diff --git a/.github/workflows/a-pr-scanner.yaml b/.github/workflows/a-pr-scanner.yaml index bb71ea13..6fa4647a 100644 --- a/.github/workflows/a-pr-scanner.yaml +++ b/.github/workflows/a-pr-scanner.yaml @@ -105,7 +105,7 @@ jobs: if: ${{ env.GITGUARDIAN_API_KEY }} continue-on-error: true id: credentials-scan - uses: GitGuardian/ggshield-action@4ab2994172fadab959240525e6b833d9ae3aca61 # ratchet:GitGuardian/ggshield-action@master + uses: GitGuardian/ggshield-action@master with: args: -v --all-policies env: @@ -118,7 +118,7 @@ jobs: if: ${{ env.SNYK_TOKEN }} id: vulnerabilities-scan continue-on-error: true - uses: snyk/actions/golang@806182742461562b67788a64410098c9d9b96adb # ratchet:snyk/actions/golang@master + uses: snyk/actions/golang@master with: command: test --all-projects env: @@ -140,7 +140,7 @@ jobs: - name: Comment results to PR continue-on-error: true # Warning: This might break opening PRs from forks - uses: peter-evans/create-or-update-comment@5adcb0bb0f9fb3f95ef05400558bdb3f329ee808 # ratchet:peter-evans/create-or-update-comment@v2.1.0 + uses: peter-evans/create-or-update-comment@v4 with: issue-number: ${{ github.event.pull_request.number }} body: | diff --git a/.github/workflows/b-binary-build-and-e2e-tests.yaml b/.github/workflows/b-binary-build-and-e2e-tests.yaml index fc279fa6..b03b76d6 100644 --- a/.github/workflows/b-binary-build-and-e2e-tests.yaml +++ b/.github/workflows/b-binary-build-and-e2e-tests.yaml @@ -181,7 +181,7 @@ jobs: - name: (debug) Step 5 - Check disk space before setting up Syft run: df -h - - uses: anchore/sbom-action/download-syft@v0.15.2 + - uses: anchore/sbom-action/download-syft@v0 name: Setup Syft - name: (debug) Step 6 - Check disk space before goreleaser @@ -306,7 +306,7 @@ jobs: repository: armosec/system-tests path: . - - uses: actions/setup-python@d27e3f3d7c64b4bbf8e4abfb9b63b83e846e0435 # ratchet:actions/setup-python@v4 + - uses: actions/setup-python@v4 with: python-version: '3.8.13' cache: 'pip' @@ -351,7 +351,7 @@ jobs: deactivate - name: Test Report - uses: mikepenz/action-junit-report@6e9933f4a97f4d2b99acef4d7b97924466037882 # ratchet:mikepenz/action-junit-report@v3.6.1 + uses: mikepenz/action-junit-report@v5 if: always() # always run even if the previous step fails with: github_token: ${{ secrets.GITHUB_TOKEN }} diff --git a/.github/workflows/c-create-release.yaml b/.github/workflows/c-create-release.yaml index 1166c518..a2523029 100644 --- a/.github/workflows/c-create-release.yaml +++ b/.github/workflows/c-create-release.yaml @@ -50,7 +50,7 @@ jobs: find . -type f -print - name: Release - uses: softprops/action-gh-release@975c1b265e11dd76618af1c374e7981f9a6ff44a + uses: softprops/action-gh-release@v2 with: token: ${{ steps.set-token.outputs.token }} name: ${{ inputs.RELEASE_NAME }} diff --git a/.github/workflows/d-publish-image.yaml b/.github/workflows/d-publish-image.yaml index c46aa976..aee00422 100644 --- a/.github/workflows/d-publish-image.yaml +++ b/.github/workflows/d-publish-image.yaml @@ -63,9 +63,9 @@ jobs: with: submodules: recursive - name: Set up QEMU - uses: docker/setup-qemu-action@e81a89b1732b9c48d79cd809d8d81d79c4647a18 # ratchet:docker/setup-qemu-action@v2 + uses: docker/setup-qemu-action@v3 - name: Set up Docker Buildx - uses: docker/setup-buildx-action@f03ac48505955848960e80bbb68046aa35c7b9e7 # ratchet:docker/setup-buildx-action@v2 + uses: docker/setup-buildx-action@v3 - name: Login to Quay.io env: QUAY_PASSWORD: ${{ secrets.QUAYIO_REGISTRY_PASSWORD }} diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index a91362d0..ad2e3416 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -32,12 +32,12 @@ jobs: steps: - name: "Checkout code" - uses: actions/checkout@93ea575cb5d8a053eaa0ac8fa3b40d7e05a33cc8 # v3.1.0 + uses: actions/checkout@v4 with: persist-credentials: false - name: "Run analysis" - uses: ossf/scorecard-action@0864cf19026789058feabb7e87baa5f140aac736 # v2.3.1 + uses: ossf/scorecard-action@v2 with: results_file: results.sarif results_format: sarif @@ -59,7 +59,7 @@ jobs: # Upload the results as artifacts (optional). Commenting out will disable uploads of run results in SARIF # format to the repository Actions tab. - name: "Upload artifact" - uses: actions/upload-artifact@3cea5372237819ed00197afe530f5a7ea3e805c8 # v3.1.0 + uses: actions/upload-artifact@v4 with: name: SARIF file path: results.sarif @@ -67,6 +67,6 @@ jobs: # Upload the results to GitHub's code scanning dashboard. - name: "Upload to code-scanning" - uses: github/codeql-action/upload-sarif@17573ee1cc1b9d061760f3a006fc4aac4f944fd5 # v2.2.4 + uses: github/codeql-action/upload-sarif@v3 with: sarif_file: results.sarif diff --git a/.github/workflows/z-close-typos-issues.yaml b/.github/workflows/z-close-typos-issues.yaml index 6e29f564..94a2e9bd 100644 --- a/.github/workflows/z-close-typos-issues.yaml +++ b/.github/workflows/z-close-typos-issues.yaml @@ -7,14 +7,14 @@ jobs: if: github.event.label.name == 'typo' runs-on: ubuntu-latest steps: - - uses: ben-z/actions-comment-on-issue@10be23f9c43ac792663043420fda29dde07e2f0f # ratchet:ben-z/actions-comment-on-issue@1.0.2 + - uses: ben-z/actions-comment-on-issue@1.0.2 with: message: "Hello! :wave:\n\nThis issue is being automatically closed, Please open a PR with a relevant fix." GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} auto_close_issues: runs-on: ubuntu-latest steps: - - uses: lee-dohm/close-matching-issues@e9e43aad2fa6f06a058cedfd8fb975fd93b56d8f # ratchet:lee-dohm/close-matching-issues@v2 + - uses: lee-dohm/close-matching-issues@v2 with: query: 'label:typo' token: ${{ secrets.GITHUB_TOKEN }}