2828 contents : read
2929 steps :
3030 - name : Checkout code
31- uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 .0.2
31+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 .0.0
3232 with :
3333 fetch-depth : 0 # Full history for SonarCloud
3434
@@ -58,10 +58,10 @@ jobs:
5858 contents : read
5959 steps :
6060 - name : Checkout code
61- uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 .0.2
61+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 .0.0
6262
6363 - name : Run GitLeaks (secrets detection)
64- uses : gitleaks/gitleaks-action@83373cf2f8c4db6e24b41c1a9b086bb9619e9cd3 # v2.3.7
64+ uses : gitleaks/gitleaks-action@e0c47f4f8be36e29cdc102c57e68cb5cbf0e8d1e # v3.0.0
6565 env :
6666 GITHUB_TOKEN : ${{ secrets.GITHUB_TOKEN }}
6767 GITLEAKS_LICENSE : ${{ secrets.GITLEAKS_LICENSE }}
7878 limit-severities-for-sarif : true
7979
8080 - name : Upload Trivy results to GitHub Security
81- uses : github/codeql-action/upload-sarif@7211b7c8077ea37d8641b6271f6a365a22a5fbfa # v3.28.1
81+ uses : github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3.28.1
8282 if : always() && hashFiles('trivy-results.sarif') != ''
8383 with :
8484 sarif_file : ' trivy-results.sarif'
@@ -119,7 +119,7 @@ jobs:
119119 julia-version : ['1.12', 'nightly']
120120 steps :
121121 - name : Checkout code
122- uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 .0.2
122+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 .0.0
123123
124124 - name : Set up Julia ${{ matrix.julia-version }}
125125 uses : julia-actions/setup-julia@fa02766e078afaaf09b14210362cee14137e6a32 # v2.8.0
@@ -142,7 +142,7 @@ jobs:
142142 directories : src/julia/RobotVacuum/src
143143
144144 - name : Upload coverage to Codecov
145- uses : codecov/codecov-action@e79a6962e0d4c0c17b229090214935d2e33f8354 # v5.0.7
145+ uses : codecov/codecov-action@fb8b3582c8e4def4969c97caa2f19720cb33a72f # v5.0.7
146146 with :
147147 files : lcov.info
148148 flags : julia-${{ matrix.julia-version }}
@@ -157,10 +157,10 @@ jobs:
157157 contents : read
158158 steps :
159159 - name : Checkout code
160- uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 .0.2
160+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 .0.0
161161
162162 - name : Install Rust toolchain
163- uses : actions-rust-lang/setup-rust-toolchain@46268bd060767258de96ed93c1251119784f2ab6 # v1.16.1
163+ uses : actions-rust-lang/setup-rust-toolchain@166cdcfd11aee3cb47222f9ddb555ce30ddb9659 # v1.17.0
164164 with :
165165 toolchain : ${{ env.RUST_VERSION }}
166166 components : rustfmt, clippy
@@ -187,7 +187,7 @@ jobs:
187187 continue-on-error : true
188188
189189 - name : Upload Rust coverage
190- uses : codecov/codecov-action@e79a6962e0d4c0c17b229090214935d2e33f8354 # v5.0.7
190+ uses : codecov/codecov-action@fb8b3582c8e4def4969c97caa2f19720cb33a72f # v5.0.7
191191 with :
192192 file : src/rust/coverage/cobertura.xml
193193 flags : rust
@@ -208,22 +208,22 @@ jobs:
208208 attestations : write
209209 steps :
210210 - name : Checkout code
211- uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 .0.2
211+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 .0.0
212212
213213 - name : Set up Docker Buildx
214- uses : docker/setup-buildx-action@d7f5e7f509e45cec5c76c4d5afdd7de93d0b3df5 # v4.1 .0
214+ uses : docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4.2 .0
215215
216216 - name : Log in to Container Registry
217217 if : github.event_name != 'pull_request'
218- uses : docker/login-action@650006c6eb7dba73a995cc03b0b2d7f5ca915bee # v4.2 .0
218+ uses : docker/login-action@af1e73f918a031802d376d3c8bbc3fe56130a9b0 # v4.4 .0
219219 with :
220220 registry : ${{ env.REGISTRY }}
221221 username : ${{ github.actor }}
222222 password : ${{ secrets.GITHUB_TOKEN }}
223223
224224 - name : Extract metadata
225225 id : meta
226- uses : docker/metadata-action@80c7e94dd9b9319bd5eb7a0e0fe9291e23a2a2e9 # v6.1 .0
226+ uses : docker/metadata-action@dc802804100637a589fabce1cb79ff13a1411302 # v6.2 .0
227227 with :
228228 images : ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}
229229 tags : |
@@ -235,7 +235,7 @@ jobs:
235235 type=raw,value=latest,enable={{is_default_branch}}
236236
237237 - name : Build container image
238- uses : docker/build-push-action@f9f3042f7e2789586610d6e8b85c8f03e5195baf # v7.2 .0
238+ uses : docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7.3 .0
239239 with :
240240 context : .
241241 file : ./docker/Containerfile
@@ -257,20 +257,20 @@ jobs:
257257 limit-severities-for-sarif : true
258258
259259 - name : Upload Trivy image results
260- uses : github/codeql-action/upload-sarif@7211b7c8077ea37d8641b6271f6a365a22a5fbfa # v3.28.1
260+ uses : github/codeql-action/upload-sarif@99df26d4f13ea111d4ec1a7dddef6063f76b97e9 # v3.28.1
261261 if : always() && hashFiles('trivy-image-results.sarif') != ''
262262 with :
263263 sarif_file : ' trivy-image-results.sarif'
264264 category : ' trivy-container'
265265
266266 - name : Run Hadolint (Dockerfile linting)
267- uses : hadolint/hadolint-action@54c9adbab1582c2ef04b2016b760714a4bfde3cf # v3.1 .0
267+ uses : hadolint/hadolint-action@2332a7b74a6de0dda2e2221d575162eba76ba5e5 # v3.3 .0
268268 with :
269269 dockerfile : docker/Containerfile
270270 failure-threshold : warning
271271
272272 - name : Scan with Grype
273- uses : anchore/scan-action@869c549e657a088dc0441b08ce4fc0ecdac2bb65 # v5.0.0
273+ uses : anchore/scan-action@e1165082ffb1fe366ebaf02d8526e7c4989ea9d2 # v5.0.0
274274 with :
275275 image : ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}:${{ steps.meta.outputs.version }}
276276 fail-build : false
@@ -279,7 +279,7 @@ jobs:
279279 - name : Push container image
280280 id : push
281281 if : github.event_name != 'pull_request'
282- uses : docker/build-push-action@f9f3042f7e2789586610d6e8b85c8f03e5195baf # v7.2 .0
282+ uses : docker/build-push-action@53b7df96c91f9c12dcc8a07bcb9ccacbed38856a # v7.3 .0
283283 with :
284284 context : .
285285 file : ./docker/Containerfile
@@ -289,7 +289,7 @@ jobs:
289289
290290 - name : Attest container provenance
291291 if : github.event_name != 'pull_request'
292- uses : actions/attest-build-provenance@e8998f949152b193b063cb0ec769d69d929409be # v2
292+ uses : actions/attest-build-provenance@0f67c3f4856b2e3261c31976d6725780e5e4c373 # v4.1.1
293293 with :
294294 subject-name : ${{ env.REGISTRY }}/${{ env.IMAGE_NAME }}
295295 subject-digest : ${{ steps.push.outputs.digest }}
@@ -304,7 +304,7 @@ jobs:
304304 contents : read
305305 steps :
306306 - name : Checkout code
307- uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 .0.2
307+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 .0.0
308308 with :
309309 fetch-depth : 0
310310
@@ -362,7 +362,7 @@ jobs:
362362
363363 steps :
364364 - name : Checkout code
365- uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 .0.2
365+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 .0.0
366366
367367 - name : Set up Julia
368368 uses : julia-actions/setup-julia@fa02766e078afaaf09b14210362cee14137e6a32 # v2.8.0
@@ -398,7 +398,7 @@ jobs:
398398 url : https://robot-vacuum.example.com
399399 steps :
400400 - name : Checkout code
401- uses : actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6 .0.2
401+ uses : actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7 .0.0
402402
403403 - name : Deploy to production
404404 run : |
@@ -407,7 +407,7 @@ jobs:
407407 # e.g., kubectl apply, helm upgrade, etc.
408408
409409 - name : Notify deployment
410- uses : 8398a7/action-slack@1750b5085f3ec60384090fb7c52965ef822e869e # v3.18.3
410+ uses : 8398a7/action-slack@77eaa4f1c608a7d68b38af4e3f739dcd8cba273e # v3.18.3
411411 if : always()
412412 with :
413413 status : ${{ job.status }}
0 commit comments