diff --git a/.github/workflows/broken-links-checker.yml b/.github/workflows/broken-links-checker.yml index 35c46c739..a18bab7bf 100644 --- a/.github/workflows/broken-links-checker.yml +++ b/.github/workflows/broken-links-checker.yml @@ -25,10 +25,17 @@ jobs: - name: Get changed markdown files (PR only) id: changed-markdown-files if: github.event_name == 'pull_request' - uses: tj-actions/changed-files@ed68ef82c095e0d48ec87eccea555d944a631a4c # v46 - with: - files: | - **/*.md + env: + BASE_SHA: ${{ github.event.pull_request.base.sha }} + HEAD_SHA: ${{ github.event.pull_request.head.sha }} + run: | + changed_files=$(git diff --name-only --diff-filter=ACMR "$BASE_SHA" "$HEAD_SHA" -- '*.md' | tr '\n' ' ' | sed 's/ *$//') + if [ -n "$changed_files" ]; then + echo "any_changed=true" >> "$GITHUB_OUTPUT" + else + echo "any_changed=false" >> "$GITHUB_OUTPUT" + fi + echo "all_changed_files=$changed_files" >> "$GITHUB_OUTPUT" - name: Skip - No Markdown Files Changed if: github.event_name == 'pull_request' && steps.changed-markdown-files.outputs.any_changed != 'true' @@ -38,7 +45,7 @@ jobs: - name: Check Broken Links in Changed Markdown Files id: lychee-check-pr if: github.event_name == 'pull_request' && steps.changed-markdown-files.outputs.any_changed == 'true' - uses: lycheeverse/lychee-action@v2.7.0 + uses: lycheeverse/lychee-action@8646ba30535128ac92d33dfc9133794bfdd9b411 # v2.8.0 with: args: > --verbose --no-progress --exclude ^https?:// @@ -51,7 +58,7 @@ jobs: - name: Check Broken Links in All Markdown Files in Entire Repo (Manual Trigger) id: lychee-check-manual if: github.event_name == 'workflow_dispatch' - uses: lycheeverse/lychee-action@v2.7.0 + uses: lycheeverse/lychee-action@8646ba30535128ac92d33dfc9133794bfdd9b411 # v2.8.0 with: args: > --verbose --no-progress --exclude ^https?:// diff --git a/.github/workflows/build-docker-images.yml b/.github/workflows/build-docker-images.yml index 58821ab46..f101b3035 100644 --- a/.github/workflows/build-docker-images.yml +++ b/.github/workflows/build-docker-images.yml @@ -53,7 +53,7 @@ jobs: - name: Check for relevant changes id: filter - uses: dorny/paths-filter@v3 + uses: dorny/paths-filter@fbd0ab8f3e69293af611ebaee6363fc25e6d187d # v4.0.1 with: filters: | docker_related: diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 38796bcd5..ab970d2e4 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -38,7 +38,7 @@ jobs: - name: Check for relevant changes id: filter - uses: dorny/paths-filter@v3 + uses: dorny/paths-filter@fbd0ab8f3e69293af611ebaee6363fc25e6d187d # v4.0.1 with: filters: | deploy_related: @@ -194,7 +194,7 @@ jobs: fi - name: Pre-build image and deploy - uses: devcontainers/ci@v0.3 + uses: devcontainers/ci@513af61f4de4f75d37e4438f184ba4358f0fc1ca # v0.3.1900000450 env: AZURE_ENV_NAME: ${{ env.SOLUTION_SUFFIX }} AZURE_LOCATION: ${{ env.AZURE_LOCATION }} @@ -451,7 +451,7 @@ jobs: uses: actions/checkout@v6 - name: Destroy resources - uses: devcontainers/ci@v0.3 + uses: devcontainers/ci@513af61f4de4f75d37e4438f184ba4358f0fc1ca # v0.3.1900000450 with: push: never imageName: ghcr.io/azure-samples/chat-with-your-data-solution-accelerator diff --git a/.github/workflows/comment_coverage.yml b/.github/workflows/comment_coverage.yml index 6d7ee2497..57d72f0ce 100644 --- a/.github/workflows/comment_coverage.yml +++ b/.github/workflows/comment_coverage.yml @@ -39,7 +39,7 @@ jobs: return response.data[0]?.number ?? ""; retries: 3 - name: Comment coverage - uses: MishaKav/pytest-coverage-comment@ae0e8a539a3f310aefb3bfb6a2209778a21fa42b + uses: MishaKav/pytest-coverage-comment@e48ae95fa406cefacc7fbdd79949122795569961 # v1.8.0 with: pytest-xml-coverage-path: coverage.xml junitxml-path: coverage-junit.xml diff --git a/.github/workflows/pr-title-checker.yml b/.github/workflows/pr-title-checker.yml index 842cf679f..851d554ad 100644 --- a/.github/workflows/pr-title-checker.yml +++ b/.github/workflows/pr-title-checker.yml @@ -17,6 +17,6 @@ jobs: runs-on: ubuntu-latest if: ${{ github.event_name != 'merge_group' }} steps: - - uses: amannn/action-semantic-pull-request@v6 + - uses: amannn/action-semantic-pull-request@48f256284bd46cdaab1048c3721360e808335d50 # v6.1.1 env: GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}