diff --git a/.github/workflows/.deploy.yml b/.github/workflows/.deploy.yml index 7f8e261..d5f05d7 100644 --- a/.github/workflows/.deploy.yml +++ b/.github/workflows/.deploy.yml @@ -64,7 +64,7 @@ jobs: - uses: actions/checkout@v7 - name: Stop pre-existing deployments on PRs (status = pending-upgrade) if: github.event_name == 'pull_request' - uses: bcgov/action-oc-runner@d2fc921aaa9d70684c186dbb7754e6985d44d86f # v1.4.1 + uses: bcgov/action-oc-runner@111868d1fc50db0a40417ba321d865ef5c931bbd # v1.7.0 with: oc_namespace: ${{ vars.oc_namespace }} oc_token: ${{ secrets.oc_token }} @@ -81,7 +81,7 @@ jobs: fi - name: Deploy - uses: bcgov/action-oc-runner@d2fc921aaa9d70684c186dbb7754e6985d44d86f # v1.4.1 + uses: bcgov/action-oc-runner@111868d1fc50db0a40417ba321d865ef5c931bbd # v1.7.0 with: oc_namespace: ${{ vars.oc_namespace }} oc_token: ${{ secrets.oc_token }} diff --git a/.github/workflows/.tests.yml b/.github/workflows/.tests.yml index 55d379a..e966603 100644 --- a/.github/workflows/.tests.yml +++ b/.github/workflows/.tests.yml @@ -22,7 +22,7 @@ jobs: browser: [chrome] steps: - uses: actions/checkout@v7 - - uses: cypress-io/github-action@c495c3ddffba403ba11be95fffb67e25203b3799 # v7.1.10 + - uses: cypress-io/github-action@fa4a118725a8f001170d49631ea89e5d66fee626 # v7.4.1 name: Cypress run with: config: pageLoadTimeout=30000,baseUrl=https://pubcode-${{ inputs.target }}.apps.silver.devops.gov.bc.ca/ diff --git a/.github/workflows/analysis.yml b/.github/workflows/analysis.yml index da394da..0fe9541 100644 --- a/.github/workflows/analysis.yml +++ b/.github/workflows/analysis.yml @@ -29,7 +29,7 @@ jobs: - uses: actions/checkout@v7 - name: Run Trivy vulnerability scanner in repo mode - uses: aquasecurity/trivy-action@a9c7b0f06e461e9d4b4d1711f154ee024b8d7ab8 # v0.36.0 + uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0 with: format: "sarif" output: "trivy-results.sarif" diff --git a/.github/workflows/merge.yml b/.github/workflows/merge.yml index 63420af..4d5721d 100644 --- a/.github/workflows/merge.yml +++ b/.github/workflows/merge.yml @@ -25,7 +25,7 @@ jobs: steps: - uses: actions/checkout@v7 - name: Conventional Changelog Update - uses: TriPSs/conventional-changelog-action@952b14bbc4be87e8458a6ac5926fc655608b1b19 # v6.3.1 + uses: TriPSs/conventional-changelog-action@ee43def3241429afddab215ba89090cbf64fb45c # v6.4.0 id: changelog with: github-token: ${{ github.token }} @@ -96,7 +96,7 @@ jobs: contents: write steps: - name: Create Release - uses: softprops/action-gh-release@b4309332981a82ec1c5618f44dd2e27cc8bfbfda # v3 + uses: softprops/action-gh-release@3d0d9888cb7fd7b750713d6e236d1fcb99157228 # v3 continue-on-error: true env: GITHUB_TOKEN: ${{ github.token }} diff --git a/.github/workflows/pr-close.yml b/.github/workflows/pr-close.yml index 72f2bdd..8df37e8 100644 --- a/.github/workflows/pr-close.yml +++ b/.github/workflows/pr-close.yml @@ -14,7 +14,7 @@ permissions: {} jobs: cleanup: name: Cleanup and Image Promotion - uses: bcgov/quickstart-openshift-helpers/.github/workflows/.pr-close.yml@ca6579bdadf383a2513397081f963889b92823a4 # v1.1.0 + uses: bcgov/quickstart-openshift-helpers/.github/workflows/.pr-close.yml@a11ad3d1b9288fb40757c4314a62eb86ff227931 # v1.2.1 permissions: packages: write secrets: