5757
5858 steps :
5959 - name : Checkout code
60- uses : actions/checkout@v4
60+ uses : actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
6161 with :
6262 submodules : recursive
6363 fetch-depth : 0
6969
7070 - name : Set up Node.js (for package.json versioning)
7171 if : inputs.version_type == 'package-json'
72- uses : actions/setup-node@v4
72+ uses : actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4
7373 with :
7474 node-version : ' 22'
7575
@@ -143,21 +143,21 @@ jobs:
143143 fi
144144
145145 - name : Set up QEMU
146- uses : docker/setup-qemu-action@v3
146+ uses : docker/setup-qemu-action@c7c53464625b32c7a7e944ae62b3e17d2b600130 # v3
147147
148148 - name : Set up Docker Buildx
149- uses : docker/setup-buildx-action@v3
149+ uses : docker/setup-buildx-action@8d2750c68a42422c14e847fe6c8ac0403b4cbd6f # v3
150150
151151 - name : Log in to Registry
152- uses : docker/login-action@v3
152+ uses : docker/login-action@c94ce9fb468520275223c153574b00df6fe4bcc9 # v3
153153 with :
154154 registry : ${{ inputs.registry }}
155155 username : ${{ github.repository_owner }}
156156 password : ${{ secrets.GHCR_TOKEN || secrets.GITHUB_TOKEN }}
157157
158158 - name : Build and Push Docker image
159159 id : build
160- uses : docker/build-push-action@v5
160+ uses : docker/build-push-action@ca052bb54ab0790a636c9b5f226502c73d547a25 # v5
161161 with :
162162 context : ${{ inputs.context }}
163163 file : ${{ inputs.dockerfile }}
@@ -171,15 +171,15 @@ jobs:
171171
172172 # Trivy will now pull the image from the registry since it's not loaded locally
173173 - name : Run Trivy security scan
174- uses : aquasecurity/trivy-action@master
174+ uses : aquasecurity/trivy-action@57a97c7e7821a5776cebc9bb87c984fa69cba8f1 # master
175175 with :
176176 image-ref : ${{ inputs.registry }}/${{ inputs.image_name }}:${{ steps.new_version.outputs.version }}
177177 format : ' sarif'
178178 output : ' trivy-results.sarif'
179179 severity : ' CRITICAL,HIGH'
180180
181181 - name : Upload Trivy results
182- uses : github/codeql-action/upload-sarif@v4
182+ uses : github/codeql-action/upload-sarif@c10b8064de6f491fea524254123dbe5e09572f13 # v4
183183 if : always()
184184 with :
185185 sarif_file : ' trivy-results.sarif'
@@ -267,7 +267,7 @@ jobs:
267267
268268 - name : Create GitHub Release
269269 if : success() && github.ref_name == 'main'
270- uses : actions/create-release@v1
270+ uses : actions/create-release@0cb9c9b65d5d1901c1f53e5e66eaf4afd303e70e # v1
271271 env :
272272 GITHUB_TOKEN : ${{ secrets.GITHUB_TOKEN }}
273273 continue-on-error : true # Don't fail if release already exists (race condition or re-run)
0 commit comments