diff --git a/.github/workflows/bandit.yml b/.github/workflows/bandit.yml index 4f50621..666222c 100644 --- a/.github/workflows/bandit.yml +++ b/.github/workflows/bandit.yml @@ -25,10 +25,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Set up Python - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: '3.12' @@ -40,13 +40,13 @@ jobs: continue-on-error: true - name: Upload Bandit results to GitHub Security - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 if: always() with: sarif_file: bandit-results.sarif - name: Upload Bandit artifacts - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: bandit-results diff --git a/.github/workflows/codecov.yml b/.github/workflows/codecov.yml index d1b93b2..f5d4c27 100644 --- a/.github/workflows/codecov.yml +++ b/.github/workflows/codecov.yml @@ -18,7 +18,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Detect project type and run coverage run: | @@ -52,7 +52,7 @@ jobs: fi - name: Upload coverage to Codecov - uses: codecov/codecov-action@v4 + uses: codecov/codecov-action@v7 if: always() with: token: ${{ secrets.CODECOV_TOKEN }} @@ -61,7 +61,7 @@ jobs: verbose: true - name: Upload coverage artifacts - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: coverage-reports diff --git a/.github/workflows/codeql-autofix.yml b/.github/workflows/codeql-autofix.yml index 25fb2b5..8b77eff 100644 --- a/.github/workflows/codeql-autofix.yml +++ b/.github/workflows/codeql-autofix.yml @@ -19,23 +19,23 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Initialize CodeQL - uses: github/codeql-action/init@v3 + uses: github/codeql-action/init@v4 with: languages: python, javascript, typescript, go queries: +security-and-quality - name: Autobuild - uses: github/codeql-action/autobuild@v3 + uses: github/codeql-action/autobuild@v4 - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v3 + uses: github/codeql-action/analyze@v4 with: category: "/autofix" - name: Enable CodeQL Autofix - uses: github/codeql-action/autofix@v3 + uses: github/codeql-action/autofix@v4 if: always() continue-on-error: true diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index db63a66..80b8f6a 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -27,18 +27,18 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Initialize CodeQL - uses: github/codeql-action/init@v3 + uses: github/codeql-action/init@v4 with: languages: ${{ matrix.language }} queries: +security-and-quality - name: Autobuild - uses: github/codeql-action/autobuild@v3 + uses: github/codeql-action/autobuild@v4 - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v3 + uses: github/codeql-action/analyze@v4 with: category: "/language:${{ matrix.language }}" diff --git a/.github/workflows/dependency-review.yml b/.github/workflows/dependency-review.yml index 595ec52..35dcb11 100644 --- a/.github/workflows/dependency-review.yml +++ b/.github/workflows/dependency-review.yml @@ -17,10 +17,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Dependency Review - uses: actions/dependency-review-action@v4 + uses: actions/dependency-review-action@v5 with: fail-on-severity: moderate comment-summary-in-pr: always diff --git a/.github/workflows/devskim.yml b/.github/workflows/devskim.yml index a351768..2a6f362 100644 --- a/.github/workflows/devskim.yml +++ b/.github/workflows/devskim.yml @@ -21,7 +21,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Run DevSkim scanner uses: microsoft/DevSkim-Action@v1 @@ -30,13 +30,13 @@ jobs: output-format: sarif - name: Upload DevSkim results to GitHub Security - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 if: always() with: sarif_file: devskim-results.sarif - name: Upload DevSkim artifacts - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: devskim-results diff --git a/.github/workflows/dockerfile-lint.yml b/.github/workflows/dockerfile-lint.yml index 0148b31..ea8c76e 100644 --- a/.github/workflows/dockerfile-lint.yml +++ b/.github/workflows/dockerfile-lint.yml @@ -24,10 +24,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Run hadolint - uses: hadolint/hadolint-action@v3.1.0 + uses: hadolint/hadolint-action@v3.4.0 with: dockerfile: Dockerfile recursive: true @@ -36,7 +36,7 @@ jobs: continue-on-error: true - name: Upload hadolint results to GitHub Security - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 if: always() with: sarif_file: hadolint-results.sarif diff --git a/.github/workflows/eslint-security.yml b/.github/workflows/eslint-security.yml index 033a396..4383d3c 100644 --- a/.github/workflows/eslint-security.yml +++ b/.github/workflows/eslint-security.yml @@ -28,10 +28,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Setup Node.js - uses: actions/setup-node@v4 + uses: actions/setup-node@v7 with: node-version: '20' cache: 'npm' @@ -61,7 +61,7 @@ jobs: continue-on-error: true - name: Upload ESLint report - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: eslint-security-report diff --git a/.github/workflows/git-secrets.yml b/.github/workflows/git-secrets.yml index e11501b..0e319d1 100644 --- a/.github/workflows/git-secrets.yml +++ b/.github/workflows/git-secrets.yml @@ -20,7 +20,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 0 @@ -44,7 +44,7 @@ jobs: cat git-secrets-report.txt - name: Upload report - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: git-secrets-report diff --git a/.github/workflows/github-action-security.yml b/.github/workflows/github-action-security.yml index dede52a..7642ef1 100644 --- a/.github/workflows/github-action-security.yml +++ b/.github/workflows/github-action-security.yml @@ -20,7 +20,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Run zizmor for GitHub Actions security uses: zfz/zizmor-action@v1 diff --git a/.github/workflows/gitleaks.yml b/.github/workflows/gitleaks.yml index 6077445..6e5af14 100644 --- a/.github/workflows/gitleaks.yml +++ b/.github/workflows/gitleaks.yml @@ -21,12 +21,12 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 0 - name: Run Gitleaks - uses: gitleaks/gitleaks-action@v2 + uses: gitleaks/gitleaks-action@v3 env: GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} GITLEAKS_ENABLE_COMMENTS: true @@ -36,7 +36,7 @@ jobs: scan-mode: all - name: Upload Gitleaks SARIF report - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 if: always() with: sarif_file: gitleaks.sarif diff --git a/.github/workflows/labeler.yml b/.github/workflows/labeler.yml index 671f388..7bb0317 100644 --- a/.github/workflows/labeler.yml +++ b/.github/workflows/labeler.yml @@ -18,7 +18,7 @@ jobs: steps: - name: Auto label based on changed files - uses: actions/labeler@v5 + uses: actions/labeler@v7 with: repo-token: ${{ secrets.GITHUB_TOKEN }} configuration-path: .github/labeler.yml diff --git a/.github/workflows/license-check.yml b/.github/workflows/license-check.yml index 52e9079..1c294e6 100644 --- a/.github/workflows/license-check.yml +++ b/.github/workflows/license-check.yml @@ -20,10 +20,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: REUSE Compliance Check - uses: fsfe/reuse-action@v4 + uses: fsfe/reuse-action@v6 - name: License lookup with license-checker run: | @@ -32,7 +32,7 @@ jobs: cat license-report.json - name: Upload license report - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: license-report path: license-report.json diff --git a/.github/workflows/markdown-lint.yml b/.github/workflows/markdown-lint.yml index 1a22afa..33784f0 100644 --- a/.github/workflows/markdown-lint.yml +++ b/.github/workflows/markdown-lint.yml @@ -20,10 +20,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Run markdownlint - uses: DavidAnson/markdownlint-cli2-action@v17 + uses: DavidAnson/markdownlint-cli2-action@v24 with: globs: | **/*.md diff --git a/.github/workflows/mypy.yml b/.github/workflows/mypy.yml index ae49ef6..82c95fa 100644 --- a/.github/workflows/mypy.yml +++ b/.github/workflows/mypy.yml @@ -26,10 +26,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Set up Python - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: '3.12' @@ -56,7 +56,7 @@ jobs: continue-on-error: true - name: Upload MyPy report - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: mypy-report diff --git a/.github/workflows/ossf-scorecard.yml b/.github/workflows/ossf-scorecard.yml index ee9b931..a0320b0 100644 --- a/.github/workflows/ossf-scorecard.yml +++ b/.github/workflows/ossf-scorecard.yml @@ -20,7 +20,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Run Scorecard analysis uses: ossf/scorecard-action@v2 @@ -30,12 +30,12 @@ jobs: publish_results: true - name: Upload Scorecard results to GitHub Security - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 with: sarif_file: results.sarif - name: Upload Scorecard artifacts - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: scorecard-results path: results.sarif diff --git a/.github/workflows/osv-scanner.yml b/.github/workflows/osv-scanner.yml index 66c7774..bb05370 