Skip to content

Commit f50e1e3

Browse files
committed
ci: pin all versions for third party actions
Signed-off-by: Brooke Storm <brookes@nvidia.com>
1 parent 86732f8 commit f50e1e3

4 files changed

Lines changed: 18 additions & 18 deletions

File tree

.github/actions/build-nemo-platform-wheel/action.yaml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -65,7 +65,7 @@ runs:
6565
using: composite
6666
steps:
6767
- name: Install uv
68-
uses: astral-sh/setup-uv@v7
68+
uses: astral-sh/setup-uv@37802adc94f370d6bfd71619e3f0bf239e1f3b78 # v7.6.0
6969
with:
7070
python-version: ${{ inputs.python-version }}
7171
enable-cache: true
@@ -115,13 +115,13 @@ runs:
115115
# find them. Other packages (nemo-platform-plugin, ...) skip these.
116116
- name: Set up pnpm
117117
if: inputs.package == 'nemo-platform'
118-
uses: pnpm/action-setup@v4
118+
uses: pnpm/action-setup@0e279bb959325dab635dd2c09392533439d90093 # v6.0.8
119119
with:
120120
package_json_file: ${{ inputs.source-root }}/web/package.json
121121

122122
- name: Set up Node.js
123123
if: inputs.package == 'nemo-platform'
124-
uses: actions/setup-node@v4
124+
uses: actions/setup-node@48b55a011bda9f5d6aeb4c2d9c7362e8dae4041e # v6.4.0
125125
with:
126126
node-version: "22"
127127
cache: pnpm

.github/workflows/release-bundle.yaml

Lines changed: 10 additions & 10 deletions
Original file line numberDiff line numberDiff line change
@@ -64,7 +64,7 @@ jobs:
6464
steps:
6565
# Fetch tags so RC auto-increment can use plain local Git.
6666
- name: Checkout workflow code
67-
uses: actions/checkout@v6
67+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
6868
with:
6969
fetch-depth: 0
7070
fetch-tags: true
@@ -225,7 +225,7 @@ jobs:
225225
} >>"${GITHUB_OUTPUT}"
226226
227227
- name: Checkout selected source
228-
uses: actions/checkout@v6
228+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
229229
with:
230230
repository: ${{ github.repository }}
231231
ref: ${{ inputs.cadence == 'nightly' && steps.resolve-nightly-source.outputs.source_sha || inputs.source_sha }}
@@ -323,7 +323,7 @@ jobs:
323323
contents: write
324324
steps:
325325
- name: Checkout source at release SHA
326-
uses: actions/checkout@v6
326+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
327327
with:
328328
ref: ${{ needs.plan-release.outputs.source_sha }}
329329
fetch-tags: true
@@ -372,12 +372,12 @@ jobs:
372372
matrix: ${{ fromJson(needs.plan-release.outputs.sdk_matrix) }}
373373
steps:
374374
- name: Checkout workflow code
375-
uses: actions/checkout@v6
375+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
376376
with:
377377
path: workflow
378378

379379
- name: Checkout source
380-
uses: actions/checkout@v6
380+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
381381
with:
382382
repository: ${{ needs.plan-release.outputs.source_repo }}
383383
ref: ${{ needs.plan-release.outputs.source_sha }}
@@ -400,7 +400,7 @@ jobs:
400400
nightly-timestamp: ${{ needs.plan-release.outputs.nightly_timestamp }}
401401

402402
- name: Upload SDK wheel
403-
uses: actions/upload-artifact@v6
403+
uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1
404404
with:
405405
name: release-sdk-${{ matrix.id }}
406406
path: ${{ steps.build-sdk-wheel.outputs.wheel-path }}
@@ -424,17 +424,17 @@ jobs:
424424
release_checksums_digest: ${{ steps.upload-release.outputs.checksums_digest }}
425425
steps:
426426
- name: Checkout workflow code
427-
uses: actions/checkout@v6
427+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
428428

429429
- name: Download SDK wheels
430-
uses: actions/download-artifact@v8
430+
uses: actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1
431431
with:
432432
pattern: release-sdk-*
433433
path: downloaded-sdk-artifacts
434434
merge-multiple: false
435435

436436
- name: Install uv
437-
uses: astral-sh/setup-uv@v7
437+
uses: astral-sh/setup-uv@37802adc94f370d6bfd71619e3f0bf239e1f3b78 # v7.6.0
438438
with:
439439
python-version: "3.11"
440440

@@ -470,7 +470,7 @@ jobs:
470470
- name: Upload release bundle artifact
471471
id: upload-release-bundle
472472
if: inputs.cadence == 'nightly'
473-
uses: actions/upload-artifact@v6
473+
uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1
474474
with:
475475
name: release-bundle-${{ needs.plan-release.outputs.release_label }}
476476
path: release-bundle/

.github/workflows/security.yaml

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -26,7 +26,7 @@ jobs:
2626
if: ${{ github.event_name == 'merge_group' }}
2727
run: echo "Skipping secrets scan for merge queue"
2828

29-
- uses: actions/checkout@v6
29+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
3030
if: ${{ github.event_name != 'merge_group' }}
3131
with:
3232
fetch-depth: 0
@@ -57,15 +57,15 @@ jobs:
5757

5858
steps:
5959
- name: Checkout repository
60-
uses: actions/checkout@v6
60+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
6161

6262
- name: Initialize CodeQL
63-
uses: github/codeql-action/init@v4
63+
uses: github/codeql-action/init@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2
6464
with:
6565
languages: ${{matrix.language}}
6666
config-file: ./.github/codeql/codeql-config.yml
6767

6868
- name: Perform CodeQL Analysis
69-
uses: github/codeql-action/analyze@v4
69+
uses: github/codeql-action/analyze@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2
7070
with:
7171
category: "/language:${{matrix.language}}"

.github/workflows/semantic-pull-requests.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -17,4 +17,4 @@ permissions:
1717

1818
jobs:
1919
semantic-pull-request:
20-
uses: NVIDIA-NeMo/FW-CI-templates/.github/workflows/_semantic_pull_request.yml@v0.65.12
20+
uses: NVIDIA-NeMo/FW-CI-templates/.github/workflows/_semantic_pull_request.yml@d48ee21a4986f7281abf746b7d500880c0e91f41 # v1.5.1

0 commit comments

Comments
 (0)