diff --git a/.github/workflows/backport.yml b/.github/workflows/backport.yml index b5255652f2..eb81ceaa9b 100644 --- a/.github/workflows/backport.yml +++ b/.github/workflows/backport.yml @@ -14,13 +14,13 @@ jobs: if: github.event.pull_request.merged runs-on: ubuntu-latest steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: true # Check out the merged-into base branch by name. Without an explicit # ref, checkout resolves to the base tip SHA, which for a _merged_ PR # equals pull_request.merge_commit_sha and trips the - # actions/checkout@v7 `allow-unsafe-pr-checkout` guard (false + # actions/checkout@v7.0.1 `allow-unsafe-pr-checkout` guard (false # positive: this is trusted base code, not fork PR code). ref: ${{ github.event.pull_request.base.ref }} diff --git a/.github/workflows/build.yml b/.github/workflows/build.yml index 49ac441c3c..14e0c72769 100644 --- a/.github/workflows/build.yml +++ b/.github/workflows/build.yml @@ -32,7 +32,7 @@ jobs: CMAKE_URL: 'https://cmake.org/files/v3.16/cmake-3.16.0-Linux-x86_64.sh' CMAKE_VERSION: '3.16.0' steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false @@ -64,7 +64,7 @@ jobs: use-existing-src: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 205e01c795..8f40acc66b 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -24,7 +24,7 @@ jobs: security-events: write steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false diff --git a/.github/workflows/coverity.yml b/.github/workflows/coverity.yml index 5298efdd68..2d23c06c28 100644 --- a/.github/workflows/coverity.yml +++ b/.github/workflows/coverity.yml @@ -21,7 +21,7 @@ jobs: fi - if: env.have_coverity_token - uses: actions/checkout@v7 + uses: actions/checkout@v7.0.1 with: persist-credentials: false diff --git a/.github/workflows/docs.yml b/.github/workflows/docs.yml index 2a6f4676c1..b682057233 100644 --- a/.github/workflows/docs.yml +++ b/.github/workflows/docs.yml @@ -13,7 +13,7 @@ jobs: contents: write pull-requests: write steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false - uses: ./.github/actions/setup diff --git a/.github/workflows/labeler_pr.yml b/.github/workflows/labeler_pr.yml index 3cd0468e47..e31bd092c6 100644 --- a/.github/workflows/labeler_pr.yml +++ b/.github/workflows/labeler_pr.yml @@ -13,7 +13,7 @@ jobs: contents: read pull-requests: write steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false diff --git a/.github/workflows/lintcommit.yml b/.github/workflows/lintcommit.yml index 894176ea0f..829856f785 100644 --- a/.github/workflows/lintcommit.yml +++ b/.github/workflows/lintcommit.yml @@ -13,7 +13,7 @@ jobs: runs-on: ubuntu-latest if: github.event.pull_request.draft == false steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: fetch-depth: 0 ref: ${{ github.event.pull_request.head.sha }} diff --git a/.github/workflows/lintdocurls.yml b/.github/workflows/lintdocurls.yml index e47b7e9e49..224953f1db 100644 --- a/.github/workflows/lintdocurls.yml +++ b/.github/workflows/lintdocurls.yml @@ -14,7 +14,7 @@ jobs: env: GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: fetch-depth: 0 persist-credentials: false diff --git a/.github/workflows/news.yml b/.github/workflows/news.yml index 98388e2c37..a98c719c78 100644 --- a/.github/workflows/news.yml +++ b/.github/workflows/news.yml @@ -19,7 +19,7 @@ jobs: github.event.label.name == 'ci:skip-news' ) steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: fetch-depth: 0 ref: ${{ github.event.pull_request.head.sha }} diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 7c646a54e4..dc78c2a3e2 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -58,7 +58,7 @@ jobs: outputs: version: ${{ steps.build.outputs.version }} steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: # Perform a full checkout #13471 fetch-depth: 0 @@ -113,7 +113,7 @@ jobs: CMAKE_BUILD_TYPE: ${{ needs.setup.outputs.build_type }} MACOSX_DEPLOYMENT_TARGET: 11.0 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: # Perform a full checkout #13471 fetch-depth: 0 @@ -158,7 +158,7 @@ jobs: env: CMAKE_BUILD_TYPE: ${{ needs.setup.outputs.build_type }} steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: # Perform a full checkout #13471 fetch-depth: 0 @@ -201,7 +201,7 @@ jobs: steps: # Must perform checkout first, since it deletes the target directory # before running, and would therefore delete the downloaded artifacts - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false diff --git a/.github/workflows/response.yml b/.github/workflows/response.yml index 5c6c751a66..125052eaeb 100644 --- a/.github/workflows/response.yml +++ b/.github/workflows/response.yml @@ -15,7 +15,7 @@ jobs: issues: write pull-requests: write steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false @@ -32,7 +32,7 @@ jobs: issues: write pull-requests: write steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false diff --git a/.github/workflows/test.yml b/.github/workflows/test.yml index b98a82b03d..f42e8a8747 100644 --- a/.github/workflows/test.yml +++ b/.github/workflows/test.yml @@ -37,7 +37,7 @@ jobs: NVIM_LOG_FILE: ${{ github.workspace }}/zig-out/nvim.log OPTS: -Doptimize=ReleaseFast -Dci-build steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false @@ -70,7 +70,7 @@ jobs: env: CC: clang steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false @@ -122,7 +122,7 @@ jobs: env: CC: clang steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false @@ -170,7 +170,7 @@ jobs: CC: ${{ matrix.build.cc }} NVIM_TEST_INTEG: ${{ matrix.build.flavor == 'release' && '1' || '0' }} steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false @@ -272,7 +272,7 @@ jobs: # NB: tests assume there is a chosen install path, but nothing needs to be actually installed OPTS: -Doptimize=ReleaseSafe -Dinstall-path=/usr/ steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false @@ -300,7 +300,7 @@ jobs: env: OPTS: -Dinstall-path=/usr/ steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false @@ -319,7 +319,7 @@ jobs: timeout-minutes: 45 name: build using zig build (windows) steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false @@ -343,7 +343,7 @@ jobs: env: CC: gcc steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false diff --git a/.github/workflows/test_wasm.yml b/.github/workflows/test_wasm.yml index 00eb2ce93c..08e5e4cb59 100644 --- a/.github/workflows/test_wasm.yml +++ b/.github/workflows/test_wasm.yml @@ -34,7 +34,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 45 steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false - uses: ./.github/actions/setup diff --git a/.github/workflows/test_windows.yml b/.github/workflows/test_windows.yml index f106edf105..655ffa2b07 100644 --- a/.github/workflows/test_windows.yml +++ b/.github/workflows/test_windows.yml @@ -21,7 +21,7 @@ jobs: matrix: test: [functional, old] steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: persist-credentials: false diff --git a/.github/workflows/vim_patches.yml b/.github/workflows/vim_patches.yml index 322e006824..9785b1a173 100644 --- a/.github/workflows/vim_patches.yml +++ b/.github/workflows/vim_patches.yml @@ -17,12 +17,12 @@ jobs: VERSION_BRANCH: marvim/ci-version-update GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} steps: - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: fetch-depth: 0 persist-credentials: false - - uses: actions/checkout@v7 + - uses: actions/checkout@v7.0.1 with: repository: vim/vim path: ${{ env.VIM_SOURCE_DIR }} diff --git a/.github/workflows/zizmor.yml b/.github/workflows/zizmor.yml index 64c7f24eec..3a558f9466 100644 --- a/.github/workflows/zizmor.yml +++ b/.github/workflows/zizmor.yml @@ -16,7 +16,7 @@ jobs: security-events: write # Required for upload-sarif (used by zizmor-action) to upload SARIF files. steps: - name: Checkout repository - uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: persist-credentials: false