mkdocs.yml index a3c4b2a6d..58f17e0fa 100644 --- a/.github/workflows/mkdocs.yml +++ b/.github/workflows/mkdocs.yml @@ -25,7 +25,7 @@ jobs: permissions: contents: write # for mkdocs gh-deploy to push to gh-pages branch steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: submodules: "recursive" fetch-depth: 0 # Fetch all history for .GitInfo and .Lastmod @@ -37,7 +37,7 @@ jobs: git config user.email 41898282+github-actions[bot]@users.noreply.github.com - name: Install dependencies - uses: mamba-org/setup-micromamba@add3a49764cedee8ee24e82dfde87f5bc2914462 # v2.0.7 + uses: mamba-org/setup-micromamba@f457c30a868e4760d3a6fcea5f25dc655b8edf39 # v3.2.1 with: micromamba-version: "${{ env.MICROMAMBA_VERSION }}" environment-file: "environments/dev-environment.yaml" @@ -48,7 +48,7 @@ jobs: - run: echo "cache_id=$(date --utc '+%V')" >> $GITHUB_ENV - - uses: actions/cache@cdf6c1fa76f9f475f3d7449005a359c84ca0f306 # v5.0.3 + - uses: actions/cache@55cc8345863c7cc4c66a329aec7e433d2d1c52a9 # v6.1.0 with: key: mkdocs-material-${{ env.cache_id }} path: .cache diff --git a/.github/workflows/release.yaml b/.github/workflows/release.yaml index 651af81d9..07b41e1de 100644 --- a/.github/workflows/release.yaml +++ b/.github/workflows/release.yaml @@ -17,13 +17,13 @@ jobs: contents: read actions: write # for uploading artifacts steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: fetch-depth: 0 persist-credentials: false - name: Set up Python - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6.2.0 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 with: python-version: "3.10" @@ -43,7 +43,7 @@ jobs: shell: bash - name: Upload dist files for publication - uses: actions/upload-artifact@b7c566a772e6b6bfb58ed0dc250532a479d7789f # v6.0.0 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1 with: name: dist-files path: dist @@ -59,7 +59,7 @@ jobs: id-token: write # for trusted publishing to PyPI actions: read # for downloading artifacts steps: - - uses: actions/download-artifact@37930b1c2abaa49bbe596cd826c3c89aef350131 # v7.0.0 + - uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1 with: name: dist-files path: dist diff --git a/.github/workflows/test.yml b/.github/workflows/test.yml index 839769622..261b596d5 100644 --- a/.github/workflows/test.yml +++ b/.github/workflows/test.yml @@ -89,7 +89,7 @@ jobs: PYTHONUNBUFFERED: "1" FORCE_COLOR: "1" steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: fetch-depth: 0 persist-credentials: false @@ -117,7 +117,7 @@ jobs: ls -al "${LOCKFILE_DIR}" echo "LOCKFILE_DIR=${LOCKFILE_DIR}" >> $GITHUB_ENV - - uses: mamba-org/setup-micromamba@add3a49764cedee8ee24e82dfde87f5bc2914462 # v2.0.7 + - uses: mamba-org/setup-micromamba@f457c30a868e4760d3a6fcea5f25dc655b8edf39 # v3.2.1 with: micromamba-version: ${{ env.MICROMAMBA_VERSION }} # # Use micromamba-url instead of micromamba-version to test prereleases @@ -151,7 +151,7 @@ jobs: --splits="${{ matrix.pytest-split-group-size }}" \ --group="${{ matrix.pytest-split-group-index }}" - - uses: codecov/codecov-action@671740ac38dd9b0130fbe1cec585b89eea48d3de # v5.5.2 + - uses: codecov/codecov-action@fb8b3582c8e4def4969c97caa2f19720cb33a72f # v7.0.0 with: token: ${{ secrets.CODECOV_TOKEN }} @@ -161,7 +161,7 @@ jobs: cat tests/durations/${{ matrix.os }}-py${{ matrix.python-version }}.json - name: Store test durations - uses: actions/upload-artifact@b7c566a772e6b6bfb58ed0dc250532a479d7789f # v6.0.0 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1 with: name: test-durations-${{ matrix.os }}-py${{ matrix.python-version }}-${{ matrix.pytest-split-group-index }} path: tests/durations/${{ matrix.os }}-py${{ matrix.python-version }}.json @@ -175,7 +175,7 @@ jobs: actions: write # for downloading and uploading artifacts