Skip to content

Commit e46eb0d

Browse files
committed
ci: pin actions to commit SHA and install uv via script
Apple org Actions policy requires SHA-pinned actions and restricts third-party actions. Pin actions/checkout to the apple-vetted v6 SHA and install uv via its official script instead of astral-sh/setup-uv.
1 parent 5dc081a commit e46eb0d

1 file changed

Lines changed: 10 additions & 4 deletions

File tree

.github/workflows/ci.yml

Lines changed: 10 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -16,8 +16,11 @@ jobs:
1616
runs-on: [self-hosted, macos, tahoe, ARM64]
1717
timeout-minutes: 15
1818
steps:
19-
- uses: actions/checkout@v4
20-
- uses: astral-sh/setup-uv@v4
19+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6
20+
- name: Ensure uv
21+
run: |
22+
command -v uv >/dev/null 2>&1 || curl -LsSf https://astral.sh/uv/install.sh | sh
23+
echo "$HOME/.local/bin" >> "$GITHUB_PATH"
2124
- run: uv run --extra dev ruff check .
2225
- run: uv run --extra dev ruff format --check .
2326

@@ -26,6 +29,9 @@ jobs:
2629
runs-on: [self-hosted, macos, tahoe, ARM64]
2730
timeout-minutes: 60
2831
steps:
29-
- uses: actions/checkout@v4
30-
- uses: astral-sh/setup-uv@v4
32+
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6
33+
- name: Ensure uv
34+
run: |
35+
command -v uv >/dev/null 2>&1 || curl -LsSf https://astral.sh/uv/install.sh | sh
36+
echo "$HOME/.local/bin" >> "$GITHUB_PATH"
3137
- run: uv run --extra test pytest tests/ -n auto -m "not slow"

0 commit comments

Comments
 (0)