Skip to content

Reference GitHub actions by commit#35

Merged
kevinkupski merged 4 commits intomainfrom
pin-actions-shas
May 7, 2026
Merged

Reference GitHub actions by commit#35
kevinkupski merged 4 commits intomainfrom
pin-actions-shas

Conversation

@kevinkupski
Copy link
Copy Markdown
Member

@kevinkupski kevinkupski commented May 7, 2026

Ziel

Dieser PR baut auf dem Tag v4 auf und pinnt Referenzen auf GitHub Actions.

Der Nutzen liegt bewusst weniger in neuem Verhalten als in Determinismus und Supply-Chain-Härtung: Workflows, Self-Referenzen und README-Beispiele zeigen damit immer auf genau den Stand, der auch reviewt wurde.

Änderungen

  • Pinnt externe GitHub Actions in den Workflows und Action-Definitionen auf konkrete SHAs.
  • Pinnt Self-Referenzen auf die eigenen SetOps Actions sowohl im Workflow als auch zwischen den Actions untereinander auf konkrete SHAs.
  • Aktualisiert die README-Beispiele auf denselben Referenzierungsstil, damit Doku und tatsächliche Nutzung konsistent bleiben.
  • Enthält genau die vier heutigen Follow-up-Commits auf dem mit v4 getaggten Merge-Commit: 031473a, c7877b6, be40a59, 606239d.

Hinweise

  • Gegenüber v4 gibt es keine fachliche Erweiterung der Actions, sondern eine gezielte Härtung der Referenzen.
  • Der PR lässt sich gut commitweise reviewen: erst generelles Pinning, dann Self-Referenzen im Workflow, danach in den Actions und zuletzt die README-Nachziehung.

@kevinkupski kevinkupski changed the title Pin actions shas Reference GitHub actions by commit May 7, 2026
@kevinkupski kevinkupski merged commit f989f31 into main May 7, 2026
26 of 29 checks passed
@kevinkupski kevinkupski deleted the pin-actions-shas branch May 7, 2026 13:42
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants