99 - main
1010 types :
1111 - checks_requested
12+ permissions : {}
1213jobs :
1314 markdown :
1415 runs-on : ubuntu-latest
16+ permissions :
17+ contents : read
18+ pull-requests : read
1519 steps :
16- - uses : actions/checkout@v6
20+ - uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6
21+ with :
22+ persist-credentials : false
1723 - name : Get specific changed files
1824 id : changed-files
1925 uses : tj-actions/changed-files@22103cc46bda19c2b464ffe86db46df6922fd323
@@ -23,22 +29,29 @@ jobs:
2329 README.md
2430 CONTRIBUTING.md
2531 CODE_OF_CONDUCT.md
26- - uses : xt0rted/markdownlint-problem-matcher@v3
32+ - uses : xt0rted/markdownlint-problem-matcher@1a5fabfb577370cfdf5af944d418e4be3ea06f27 # v3
2733 if : steps.changed-files.outputs.any_changed == 'true'
28- - uses : actions/setup-node@v5
34+ - uses : actions/setup-node@a0853c24544627f65ddf259abe73b1d18a591444 # v5
2935 if : steps.changed-files.outputs.any_changed == 'true'
3036 with :
3137 cache : ' npm'
3238 - name : Lint with Markdownlint
3339 if : steps.changed-files.outputs.any_changed == 'true'
3440 run : |
3541 npm ci
36- npx markdownlint-cli2 ${{ steps.changed-files.outputs.all_changed_files }}
42+ npx markdownlint-cli2 ${STEPS_CHANGED_FILES_OUTPUTS_ALL_CHANGED_FILES}
43+ env :
44+ STEPS_CHANGED_FILES_OUTPUTS_ALL_CHANGED_FILES : ${{ steps.changed-files.outputs.all_changed_files }}
3745
3846 rubocop :
3947 runs-on : ubuntu-latest
48+ permissions :
49+ contents : read
50+ pull-requests : read
4051 steps :
41- - uses : actions/checkout@v6
52+ - uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6
53+ with :
54+ persist-credentials : false
4255 - name : Get specific changed files
4356 id : changed-files
4457 uses : tj-actions/changed-files@22103cc46bda19c2b464ffe86db46df6922fd323
4861 lib/**/*.rb
4962 demo/**/*.rb
5063 test/**/*.rb
51- - uses : ruby/setup-ruby@v1
64+ - uses : ruby/setup-ruby@6aaa311d81eba98ae12eaffbcb63296ace0efcde # v1
5265 with :
5366 ruby-version : ' 3.3'
5467 bundler-cache : true
@@ -57,15 +70,20 @@ jobs:
5770
5871 erblint :
5972 runs-on : ubuntu-latest
73+ permissions :
74+ contents : read
75+ pull-requests : read
6076 steps :
61- - uses : actions/checkout@v6
77+ - uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6
78+ with :
79+ persist-credentials : false
6280 - name : Get changed files
6381 id : changed-files
6482 uses : tj-actions/changed-files@22103cc46bda19c2b464ffe86db46df6922fd323
6583 with :
6684 files : |
6785 app/components/**/*.erb
68- - uses : ruby/setup-ruby@v1
86+ - uses : ruby/setup-ruby@6aaa311d81eba98ae12eaffbcb63296ace0efcde # v1
6987 with :
7088 ruby-version : ' 3.3'
7189 bundler-cache : true
@@ -74,49 +92,67 @@ jobs:
7492
7593 eslint :
7694 runs-on : ubuntu-latest
95+ permissions :
96+ contents : read
97+ pull-requests : read
7798 steps :
78- - uses : actions/checkout@v6
99+ - uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6
100+ with :
101+ persist-credentials : false
79102 - name : Get changed files
80103 id : changed-files
81104 uses : tj-actions/changed-files@22103cc46bda19c2b464ffe86db46df6922fd323
82105 with :
83106 files : |
84107 app/components/**/*.ts
85- - uses : actions/setup-node@v5
108+ - uses : actions/setup-node@a0853c24544627f65ddf259abe73b1d18a591444 # v5
86109 if : steps.changed-files.outputs.any_changed == 'true'
87110 with :
88111 cache : ' npm'
89112 - name : Lint with ESLint
90113 if : steps.changed-files.outputs.any_changed == 'true'
91114 run : |
92115 npm ci
93- npx eslint --quiet ${{ steps.changed-files.outputs.all_changed_files }}
116+ npx eslint --quiet ${STEPS_CHANGED_FILES_OUTPUTS_ALL_CHANGED_FILES}
117+ env :
118+ STEPS_CHANGED_FILES_OUTPUTS_ALL_CHANGED_FILES : ${{ steps.changed-files.outputs.all_changed_files }}
94119
95120 stylelint :
96121 runs-on : ubuntu-latest
122+ permissions :
123+ contents : read
124+ pull-requests : read
97125 steps :
98- - uses : actions/checkout@v6
126+ - uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6
127+ with :
128+ persist-credentials : false
99129 - name : Get changed files
100130 id : changed-files
101131 uses : tj-actions/changed-files@22103cc46bda19c2b464ffe86db46df6922fd323
102132 with :
103133 files : |
104134 app/components/**/*.pcss
105135 lib/postcss_mixins/*.pcss
106- - uses : actions/setup-node@v5
136+ - uses : actions/setup-node@a0853c24544627f65ddf259abe73b1d18a591444 # v5
107137 if : steps.changed-files.outputs.any_changed == 'true'
108138 with :
109139 cache : ' npm'
110140 - name : Lint with Stylelint
111141 if : steps.changed-files.outputs.any_changed == 'true'
112142 run : |
113143 npm ci
114- npx stylelint --rd -q ${{ steps.changed-files.outputs.all_changed_files }} --custom-formatter=stylelint-actions-formatters
144+ npx stylelint --rd -q ${STEPS_CHANGED_FILES_OUTPUTS_ALL_CHANGED_FILES} --custom-formatter=stylelint-actions-formatters
145+ env :
146+ STEPS_CHANGED_FILES_OUTPUTS_ALL_CHANGED_FILES : ${{ steps.changed-files.outputs.all_changed_files }}
115147
116148 herb :
117149 runs-on : ubuntu-latest
150+ permissions :
151+ contents : read
118152 steps :
119- - uses : actions/checkout@v6
153+ - uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6
154+ with :
155+ persist-credentials : false
120156 - name : Lint with Herb
121157 run : |
122158 npx @herb-tools/linter@0.8.10
0 commit comments