diff --git a/.github/workflows/arrow-extra-test.yml b/.github/workflows/arrow-extra-test.yml index 46bf3c2a7..5fd18c935 100644 --- a/.github/workflows/arrow-extra-test.yml +++ b/.github/workflows/arrow-extra-test.yml @@ -34,10 +34,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python ${{ matrix.python-version }} - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: ${{ matrix.python-version }} cache: "pip" diff --git a/.github/workflows/asan.yml b/.github/workflows/asan.yml index f18077024..2b3fbacb4 100644 --- a/.github/workflows/asan.yml +++ b/.github/workflows/asan.yml @@ -20,10 +20,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: '3.12' diff --git a/.github/workflows/benchmark.yml b/.github/workflows/benchmark.yml index 0a7d8776c..140df2072 100644 --- a/.github/workflows/benchmark.yml +++ b/.github/workflows/benchmark.yml @@ -21,10 +21,10 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: '3.11' diff --git a/.github/workflows/build_wheels.yml b/.github/workflows/build_wheels.yml index 175e22fb5..d12d2c8b1 100644 --- a/.github/workflows/build_wheels.yml +++ b/.github/workflows/build_wheels.yml @@ -37,7 +37,7 @@ jobs: tag_name: ${{ steps.check.outputs.tag_name }} tag_sha: ${{ steps.check.outputs.tag_sha }} steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: # Need full history + tags so the tag can be resolved to a commit. fetch-depth: 0 @@ -51,7 +51,7 @@ jobs: needs: validate_tag runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: # Build the immutable commit the tag resolves to, never a mutable ref. ref: ${{ needs.validate_tag.outputs.tag_sha }} @@ -103,20 +103,20 @@ jobs: os: [ubuntu-latest, windows-latest, macos-latest] steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: # Build the immutable commit the tag resolves to, never a mutable ref. ref: ${{ needs.validate_tag.outputs.tag_sha }} - name: Build wheels - uses: pypa/cibuildwheel@8d2b08b68458a16aeb24b64e68a09ab1c8e82084 # v3.4.1 + uses: pypa/cibuildwheel@4726cd35bb13f7bde50cf2761f2499ac7b3aa32c # v4.1.1 env: CIBW_ARCHS_MACOS: "x86_64 arm64" CIBW_TEST_COMMAND: >- python -c "import pathlib, sys, pytest; sys.path.append(str(pathlib.Path(r'{project}'))); raise SystemExit(pytest.main([str(pathlib.Path(r'{project}') / 'tests'), '-v', '--tb=short', '-x']))" - name: Set up Python for wheel smoke test - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: "3.12" @@ -142,7 +142,7 @@ jobs: id-token: write # required for trusted publishing steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: # Check out the exact verified commit so the final guard below can # confirm we are publishing the intended release commit. @@ -166,4 +166,4 @@ jobs: - name: Publish to PyPI # Trusted Publishing uploads PEP 740/Sigstore attestations by default. - uses: pypa/gh-action-pypi-publish@cef221092ed1bacb1cc03d23a2d87d1d172e277b # release/v1 + uses: pypa/gh-action-pypi-publish@ba38be9e461d3875417946c167d0b5f3d385a247 # release/v1 diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index e1704bffe..ffd8e4046 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -33,9 +33,9 @@ jobs: pull-requests: write steps: - name: Checkout repository - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Dependency Review - uses: actions/dependency-review-action@v4 + uses: actions/dependency-review-action@v5 with: fail-on-severity: moderate comment-summary-in-pr: always @@ -46,10 +46,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python 3.12 - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: "3.12" cache: 'pip' @@ -80,7 +80,7 @@ jobs: | xargs clang-format-17 --dry-run --Werror - name: Set up Node.js - uses: actions/setup-node@v4 + uses: actions/setup-node@v7 with: node-version: "20" @@ -102,10 +102,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python ${{ matrix.python-version }} - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: ${{ matrix.python-version }} cache: 'pip' @@ -127,7 +127,7 @@ jobs: --cov-fail-under=80 - name: Upload coverage to Codecov - uses: codecov/codecov-action@e79a6962e0d4c0c17b229090214935d2e33f8354 # v6 + uses: