From 58676c6bbb9ea9256b36a3f02021e405864dac93 Mon Sep 17 00:00:00 2001 From: "dependabot[bot]" <49699333+dependabot[bot]@users.noreply.github.com> Date: Mon, 20 Jul 2026 11:08:01 +0000 Subject: [PATCH 1/3] chore(deps): bump the security-scanners group across 1 directory with 2 updates Bumps the security-scanners group with 2 updates in the / directory: [securego/gosec](https://github.com/securego/gosec) and [trufflesecurity/trufflehog](https://github.com/trufflesecurity/trufflehog). Updates `securego/gosec` from 2.27.1 to 2.28.0 - [Release notes](https://github.com/securego/gosec/releases) - [Commits](https://github.com/securego/gosec/compare/9e6a9843d7a4a6e3e9a8539b02612c8a4aa3f889...9e75c0576c9878035d4221392108d458abe10fc3) Updates `trufflesecurity/trufflehog` from 3.95.8 to 3.95.9 - [Release notes](https://github.com/trufflesecurity/trufflehog/releases) - [Commits](https://github.com/trufflesecurity/trufflehog/compare/00155c9dc586f34d189adc83d3ac2698c2ec551f...27b0417c16317ca9a472a9a8092acce143b49c55) --- updated-dependencies: - dependency-name: securego/gosec dependency-version: 2.28.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: security-scanners - dependency-name: trufflesecurity/trufflehog dependency-version: 3.95.9 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: security-scanners ... Signed-off-by: dependabot[bot] --- .github/workflows/go-pr-analysis.yml | 2 +- .github/workflows/go-security.yml | 4 ++-- 2 files changed, 3 insertions(+), 3 deletions(-) diff --git a/.github/workflows/go-pr-analysis.yml b/.github/workflows/go-pr-analysis.yml index 15a5d9a3..3f2868b0 100644 --- a/.github/workflows/go-pr-analysis.yml +++ b/.github/workflows/go-pr-analysis.yml @@ -295,7 +295,7 @@ jobs: - name: Run Gosec for SARIF id: gosec-sarif - uses: securego/gosec@9e6a9843d7a4a6e3e9a8539b02612c8a4aa3f889 # v2.27.1 + uses: securego/gosec@9e75c0576c9878035d4221392108d458abe10fc3 # v2.28.0 with: args: -no-fail -fmt sarif -out gosec-${{ matrix.app.name }}.sarif ./${{ matrix.app.working_dir }}/... diff --git a/.github/workflows/go-security.yml b/.github/workflows/go-security.yml index d9473acd..83163eb4 100644 --- a/.github/workflows/go-security.yml +++ b/.github/workflows/go-security.yml @@ -99,7 +99,7 @@ jobs: cache: true - name: Run Gosec Security Scanner - uses: securego/gosec@9e6a9843d7a4a6e3e9a8539b02612c8a4aa3f889 # v2.27.1 + uses: securego/gosec@9e75c0576c9878035d4221392108d458abe10fc3 # v2.28.0 with: args: '-no-fail -fmt sarif -out gosec-results.sarif ./...' @@ -192,7 +192,7 @@ jobs: fetch-depth: 0 - name: TruffleHog OSS - uses: trufflesecurity/trufflehog@00155c9dc586f34d189adc83d3ac2698c2ec551f # v3.95.8 + uses: trufflesecurity/trufflehog@27b0417c16317ca9a472a9a8092acce143b49c55 # v3.95.9 with: path: ./ base: ${{ github.event.repository.default_branch }} From 86ba1823b597fa1f262d55a21c4b162fce4ff514 Mon Sep 17 00:00:00 2001 From: "dependabot[bot]" <49699333+dependabot[bot]@users.noreply.github.com> Date: Wed, 22 Jul 2026 14:31:38 +0000 Subject: [PATCH 2/3] chore(deps): bump the actions-core group across 1 directory with 3 updates Bumps the actions-core group with 3 updates in the / directory: [actions/checkout](https://github.com/actions/checkout), [actions/setup-node](https://github.com/actions/setup-node) and [actions/setup-go](https://github.com/actions/setup-go). Updates `actions/checkout` from 6.0.3 to 7.0.1 - [Release notes](https://github.com/actions/checkout/releases) - [Commits](https://github.com/actions/checkout/compare/v6.0.3...v7.0.1) Updates `actions/setup-node` from 6 to 7 - [Release notes](https://github.com/actions/setup-node/releases) - [Commits](https://github.com/actions/setup-node/compare/v6...v7) Updates `actions/setup-go` from 6 to 7 - [Release notes](https://github.com/actions/setup-go/releases) - [Commits](https://github.com/actions/setup-go/compare/v6...v7) --- updated-dependencies: - dependency-name: actions/checkout dependency-version: 7.0.0 dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions-core - dependency-name: actions/setup-go dependency-version: 6.5.0 dependency-type: direct:production update-type: version-update:semver-minor dependency-group: actions-core - dependency-name: actions/setup-node dependency-version: '7' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions-core ... Signed-off-by: dependabot[bot] --- .github/workflows/api-dog-e2e-tests.yml | 4 +- .github/workflows/backmerge.yml | 2 +- .github/workflows/build.yml | 2 +- .github/workflows/dispatch-helm.yml | 2 +- .github/workflows/end-to-end-tests.yml | 6 +-- .github/workflows/frontend-pr-analysis.yml | 50 +++++++++---------- .github/workflows/gitops-update.yml | 4 +- .github/workflows/go-ci.yml | 24 ++++----- .github/workflows/go-fuzz.yml | 4 +- .github/workflows/go-lambda-release.yml | 2 +- .github/workflows/go-pr-analysis.yml | 28 +++++------ .github/workflows/go-release.yml | 2 +- .github/workflows/go-security.yml | 26 +++++----- .github/workflows/gptchangelog.yml | 6 +-- .github/workflows/helm-alpha-release.yml | 2 +- .../workflows/helm-release-notification.yml | 2 +- .github/workflows/helm-update-chart.yml | 4 +- .github/workflows/js-release.yml | 4 +- .../workflows/lerian-lib-version-check.yml | 2 +- .github/workflows/pr-security-scan.yml | 4 +- .github/workflows/pr-validation.yml | 2 +- .github/workflows/release-notification.yml | 2 +- .github/workflows/release.yml | 8 +-- .github/workflows/s3-upload.yml | 2 +- .github/workflows/self-pr-validation.yml | 24 ++++----- .github/workflows/typescript-build.yml | 2 +- .github/workflows/typescript-ci.yml | 16 +++--- .github/workflows/typescript-release.yml | 4 +- .github/workflows/version-propagation.yml | 2 +- 29 files changed, 121 insertions(+), 121 deletions(-) diff --git a/.github/workflows/api-dog-e2e-tests.yml b/.github/workflows/api-dog-e2e-tests.yml index 5178ec3c..56b6a989 100644 --- a/.github/workflows/api-dog-e2e-tests.yml +++ b/.github/workflows/api-dog-e2e-tests.yml @@ -52,10 +52,10 @@ jobs: runs-on: ${{ inputs.runner_type }} steps: - name: Checkout Repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} diff --git a/.github/workflows/backmerge.yml b/.github/workflows/backmerge.yml index 76d7fecb..5f5c4fae 100644 --- a/.github/workflows/backmerge.yml +++ b/.github/workflows/backmerge.yml @@ -149,7 +149,7 @@ jobs: private-key: ${{ secrets.LERIAN_STUDIO_MIDAZ_PUSH_BOT_PRIVATE_KEY }} - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 token: ${{ steps.app-token.outputs.token }} diff --git a/.github/workflows/build.yml b/.github/workflows/build.yml index 1e13c033..2b6e54e0 100644 --- a/.github/workflows/build.yml +++ b/.github/workflows/build.yml @@ -298,7 +298,7 @@ jobs: # from pull_request/fork-controlled data (CodeQL: actions/untrusted-checkout). # codeql[actions/untrusted-checkout] -- see trust-model comment above. - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: ref: ${{ inputs.checkout_ref }} # empty string = default run ref persist-credentials: false diff --git a/.github/workflows/dispatch-helm.yml b/.github/workflows/dispatch-helm.yml index e204a2d1..ccb8067a 100644 --- a/.github/workflows/dispatch-helm.yml +++ b/.github/workflows/dispatch-helm.yml @@ -100,7 +100,7 @@ jobs: runs-on: ${{ vars.GENERAL_RUNNERS || inputs.runner_type }} steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 diff --git a/.github/workflows/end-to-end-tests.yml b/.github/workflows/end-to-end-tests.yml index 175971c5..1ee67c5e 100644 --- a/.github/workflows/end-to-end-tests.yml +++ b/.github/workflows/end-to-end-tests.yml @@ -94,19 +94,19 @@ jobs: # actions/untrusted-checkout). Non-executed strings (domain, bucket) stay # configurable via inputs. - name: Checkout end-to-end suite - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: repository: LerianStudio/end-to-end token: ${{ secrets.e2e_repo_token }} persist-credentials: false - name: Setup Go - uses: actions/setup-go@924ae3a1cded613372ab5595356fb5720e22ba16 # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v7.0.0 with: go-version: ${{ inputs.go_version }} - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} diff --git a/.github/workflows/frontend-pr-analysis.yml b/.github/workflows/frontend-pr-analysis.yml index 22ef809f..000e2767 100644 --- a/.github/workflows/frontend-pr-analysis.yml +++ b/.github/workflows/frontend-pr-analysis.yml @@ -227,7 +227,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -238,7 +238,7 @@ jobs: package_json_file: ${{ matrix.app.working_dir }}/package.json - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} @@ -280,7 +280,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -291,7 +291,7 @@ jobs: package_json_file: ${{ matrix.app.working_dir }}/package.json - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} @@ -326,7 +326,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -337,7 +337,7 @@ jobs: package_json_file: ${{ matrix.app.working_dir }}/package.json - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} @@ -380,7 +380,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -391,7 +391,7 @@ jobs: package_json_file: ${{ matrix.app.working_dir }}/package.json - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} @@ -456,7 +456,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -592,7 +592,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -603,7 +603,7 @@ jobs: package_json_file: ${{ matrix.app.working_dir }}/package.json - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} @@ -645,7 +645,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -656,7 +656,7 @@ jobs: package_json_file: ${{ matrix.app.working_dir }}/package.json - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} @@ -727,7 +727,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -738,7 +738,7 @@ jobs: package_json_file: ${{ matrix.app.working_dir }}/package.json - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} @@ -781,7 +781,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -792,7 +792,7 @@ jobs: package_json_file: ${{ matrix.app.working_dir }}/package.json - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} @@ -860,7 +860,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -871,7 +871,7 @@ jobs: package_json_file: ${{ matrix.app.working_dir }}/package.json - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} @@ -914,7 +914,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -925,7 +925,7 @@ jobs: package_json_file: ${{ matrix.app.working_dir }}/package.json - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} @@ -979,7 +979,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -990,7 +990,7 @@ jobs: package_json_file: ${{ matrix.app.working_dir }}/package.json - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} @@ -1055,7 +1055,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false @@ -1127,7 +1127,7 @@ jobs: - name: Setup Node.js if: inputs.docker_smoke_test_script != '' - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: ${{ inputs.package_manager }} diff --git a/.github/workflows/gitops-update.yml b/.github/workflows/gitops-update.yml index a7bf563d..ff71eeca 100644 --- a/.github/workflows/gitops-update.yml +++ b/.github/workflows/gitops-update.yml @@ -165,7 +165,7 @@ jobs: # codeql[actions/untrusted-checkout] -- env.GITOPS_REPO resolves to a fixed, # config-driven LerianStudio GitOps repo (never PR/fork-controlled); this # workflow is workflow_call-only, not triggered by pull_request_target. - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: repository: ${{ env.GITOPS_REPO }} token: ${{ secrets.MANAGE_TOKEN }} @@ -180,7 +180,7 @@ jobs: # same LerianStudio repo; ref is a maintainer-controlled input, not # PR/fork-controlled (workflow_call-only, no pull_request_target trigger). - name: Checkout deployment matrix manifest - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: repository: LerianStudio/github-actions-shared-workflows ref: ${{ inputs.deployment_matrix_ref }} diff --git a/.github/workflows/go-ci.yml b/.github/workflows/go-ci.yml index 40a34105..df4f38f7 100644 --- a/.github/workflows/go-ci.yml +++ b/.github/workflows/go-ci.yml @@ -79,10 +79,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Set up Go - uses: actions/setup-go@v6 + uses: actions/setup-go@v7 with: go-version: ${{ matrix.go }} cache: true @@ -118,7 +118,7 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Download coverage artifact uses: actions/download-artifact@v8 @@ -137,10 +137,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Set up Go - uses: actions/setup-go@v6 + uses: actions/setup-go@v7 with: go-version: ${{ inputs.go_version_lint }} cache: true @@ -159,10 +159,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Set