diff --git a/.github/dependabot.yml b/.github/dependabot.yml new file mode 100644 index 0000000..5ace460 --- /dev/null +++ b/.github/dependabot.yml @@ -0,0 +1,6 @@ +version: 2 +updates: + - package-ecosystem: "github-actions" + directory: "/" + schedule: + interval: "weekly" diff --git a/.github/workflows/code-style.yaml b/.github/workflows/code-style.yaml index 8870122..8383770 100644 --- a/.github/workflows/code-style.yaml +++ b/.github/workflows/code-style.yaml @@ -14,13 +14,13 @@ jobs: steps: - name: Set up Go 1.23.x - uses: actions/setup-go@v4 + uses: actions/setup-go@7b8cf10d4e4a01d4992d18a89f4d7dc5a3e6d6f4 # v4.3.0 with: go-version: 1.23.x id: go - name: Check out code - uses: actions/checkout@v2 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: run lint test run: | @@ -35,5 +35,4 @@ jobs: if: always() runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 - run: echo '${{ toJSON(needs) }}' | jq -e 'all(.[]; .result == "success" or .result == "skipped")' diff --git a/.github/workflows/commands.yaml b/.github/workflows/commands.yaml index a5ffffc..df083cf 100644 --- a/.github/workflows/commands.yaml +++ b/.github/workflows/commands.yaml @@ -19,12 +19,12 @@ jobs: KIND_CLUSTER_NAME: kuadrantctl-local steps: - name: Set up Go 1.23.x - uses: actions/setup-go@v4 + uses: actions/setup-go@7b8cf10d4e4a01d4992d18a89f4d7dc5a3e6d6f4 # v4.3.0 with: go-version: 1.23.x id: go - name: Check out code - uses: actions/checkout@v3 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: build run: | make install @@ -42,5 +42,4 @@ jobs: if: always() runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 - run: echo '${{ toJSON(needs) }}' | jq -e 'all(.[]; .result == "success" or .result == "skipped")' diff --git a/.github/workflows/plugins.yaml b/.github/workflows/plugins.yaml index e8f621f..c0046c2 100644 --- a/.github/workflows/plugins.yaml +++ b/.github/workflows/plugins.yaml @@ -33,7 +33,7 @@ jobs: ORG_NAME: ${{ github.repository_owner }} steps: - name: Checkout Repository - uses: actions/checkout@v4 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Run Bash Script run: | diff --git a/.github/workflows/release.yaml b/.github/workflows/release.yaml index fc023c2..1ed8658 100644 --- a/.github/workflows/release.yaml +++ b/.github/workflows/release.yaml @@ -20,8 +20,8 @@ jobs: goos: [linux, darwin] goarch: [amd64, arm64] steps: - - uses: actions/checkout@v4 - - uses: wangyoucao577/go-release-action@v1 + - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 + - uses: wangyoucao577/go-release-action@279495102627de7960cbc33434ab01a12bae144b # v1.55 with: github_token: ${{ secrets.GITHUB_TOKEN }} goos: ${{ matrix.goos }} diff --git a/.github/workflows/testing.yaml b/.github/workflows/testing.yaml index 5f2bb37..8d5eda7 100644 --- a/.github/workflows/testing.yaml +++ b/.github/workflows/testing.yaml @@ -17,12 +17,12 @@ jobs: runs-on: ubuntu-latest steps: - name: Set up Go 1.23.x - uses: actions/setup-go@v4 + uses: actions/setup-go@7b8cf10d4e4a01d4992d18a89f4d7dc5a3e6d6f4 # v4.3.0 with: go-version: 1.23.x id: go - name: Check out code - uses: actions/checkout@v2 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: make install run: | make install @@ -34,12 +34,12 @@ jobs: KIND_CLUSTER_NAME: kuadrantctl-local steps: - name: Set up Go 1.23.x - uses: actions/setup-go@v4 + uses: actions/setup-go@7b8cf10d4e4a01d4992d18a89f4d7dc5a3e6d6f4 # v4.3.0 with: go-version: 1.23.x id: go - name: Check out code - uses: actions/checkout@v3 + uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - name: Run tests run: | make test @@ -48,7 +48,7 @@ jobs: # Only run if the feature branch is in your repo (not in a fork) # as Tokenless uploading is rate limited for public repos if: github.event.pull_request.head.repo.full_name == github.repository - uses: codecov/codecov-action@v4 + uses: codecov/codecov-action@b9fd7d16f6d7d1b5d2bec1a2887e65ceed900238 # v4.6.0 with: token: ${{ secrets.CODECOV_TOKEN }} fail_ci_if_error: false @@ -65,5 +65,4 @@ jobs: if: always() runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 - run: echo '${{ toJSON(needs) }}' | jq -e 'all(.[]; .result == "success" or .result == "skipped")'