Skip to content

Commit f5a0894

Browse files
dependabot[bot]hyperpolymath
authored andcommitted
chore(deps): bump the actions group with 3 updates
Bumps the actions group with 3 updates: [actions/checkout](https://github.com/actions/checkout), [github/codeql-action](https://github.com/github/codeql-action) and [trufflesecurity/trufflehog](https://github.com/trufflesecurity/trufflehog). Updates `actions/checkout` from 6.0.2 to 6.0.3 - [Release notes](https://github.com/actions/checkout/releases) - [Changelog](https://github.com/actions/checkout/blob/main/CHANGELOG.md) - [Commits](actions/checkout@v6.0.2...df4cb1c) Updates `github/codeql-action` from 4.36.0 to 4.36.2 - [Release notes](https://github.com/github/codeql-action/releases) - [Changelog](https://github.com/github/codeql-action/blob/main/CHANGELOG.md) - [Commits](github/codeql-action@v4.36.0...8aad20d) Updates `trufflesecurity/trufflehog` from 3.95.3 to 3.95.5 - [Release notes](https://github.com/trufflesecurity/trufflehog/releases) - [Commits](trufflesecurity/trufflehog@37b7700...d411fff) --- updated-dependencies: - dependency-name: actions/checkout dependency-version: 6.0.3 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: actions - dependency-name: github/codeql-action dependency-version: 4.36.2 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: actions - dependency-name: trufflesecurity/trufflehog dependency-version: 3.95.5 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: actions ... Signed-off-by: dependabot[bot] <support@github.com>
1 parent e036fb7 commit f5a0894

8 files changed

Lines changed: 25 additions & 25 deletions

File tree

.github/workflows/casket-pages.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -18,7 +18,7 @@ jobs:
1818
timeout-minutes: 15
1919
steps:
2020
- name: Checkout
21-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v4
21+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4
2222
- name: Checkout casket-ssg
2323
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4
2424
with:

.github/workflows/codeql.yml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -34,13 +34,13 @@ jobs:
3434
build-mode: none
3535
steps:
3636
- name: Checkout
37-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
37+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
3838
- name: Initialize CodeQL
39-
uses: github/codeql-action/init@87557b9c84dde89fdd9b10e88954ac2f4248e463 # v3
39+
uses: github/codeql-action/init@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v3
4040
with:
4141
languages: ${{ matrix.language }}
4242
build-mode: ${{ matrix.build-mode }}
4343
- name: Perform CodeQL Analysis
44-
uses: github/codeql-action/analyze@87557b9c84dde89fdd9b10e88954ac2f4248e463 # v3
44+
uses: github/codeql-action/analyze@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v3
4545
with:
4646
category: "/language:${{ matrix.language }}"

.github/workflows/dogfood-gate.yml

Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -22,7 +22,7 @@ jobs:
2222
timeout-minutes: 15
2323
steps:
2424
- name: Checkout repository
25-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
25+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
2626
- name: Check for A2ML files
2727
id: detect
2828
run: |
@@ -62,7 +62,7 @@ jobs:
6262
timeout-minutes: 15
6363
steps:
6464
- name: Checkout repository
65-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
65+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
6666
- name: Check for K9 files
6767
id: detect
6868
run: |
@@ -107,7 +107,7 @@ jobs:
107107
timeout-minutes: 15
108108
steps:
109109
- name: Checkout repository
110-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
110+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
111111
- name: Scan for invisible characters
112112
id: lint
113113
run: |
@@ -168,7 +168,7 @@ jobs:
168168
timeout-minutes: 15
169169
steps:
170170
- name: Checkout repository
171-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
171+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
172172
- name: Check for Groove manifest
173173
id: groove
174174
run: |
@@ -225,7 +225,7 @@ jobs:
225225
if: always()
226226
steps:
227227
- name: Checkout repository
228-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
228+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
229229
- name: Generate dogfooding scorecard
230230
run: |
231231
SCORE=0

.github/workflows/hypatia-scan.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -28,7 +28,7 @@ jobs:
2828
timeout-minutes: 15
2929
steps:
3030
- name: Checkout repository
31-
uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
31+
uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
3232
with:
3333
fetch-depth: 0 # Full history for better pattern analysis
3434
- name: Setup Elixir for Hypatia scanner
@@ -220,7 +220,7 @@ jobs:
220220
221221
222222
github.event.pull_request.head.repo.fork != true)
223-
uses: github/codeql-action/upload-sarif@7211b7c8077ea37d8641b6271f6a365a22a5fbfa # v3.28.1
223+
uses: github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v3.28.1
224224
with:
225225
sarif_file: hypatia.sarif
226226
# Distinct category so Hypatia results coexist with CodeQL's

.github/workflows/mirror.yml

Lines changed: 7 additions & 7 deletions
Original file line numberDiff line numberDiff line change
@@ -15,7 +15,7 @@ jobs:
1515
env:
1616
GITLAB_SSH_KEY: ${{ secrets.GITLAB_SSH_KEY }}
1717
steps:
18-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v4
18+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4
1919
with:
2020
fetch-depth: 0
2121
- if: ${{ env.GITLAB_SSH_KEY != '' }}
@@ -34,7 +34,7 @@ jobs:
3434
env:
3535
BITBUCKET_SSH_KEY: ${{ secrets.BITBUCKET_SSH_KEY }}
3636
steps:
37-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v4
37+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4
3838
with:
3939
fetch-depth: 0
4040
- if: ${{ env.BITBUCKET_SSH_KEY != '' }}
@@ -53,7 +53,7 @@ jobs:
5353
env:
5454
CODEBERG_SSH_KEY: ${{ secrets.CODEBERG_SSH_KEY }}
5555
steps:
56-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v4
56+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4
5757
with:
5858
fetch-depth: 0
5959
- if: ${{ env.CODEBERG_SSH_KEY != '' }}
@@ -72,7 +72,7 @@ jobs:
7272
env:
7373
SOURCEHUT_SSH_KEY: ${{ secrets.SOURCEHUT_SSH_KEY }}
7474
steps:
75-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v4
75+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4
7676
with:
7777
fetch-depth: 0
7878
- if: ${{ env.SOURCEHUT_SSH_KEY != '' }}
@@ -91,7 +91,7 @@ jobs:
9191
env:
9292
DISROOT_SSH_KEY: ${{ secrets.DISROOT_SSH_KEY }}
9393
steps:
94-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v4
94+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4
9595
with:
9696
fetch-depth: 0
9797
- if: ${{ env.DISROOT_SSH_KEY != '' }}
@@ -110,7 +110,7 @@ jobs:
110110
env:
111111
GITEA_SSH_KEY: ${{ secrets.GITEA_SSH_KEY }}
112112
steps:
113-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v4
113+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4
114114
with:
115115
fetch-depth: 0
116116
- if: ${{ env.GITEA_SSH_KEY != '' }}
@@ -127,7 +127,7 @@ jobs:
127127
timeout-minutes: 15
128128
if: vars.RADICLE_MIRROR_ENABLED == 'true'
129129
steps:
130-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v4
130+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4
131131
with:
132132
fetch-depth: 0
133133
- name: Setup Rust

.github/workflows/scorecard-enforcer.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -39,7 +39,7 @@ jobs:
3939
# (OSSF "uses-only" constraint — hypatia WF014), and this
4040
# enforcer needs a local `run:` threshold gate below.
4141
- name: Upload SARIF
42-
uses: github/codeql-action/upload-sarif@87557b9c84dde89fdd9b10e88954ac2f4248e463 # v4
42+
uses: github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v4
4343
with:
4444
sarif_file: results.sarif
4545
- name: Check minimum score
@@ -61,7 +61,7 @@ jobs:
6161
runs-on: ubuntu-latest
6262
timeout-minutes: 15
6363
steps:
64-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
64+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
6565
- name: Check SECURITY.md exists
6666
run: |
6767
if [ ! -f "SECURITY.md" ]; then

.github/workflows/scorecard.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -24,7 +24,7 @@ jobs:
2424
security-events: write
2525
id-token: write
2626
steps:
27-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
27+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v6.0.3
2828
with:
2929
persist-credentials: false
3030
- name: Run Scorecard
@@ -33,6 +33,6 @@ jobs:
3333
results_file: results.sarif
3434
results_format: sarif
3535
- name: Upload results
36-
uses: github/codeql-action/upload-sarif@7211b7c8077ea37d8641b6271f6a365a22a5fbfa # v3.31.8
36+
uses: github/codeql-action/upload-sarif@8aad20d150bbac5944a9f9d289da16a4b0d87c1e # v3.31.8
3737
with:
3838
sarif_file: results.sarif

.github/workflows/secret-scanner.yml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -19,11 +19,11 @@ jobs:
1919
runs-on: ubuntu-latest
2020
timeout-minutes: 15
2121
steps:
22-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v4
22+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4
2323
with:
2424
fetch-depth: 0 # Full history for scanning
2525
- name: TruffleHog Secret Scan
26-
uses: trufflesecurity/trufflehog@37b77001d0174ebec2fcca2bd83ff83a6d45a3ab # v3
26+
uses: trufflesecurity/trufflehog@d411fff7b8879a62509f3fa98c07f247ac089a51 # v3
2727
with:
2828
# The v3 action injects --fail automatically on pull_request events.
2929
# Passing --fail here triggers "flag 'fail' cannot be repeated".
@@ -33,7 +33,7 @@ jobs:
3333
runs-on: ubuntu-latest
3434
timeout-minutes: 15
3535
steps:
36-
- uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v4
36+
- uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v4
3737
- name: Check for hardcoded secrets in Rust
3838
run: |
3939
if ! find . -name Cargo.toml -not -path './target/*' -print -quit | grep -q .; then

0 commit comments

Comments
 (0)