up Go - uses: actions/setup-go@v6 + uses: actions/setup-go@v7 with: go-version: ${{ inputs.go_version_lint }} cache: true @@ -208,10 +208,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Set up Go - uses: actions/setup-go@v6 + uses: actions/setup-go@v7 with: go-version: ${{ inputs.go_version_lint }} cache: true @@ -227,10 +227,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Set up Go - uses: actions/setup-go@v6 + uses: actions/setup-go@v7 with: go-version: ${{ inputs.go_version_lint }} cache: true @@ -253,7 +253,7 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Check required files run: | diff --git a/.github/workflows/go-fuzz.yml b/.github/workflows/go-fuzz.yml index 16d21eca..bcc97b4a 100644 --- a/.github/workflows/go-fuzz.yml +++ b/.github/workflows/go-fuzz.yml @@ -77,10 +77,10 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Set up Go - uses: actions/setup-go@v6 + uses: actions/setup-go@v7 with: go-version: ${{ inputs.go_version }} diff --git a/.github/workflows/go-lambda-release.yml b/.github/workflows/go-lambda-release.yml index da658d57..71379111 100644 --- a/.github/workflows/go-lambda-release.yml +++ b/.github/workflows/go-lambda-release.yml @@ -82,7 +82,7 @@ jobs: steps: # ----------------- Checkout & Build ----------------- - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false diff --git a/.github/workflows/go-pr-analysis.yml b/.github/workflows/go-pr-analysis.yml index 09f5dd9b..b1ce14b0 100644 --- a/.github/workflows/go-pr-analysis.yml +++ b/.github/workflows/go-pr-analysis.yml @@ -137,7 +137,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Install system dependencies if: inputs.system_packages != '' @@ -159,7 +159,7 @@ jobs: sudo DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends "${PACKAGES[@]}" - name: Setup Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true @@ -233,7 +233,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Install system dependencies if: inputs.system_packages != '' @@ -255,7 +255,7 @@ jobs: sudo DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends "${PACKAGES[@]}" - name: Setup Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true @@ -329,7 +329,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Install system dependencies if: inputs.system_packages != '' @@ -351,7 +351,7 @@ jobs: sudo DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends "${PACKAGES[@]}" - name: Setup Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true @@ -508,10 +508,10 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Setup Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true @@ -789,7 +789,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Install system dependencies if: inputs.system_packages != '' @@ -811,7 +811,7 @@ jobs: sudo DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends "${PACKAGES[@]}" - name: Setup Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true @@ -869,7 +869,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Install system dependencies if: inputs.system_packages != '' @@ -891,7 +891,7 @@ jobs: sudo DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends "${PACKAGES[@]}" - name: Setup Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true @@ -921,7 +921,7 @@ jobs: app: ${{ fromJson(needs.detect-changes.outputs.matrix) }} steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Install system dependencies if: inputs.system_packages != '' @@ -943,7 +943,7 @@ jobs: sudo DEBIAN_FRONTEND=noninteractive apt-get install -y --no-install-recommends "${PACKAGES[@]}" - name: Setup Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true diff --git a/.github/workflows/go-release.yml b/.github/workflows/go-release.yml index 1dcef88a..61abc703 100644 --- a/.github/workflows/go-release.yml +++ b/.github/workflows/go-release.yml @@ -429,7 +429,7 @@ jobs: contents: read steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false diff --git a/.github/workflows/go-security.yml b/.github/workflows/go-security.yml index c6269a0f..7953d585 100644 --- a/.github/workflows/go-security.yml +++ b/.github/workflows/go-security.yml @@ -76,7 +76,7 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Dependency Review