diff --git a/.github/workflows/action-build.yml b/.github/workflows/action-build.yml index 3030b72340..f91efbc9b9 100644 --- a/.github/workflows/action-build.yml +++ b/.github/workflows/action-build.yml @@ -42,7 +42,7 @@ jobs: echo "::notice::Running job with os: '${{ inputs.os }}', arch: '${{ inputs.arch }}', slug: '${{ inputs.slug }}', runtime: '${{ inputs.runtime }}', target: '${{ inputs.target }}'" - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - uses: ./.github/actions/setup-env - - uses: actions-rust-lang/setup-rust-toolchain@v1 + - uses: actions-rust-lang/setup-rust-toolchain@2b1f5e9b395427c92ee4e3331786ca3c37afe2d7 # v1 env: RUST_CACHE_KEY_OS: rust-cache-${{ inputs.os }}-${{ inputs.slug }} with: @@ -108,7 +108,7 @@ jobs: fi - name: Upload artifacts if: ${{ inputs.runtime != 'common' }} - uses: actions/upload-artifact@master + uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02 # v4 with: name: ${{ inputs.binprefix }}${{ inputs.runtime }}-${{ inputs.slug }} path: dist/${{ inputs.binprefix }}${{ inputs.runtime }}-${{ inputs.slug }}.tar.gz diff --git a/.github/workflows/action-check.yml b/.github/workflows/action-check.yml index f22deddee3..29b6683e82 100644 --- a/.github/workflows/action-check.yml +++ b/.github/workflows/action-check.yml @@ -18,7 +18,7 @@ jobs: runs-on: ${{ inputs.os }} steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - - uses: actions-rust-lang/setup-rust-toolchain@v1 + - uses: actions-rust-lang/setup-rust-toolchain@2b1f5e9b395427c92ee4e3331786ca3c37afe2d7 # v1 with: components: rustfmt, clippy rustflags: '' #Disable. By default this action sets environment variable is set to -D warnings. We manage this in the Makefile diff --git a/.github/workflows/action-test-image.yml b/.github/workflows/action-test-image.yml index 7729db1647..35a09fbb75 100644 --- a/.github/workflows/action-test-image.yml +++ b/.github/workflows/action-test-image.yml @@ -18,7 +18,7 @@ jobs: - name: build run: make dist/${{ inputs.image }}.tar - name: Upload artifacts - uses: actions/upload-artifact@master + uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02 # v4 with: name: test-${{ inputs.image }} path: dist/${{ inputs.image }}.tar diff --git a/.github/workflows/action-test-k3s.yml b/.github/workflows/action-test-k3s.yml index a910c85b9f..4df07ad496 100644 --- a/.github/workflows/action-test-k3s.yml +++ b/.github/workflows/action-test-k3s.yml @@ -20,7 +20,7 @@ jobs: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - uses: ./.github/actions/setup-env - name: Download artifacts - uses: actions/download-artifact@master + uses: actions/download-artifact@d3f86a106a0bac45b974a628896c90dbdf5c8093 # v4 with: name: containerd-shim-${{ inputs.runtime }}-x86_64-linux-musl path: dist @@ -30,7 +30,7 @@ jobs: mkdir -p dist/bin tar -xzf dist/containerd-shim-${{ inputs.runtime }}-x86_64-linux-musl.tar.gz -C dist/bin - name: Download test image - uses: actions/download-artifact@master + uses: actions/download-artifact@d3f86a106a0bac45b974a628896c90dbdf5c8093 # v4 with: name: test-img path: dist @@ -51,7 +51,7 @@ jobs: sudo chown ${USER}:${USER} k3s-logs-${{ inputs.runtime }}-${{ inputs.os }}.tar.gz - name: upload logs if: failure() - uses: actions/upload-artifact@master + uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02 # v4 with: name: k3s-logs-${{ inputs.runtime }}-${{ inputs.os }} path: k3s-logs-${{ inputs.runtime }}-${{ inputs.os }}.tar.gz diff --git a/.github/workflows/action-test-kind.yml b/.github/workflows/action-test-kind.yml index 65130919b9..ed1b5bf8d0 100644 --- a/.github/workflows/action-test-kind.yml +++ b/.github/workflows/action-test-kind.yml @@ -26,7 +26,7 @@ jobs: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - uses: ./.github/actions/setup-env - name: Download artifacts - uses: actions/download-artifact@master + uses: actions/download-artifact@d3f86a106a0bac45b974a628896c90dbdf5c8093 # v4 with: name: containerd-shim-${{ inputs.runtime }}-x86_64-linux-musl path: dist @@ -36,7 +36,7 @@ jobs: mkdir -p dist/bin tar -xzf dist/containerd-shim-${{ inputs.runtime }}-x86_64-linux-musl.tar.gz -C dist/bin - name: Download test image - uses: actions/download-artifact@master + uses: actions/download-artifact@d3f86a106a0bac45b974a628896c90dbdf5c8093 # v4 with: name: test-${{ inputs.image }} path: dist @@ -56,7 +56,7 @@ jobs: tar czf kind-logs-${{ inputs.runtime }}-${{ inputs.os }}.tar.gz -C ./kind-logs . - name: upload logs if: failure() - uses: actions/upload-artifact@master + uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02 # v4 with: name: kind-logs-${{ inputs.runtime }}-${{ inputs.os }} path: kind-logs-${{ inputs.runtime }}-${{ inputs.os }}.tar.gz diff --git a/.github/workflows/action-test-smoke.yml b/.github/workflows/action-test-smoke.yml index 9b028154e7..6d8823888f 100644 --- a/.github/workflows/action-test-smoke.yml +++ b/.github/workflows/action-test-smoke.yml @@ -20,7 +20,7 @@ jobs: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - uses: ./.github/actions/setup-env - name: Download artifacts - uses: actions/download-artifact@master + uses: actions/download-artifact@d3f86a106a0bac45b974a628896c90dbdf5c8093 # v4 with: name: containerd-shim-${{ inputs.runtime }}-x86_64-linux-musl path: dist @@ -30,7 +30,7 @@ jobs: mkdir -p dist/bin tar -xzf dist/containerd-shim-${{ inputs.runtime }}-x86_64-linux-musl.tar.gz -C dist/bin - name: Download test image - uses: actions/download-artifact@master + uses: actions/download-artifact@d3f86a106a0bac45b974a628896c90dbdf5c8093 # v4 with: name: test-img path: dist diff --git a/.github/workflows/benchmarks.yml b/.github/workflows/benchmarks.yml index aa8b8ef912..3d2865c672 100644 --- a/.github/workflows/benchmarks.yml +++ b/.github/workflows/benchmarks.yml @@ -25,7 +25,7 @@ jobs: steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - - uses: actions-rust-lang/setup-rust-toolchain@v1 + - uses: actions-rust-lang/setup-rust-toolchain@2b1f5e9b395427c92ee4e3331786ca3c37afe2d7 # v1 with: rustflags: '' #Disable. By default this action sets environment variable is set to -D warnings. We manage this in the Makefile - uses: ./.github/actions/setup-env @@ -36,7 +36,7 @@ jobs: set -o pipefail cargo bench -p containerd-shim-benchmarks -- --output-format bencher | tee output.txt - name: Store benchmark result - uses: benchmark-action/github-action-benchmark@v1.22.1 + uses: benchmark-action/github-action-benchmark@52576c92bccf6ac60c8223ec7eb2565637cae9ba # v1.22.1 with: name: Criterion.rs Benchmark tool: 'cargo' @@ -59,7 +59,7 @@ jobs: steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - - uses: actions-rust-lang/setup-rust-toolchain@v1 + - uses: actions-rust-lang/setup-rust-toolchain@2b1f5e9b395427c92ee4e3331786ca3c37afe2d7 # v1 with: rustflags: '' #Disable. By default this action sets environment variable is set to -D warnings. We manage this in the Makefile - uses: ./.github/actions/setup-env @@ -73,7 +73,7 @@ jobs: done cat bench-mem-* | jq -s 'flatten(1)' > bench-mem.json - name: Store benchmark result - uses: benchmark-action/github-action-benchmark@v1.22.1 + uses: benchmark-action/github-action-benchmark@52576c92bccf6ac60c8223ec7eb2565637cae9ba # v1.22.1 with: name: Criterion.rs Benchmark tool: 'customSmallerIsBetter' @@ -96,7 +96,7 @@ jobs: steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - - uses: actions-rust-lang/setup-rust-toolchain@v1 + - uses: actions-rust-lang/setup-rust-toolchain@2b1f5e9b395427c92ee4e3331786ca3c37afe2d7 # v1 with: rustflags: '' #Disable. By default this action sets environment variable is set to -D warnings. We manage this in the Makefile - uses: ./.github/actions/setup-env @@ -129,7 +129,7 @@ jobs: steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - - uses: actions-rust-lang/setup-rust-toolchain@v1 + - uses: actions-rust-lang/setup-rust-toolchain@2b1f5e9b395427c92ee4e3331786ca3c37afe2d7 # v1 with: rustflags: '' #Disable. By default this action sets environment variable is set to -D warnings. We manage this in the Makefile - uses: ./.github/actions/setup-env @@ -159,7 +159,7 @@ jobs: done cat stress-bench-*.json | jq -s 'flatten(1)' > stress-bench.json - name: Store benchmark result - uses: benchmark-action/github-action-benchmark@v1.22.1 + uses: benchmark-action/github-action-benchmark@52576c92bccf6ac60c8223ec7eb2565637cae9ba # v1.22.1 with: name: Stress Test Benchmark tool: 'customBiggerIsBetter' diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 57e065a473..37295fb8a6 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -24,7 +24,7 @@ jobs: if: ${{ github.event_name == 'pull_request' }} steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - - uses: actions/dependency-review-action@v5 + - uses: actions/dependency-review-action@a1d282b36b6f3519aa1f3fc636f609c47dddb294 # v5.0.0 check: name: ${{ matrix.runtime }} @@ -160,8 +160,8 @@ jobs: steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - uses: ./.github/actions/setup-env - - uses: actions-rust-lang/setup-rust-toolchain@v1 - - uses: Swatinem/rust-cache@v2 + - uses: actions-rust-lang/setup-rust-toolchain@2b1f5e9b395427c92ee4e3331786ca3c37afe2d7 # v1 + - uses: Swatinem/rust-cache@e18b497796c12c097a38f9edb9d0641fb99eee32 # v2 - name: Check documentation run: make test-doc - name: Generate documentation @@ -172,10 +172,10 @@ jobs: runs-on: ubuntu-latest steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - - uses: actions-rust-lang/setup-rust-toolchain@v1 - - uses: Swatinem/rust-cache@v2 + - uses: actions-rust-lang/setup-rust-toolchain@2b1f5e9b395427c92ee4e3331786ca3c37afe2d7 # v1 + - uses: Swatinem/rust-cache@e18b497796c12c097a38f9edb9d0641fb99eee32 # v2 - name: Check unused dependencies - uses: bnjbvr/cargo-machete@v0.9.2 + uses: bnjbvr/cargo-machete@7959c845782fed02ee69303126d4a12d64f1db18 # v0.9.1 spelling: name: spell check with typos @@ -183,7 +183,7 @@ jobs: steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - name: Spell Check Repo - uses: crate-ci/typos@master + uses: crate-ci/typos@3bcd3b343e2ffaa3d23f8cfe7f78d0f8c2d0d0c6 # master linkChecker: name: link checker diff --git a/.github/workflows/docs.yml b/.github/workflows/docs.yml index 3b1abd4498..cdaeb2e84d 100644 --- a/.github/workflows/docs.yml +++ b/.github/workflows/docs.yml @@ -15,7 +15,7 @@ jobs: dirs: ${{ steps.filter.outputs.changes }} steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - - uses: dorny/paths-filter@v4 + - uses: dorny/paths-filter@fbd0ab8f3e69293af611ebaee6363fc25e6d187d # v4 id: filter with: filters: | @@ -29,14 +29,14 @@ jobs: group: ${{ github.workflow }}-${{ github.ref }} steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - - uses: actions-rust-lang/setup-rust-toolchain@v1 + - uses: actions-rust-lang/setup-rust-toolchain@2b1f5e9b395427c92ee4e3331786ca3c37afe2d7 # v1 - name: install mermaid preprocessor run: cargo install mdbook --version 0.4.52 && cargo install mdbook-mermaid --version 0.16.0 - name: Build mdbook working-directory: ./docs run: mdbook build - name: Deploy - uses: peaceiris/actions-gh-pages@v4 + uses: peaceiris/actions-gh-pages@4f9cc6602d3f66b9c108549d475ec49e8ef4d45e # v4 if: ${{ github.ref == 'refs/heads/main' }} with: github_token: ${{ secrets.GITHUB_TOKEN }} @@ -64,7 +64,7 @@ jobs: - name: Setup GitHub CLI if: ${{ failure() }} - uses: cli/setup-gh@v1 + uses: wusatosi/setup-gh@7dae6c8246092454793fe35dd4d5a9e8bf8ed34d # v1 - name: Create or update issue on link check failure if: ${{ failure() }} diff --git a/.github/workflows/labeler.yml b/.github/workflows/labeler.yml index 53b8d1af8b..2c693c4b6d 100644 --- a/.github/workflows/labeler.yml +++ b/.github/workflows/labeler.yml @@ -13,7 +13,7 @@ jobs: timeout-minutes: 5 steps: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - - uses: actions/labeler@v6 + - uses: actions/labeler@f27b608878404679385c85cfa523b85ccb86e213 # v6 with: repo-token: ${{ secrets.GITHUB_TOKEN }} sync-labels: true \ No newline at end of file diff --git a/.github/workflows/release-wasi-demo-app.yml b/.github/workflows/release-wasi-demo-app.yml index 220c89f46e..e92e7d984f 100644 --- a/.github/workflows/release-wasi-demo-app.yml +++ b/.github/workflows/release-wasi-demo-app.yml @@ -33,7 +33,7 @@ jobs: - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 - uses: ./.github/actions/setup-env - name: Install Rust and wasm32-wasi target - uses: actions-rs/toolchain@v1 + uses: actions-rs/toolchain@16499b5e05bf2e26879000db0c1d13f7e13fa3af # v1 with: toolchain: stable target: wasm32-wasip1 @@ -44,7 +44,7 @@ jobs: run: echo "repo=$(echo '${{ github.repository }}' | tr '[:upper:]' '[:lower:]')" >> $GITHUB_OUTPUT - name: Login to GitHub container registry - uses: docker/login-action@v4 + uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v4 with: registry: ghcr.io username: ${{ github.actor }} diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 142e389314..a294303cb6 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -68,7 +68,7 @@ jobs: } - name: substring runtime id: runtime_sub - uses: actions/github-script@v9 + uses: actions/github-script@3a2844b7e9c422d3c10d287c895573f7108da1b3 # v9 with: script: | const crate = '${{ inputs.crate }}'; @@ -136,7 +136,7 @@ jobs: - uses: ./.github/actions/setup-env - name: Download artifacts if: ${{ matrix.is_shim == 'true' }} - uses: actions/download-artifact@master + uses: actions/download-artifact@d3f86a106a0bac45b974a628896c90dbdf5c8093 # v4 with: path: release - name: Generate SHA256SUMS diff --git a/.github/workflows/sbom.yml b/.github/workflows/sbom.yml index 7183050d23..ed10380065 100644 --- a/.github/workflows/sbom.yml +++ b/.github/workflows/sbom.yml @@ -32,7 +32,7 @@ jobs: uses: anchore/sbom-action/download-syft@e22c389904149dbc22b58101806040fa8d37a610 # v0.24.0 - name: Login to GitHub Container Registry - uses: docker/login-action@v4 + uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v4 with: registry: ghcr.io username: ${{ github.repository }} @@ -77,7 +77,7 @@ jobs: ghcr.io/${{ env.IMG_REPOSITORY_NAME }}/$image:${SBOM_TAG} - name: Upload SBOMs as artifacts - uses: actions/upload-artifact@v7.0.1 + uses: actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1 with: name: sbom path: $image-sbom-* \ No newline at end of file diff --git a/.github/workflows/sign.yml b/.github/workflows/sign.yml index 54b9728232..3b0a939a06 100644 --- a/.github/workflows/sign.yml +++ b/.github/workflows/sign.yml @@ -29,7 +29,7 @@ jobs: uses: sigstore/cosign-installer@6f9f17788090df1f26f669e9d70d6ae9567deba6 # v4.1.2 - name: Login to GitHub Container Registry - uses: docker/login-action@v4 + uses: docker/login-action@4907a6ddec9925e35a0a9e82d7399ccc52663121 # v4 with: registry: ghcr.io username: ${{ github.repository }}