Skip to content

chore: certify foreign change — restore lost Action-Pinning - #2

Merged
lukisch merged 1 commit into
mainfrom
chore/certify-action-pinning
Sep 20, 2026
Merged

lukisch merged 1 commit into
mainfrom
chore/certify-action-pinning

Conversation

@lukisch

@lukisch lukisch commented Sep 20, 2026

Copy link
Copy Markdown
Contributor

Summary

  • Der lokale main-Commit 534530d (2026-09-05) pinnte actions/stale und actions/first-interaction auf verifizierte Commit-SHAs statt mutable Tags.
  • Der unabhängige Profil-Update-Commit dd04085 (2026-09-09) setzte dies versehentlich auf @v10/@v3 zurück (Merge basierte auf einem älteren Vorzustand ohne das Pinning).
  • Dieser PR zertifiziert die verlorene Sicherheitsverbesserung erneut gegen den aktuellen origin/main, ohne die inzwischen überholten Doku-Teile des ursprünglichen lokalen Commits mitzuziehen.

Test plan

  • Nur .github/workflows/stale.yml, .github/workflows/welcome.yml, CHANGELOG.md geändert
  • Trigger/Permissions/Verhalten der Workflows unverändert, nur die uses:-Referenz gepinnt

🤖 Generated with Claude Code

https://claude.ai/code/session_018vGfxanc2VbRpKHWTvmxc9

…first-interaction commit pinning

Herkunft/Prüfung: Security-Pinning stammte aus dem lokalen main-Commit
534530d (Lukas Geiger, 2026-09-05, bereits einmal verifiziert), wurde vom
unabhängigen Profil-Update dd04085 (2026-09-09) versehentlich auf die
mutable Tags @v10/@V3 zurückgesetzt; hier gegen origin/main erneut
nachgezogen, Trigger/Permissions/Verhalten unveraendert.

Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_018vGfxanc2VbRpKHWTvmxc9
@github-actions

Copy link
Copy Markdown

Thanks for your first pull request! A maintainer will review it soon.
Please make sure you've read our Contributing Guide.

@lukisch
lukisch merged commit 9cbb33f into main Sep 20, 2026
1 check passed
@lukisch
lukisch deleted the chore/certify-action-pinning branch September 20, 2026 08:17
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant