2727 contents : read
2828 steps :
2929 - name : Checkout code
30- uses : actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v6.0.1
30+ uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
3131 with :
3232 fetch-depth : 0 # Full history for SonarCloud
3333
6363 contents : read
6464 steps :
6565 - name : Checkout code
66- uses : actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v6.0.1
66+ uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
6767
6868 - name : Run GitLeaks (secrets detection)
6969 uses : gitleaks/gitleaks-action@e2bb9c9574c8527c28e4a102d0f2cb9e8efe9c0d # v2.3.7
7272 GITLEAKS_LICENSE : ${{ secrets.GITLEAKS_LICENSE }}
7373
7474 - name : Run Trivy vulnerability scanner (filesystem)
75- uses : aquasecurity/trivy-action@b6643a29fecd7f34b3597bc6acb0a98b03d33ff8 # 0.33.0
75+ uses : aquasecurity/trivy-action@c1824fd6edce30d7ab345a9989de00bbd46ef284 # 0.33.0
7676 with :
7777 scan-type : ' fs'
7878 scan-ref : ' .'
8383 limit-severities-for-sarif : true
8484
8585 - name : Upload Trivy results to GitHub Security
86- uses : github/codeql-action/upload-sarif@5d4e8d1aca955e8d8589aabd499c5cae939e33c7 # v3.28.1
86+ uses : github/codeql-action/upload-sarif@9e907b5e64f6b83e7804b09294d44122997950d6 # v3.28.1
8787 if : always() && hashFiles('trivy-results.sarif') != ''
8888 with :
8989 sarif_file : ' trivy-results.sarif'
@@ -124,7 +124,7 @@ jobs:
124124 julia-version : ['1.9', '1.10', 'nightly']
125125 steps :
126126 - name : Checkout code
127- uses : actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v6.0.1
127+ uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
128128
129129 - name : Set up Julia ${{ matrix.julia-version }}
130130 uses : julia-actions/setup-julia@a0a0978e23276b102daaa707fc6c1fc0c89d13d6 # v2.8.0
@@ -162,7 +162,7 @@ jobs:
162162 contents : read
163163 steps :
164164 - name : Checkout code
165- uses : actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v6.0.1
165+ uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
166166
167167 - name : Install Rust toolchain
168168 uses : actions-rust-lang/setup-rust-toolchain@1780873c7b576612439a134613cc4cc74ce5538c # v1.15.2
@@ -211,14 +211,14 @@ jobs:
211211 security-events : write
212212 steps :
213213 - name : Checkout code
214- uses : actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v6.0.1
214+ uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
215215
216216 - name : Set up Docker Buildx
217217 uses : docker/setup-buildx-action@8d2750c68a42422c14e847fe6c8ac0403b4cbd6f # v3.12.0
218218
219219 - name : Log in to Container Registry
220220 if : github.event_name != 'pull_request'
221- uses : docker/login-action@5e57cd118135c172c3672efd75eb46360885c0ef # v3.6 .0
221+ uses : docker/login-action@c94ce9fb468520275223c153574b00df6fe4bcc9 # v3.7 .0
222222 with :
223223 registry : ${{ env.REGISTRY }}
224224 username : ${{ github.actor }}
@@ -238,7 +238,7 @@ jobs:
238238 type=raw,value=latest,enable={{is_default_branch}}
239239
240240 - name : Build container image
241- uses : docker/build-push-action@263435318d21b8e681c14492fe198d362a7d2c83 # v6.18.0
241+ uses : docker/build-push-action@10e90e3645eae34f1e60eeb005ba3a3d33f178e8 # v6.19.2
242242 with :
243243 context : .
244244 file : ./docker/Containerfile
@@ -250,7 +250,7 @@ jobs:
250250 cache-to : type=gha,mode=max
251251
252252 - name : Run Trivy vulnerability scanner (image)
253- uses : aquasecurity/trivy-action@b6643a29fecd7f34b3597bc6acb0a98b03d33ff8 # 0.33.0
253+ uses : aquasecurity/trivy-action@c1824fd6edce30d7ab345a9989de00bbd46ef284 # 0.33.0
254254 with :
255255 image-ref : ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ steps.meta.outputs.version }}
256256 format : ' sarif'
@@ -260,7 +260,7 @@ jobs:
260260 limit-severities-for-sarif : true
261261
262262 - name : Upload Trivy image results
263- uses : github/codeql-action/upload-sarif@5d4e8d1aca955e8d8589aabd499c5cae939e33c7 # v3.28.1
263+ uses : github/codeql-action/upload-sarif@9e907b5e64f6b83e7804b09294d44122997950d6 # v3.28.1
264264 if : always() && hashFiles('trivy-image-results.sarif') != ''
265265 with :
266266 sarif_file : ' trivy-image-results.sarif'
@@ -281,7 +281,7 @@ jobs:
281281
282282 - name : Push container image
283283 if : github.event_name != 'pull_request'
284- uses : docker/build-push-action@263435318d21b8e681c14492fe198d362a7d2c83 # v6.18.0
284+ uses : docker/build-push-action@10e90e3645eae34f1e60eeb005ba3a3d33f178e8 # v6.19.2
285285 with :
286286 context : .
287287 file : ./docker/Containerfile
@@ -298,7 +298,7 @@ jobs:
298298 contents : read
299299 steps :
300300 - name : Checkout code
301- uses : actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v6.0.1
301+ uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
302302 with :
303303 fetch-depth : 0
304304
@@ -356,7 +356,7 @@ jobs:
356356
357357 steps :
358358 - name : Checkout code
359- uses : actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v6.0.1
359+ uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
360360
361361 - name : Set up Julia
362362 uses : julia-actions/setup-julia@a0a0978e23276b102daaa707fc6c1fc0c89d13d6 # v2.8.0
@@ -392,7 +392,7 @@ jobs:
392392 url : https://robot-vacuum.example.com
393393 steps :
394394 - name : Checkout code
395- uses : actions/checkout@8e8c483db84b4bee98b60c0593521ed34d9990e8 # v6.0.1
395+ uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2
396396
397397 - name : Deploy to production
398398 run : |
0 commit comments