Skip to content

Reference GitHub actions by commit#34

Closed
cgrothaus wants to merge 4 commits intosetopsco:mainfrom
cgrothaus:reference-github-actions-by-commit
Closed

Reference GitHub actions by commit#34
cgrothaus wants to merge 4 commits intosetopsco:mainfrom
cgrothaus:reference-github-actions-by-commit

Conversation

@cgrothaus
Copy link
Copy Markdown
Collaborator

Ziel

Dieser PR baut auf dem Tag v4 auf und pinnt Referenzen auf GitHub Actions.

Der Nutzen liegt bewusst weniger in neuem Verhalten als in Determinismus und Supply-Chain-Härtung: Workflows, Self-Referenzen und README-Beispiele zeigen damit immer auf genau den Stand, der auch reviewt wurde.

Änderungen

  • Pinnt externe GitHub Actions in den Workflows und Action-Definitionen auf konkrete SHAs.
  • Pinnt Self-Referenzen auf die eigenen SetOps Actions sowohl im Workflow als auch zwischen den Actions untereinander auf konkrete SHAs.
  • Aktualisiert die README-Beispiele auf denselben Referenzierungsstil, damit Doku und tatsächliche Nutzung konsistent bleiben.
  • Enthält genau die vier heutigen Follow-up-Commits auf dem mit v4 getaggten Merge-Commit: 031473a, c7877b6, be40a59, 606239d.

Hinweise

  • Gegenüber v4 gibt es keine fachliche Erweiterung der Actions, sondern eine gezielte Härtung der Referenzen.
  • Der PR lässt sich gut commitweise reviewen: erst generelles Pinning, dann Self-Referenzen im Workflow, danach in den Actions und zuletzt die README-Nachziehung.

@cgrothaus cgrothaus requested a review from kevinkupski May 7, 2026 12:59
@cgrothaus cgrothaus self-assigned this May 7, 2026
@kevinkupski
Copy link
Copy Markdown
Member

Superseded by #35

@kevinkupski kevinkupski closed this May 7, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants