From 3952ed88f43f5dc50ba50623e79f3adb430ce92b Mon Sep 17 00:00:00 2001 From: Adam Moussa <166072409+amoussa1229@users.noreply.github.com> Date: Tue, 28 Jul 2026 19:25:02 -0400 Subject: [PATCH] ci(weekly-menu): assume the scoped role, add concurrency guard, pin actions --- .github/workflows/weekly-menu.yml | 10 +++++++--- 1 file changed, 7 insertions(+), 3 deletions(-) diff --git a/.github/workflows/weekly-menu.yml b/.github/workflows/weekly-menu.yml index f6d8972..4e3b43d 100644 --- a/.github/workflows/weekly-menu.yml +++ b/.github/workflows/weekly-menu.yml @@ -12,6 +12,10 @@ permissions: id-token: write contents: read +concurrency: + group: weekly-menu + cancel-in-progress: false + jobs: scrape-and-publish: runs-on: ubuntu-latest @@ -31,10 +35,10 @@ jobs: echo "SKIP_RUN=true" >> "$GITHUB_ENV" fi - - uses: actions/checkout@v7 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 if: env.SKIP_RUN != 'true' - - uses: actions/setup-python@v7 + - uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 if: env.SKIP_RUN != 'true' with: python-version: '3.12' @@ -49,7 +53,7 @@ jobs: if: env.SKIP_RUN != 'true' uses: aws-actions/configure-aws-credentials@e6de054238d6b7531b4efff3b6587d9aade6a06c # v6 with: - role-to-assume: ${{ secrets.AWS_DEPLOY_ROLE_ARN }} + role-to-assume: ${{ secrets.AWS_WEEKLY_MENU_ROLE_ARN }} aws-region: us-east-1 - name: Scrape menu