100644 --- a/.github/workflows/osv-scanner.yml +++ b/.github/workflows/osv-scanner.yml @@ -21,7 +21,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 0 @@ -45,13 +45,13 @@ jobs: ./ - name: Upload OSV results to GitHub Security - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 if: always() with: sarif_file: osv-results.sarif - name: Upload OSV artifacts - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: osv-scanner-results diff --git a/.github/workflows/pip-audit.yml b/.github/workflows/pip-audit.yml index a8d8e6d..506e6d8 100644 --- a/.github/workflows/pip-audit.yml +++ b/.github/workflows/pip-audit.yml @@ -34,10 +34,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Set up Python - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: '3.12' @@ -64,7 +64,7 @@ jobs: run: cat pip-audit-report.json || echo "No report generated" - name: Upload audit report - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: pip-audit-report diff --git a/.github/workflows/pylint.yml b/.github/workflows/pylint.yml index 815da3d..92f6f16 100644 --- a/.github/workflows/pylint.yml +++ b/.github/workflows/pylint.yml @@ -22,10 +22,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Set up Python - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: '3.12' @@ -54,7 +54,7 @@ jobs: run: cat pylint-output.txt || echo "No output" - name: Upload Pylint reports - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: pylint-reports diff --git a/.github/workflows/release-drafter.yml b/.github/workflows/release-drafter.yml index a598e52..573cb36 100644 --- a/.github/workflows/release-drafter.yml +++ b/.github/workflows/release-drafter.yml @@ -22,7 +22,7 @@ jobs: steps: - name: Draft release notes - uses: release-drafter/release-drafter@v6 + uses: release-drafter/release-drafter@v7 with: config-name: release-drafter.yml disable-releaser: false diff --git a/.github/workflows/ruff.yml b/.github/workflows/ruff.yml index fb342ce..74ea8ac 100644 --- a/.github/workflows/ruff.yml +++ b/.github/workflows/ruff.yml @@ -24,10 +24,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Set up Python - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: '3.12' @@ -47,7 +47,7 @@ jobs: continue-on-error: true - name: Upload Ruff report - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: ruff-report diff --git a/.github/workflows/safety.yml b/.github/workflows/safety.yml index f84e8e5..dadcacb 100644 --- a/.github/workflows/safety.yml +++ b/.github/workflows/safety.yml @@ -30,10 +30,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Set up Python - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: '3.12' @@ -59,7 +59,7 @@ jobs: run: cat safety-report.json || echo "No report generated" - name: Upload safety report - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: safety-report diff --git a/.github/workflows/sbom-cyclonedx.yml b/.github/workflows/sbom-cyclonedx.yml index dd5d44f..5b3b799 100644 --- a/.github/workflows/sbom-cyclonedx.yml +++ b/.github/workflows/sbom-cyclonedx.yml @@ -20,7 +20,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Generate SBOM with cyclonedx uses: CycloneDX/gh-action-generate-bom@v4 @@ -29,13 +29,13 @@ jobs: format: json - name: Upload SBOM artifact - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: cyclonedx-sbom path: bom.cyclonedx.json - name: Submit SBOM to GitHub - uses: advanced-security/spdx-dependency-submission-action@v0.1.1 + uses: advanced-security/spdx-dependency-submission-action@v0.2.0 if: github.event_name == 'push' continue-on-error: true with: diff --git a/.github/workflows/sbom-spdx.yml b/.github/workflows/sbom-spdx.yml index c179e4b..661a4ad 100644 --- a/.github/workflows/sbom-spdx.yml +++ b/.github/workflows/sbom-spdx.yml @@ -20,15 +20,15 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Generate SPDX SBOM - uses: advanced-security/spdx-dependency-submission-action@v0.1.1 + uses: advanced-security/spdx-dependency-submission-action@v0.2.0 with: filePath: spdx-sbom.spdx - name: Upload SBOM artifact - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: spdx-sbom path: spdx-sbom.spdx diff --git a/.github/workflows/security-header-check.yml b/.github/workflows/security-header-check.yml index 7854b08..cc114d0 100644 --- a/.github/workflows/security-header-check.yml +++ b/.github/workflows/security-header-check.yml @@ -21,7 +21,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Check security headers run: | @@ -42,7 +42,7 @@ jobs: done - name: Upload header report - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: security-header-report diff --git a/.github/workflows/semgrep.yml b/.github/workflows/semgrep.yml index ea30fd7..9f85cee 100644 --- a/.github/workflows/semgrep.yml +++ b/.github/workflows/semgrep.yml @@ -21,7 +21,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Run Semgrep uses: returntocorp/semgrep-action@v1 @@ -34,13 +34,13 @@ jobs: generateSarif: "1" - name: Upload Semgrep results to GitHub Security - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 if: always() with: sarif_file: semgrep.sarif - name: Upload Semgrep artifacts - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: semgrep-results diff --git a/.github/workflows/shellcheck.yml b/.github/workflows/shellcheck.yml index 60cb151..7181387 100644 --- a/.github/workflows/shellcheck.yml +++ b/.github/workflows/shellcheck.yml @@ -22,7 +22,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Run ShellCheck uses: ludeeus/action-shellcheck@2.0.0 diff --git a/.github/workflows/snyk.yml b/.github/workflows/snyk.yml index 173ee42..ab12d21 100644 --- a/.github/workflows/snyk.yml +++ b/.github/workflows/snyk.yml @@ -21,7 +21,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Run Snyk to check for vulnerabilities uses: snyk/actions/node@master @@ -32,13 +32,13 @@ jobs: args: --sarif-file-output=snyk.sarif --severity-threshold=high - name: Upload Snyk results to GitHub Security - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 if: always() with: sarif_file: snyk.sarif - name: Upload Snyk artifacts - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: snyk-results diff --git a/.github/workflows/sonarcloud.yml b/.github/workflows/sonarcloud.yml index 2e6156c..13f2288 100644 --- a/.github/workflows/sonarcloud.yml +++ b/.github/workflows/sonarcloud.yml @@ -19,7 +19,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 0 diff --git a/.github/workflows/stale.yml b/.github/workflows/stale.yml index d99596d..0bf6411 100644 --- a/.github/workflows/stale.yml +++ b/.github/workflows/stale.yml @@ -17,7 +17,7 @@ jobs: steps: - name: Run stale action - uses: actions/stale@v9 + uses: actions/stale@v11 with: repo-token: ${{ secrets.GITHUB_TOKEN }} # Issue 配置 diff --git a/.github/workflows/super-linter.yml b/.github/workflows/super-linter.yml index 9a5bea0..3cbd00b 100644 --- a/.github/workflows/super-linter.yml +++ b/.github/workflows/super-linter.yml @@ -19,12 +19,12 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 0 - name: Run Super-Linter - uses: super-linter/super-linter@v7 + uses: super-linter/super-linter@v8 env: GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} VALIDATE_ALL_CODEBASE: false diff --git a/.github/workflows/trivy-fs.yml b/.github/workflows/trivy-fs.yml index 1d51838..48dfb86 100644 --- a/.github/workflows/trivy-fs.yml +++ b/.github/workflows/trivy-fs.yml @@ -21,7 +21,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Run Trivy vulnerability scanner in fs mode uses: aquasecurity/trivy-action@master @@ -35,13 +35,13 @@ jobs: exit-code: '0' - name: Upload Trivy results to GitHub Security - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 if: always() with: sarif_file: trivy-results.sarif - name: Upload Trivy artifacts - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: trivy-fs-results diff --git a/.github/workflows/trufflehog.yml b/.github/workflows/trufflehog.yml index 1ff7796..c598fe6 100644 --- a/.github/workflows/trufflehog.yml +++ b/.github/workflows/trufflehog.yml @@ -20,7 +20,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 0 diff --git a/.github/workflows/vulture.yml b/.github/workflows/vulture.yml index 01d9205..13534b7 100644 --- a/.github/workflows/vulture.yml +++ b/.github/workflows/vulture.yml @@ -24,10 +24,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Set up Python - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: '3.12' @@ -52,7 +52,7 @@ jobs: run: cat vulture-report.json || echo "No dead code found" - name: Upload Vulture report - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 if: always() with: name: vulture-report diff --git a/.github/workflows/yaml-lint.yml b/.github/workflows/yaml-lint.yml index 5e239c2..2a39621 100644 --- a/.github/workflows/yaml-lint.yml +++ b/.github/workflows/yaml-lint.yml @@ -22,7 +22,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Run yamllint uses: karancode/yamllint-github-action@v3.0.0