steps: - name: Download test durations - uses: actions/download-artifact@37930b1c2abaa49bbe596cd826c3c89aef350131 # v7.0.0 + uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1 # All the artifacts are downloaded into various subdirectories. # For each filename that occurs, we need to find all the files in the # subdirectories with the same name, group those, and merge them. @@ -192,7 +192,7 @@ jobs: jq -s 'add | to_entries | sort_by(.key) | from_entries' $(find . -type f -name "$filename") > "aggregated/$filename" done < temp/filenames.txt - name: Upload aggregated test durations - uses: actions/upload-artifact@b7c566a772e6b6bfb58ed0dc250532a479d7789f # v6.0.0 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1 with: name: aggregated-test-durations path: aggregated diff --git a/.github/workflows/typecheck.yml b/.github/workflows/typecheck.yml index 80c65ca55..cf54562a8 100644 --- a/.github/workflows/typecheck.yml +++ b/.github/workflows/typecheck.yml @@ -43,11 +43,11 @@ jobs: os: ubuntu-latest steps: # Initialization - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: fetch-depth: 0 persist-credentials: false - - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6.2.0 + - uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 if: matrix.setup-micromamba == false with: python-version: 3.14 @@ -59,7 +59,7 @@ jobs: if: matrix.setup-micromamba == false run: python -m pip freeze --local - - uses: mamba-org/setup-micromamba@add3a49764cedee8ee24e82dfde87f5bc2914462 # v2.0.7 + - uses: mamba-org/setup-micromamba@f457c30a868e4760d3a6fcea5f25dc655b8edf39 # v3.2.1 if: matrix.setup-micromamba == true with: environment-file: environments/conda-lock.yml @@ -82,7 +82,7 @@ jobs: # Upload logs - name: Upload pre-commit log if: always() - uses: actions/upload-artifact@b7c566a772e6b6bfb58ed0dc250532a479d7789f # v6.0.0 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1 with: name: pre-commit-${{ matrix.name }}.log path: /home/runner/.cache/pre-commit/pre-commit.log diff --git a/.github/workflows/update-lockfile.yaml b/.github/workflows/update-lockfile.yaml index 0df4f19a7..c151c39ce 100644 --- a/.github/workflows/update-lockfile.yaml +++ b/.github/workflows/update-lockfile.yaml @@ -28,11 +28,11 @@ jobs: contents: read actions: write # for uploading artifacts steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false - name: Install Micromamba - uses: mamba-org/setup-micromamba@add3a49764cedee8ee24e82dfde87f5bc2914462 # v2.0.7 + uses: mamba-org/setup-micromamba@f457c30a868e4760d3a6fcea5f25dc655b8edf39 # v3.2.1 with: environment-file: environments/conda-lock.yml environment-name: conda-lock-dev @@ -51,7 +51,7 @@ jobs: --lockfile=environments/conda-lock-python-${PYTHON_VERSION}.yaml - name: Upload lockfile - uses: actions/upload-artifact@b7c566a772e6b6bfb58ed0dc250532a479d7789f # v6.0.0 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1 with: name: conda-lock-python-${{ matrix.python-version }} path: environments/conda-lock-python-${{ matrix.python-version }}.yaml @@ -64,12 +64,12 @@ jobs: pull-requests: write # for creating pull requests actions: read # for downloading artifacts steps: - - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false - name: Download all lockfiles - uses: actions/download-artifact@37930b1c2abaa49bbe596cd826c3c89aef350131 # v7.0.0 + uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1 with: path: environments/ diff --git a/.github/workflows/zizmor.yaml b/.github/workflows/zizmor.yaml index a88cb6946..76fa5c312 100644 --- a/.github/workflows/zizmor.yaml +++ b/.github/workflows/zizmor.yaml @@ -17,7 +17,7 @@ jobs: actions: read # only needed for private repos steps: - name: Checkout repository - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false