diff --git a/.github/dependabot.yml b/.github/dependabot.yml new file mode 100644 index 00000000..4700b218 --- /dev/null +++ b/.github/dependabot.yml @@ -0,0 +1,14 @@ +# Please see the documentation for all configuration options: +# https://help.github.com/github/administering-a-repository/configuration-options-for-dependency-updates + +version: 2 +updates: + + - package-ecosystem: "github-actions" + directory: "/" + schedule: + interval: "weekly" + cooldown: + default-days: 7 + labels: + - "dependencies" diff --git a/.github/workflows/aur.yml b/.github/workflows/aur.yml index 9e5612f3..2ebe9f4a 100644 --- a/.github/workflows/aur.yml +++ b/.github/workflows/aur.yml @@ -14,7 +14,7 @@ jobs: if: ${{ github.event_name == 'workflow_dispatch' || !github.event.release.prerelease }} runs-on: ubuntu-latest steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Get Release Version id: version @@ -41,7 +41,7 @@ jobs: sed -i "s/^sha256sums=.*/sha256sums=('${{ steps.shasum.outputs.sha256 }}')/" PKGBUILD - name: Publish to AUR - uses: KSXGitHub/github-actions-deploy-aur@v4.1.2 + uses: KSXGitHub/github-actions-deploy-aur@abe8ac26b51011c88be58c8809fd2ac674068ea5 # v4.1.2 with: pkgname: tabularis-bin pkgbuild: ./aur/PKGBUILD diff --git a/.github/workflows/build.yml b/.github/workflows/build.yml index 6368f812..701edf35 100644 --- a/.github/workflows/build.yml +++ b/.github/workflows/build.yml @@ -68,21 +68,21 @@ jobs: apt-get update apt-get install -y git ca-certificates curl - - uses: actions/checkout@v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 with: ref: ${{ inputs.ref }} - name: Setup pnpm - uses: pnpm/action-setup@v5 + uses: pnpm/action-setup@fc06bc1257f339d1d5d8b3a19a8cae5388b55320 # v5 - name: Setup Node.js - uses: actions/setup-node@v6 + uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6 with: node-version-file: .node-version cache: "pnpm" - name: install Rust stable - uses: dtolnay/rust-toolchain@stable + uses: dtolnay/rust-toolchain@4cda84d5c5c54efe2404f9d843567869ab1699d4 # stable with: # Those targets are only used on macos runners so it's in an `if` to slightly speed up windows and linux builds. targets: ${{ matrix.platform == 'macos-latest' && 'aarch64-apple-darwin' || matrix.platform == 'macos-15-intel' && 'x86_64-apple-darwin' || '' }} @@ -115,7 +115,7 @@ jobs: run: pnpm install --frozen-lockfile - name: Cache Rust dependencies - uses: swatinem/rust-cache@v2.9.1 + uses: swatinem/rust-cache@c19371144df3bb44fab255c43d04cbc2ab54d1c4 # v2.9.1 with: workspaces: src-tauri @@ -144,7 +144,7 @@ jobs: sed -i.bak "0,/^version = \".*\"/s//version = \"$v\"/" src-tauri/Cargo.toml && rm -f src-tauri/Cargo.toml.bak echo "Patched version to $v" - - uses: tauri-apps/tauri-action@v0.6.1 + - uses: tauri-apps/tauri-action@73fb865345c54760d875b94642314f8c0c894afa # v0.6.1 env: GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} TAURI_BUNDLER_NEW_APPIMAGE_FORMAT: "true" diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 541cfa2f..2f579016 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -30,9 +30,9 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v6 + uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - - uses: pnpm/action-setup@v5 + - uses: pnpm/action-setup@fc06bc1257f339d1d5d8b3a19a8cae5388b55320 # v5 name: Install pnpm - name: Install Rust/Tauri dependencies diff --git a/.github/workflows/nightly.yml b/.github/workflows/nightly.yml index bf904a35..d12c7896 100644 --- a/.github/workflows/nightly.yml +++ b/.github/workflows/nightly.yml @@ -32,7 +32,7 @@ jobs: tag: ${{ steps.decide.outputs.tag }} updater_version: ${{ steps.decide.outputs.updater_version }} steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@11d5960a326750d5838078e36cf38b85af677262 # v4 - name: Decide whether a nightly is due id: decide diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 3106ed8d..4a4d9560 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -69,21 +69,21 @@ jobs: fi fi - - uses: actions/checkout@v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 with: ref: ${{ steps.meta.outputs.ref }} - name: Setup pnpm - uses: pnpm/action-setup@v5 + uses: pnpm/action-setup@fc06bc1257f339d1d5d8b3a19a8cae5388b55320 # v5 - name: Setup Node.js - uses: actions/setup-node@v6 + uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6 with: node-version-file: .node-version cache: "pnpm" - name: install Rust stable - uses: dtolnay/rust-toolchain@stable + uses: dtolnay/rust-toolchain@4cda84d5c5c54efe2404f9d843567869ab1699d4 # stable with: # Those targets are only used on macos runners so it's in an `if` to slightly speed up windows and linux builds. targets: ${{ matrix.platform == 'macos-latest' && 'aarch64-apple-darwin' || matrix.platform == 'macos-13' && 'x86_64-apple-darwin' || '' }} @@ -116,7 +116,7 @@ jobs: run: pnpm install --frozen-lockfile - name: Cache Rust dependencies - uses: swatinem/rust-cache@v2.9.1 + uses: swatinem/rust-cache@c19371144df3bb44fab255c43d04cbc2ab54d1c4 # v2.9.1 with: workspaces: src-tauri @@ -129,7 +129,7 @@ jobs: echo "${{ secrets.APPLE_API_KEY_CONTENT }}" | base64 --decode > "$RUNNER_TEMP/apple_api_key.p8" echo "APPLE_API_KEY_PATH=$RUNNER_TEMP/apple_api_key.p8" >> "$GITHUB_ENV" - - uses: tauri-apps/tauri-action@v0.6.1 + - uses: tauri-apps/tauri-action@73fb865345c54760d875b94642314f8c0c894afa # v0.6.1 env: GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} TAURI_SIGNING_PRIVATE_KEY: ${{ secrets.TAURI_PRIVATE_KEY }} diff --git a/.github/workflows/snap.yml b/.github/workflows/snap.yml index 87b8834c..d413dc04 100644 --- a/.github/workflows/snap.yml +++ b/.github/workflows/snap.yml @@ -14,7 +14,7 @@ jobs: if: ${{ github.event_name == 'workflow_dispatch' || !github.event.release.prerelease }} runs-on: ubuntu-22.04 steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Get Release Version id: version @@ -37,11 +37,11 @@ jobs: sed -i "s/^version:.*/version: '${{ steps.version.outputs.version }}'/" snap/snapcraft.yaml - name: Build snap - uses: snapcore/action-build@v1 + uses: snapcore/action-build@3bdaa03e1ba6bf59a65f84a751d943d549a54e79 # v1 id: build - name: Publish snap - uses: snapcore/action-publish@v1 + uses: snapcore/action-publish@214b86e5ca036ead1668c79afb81e550e6c54d40 # v1 env: SNAPCRAFT_STORE_CREDENTIALS: ${{ secrets.SNAP_STORE_TOKEN }} with: diff --git a/.github/workflows/sync-roadmap.yml b/.github/workflows/sync-roadmap.yml index 56660182..45f08a43 100644 --- a/.github/workflows/sync-roadmap.yml +++ b/.github/workflows/sync-roadmap.yml @@ -11,7 +11,7 @@ jobs: contents: write issues: write steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@d23441a48e516b6c34aea4fa41551a30e30af803 # v6 - name: Check actor permission id: perms @@ -35,7 +35,7 @@ jobs: - name: Setup Node.js if: steps.protect.outputs.unauthorized != 'true' - uses: actions/setup-node@v6 + uses: actions/setup-node@249970729cb0ef3589644e2896645e5dc5ba9c38 # v6 with: node-version: '20' diff --git a/.github/workflows/winget.yml b/.github/workflows/winget.yml index 3cd482ff..73a19f65 100644 --- a/.github/workflows/winget.yml +++ b/.github/workflows/winget.yml @@ -10,7 +10,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Submit to Winget - uses: vedantmgoyal9/winget-releaser@v2 + uses: vedantmgoyal9/winget-releaser@4ffc7888bffd451b357355dc214d43bb9f23917e # v2 with: identifier: Debba.Tabularis installers-regex: '_x64-setup\.exe$'