uses: actions/dependency-review-action@a1d282b36b6f3519aa1f3fc636f609c47dddb294 # v5.0.0 @@ -90,10 +90,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true @@ -117,10 +117,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true @@ -138,10 +138,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true @@ -162,7 +162,7 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Run Trivy vulnerability scanner uses: aquasecurity/trivy-action@ed142fd0673e97e23eac54620cfb913e5ce36c25 # v0.36.0 @@ -187,7 +187,7 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 @@ -206,10 +206,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true @@ -240,10 +240,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Go - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: ${{ inputs.go_version }} cache: true diff --git a/.github/workflows/gptchangelog.yml b/.github/workflows/gptchangelog.yml index cf7db350..d5196987 100644 --- a/.github/workflows/gptchangelog.yml +++ b/.github/workflows/gptchangelog.yml @@ -62,7 +62,7 @@ jobs: is_stable: ${{ steps.check-tag.outputs.is_stable }} steps: - name: Checkout for branch check - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 @@ -139,7 +139,7 @@ jobs: - name: Checkout repository if: steps.check-tag.outputs.is_stable == 'true' || inputs.stable_releases_only == false - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 @@ -257,7 +257,7 @@ jobs: private-key: ${{ secrets.LERIAN_STUDIO_MIDAZ_PUSH_BOT_PRIVATE_KEY }} - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 token: ${{ steps.app-token.outputs.token }} diff --git a/.github/workflows/helm-alpha-release.yml b/.github/workflows/helm-alpha-release.yml index 5817857f..a188349d 100644 --- a/.github/workflows/helm-alpha-release.yml +++ b/.github/workflows/helm-alpha-release.yml @@ -53,7 +53,7 @@ jobs: packages: write # push the packaged chart to GHCR steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 persist-credentials: false diff --git a/.github/workflows/helm-release-notification.yml b/.github/workflows/helm-release-notification.yml index 13842fe8..e0522886 100644 --- a/.github/workflows/helm-release-notification.yml +++ b/.github/workflows/helm-release-notification.yml @@ -85,7 +85,7 @@ jobs: runs-on: ${{ vars.GENERAL_RUNNERS || inputs.runner_type }} steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v4 with: fetch-depth: 0 diff --git a/.github/workflows/helm-update-chart.yml b/.github/workflows/helm-update-chart.yml index ed7110c9..112834c7 100644 --- a/.github/workflows/helm-update-chart.yml +++ b/.github/workflows/helm-update-chart.yml @@ -167,7 +167,7 @@ jobs: jq -c '.components' /tmp/payload.json > /tmp/components.json - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: token: ${{ steps.app-token.outputs.token }} fetch-depth: 0 @@ -208,7 +208,7 @@ jobs: - name: Setup Go if: ${{ inputs.update_readme }} - uses: actions/setup-go@4a3601121dd01d1626a1e23e37211e3254c1c06c # v6 + uses: actions/setup-go@b7ad1dad31e06c5925ef5d2fc7ad053ef454303e # v6 with: go-version: '1.21' cache-dependency-path: ${{ inputs.scripts_path }}/go.mod diff --git a/.github/workflows/js-release.yml b/.github/workflows/js-release.yml index b4e9dd9b..45e2f18c 100644 --- a/.github/workflows/js-release.yml +++ b/.github/workflows/js-release.yml @@ -341,11 +341,11 @@ jobs: env: AWS_E2E_ARTIFACTS_ROLE_ARN: ${{ secrets.AWS_E2E_ARTIFACTS_ROLE_ARN }} steps: - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: persist-credentials: false - - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + - uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} cache: 'npm' diff --git a/.github/workflows/lerian-lib-version-check.yml b/.github/workflows/lerian-lib-version-check.yml index b9aec490..067c7465 100644 --- a/.github/workflows/lerian-lib-version-check.yml +++ b/.github/workflows/lerian-lib-version-check.yml @@ -85,7 +85,7 @@ jobs: has_lerian_libs: ${{ steps.check.outputs.has_lerian_libs }} steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 1 diff --git a/.github/workflows/pr-security-scan.yml b/.github/workflows/pr-security-scan.yml index a6299609..0f904651 100644 --- a/.github/workflows/pr-security-scan.yml +++ b/.github/workflows/pr-security-scan.yml @@ -182,7 +182,7 @@ jobs: password: ${{ secrets.DOCKERHUB_IMAGE_PULL_TOKEN }} - name: Checkout Repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Set up Docker Buildx if: inputs.enable_docker_scan @@ -295,7 +295,7 @@ jobs: steps: # ----------------- Setup ----------------- - name: Checkout Repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Extract changed paths from matrix id: extract-paths diff --git a/.github/workflows/pr-validation.yml b/.github/workflows/pr-validation.yml index 8eaf9a63..037a4252 100644 --- a/.github/workflows/pr-validation.yml +++ b/.github/workflows/pr-validation.yml @@ -132,7 +132,7 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 diff --git a/.github/workflows/release-notification.yml b/.github/workflows/release-notification.yml index 86a98bf9..c554dac4 100644 --- a/.github/workflows/release-notification.yml +++ b/.github/workflows/release-notification.yml @@ -124,7 +124,7 @@ jobs: private-key: ${{ secrets.APP_PRIVATE_KEY }} - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Fetch latest release tag id: release diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 2837eb77..c8e32254 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -191,7 +191,7 @@ jobs: private-key: ${{ secrets.LERIAN_STUDIO_MIDAZ_PUSH_BOT_PRIVATE_KEY }} - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 token: ${{ steps.app-token.outputs.token }} @@ -288,7 +288,7 @@ jobs: printf '::warning::Release skipped for %s — %s could not be auto-merged into %s (PR: %s). Merge it and push again to release.\n' "$APP_NAME" "$BACKMERGE_SOURCE" "$REF_NAME" "$PR_URL" - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: '20' @@ -519,7 +519,7 @@ jobs: private-key: ${{ secrets.LERIAN_STUDIO_MIDAZ_PUSH_BOT_PRIVATE_KEY }} - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 token: ${{ steps.app-token.outputs.token }} @@ -565,7 +565,7 @@ jobs: client-id: ${{ secrets.LERIAN_STUDIO_MIDAZ_PUSH_BOT_APP_ID }} private-key: ${{ secrets.LERIAN_STUDIO_MIDAZ_PUSH_BOT_PRIVATE_KEY }} - - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 token: ${{ steps.app-token.outputs.token }} diff --git a/.github/workflows/s3-upload.yml b/.github/workflows/s3-upload.yml index 870f30d8..815f76ae 100644 --- a/.github/workflows/s3-upload.yml +++ b/.github/workflows/s3-upload.yml @@ -126,7 +126,7 @@ jobs: upload: runs-on: ${{ vars.GENERAL_RUNNERS || inputs.runner_type }} steps: - - uses: actions/checkout@v6.0.3 + - uses: actions/checkout@v7.0.1 - name: Determine environment id: env diff --git a/.github/workflows/self-pr-validation.yml b/.github/workflows/self-pr-validation.yml index 4897c868..c5a1fc25 100644 --- a/.github/workflows/self-pr-validation.yml +++ b/.github/workflows/self-pr-validation.yml @@ -49,7 +49,7 @@ jobs: all_files: ${{ steps.detect.outputs.all-files }} steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Detect changed files id: detect @@ -65,7 +65,7 @@ jobs: if: needs.changed-files.outputs.yaml_files != '' steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: YAML Lint uses: ./src/lint/yamllint @@ -80,7 +80,7 @@ jobs: if: needs.changed-files.outputs.workflow_files != '' steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Action Lint uses: ./src/lint/actionlint @@ -95,7 +95,7 @@ jobs: if: needs.changed-files.outputs.action_files != '' steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Pinned Actions Check uses: ./src/lint/pinned-actions @@ -110,7 +110,7 @@ jobs: if: needs.changed-files.outputs.markdown_files != '' steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Markdown Link Check uses: ./src/lint/markdown-link-check @@ -125,7 +125,7 @@ jobs: runs-on: ${{ vars.GENERAL_RUNNERS || 'blacksmith-4vcpu-ubuntu-2404' }} steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Spelling Check uses: ./src/lint/typos @@ -140,7 +140,7 @@ jobs: if: needs.changed-files.outputs.action_files != '' steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Shell Check uses: ./src/lint/shellcheck @@ -155,7 +155,7 @@ jobs: if: needs.changed-files.outputs.action_files != '' steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: README Check uses: ./src/lint/readme-check @@ -170,7 +170,7 @@ jobs: if: needs.changed-files.outputs.composite_files != '' steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Composite Schema Lint uses: ./src/lint/composite-schema @@ -185,7 +185,7 @@ jobs: if: contains(needs.changed-files.outputs.all_files, 'config/deployment-matrix.yml') steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Deployment Matrix Lint uses: ./src/lint/deployment-matrix @@ -205,7 +205,7 @@ jobs: actions: read steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Generate CodeQL config for changed files id: codeql-config @@ -248,7 +248,7 @@ jobs: if: always() && github.event_name == 'pull_request' && needs.changed-files.result == 'success' steps: - name: Checkout - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Post Lint Report uses: ./src/notify/pr-lint-reporter diff --git a/.github/workflows/typescript-build.yml b/.github/workflows/typescript-build.yml index 4da6be24..28c3e6f4 100644 --- a/.github/workflows/typescript-build.yml +++ b/.github/workflows/typescript-build.yml @@ -269,7 +269,7 @@ jobs: app: ${{ fromJson(needs.prepare.outputs.matrix) }} steps: - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 - name: Build and push Docker image id: docker-build diff --git a/.github/workflows/typescript-ci.yml b/.github/workflows/typescript-ci.yml index 3a747f92..b8ea39fc 100644 --- a/.github/workflows/typescript-ci.yml +++ b/.github/workflows/typescript-ci.yml @@ -83,10 +83,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Setup Node.js - uses: actions/setup-node@v6 + uses: actions/setup-node@v7 with: node-version: ${{ inputs.node_version_primary }} cache: ${{ inputs.package_manager }} @@ -122,10 +122,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Setup Node.js ${{ matrix.node }} - uses: actions/setup-node@v6 + uses: actions/setup-node@v7 with: node-version: ${{ matrix.node }} cache: ${{ inputs.package_manager }} @@ -176,10 +176,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Setup Node.js - uses: actions/setup-node@v6 + uses: actions/setup-node@v7 with: node-version: ${{ inputs.node_version_primary }} cache: ${{ inputs.package_manager }} @@ -224,10 +224,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.1 - name: Setup Node.js - uses: actions/setup-node@v6 + uses: actions/setup-node@v7 with: node-version: ${{ inputs.node_version_primary }} cache: ${{ inputs.package_manager }} diff --git a/.github/workflows/typescript-release.yml b/.github/workflows/typescript-release.yml index 63b62fc0..199c31e7 100644 --- a/.github/workflows/typescript-release.yml +++ b/.github/workflows/typescript-release.yml @@ -121,7 +121,7 @@ jobs: private-key: ${{ secrets.LERIAN_STUDIO_MIDAZ_PUSH_BOT_PRIVATE_KEY }} - name: Checkout repository - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: fetch-depth: 0 token: ${{ steps.app-token.outputs.token }} @@ -144,7 +144,7 @@ jobs: git_commit_gpgsign: true - name: Setup Node.js - uses: actions/setup-node@53b83947a5a98c8d113130e565377fae1a50d02f # v6 + uses: actions/setup-node@820762786026740c76f36085b0efc47a31fe5020 # v6 with: node-version: ${{ inputs.node_version }} diff --git a/.github/workflows/version-propagation.yml b/.github/workflows/version-propagation.yml index 45918cc3..9b5e1aff 100644 --- a/.github/workflows/version-propagation.yml +++ b/.github/workflows/version-propagation.yml @@ -60,7 +60,7 @@ jobs: # Avoids races where a push to main between release and propagation # would change the matrix or composite code under our feet. - name: Checkout shared-workflows - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v6 with: ref: ${{ github.workflow_sha }} From 358f913b21038c9c835283b5e7254ed08daa90f2 Mon Sep 17 00:00:00 2001 From: "L. Bedatty" <79675696+bedatty@users.noreply.github.com> Date: Thu, 23 Jul 2026 16:32:16 -0300 Subject: [PATCH 3/3] fix(go-release): forward kustomize gitops inputs to update_gitops job (#609) --- .github/workflows/go-release.yml | 30 ++++++++++++++++++++++++++++++ docs/go-release-workflow.md | 6 ++++++ 2 files changed, 36 insertions(+) diff --git a/.github/workflows/go-release.yml b/.github/workflows/go-release.yml index 61abc703..307276e6 100644 --- a/.github/workflows/go-release.yml +++ b/.github/workflows/go-release.yml @@ -197,6 +197,30 @@ on: description: 'Log in to DockerHub in the gitops-update job (for private image digest reads)' type: boolean default: false + gitops_layout: + description: 'GitOps layout strategy: "helmfile" (default, current behavior) or "kustomize".' + type: string + default: 'helmfile' + kustomize_base_path: + description: 'Required when gitops_layout=kustomize. Path within the gitops repo to the kustomization folder (e.g. environments/anacleto/kustomize/ungoliant-controller). Supports ${SERVER} and ${ENV} placeholders.' + type: string + default: '' + kustomize_image_name: + description: 'Required when gitops_layout=kustomize. Image reference matched by `kustomize edit set image` (e.g. ghcr.io/lerianstudio/ungoliant-controller).' + type: string + default: '' + kustomize_environments: + description: 'Optional space-separated env list overriding the default tag-based env loop when gitops_layout=kustomize. Leave empty for layouts without env split.' + type: string + default: '' + kustomize_version: + description: 'Version of kustomize CLI to install (used only when gitops_layout=kustomize).' + type: string + default: 'v5.4.3' + argocd_app_name_template: + description: 'Template for the ArgoCD application name. Supports placeholders {server}, {app}, {env}. Default {server}-{app}-{env} preserves current behavior. For kustomize layouts without env split, use e.g. {server}-{app}.' + type: string + default: '{server}-{app}-{env}' # ----------------- S3 Upload (s3-upload.yml) ----------------- s3_uploads: @@ -652,6 +676,12 @@ jobs: use_dynamic_mapping: ${{ inputs.use_dynamic_mapping }} configmap_updates: ${{ inputs.configmap_updates }} enable_docker_login: ${{ inputs.enable_docker_login }} + gitops_layout: ${{ inputs.gitops_layout }} + kustomize_base_path: ${{ inputs.kustomize_base_path }} + kustomize_image_name: ${{ inputs.kustomize_image_name }} + kustomize_environments: ${{ inputs.kustomize_environments }} + kustomize_version: ${{ inputs.kustomize_version }} + argocd_app_name_template: ${{ inputs.argocd_app_name_template }} force_env: ${{ github.ref_type == 'branch' && inputs.build_on_release && (contains(needs.release.outputs.new_release_version, '-beta.') && 'development' || contains(needs.release.outputs.new_release_version, '-rc.') && 'staging' || 'production') || '' }} secrets: inherit diff --git a/docs/go-release-workflow.md b/docs/go-release-workflow.md index 26433f6b..00e5eabe 100644 --- a/docs/go-release-workflow.md +++ b/docs/go-release-workflow.md @@ -66,6 +66,12 @@ A third layout needs `release_single_app: true`: **one semantic-release tag for | `use_dynamic_mapping` | Use dynamic artifact-to-YAML key mapping | boolean | `false` | | `configmap_updates` | JSON mapping of artifact names to configmap keys (helmfile only) | string | `''` | | `enable_docker_login` | Log in to DockerHub in the gitops-update job | boolean | `false` | +| `gitops_layout` | GitOps layout strategy: `helmfile` (default, current behavior) or `kustomize` | string | `helmfile` | +| `kustomize_base_path` | Required when `gitops_layout=kustomize`. Path within the gitops repo to the kustomization folder (supports `${SERVER}`/`${ENV}` placeholders) | string | `''` | +| `kustomize_image_name` | Required when `gitops_layout=kustomize`. Image reference matched by `kustomize edit set image` | string | `''` | +| `kustomize_environments` | Optional space-separated env list overriding the default tag-based env loop when `gitops_layout=kustomize` | string | `''` | +| `kustomize_version` | Version of kustomize CLI to install (used only when `gitops_layout=kustomize`) | string | `v5.4.3` | +| `argocd_app_name_template` | Template for the ArgoCD application name. Placeholders `{server}`, `{app}`, `{env}`. For kustomize layouts without env split use e.g. `{server}-{app}` | string | `{server}-{app}-{env}` | | `s3_uploads` | JSON array of S3 upload entries run after build on tag push (see [S3 migrations upload](#s3-migrations-upload)) | string | `''` | | `enable_apidog_e2e` | Run the ApiDog E2E test job on tag push after a successful gitops-update | boolean | `false` | | `apidog_runner_type` | Runner for the ApiDog E2E test job (needs reach to the deployed environment) | string | `eveo-lxc-runners` |