Skip to content

CI: Upgrade Github actions, pin to commit SHAs - #3552

Merged
EnricoMi merged 1 commit into
mainfrom
copilot/upgrade-github-actions
Jul 29, 2026
Merged

CI: Upgrade Github actions, pin to commit SHAs#3552
EnricoMi merged 1 commit into
mainfrom
copilot/upgrade-github-actions

Conversation

Copilot AI commented Jul 29, 2026

Copy link
Copy Markdown
Contributor

All GitHub Actions in .github/workflows and .github/actions were using mutable version tags (@v4, @v5, etc.), which are not reproducible and can be silently updated by action authors.

Pins every action to a fixed commit SHA with the version appended as a comment, and upgrades each to its current latest release:

Action Version
actions/checkout v7.0.1
actions/setup-python v7.0.0
actions/upload-artifact v7.0.1
actions/download-artifact v8.0.1
actions/cache v6.1.0
codecov/codecov-action v7.0.0
github/codeql-action v4.37.3
EnricoMi/publish-unit-test-result-action v2.24.0
dawidd6/action-download-artifact v21
liskin/gh-problem-matcher-wrap v4.0.0

rickstaa/top-issues-action was already pinned to a SHA.

@EnricoMi
EnricoMi marked this pull request as ready for review July 29, 2026 20:57
@EnricoMi EnricoMi changed the title Pin GitHub Actions to latest versions using fixed commit SHAs CI: Upgrade Github actions, pin to commit SHAs Jul 29, 2026
@EnricoMi EnricoMi added the maintenance General maintenance not adding features or fixes label Jul 29, 2026
@EnricoMi
EnricoMi merged commit e5cd2b5 into main Jul 29, 2026
25 checks passed
@EnricoMi
EnricoMi deleted the copilot/upgrade-github-actions branch July 29, 2026 21:04
@EnricoMi EnricoMi changed the title CI: Upgrade Github actions, pin to commit SHAs Upgrade Github actions, pin to commit SHAs Aug 18, 2026
@EnricoMi EnricoMi changed the title Upgrade Github actions, pin to commit SHAs CI: Upgrade Github actions, pin to commit SHAs Aug 18, 2026
lettuce-bot Bot added a commit to lettuce-financial/github-bot-signed-commit that referenced this pull request Aug 21, 2026
This PR contains the following updates:

| Package | Change |
[Age](https://docs.renovatebot.com/merge-confidence/) |
[Confidence](https://docs.renovatebot.com/merge-confidence/) |
|---|---|---|---|
| [PyGithub](https://redirect.github.com/pygithub/pygithub) | `==2.9.1`
→ `==2.10.0` |
![age](https://developer.mend.io/api/mc/badges/age/pypi/pygithub/2.10.0?slim=true)
|
![confidence](https://developer.mend.io/api/mc/badges/confidence/pypi/pygithub/2.9.1/2.10.0?slim=true)
|
| [pygithub](https://redirect.github.com/pygithub/pygithub) | `==2.9.1`
→ `==2.10.0` |
![age](https://developer.mend.io/api/mc/badges/age/pypi/pygithub/2.10.0?slim=true)
|
![confidence](https://developer.mend.io/api/mc/badges/confidence/pypi/pygithub/2.9.1/2.10.0?slim=true)
|

---

### Release Notes

<details>
<summary>pygithub/pygithub (PyGithub)</summary>

###
[`v2.10.0`](https://redirect.github.com/PyGithub/PyGithub/releases/tag/v2.10.0):
2.10.0

[Compare
Source](https://redirect.github.com/pygithub/pygithub/compare/v2.9.1...v2.10.0)

##### Notable changes

##### Drop Python 3.9 support due to End-of-Life

Python 3.9 reached its end-of-life October 31, 2025. Support has been
removed with this release.

##### New Features

- Allow to specify the Github API version by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3480](https://redirect.github.com/PyGithub/PyGithub/pull/3480)
- Add issue dependency endpoints by
[@&#8203;james-geiger](https://redirect.github.com/james-geiger) in
[PyGithub/PyGithub#3477](https://redirect.github.com/PyGithub/PyGithub/pull/3477)

