Sobre el proyecto

GitHub Actions Pins es un repositorio de mantenimiento cuyo propósito es realizar un seguimiento de los metadatos anclados para GitHub Actions, de modo que los flujos de trabajo puedan anclar revisiones inmutables en lugar de etiquetas móviles. El README describe el repositorio como una lista de seguimiento en lugar de una aplicación, y el resultado práctico es un archivo legible por máquina que otros proyectos pueden consumir. La fuente de verdad es un archivo llamado actions.csv. Cada fila contiene dos columnas: action y ref_override. La columna ref_override se deja vacía cuando no se necesita una anulación, lo que mantiene la lista legible mientras permite forzar una referencia específica para una entrada. Los cambios en la lista fluyen a través de un proceso basado en issues. Un comando llamado gh pin puede abrir un issue titulado "Add actions to pin list" que lleva la etiqueta pins. La aplicación de esa etiqueta es lo que aprueba la solicitud. Un flujo de trabajo de issue valida entonces las entradas owner/action@ref enviadas en el issue y, en caso de éxito, abre un pull request de auto-merge que actualiza tanto actions.csv como pins.json. Debido a que el pull request está configurado para auto-merge, las adiciones aprobadas se incorporan sin necesidad de una fusión manual. Unas pocas reglas rigen cómo se interpretan las entradas. Las subrutas de las acciones permanecen como parte de la clave del anclaje, por lo que un paso de flujo de trabajo que apunta a un subdirectorio de una acción se trata como su propia clave. Los metadatos, sin embargo, se resuelven contra el root owner/repo en lugar de la subruta. Las entradas que ya hacen referencia a un SHA de commit completo no necesitan agregarse a la lista de anclajes, ya que tales referencias son inmutables por construcción. El archivo pins.json generado se publica y despliega en https://unfun.co/pins.json, proporcionando a los consumidores una URL estable para obtener los datos de anclaje actuales. El proyecto es de Daniel Morris y está disponible bajo la Licencia MIT; el README incluye un aviso de copyright de 2026 y enlaces al archivo LICENSE.md en el repositorio.