From b73485d3b9d8d8b705eff039cd751a24223f00c5 Mon Sep 17 00:00:00 2001 From: Josh Sandlin Date: Fri, 14 Aug 2026 10:10:48 -0400 Subject: [PATCH] bump actions versions --- .github/workflows/ci.yaml | 12 ++++++------ .github/workflows/deploy.yml | 10 +++++----- .github/workflows/govulncheck.yaml | 4 +++- 3 files changed, 14 insertions(+), 12 deletions(-) diff --git a/.github/workflows/ci.yaml b/.github/workflows/ci.yaml index a57d5d7..5de77e2 100644 --- a/.github/workflows/ci.yaml +++ b/.github/workflows/ci.yaml @@ -26,9 +26,9 @@ jobs: name: Lint & format runs-on: ubuntu-latest steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - - uses: actions/setup-go@v6 + - uses: actions/setup-go@v7 with: go-version-file: sidecar/go.mod check-latest: true @@ -69,9 +69,9 @@ jobs: # runner's Docker daemon. GitHub sets CI=true, which makes it fail rather # than skip, so the persistence layer cannot drop out of this job. steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - - uses: actions/setup-go@v6 + - uses: actions/setup-go@v7 with: go-version-file: sidecar/go.mod check-latest: true @@ -87,9 +87,9 @@ jobs: name: Build runs-on: ubuntu-latest steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - - uses: actions/setup-go@v6 + - uses: actions/setup-go@v7 with: go-version-file: sidecar/go.mod check-latest: true diff --git a/.github/workflows/deploy.yml b/.github/workflows/deploy.yml index bfeb3a7..cca2cbf 100644 --- a/.github/workflows/deploy.yml +++ b/.github/workflows/deploy.yml @@ -24,17 +24,17 @@ jobs: packages: write steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Log in to GitHub Container Registry - uses: docker/login-action@v3 + uses: docker/login-action@v4 with: registry: ${{ env.REGISTRY }} username: ${{ github.actor }} password: ${{ secrets.GITHUB_TOKEN }} - name: Set up Docker Buildx - uses: docker/setup-buildx-action@v3 + uses: docker/setup-buildx-action@v4 - name: Build and push images run: | @@ -47,10 +47,10 @@ jobs: needs: build-and-push steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Install Doppler CLI - uses: dopplerhq/cli-action@v3 + uses: dopplerhq/cli-action@v4 - name: Install Ansible run: | diff --git a/.github/workflows/govulncheck.yaml b/.github/workflows/govulncheck.yaml index 08d2e05..d073679 100644 --- a/.github/workflows/govulncheck.yaml +++ b/.github/workflows/govulncheck.yaml @@ -24,12 +24,14 @@ jobs: name: govulncheck runs-on: ubuntu-latest steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 # The action still installs govulncheck itself at @latest. - name: Run govulncheck uses: golang/govulncheck-action@v1 with: + # Override the action's default (`stable`) so setup-go uses go.mod. + go-version-input: "" go-version-file: sidecar/go.mod check-latest: true cache-dependency-path: sidecar/go.sum