##### Improvements

- Add `incomplete_results` property to `PaginatedList` by
[@&#8203;Felixoid](https://redirect.github.com/Felixoid) in
[PyGithub/PyGithub#3396](https://redirect.github.com/PyGithub/PyGithub/pull/3396)
- Add `WorkflowRun.get_attempt` and `Repository.get_workflow_job`
functions by [@&#8203;cecheta](https://redirect.github.com/cecheta) in
[PyGithub/PyGithub#3401](https://redirect.github.com/PyGithub/PyGithub/pull/3401)
- Add support for `head_repo` when creating pull request by
[@&#8203;shannon](https://redirect.github.com/shannon) in
[PyGithub/PyGithub#3479](https://redirect.github.com/PyGithub/PyGithub/pull/3479)
- Add `max_rate_limit_wait` to `GithubRetry` to cap rate limit backoff
by [@&#8203;tanistheta](https://redirect.github.com/tanistheta) in
[PyGithub/PyGithub#3540](https://redirect.github.com/PyGithub/PyGithub/pull/3540)
- Add `return_run_details` parameter to `Workflow.create_dispatch` by
[@&#8203;SebastienSyd](https://redirect.github.com/SebastienSyd) in
[PyGithub/PyGithub#3471](https://redirect.github.com/PyGithub/PyGithub/pull/3471)
- Update `SecurityAndAnalysis` by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3503](https://redirect.github.com/PyGithub/PyGithub/pull/3503)

##### Bug Fixes

- Fix duplicated URL in `OrganizationVariable.edit()` and
`OrganizationSecret.edit()` by
[@&#8203;Krishnachaitanyakc](https://redirect.github.com/Krishnachaitanyakc)
in
[PyGithub/PyGithub#3472](https://redirect.github.com/PyGithub/PyGithub/pull/3472)
- Fix `GithubException.__str__` decoding bytes data by
[@&#8203;SAY-5](https://redirect.github.com/SAY-5) in
[PyGithub/PyGithub#3494](https://redirect.github.com/PyGithub/PyGithub/pull/3494)
- Fixing `OrganizationVariable.value` by properly using base class by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3507](https://redirect.github.com/PyGithub/PyGithub/pull/3507)
- Parse only the query string for `PaginatedList.totalCount` by
[@&#8203;Noethix55555](https://redirect.github.com/Noethix55555) in
[PyGithub/PyGithub#3518](https://redirect.github.com/PyGithub/PyGithub/pull/3518)
- Encode boolean query parameters as lowercase by
[@&#8203;Noethix55555](https://redirect.github.com/Noethix55555) in
[PyGithub/PyGithub#3516](https://redirect.github.com/PyGithub/PyGithub/pull/3516)
- Fix doubled slash in request path for `base_url` with trailing slash
by [@&#8203;Noethix55555](https://redirect.github.com/Noethix55555) in
[PyGithub/PyGithub#3537](https://redirect.github.com/PyGithub/PyGithub/pull/3537)
- Fix `WorkflowRun` schema suggestion by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3559](https://redirect.github.com/PyGithub/PyGithub/pull/3559)
- Fix OAuth2 authorization `state` / `code_verifier` parameters by
[@&#8203;TheoGoudout](https://redirect.github.com/TheoGoudout) in
[PyGithub/PyGithub#3440](https://redirect.github.com/PyGithub/PyGithub/pull/3440)
- Allow creating custom property with `values_editable_by` param by
[@&#8203;chawlajay9](https://redirect.github.com/chawlajay9) in
[PyGithub/PyGithub#3548](https://redirect.github.com/PyGithub/PyGithub/pull/3548)
- Fix `OrganizationSecret.edit()` to seal the value and use `PUT` by
[@&#8203;Noethix55555](https://redirect.github.com/Noethix55555) in
[PyGithub/PyGithub#3529](https://redirect.github.com/PyGithub/PyGithub/pull/3529)
- Fix lazy retrieval of latest tag name by
[@&#8203;sathieu](https://redirect.github.com/sathieu) in
[PyGithub/PyGithub#3487](https://redirect.github.com/PyGithub/PyGithub/pull/3487)
- Fix typing and typos by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3485](https://redirect.github.com/PyGithub/PyGithub/pull/3485)

##### Maintenance

- Add support for Python 3.15 and drop EOL 3.9 by
[@&#8203;hugovk](https://redirect.github.com/hugovk) in
[PyGithub/PyGithub#3551](https://redirect.github.com/PyGithub/PyGithub/pull/3551)
- Move self-link awareness into `CompletableGithubObject` by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3432](https://redirect.github.com/PyGithub/PyGithub/pull/3432)
- Add documentation for agents, add Claude skills by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3509](https://redirect.github.com/PyGithub/PyGithub/pull/3509)
- Add `sphinx-copybutton` for code blocks by
[@&#8203;DivyanshiGautam31](https://redirect.github.com/DivyanshiGautam31)
in
[PyGithub/PyGithub#3493](https://redirect.github.com/PyGithub/PyGithub/pull/3493)
- Add support to OpenAPI script for applying schema to methods by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3374](https://redirect.github.com/PyGithub/PyGithub/pull/3374)
- Improve OpenAPI apply properties and methods by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3495](https://redirect.github.com/PyGithub/PyGithub/pull/3495)
- Fix OpenAPI method verb detection by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3496](https://redirect.github.com/PyGithub/PyGithub/pull/3496)
- Add OpenAPI script tests by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3489](https://redirect.github.com/PyGithub/PyGithub/pull/3489)
- Fix OpenAPI apply method by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3498](https://redirect.github.com/PyGithub/PyGithub/pull/3498)
- Reordering OpenAPI test sequence by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3500](https://redirect.github.com/PyGithub/PyGithub/pull/3500)
- Apply typing convention by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3504](https://redirect.github.com/PyGithub/PyGithub/pull/3504)
- Bump `mypy` Python version to 3.12 by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3505](https://redirect.github.com/PyGithub/PyGithub/pull/3505)
- Use `@overload` to type `get_user` by
[@&#8203;xmo-odoo](https://redirect.github.com/xmo-odoo) in
[PyGithub/PyGithub#3502](https://redirect.github.com/PyGithub/PyGithub/pull/3502)
- Add overload type annotations by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3506](https://redirect.github.com/PyGithub/PyGithub/pull/3506)
- Simplify `OrganizationVariable` by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3508](https://redirect.github.com/PyGithub/PyGithub/pull/3508)
- Add OpenAPI script filename option to create class by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3512](https://redirect.github.com/PyGithub/PyGithub/pull/3512)
- OpenAPI script improvements by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3511](https://redirect.github.com/PyGithub/PyGithub/pull/3511)
- Make OpenAPI index file deterministic by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3514](https://redirect.github.com/PyGithub/PyGithub/pull/3514)
- Add more OpenAPI script tests by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3501](https://redirect.github.com/PyGithub/PyGithub/pull/3501)
- Make unified diffs of run path by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) in
[PyGithub/PyGithub#3515](https://redirect.github.com/PyGithub/PyGithub/pull/3515)
- CI: Upgrade Github actions, pin to commit SHAs by
[@&#8203;EnricoMi](https://redirect.github.com/EnricoMi) with
[@&#8203;Copilot](https://redirect.github.com/Copilot) in
[PyGithub/PyGithub#3552](https://redirect.github.com/PyGithub/PyGithub/pull/3552)
- Use simple str contains instead of re in requester 401 OTP check by
[@&#8203;scop](https://redirect.github.com/scop) in
[PyGithub/PyGithub#3541](https://redirect.github.com/PyGithub/PyGithub/pull/3541)
- Remove deprecated usage of `lazy` argument in `get_repo` test calls by
[@&#8203;comNayaK](https://redirect.github.com/comNayaK) in
[PyGithub/PyGithub#3555](https://redirect.github.com/PyGithub/PyGithub/pull/3555)
- docs: add exception handling example by
[@&#8203;zain-asif-dev](https://redirect.github.com/zain-asif-dev) in
[PyGithub/PyGithub#3543](https://redirect.github.com/PyGithub/PyGithub/pull/3543)
- docs: add example for uploading multiple files in a single commit by
[@&#8203;laurazimrn](https://redirect.github.com/laurazimrn) in
[PyGithub/PyGithub#3545](https://redirect.github.com/PyGithub/PyGithub/pull/3545)

**Full Changelog**:
<PyGithub/PyGithub@v2.9.1...v2.10.0>

</details>

---

### Configuration

📅 **Schedule**: (UTC)

- Branch creation
  - At any time (no schedule defined)
- Automerge
  - At any time (no schedule defined)

🚦 **Automerge**: Disabled by config. Please merge this manually once you
are satisfied.

♻ **Rebasing**: Whenever PR becomes conflicted, or you tick the
rebase/retry checkbox.

🔕 **Ignore**: Close this PR and you won't be reminded about these
updates again.

---

- [ ] <!-- rebase-check -->If you want to rebase/retry this PR, check
this box

---

This PR was generated by [Mend Renovate](https://mend.io/renovate/).
View the [repository job
log](https://developer.mend.io/github/lettuce-financial/github-bot-signed-commit).

<!--renovate-debug:eyJjcmVhdGVkSW5WZXIiOiI0NC4zNS40IiwidXBkYXRlZEluVmVyIjoiNDQuMzUuNCIsInRhcmdldEJyYW5jaCI6Im1haW4iLCJsYWJlbHMiOltdfQ==-->
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

maintenance General maintenance not adding features or fixes

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants