@@ -42,11 +42,11 @@ jobs:
4242 github.com:443
4343 pypi.org:443
4444 api.github.com:443
45- - uses : actions/checkout@v5
45+ - uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
4646 with :
4747 persist-credentials : false
4848 - name : 🐍 Set up Python ${{ matrix.python-version }}
49- uses : actions/setup-python@v6
49+ uses : actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6.2.0
5050 with :
5151 python-version : ${{ matrix.python-version }}
5252
6262 run : tox --installpkg ./dist/*.whl
6363
6464 - name : ⬆️ Upload coverage data
65- uses : actions/upload-artifact@v5
65+ uses : actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1
6666 with :
6767 name : coverage-data-${{ matrix.python-version }}
6868 path : .coverage.*
@@ -85,19 +85,19 @@ jobs:
8585 github.com:443
8686 pypi.org:443
8787 api.github.com:443
88- - uses : actions/checkout@v5
88+ - uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
8989 with :
9090 persist-credentials : false
9191 fetch-depth : 0
92- - uses : actions/setup-python@v5
92+ - uses : actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405
9393 with :
9494 # Use latest Python, so it understands all syntax.
9595 python-version : ${{env.PYTHON_LATEST}}
9696
9797 - run : python -Im pip install --upgrade coverage
9898
9999 - name : Download coverage data
100- uses : actions/download-artifact@v5
100+ uses : actions/download-artifact@3e5f45b2cfb9172054b4087a40e8e0b5a5461e7c # v8.0.1
101101 with :
102102 pattern : coverage-data-*
103103 merge-multiple : true
@@ -110,7 +110,7 @@ jobs:
110110 echo "## Coverage summary" >> $GITHUB_STEP_SUMMARY
111111 python -Im coverage report --format=markdown >> $GITHUB_STEP_SUMMARY
112112 - name : 📈 Upload HTML report if check failed.
113- uses : actions/upload-artifact@v5
113+ uses : actions/upload-artifact@043fb46d1a93c77aae656e7c1c64a875d1fc6a0a # v7.0.1
114114 with :
115115 name : html-report
116116 path : htmlcov
0 commit comments