codecov/codecov-action@fb8b3582c8e4def4969c97caa2f19720cb33a72f # v6 with: files: ./coverage.xml fail_ci_if_error: false @@ -139,10 +139,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python 3.12 - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: "3.12" cache: 'pip' @@ -175,10 +175,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python 3.12 - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: "3.12" cache: 'pip' @@ -190,7 +190,7 @@ jobs: run: pytest tests/test_sklearn.py -v --cov=arnio --cov-report=xml - name: Upload coverage to Codecov - uses: codecov/codecov-action@e79a6962e0d4c0c17b229090214935d2e33f8354 # v6 + uses: codecov/codecov-action@fb8b3582c8e4def4969c97caa2f19720cb33a72f # v6 with: files: ./coverage.xml fail_ci_if_error: false diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index b116bf374..6614fe69a 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -37,10 +37,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Initialize CodeQL - uses: github/codeql-action/init@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2 + uses: github/codeql-action/init@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4.37.3 with: languages: ${{ matrix.language }} build-mode: ${{ matrix.build-mode }} @@ -65,6 +65,6 @@ jobs: run: cmake --build build --parallel - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4.36.2 + uses: github/codeql-action/analyze@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4.37.3 with: category: "/language:${{ matrix.language }}" \ No newline at end of file diff --git a/.github/workflows/compat-matrix.yml b/.github/workflows/compat-matrix.yml index f1c148552..353c3096a 100644 --- a/.github/workflows/compat-matrix.yml +++ b/.github/workflows/compat-matrix.yml @@ -42,10 +42,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python ${{ matrix.python-version }} - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: ${{ matrix.python-version }} diff --git a/.github/workflows/dependency-audit.yml b/.github/workflows/dependency-audit.yml index cdb6dd991..f4b4ffa61 100644 --- a/.github/workflows/dependency-audit.yml +++ b/.github/workflows/dependency-audit.yml @@ -18,10 +18,10 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout repository - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Set up Python 3.11 - uses: actions/setup-python@v6 + uses: actions/setup-python@v7 with: python-version: '3.11' cache: 'pip' @@ -37,7 +37,7 @@ jobs: - name: Upload audit results if: always() - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: audit-results path: audit-results.json diff --git a/.github/workflows/examples-smoke.yml b/.github/workflows/examples-smoke.yml index a885b1584..260c46a3d 100644 --- a/.github/workflows/examples-smoke.yml +++ b/.github/workflows/examples-smoke.yml @@ -24,10 +24,10 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: "3.12" @@ -75,10 +75,10 @@ jobs: # in examples/arnio_with_duckdb.py must block the workflow visibly. steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: "3.12" diff --git a/.github/workflows/macos-arm64-wheel-smoke.yml b/.github/workflows/macos-arm64-wheel-smoke.yml index af9a6922d..c4f1ad808 100644 --- a/.github/workflows/macos-arm64-wheel-smoke.yml +++ b/.github/workflows/macos-arm64-wheel-smoke.yml @@ -29,10 +29,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python 3.12 - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: "3.12" diff --git a/.github/workflows/parquet-extra-test.yml b/.github/workflows/parquet-extra-test.yml index 7e3d43528..b02f5e39f 100644 --- a/.github/workflows/parquet-extra-test.yml +++ b/.github/workflows/parquet-extra-test.yml @@ -34,10 +34,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python ${{ matrix.python-version }} - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: ${{ matrix.python-version }} cache: "pip" diff --git a/.github/workflows/pr-guard.yml b/.github/workflows/pr-guard.yml index 84c77d2aa..4f611198b 100644 --- a/.github/workflows/pr-guard.yml +++ b/.github/workflows/pr-guard.yml @@ -10,7 +10,7 @@ jobs: runs-on: ubuntu-latest steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 with: fetch-depth: 0 diff --git a/.github/workflows/release-dry-run.yml b/.github/workflows/release-dry-run.yml index 302abe20e..69dfa565b 100644 --- a/.github/workflows/release-dry-run.yml +++ b/.github/workflows/release-dry-run.yml @@ -11,7 +11,7 @@ jobs: outputs: version: ${{ steps.get-version.outputs.version }} steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Extract and validate version id: get-version @@ -35,7 +35,7 @@ jobs: runs-on: ubuntu-latest needs: validate-version steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Build sdist run: pipx run build --sdist @@ -45,7 +45,7 @@ jobs: pip install twine twine check dist/*.tar.gz && echo "✅ Twine check passed" || { echo "❌ Twine check failed"; exit 1; } - - uses: actions/upload-artifact@v4 + - uses: actions/upload-artifact@v7 with: name: sdist path: dist/*.tar.gz @@ -61,24 +61,24 @@ jobs: matrix: os: [ubuntu-latest, windows-latest, macos-latest] steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Build wheels via cibuildwheel - uses: pypa/cibuildwheel@v2.22 + uses: pypa/cibuildwheel@v4.1 env: CIBW_ARCHS_MACOS: "x86_64 arm64" CIBW_TEST_COMMAND: >- python -c "import pathlib, sys, pytest; sys.path.append(str(pathlib.Path(r'{project}'))); raise SystemExit(pytest.main([str(pathlib.Path(r'{project}') / 'tests'), '-v', '--tb=short', '-x']))" - name: Set up Python for smoke test - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: "3.12" - name: Smoke test wheel install run: python tests/smoke_wheel_install.py --wheelhouse wheelhouse - - uses: actions/upload-artifact@v4 + - uses: actions/upload-artifact@v7 with: name: wheels-${{ matrix.os }} path: ./wheelhouse/*.whl diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index 07275ca12..d07415c7f 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -13,10 +13,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python 3.12 - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: "3.12" cache: 'pip' diff --git a/.github/workflows/verify-release-tag-test.yml b/.github/workflows/verify-release-tag-test.yml index 9631fe5b8..3a310d355 100644 --- a/.github/workflows/verify-release-tag-test.yml +++ b/.github/workflows/verify-release-tag-test.yml @@ -22,6 +22,6 @@ jobs: name: Test release tag guard runs-on: ubuntu-latest steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - name: Run release-tag guard tests run: bash tests/test_verify_release_tag.sh diff --git a/.github/workflows/website-smoke.yml b/.github/workflows/website-smoke.yml index 33143488c..d65bbd5f7 100644 --- a/.github/workflows/website-smoke.yml +++ b/.github/workflows/website-smoke.yml @@ -21,10 +21,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python 3.12 - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: "3.12" diff --git a/.github/workflows/wheel-parity.yml b/.github/workflows/wheel-parity.yml index e3d176124..0d01551b1 100644 --- a/.github/workflows/wheel-parity.yml +++ b/.github/workflows/wheel-parity.yml @@ -62,12 +62,12 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 - name: Set up Python ${{ matrix.python-version }} - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: ${{ matrix.python-version }} cache: "pip" diff --git a/.github/workflows/wheel-smoke.yml b/.github/workflows/wheel-smoke.yml index 0e0f9ebd8..aeed51d4b 100644 --- a/.github/workflows/wheel-smoke.yml +++ b/.github/workflows/wheel-smoke.yml @@ -23,10 +23,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python 3.12 - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: "3.12" diff --git a/.github/workflows/windows-msvc-wheel-smoke.yml b/.github/workflows/windows-msvc-wheel-smoke.yml index ce2f0f765..2b9dab736 100644 --- a/.github/workflows/windows-msvc-wheel-smoke.yml +++ b/.github/workflows/windows-msvc-wheel-smoke.yml @@ -29,10 +29,10 @@ jobs: runs-on: windows-latest steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Python 3.12 - uses: actions/setup-python@a309ff8b426b58ec0e2a45f0f869d46889d02405 # v6 + uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v6 with: python-version: "3.12" cache: 'pip'