|
22 | 22 | fail-fast: false |
23 | 23 | matrix: { os: [ubuntu-latest, macOS-latest] } |
24 | 24 | steps: |
25 | | - - uses: step-security/harden-runner@f808768d1510423e83855289c910610ca9b43176 # v2.17.0 |
| 25 | + - uses: step-security/harden-runner@9af89fc71515a100421586dfdb3dc9c984fbf411 # v2.19.4 |
26 | 26 | with: { egress-policy: audit } |
27 | 27 | - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 |
28 | 28 | with: { persist-credentials: false } |
|
35 | 35 | permissions: { contents: read, packages: read, statuses: write } |
36 | 36 | runs-on: ubuntu-latest |
37 | 37 | steps: |
38 | | - - uses: step-security/harden-runner@f808768d1510423e83855289c910610ca9b43176 # v2.17.0 |
| 38 | + - uses: step-security/harden-runner@9af89fc71515a100421586dfdb3dc9c984fbf411 # v2.19.4 |
39 | 39 | with: { egress-policy: audit } |
40 | 40 | - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 |
41 | 41 | with: { fetch-depth: 0, persist-credentials: false } |
|
55 | 55 | if: startsWith('pull_request', github.event_name) |
56 | 56 | runs-on: ubuntu-latest |
57 | 57 | steps: |
58 | | - - uses: step-security/harden-runner@f808768d1510423e83855289c910610ca9b43176 # v2.17.0 |
| 58 | + - uses: step-security/harden-runner@9af89fc71515a100421586dfdb3dc9c984fbf411 # v2.19.4 |
59 | 59 | with: |
60 | 60 | egress-policy: block |
61 | 61 | allowed-endpoints: > |
|
72 | 72 | permissions: { id-token: write, security-events: write } |
73 | 73 | runs-on: ubuntu-latest |
74 | 74 | steps: |
75 | | - - uses: step-security/harden-runner@f808768d1510423e83855289c910610ca9b43176 # v2.17.0 |
| 75 | + - uses: step-security/harden-runner@9af89fc71515a100421586dfdb3dc9c984fbf411 # v2.19.4 |
76 | 76 | with: { egress-policy: audit } |
77 | 77 | - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3 |
78 | 78 | with: { persist-credentials: false } |
|
0 commit comments