Skip to content

Commit 59dc372

Browse files
hyperpolymathhypatia-autofix
andcommitted
chore: hypatia auto-fix (40 formulaic fixes)
Applied by auto-fix-formulaic.sh: - SHA-pinned unpinned GitHub Actions - Added missing workflow permissions - Fixed license headers Co-Authored-By: hypatia-autofix <noreply@hyperpolymath.github.io>
1 parent 84a79f2 commit 59dc372

15 files changed

Lines changed: 53 additions & 27 deletions

.github/workflows/ci-extended.yml

Lines changed: 11 additions & 9 deletions
Original file line numberDiff line numberDiff line change
@@ -1,4 +1,6 @@
11
# SPDX-License-Identifier: PMPL-1.0-or-later
2+
permissions: read-all
3+
24
name: CI Extended (RSR Compliance)
35

46
on:
@@ -14,7 +16,7 @@ jobs:
1416
name: RSR Framework Verification
1517
runs-on: ubuntu-latest
1618
steps:
17-
- uses: actions/checkout@v4
19+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
1820

1921
- name: Setup Deno
2022
uses: denoland/setup-deno@v1
@@ -53,7 +55,7 @@ jobs:
5355
os: [ubuntu-latest, macos-latest, windows-latest]
5456
deno: ['1.x', 'canary']
5557
steps:
56-
- uses: actions/checkout@v4
58+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
5759

5860
- name: Setup Deno
5961
uses: denoland/setup-deno@v1
@@ -70,7 +72,7 @@ jobs:
7072
name: Security Audit
7173
runs-on: ubuntu-latest
7274
steps:
73-
- uses: actions/checkout@v4
75+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
7476

7577
- name: Setup Deno
7678
uses: denoland/setup-deno@v1
@@ -95,7 +97,7 @@ jobs:
9597
name: Offline-First Verification
9698
runs-on: ubuntu-latest
9799
steps:
98-
- uses: actions/checkout@v4
100+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
99101

100102
- name: Setup Deno
101103
uses: denoland/setup-deno@v1
@@ -116,7 +118,7 @@ jobs:
116118
name: Nix Reproducible Build
117119
runs-on: ubuntu-latest
118120
steps:
119-
- uses: actions/checkout@v4
121+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
120122

121123
- name: Install Nix
122124
uses: cachix/install-nix-action@v24
@@ -133,7 +135,7 @@ jobs:
133135
name: Build Documentation
134136
runs-on: ubuntu-latest
135137
steps:
136-
- uses: actions/checkout@v4
138+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
137139

138140
- name: Setup Node
139141
uses: actions/setup-node@v4
@@ -157,7 +159,7 @@ jobs:
157159
name: Performance Benchmarks
158160
runs-on: ubuntu-latest
159161
steps:
160-
- uses: actions/checkout@v4
162+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
161163

162164
- name: Setup Deno
163165
uses: denoland/setup-deno@v1
@@ -172,7 +174,7 @@ jobs:
172174
id-token: write
173175
contents: read
174176
steps:
175-
- uses: actions/checkout@v4
177+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
176178

177179
- name: Setup Deno
178180
uses: denoland/setup-deno@v1
@@ -189,7 +191,7 @@ jobs:
189191
name: Container Security Scan
190192
runs-on: ubuntu-latest
191193
steps:
192-
- uses: actions/checkout@v4
194+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
193195

194196
- name: Build Docker Image
195197
run: docker build -t preference-injector:${{ github.sha }} .

.github/workflows/ci.yml

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -1,4 +1,6 @@
11
# SPDX-License-Identifier: PMPL-1.0-or-later
2+
permissions: read-all
3+
24
name: CI
35

46
on:

.github/workflows/codeql.yml

Lines changed: 3 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -10,6 +10,8 @@
1010
# the `language` matrix defined below to confirm you have the correct set of
1111
# supported CodeQL languages.
1212
#
13+
permissions: read-all
14+
1315
name: "CodeQL Advanced"
1416

1517
on:
@@ -58,7 +60,7 @@ jobs:
5860
# your codebase is analyzed, see https://docs.github.com/en/code-security/code-scanning/creating-an-advanced-setup-for-code-scanning/codeql-code-scanning-for-compiled-languages
5961
steps:
6062
- name: Checkout repository
61-
uses: actions/checkout@v4
63+
uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
6264

6365
# Add any setup steps before running the `github/codeql-action/init` action.
6466
# This includes steps like installing compilers or runtimes (`actions/setup-node`

.github/workflows/guix-nix-policy.yml

Lines changed: 3 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,11 +1,13 @@
11
# SPDX-License-Identifier: PMPL-1.0-or-later
2+
permissions: read-all
3+
24
name: Guix/Nix Package Policy
35
on: [push, pull_request]
46
jobs:
57
check:
68
runs-on: ubuntu-latest
79
steps:
8-
- uses: actions/checkout@v4
10+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
911
- name: Enforce Guix primary / Nix fallback
1012
run: |
1113
# Check for package manager files

.github/workflows/jekyll-gh-pages.yml

Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -28,16 +28,16 @@ jobs:
2828
runs-on: ubuntu-latest
2929
steps:
3030
- name: Checkout
31-
uses: actions/checkout@v4
31+
uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
3232
- name: Setup Pages
33-
uses: actions/configure-pages@v5
33+
uses: actions/configure-pages@983d7736d9b0ae728b81ab479565c72886d7745b # v5
3434
- name: Build with Jekyll
35-
uses: actions/jekyll-build-pages@v1
35+
uses: actions/jekyll-build-pages@44a6e6beabd48582f863aeeb6cb2151cc1716697 # v1
3636
with:
3737
source: ./
3838
destination: ./_site
3939
- name: Upload artifact
40-
uses: actions/upload-pages-artifact@v3
40+
uses: actions/upload-pages-artifact@56afc609e74202658d3ffba0e8f6dda462b719fa # v3
4141

4242
# Deployment job
4343
deploy:
@@ -49,4 +49,4 @@ jobs:
4949
steps:
5050
- name: Deploy to GitHub Pages
5151
id: deployment
52-
uses: actions/deploy-pages@v4
52+
uses: actions/deploy-pages@d6db90164ac5ed86f2b6aed7e0febac5b3c0c03e # v4

.github/workflows/language-policy.yml

Lines changed: 3 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -4,6 +4,8 @@
44
# Language Policy Enforcement Workflow
55
# Rejects PRs that violate the Hyperpolymath Language Standard
66

7+
permissions: read-all
8+
79
name: Language Policy
810

911
on:
@@ -17,7 +19,7 @@ jobs:
1719
name: Enforce Language Policy
1820
runs-on: ubuntu-latest
1921
steps:
20-
- uses: actions/checkout@v4
22+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
2123

2224
- name: Check for banned TypeScript files
2325
run: |

.github/workflows/npm-bun-blocker.yml

Lines changed: 3 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1,11 +1,13 @@
11
# SPDX-License-Identifier: PMPL-1.0-or-later
2+
permissions: read-all
3+
24
name: NPM/Bun Blocker
35
on: [push, pull_request]
46
jobs:
57
check:
68
runs-on: ubuntu-latest
79
steps:
8-
- uses: actions/checkout@v4
10+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
911
- name: Block npm/bun
1012
run: |
1113
if [ -f "package-lock.json" ] || [ -f "bun.lockb" ] || [ -f ".npmrc" ]; then

.github/workflows/publish.yml

Lines changed: 2 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -1,4 +1,6 @@
11
# SPDX-License-Identifier: PMPL-1.0-or-later
2+
permissions: read-all
3+
24
name: Publish
35

46
on:

.github/workflows/quality.yml

Lines changed: 4 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,12 +1,14 @@
11
# SPDX-License-Identifier: PMPL-1.0-or-later
2+
permissions: read-all
3+
24
name: Code Quality
35
on: [push, pull_request]
46

57
jobs:
68
lint:
79
runs-on: ubuntu-latest
810
steps:
9-
- uses: actions/checkout@v4
11+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
1012

1113
- name: Check file permissions
1214
run: |
@@ -36,7 +38,7 @@ jobs:
3638
docs:
3739
runs-on: ubuntu-latest
3840
steps:
39-
- uses: actions/checkout@v4
41+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
4042
- name: Check documentation
4143
run: |
4244
MISSING=""

.github/workflows/rescript-deno-ci.yml

Lines changed: 4 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,12 +1,14 @@
11
# SPDX-License-Identifier: PMPL-1.0-or-later
2+
permissions: read-all
3+
24
name: ReScript/Deno CI
35
on: [push, pull_request]
46

57
jobs:
68
build:
79
runs-on: ubuntu-latest
810
steps:
9-
- uses: actions/checkout@v4
11+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
1012
- uses: denoland/setup-deno@v1
1113
with:
1214
deno-version: v1.x
@@ -33,7 +35,7 @@ jobs:
3335
security:
3436
runs-on: ubuntu-latest
3537
steps:
36-
- uses: actions/checkout@v4
38+
- uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
3739
- uses: denoland/setup-deno@v1
3840
- name: Check permissions
3941
run: |

0 commit comments

Comments
 (0)