diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 38f3e97..23a83eb 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -29,18 +29,18 @@ jobs: # Docker socket is available on GH-hosted ubuntu-latest runners by default. steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 0 - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin - name: Set up Gradle - uses: gradle/actions/setup-gradle@v4 + uses: gradle/actions/setup-gradle@v6 with: cache-read-only: ${{ github.ref != 'refs/heads/main' && github.ref != 'refs/heads/develop' }} @@ -67,7 +67,7 @@ jobs: TESTCONTAINERS_REUSE_ENABLE: "false" - name: Publish test results - uses: dorny/test-reporter@v1 + uses: dorny/test-reporter@v3 if: always() with: name: JUnit Results @@ -78,7 +78,7 @@ jobs: fail-on-empty: false - name: Upload coverage to Codecov - uses: codecov/codecov-action@v4 + uses: codecov/codecov-action@v7 with: files: "**/build/reports/jacoco/test/jacocoTestReport.xml" flags: unittests @@ -95,7 +95,7 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Assert two named stages and distroless runtime base run: | @@ -146,7 +146,7 @@ jobs: # `docker compose down` removes containers, so logs must be dumped before it. steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Bring up stack run: docker compose up -d --build --wait --wait-timeout 180 @@ -178,17 +178,17 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 0 - name: Run gitleaks - uses: gitleaks/gitleaks-action@v2 + uses: gitleaks/gitleaks-action@v3 env: GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin @@ -200,7 +200,7 @@ jobs: output-file: sbom.cyclonedx.json - name: Upload SBOM artifact - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: sbom-cyclonedx path: sbom.cyclonedx.json @@ -220,7 +220,7 @@ jobs: TRIVY_JAVA_DB_REPOSITORY: public.ecr.aws/aquasecurity/trivy-java-db - name: Upload Trivy SARIF results - uses: github/codeql-action/upload-sarif@v3 + uses: github/codeql-action/upload-sarif@v4 if: always() && hashFiles('trivy-results.sarif') != '' with: sarif_file: trivy-results.sarif diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 85105fb..c6d6f6b 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -29,16 +29,16 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin - name: Initialize CodeQL - uses: github/codeql-action/init@v3 + uses: github/codeql-action/init@v4 with: languages: java-kotlin build-mode: manual @@ -50,6 +50,6 @@ jobs: ./gradlew clean assemble -x test --no-daemon --no-build-cache - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v3 + uses: github/codeql-action/analyze@v4 with: category: /language:java-kotlin diff --git a/.github/workflows/dependency-review.yml b/.github/workflows/dependency-review.yml index 6edfe35..dcddbbe 100644 --- a/.github/workflows/dependency-review.yml +++ b/.github/workflows/dependency-review.yml @@ -19,11 +19,11 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Dependency Review continue-on-error: true - uses: actions/dependency-review-action@v4 + uses: actions/dependency-review-action@v5 with: fail-on-severity: high deny-licenses: AGPL-3.0, GPL-3.0, GPL-2.0 diff --git a/.github/workflows/dependency-submission.yml b/.github/workflows/dependency-submission.yml index 100109e..81da77a 100644 --- a/.github/workflows/dependency-submission.yml +++ b/.github/workflows/dependency-submission.yml @@ -16,16 +16,16 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Set up JDK 21 - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: distribution: temurin java-version: "21" - name: Submit dependency graph - uses: gradle/actions/dependency-submission@v4 + uses: gradle/actions/dependency-submission@v6 with: # Supply-chain enrichment feed for Dependabot, not a correctness gate # (build/test/security gates live in ci.yml). A platform-side rejection diff --git a/.github/workflows/examples-ci.yml b/.github/workflows/examples-ci.yml index 2938a87..2ce186e 100644 --- a/.github/workflows/examples-ci.yml +++ b/.github/workflows/examples-ci.yml @@ -19,8 +19,8 @@ jobs: name: node-quickstart typecheck runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 - - uses: actions/setup-node@v4 + - uses: actions/checkout@v7 + - uses: actions/setup-node@v6 with: node-version: "22" - name: Build the local SDK dependency @@ -39,8 +39,8 @@ jobs: name: webhook-receiver typecheck & test runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 - - uses: actions/setup-node@v4 + - uses: actions/checkout@v7 + - uses: actions/setup-node@v6 with: node-version: "22" cache: npm diff --git a/.github/workflows/helm-test.yml b/.github/workflows/helm-test.yml index 5339081..96b099f 100644 --- a/.github/workflows/helm-test.yml +++ b/.github/workflows/helm-test.yml @@ -35,10 +35,10 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Set up Helm - uses: azure/setup-helm@v4 + uses: azure/setup-helm@v5 with: version: "v3.16.4" diff --git a/.github/workflows/prometheus-rules.yml b/.github/workflows/prometheus-rules.yml index 26658f2..7ba1fbc 100644 --- a/.github/workflows/prometheus-rules.yml +++ b/.github/workflows/prometheus-rules.yml @@ -28,7 +28,7 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: promtool check config run: | diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index e9190d1..1187a8f 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -26,18 +26,18 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 0 - name: Set up JDK 21 (Temurin) - uses: actions/setup-java@v4 + uses: actions/setup-java@v5 with: java-version: "21" distribution: temurin - name: Set up Gradle - uses: gradle/actions/setup-gradle@v4 + uses: gradle/actions/setup-gradle@v6 - name: Grant execute permission for gradlew run: chmod +x gradlew @@ -53,18 +53,18 @@ jobs: uses: sigstore/cosign-installer@v3 - name: Log in to GitHub Container Registry - uses: docker/login-action@v3 + uses: docker/login-action@v4 with: registry: ghcr.io username: ${{ github.actor }} password: ${{ secrets.GITHUB_TOKEN }} - name: Set up Docker Buildx - uses: docker/setup-buildx-action@v3 + uses: docker/setup-buildx-action@v4 - name: Build and push ledger-service Docker image id: docker-build-ledger - uses: docker/build-push-action@v6 + uses: docker/build-push-action@v7 with: context: services/ledger file: services/ledger/Dockerfile @@ -86,7 +86,7 @@ jobs: ghcr.io/tiana-code/fincore-ledger@${{ steps.docker-build-ledger.outputs.digest }} - name: Set up Helm - uses: azure/setup-helm@v4 + uses: azure/setup-helm@v5 with: version: "v3.16.4" @@ -111,14 +111,14 @@ jobs: run: ./gradlew cyclonedxBom --no-daemon - name: Create GitHub Release - uses: googleapis/release-please-action@v4 + uses: googleapis/release-please-action@v5 with: token: ${{ secrets.GITHUB_TOKEN }} release-type: simple config-file: .github/release-please-config.json - name: Upload SBOM to release - uses: softprops/action-gh-release@v2 + uses: softprops/action-gh-release@v3 with: files: "**/build/reports/bom.json" env: diff --git a/.github/workflows/sdk-ts-ci.yml b/.github/workflows/sdk-ts-ci.yml index 75973fe..57e6f8e 100644 --- a/.github/workflows/sdk-ts-ci.yml +++ b/.github/workflows/sdk-ts-ci.yml @@ -22,8 +22,8 @@ jobs: run: working-directory: sdk/typescript steps: - - uses: actions/checkout@v4 - - uses: actions/setup-node@v4 + - uses: actions/checkout@v7 + - uses: actions/setup-node@v6 with: node-version: "22" cache: npm diff --git a/.github/workflows/shell.yml b/.github/workflows/shell.yml index 490c545..12b08e3 100644 --- a/.github/workflows/shell.yml +++ b/.github/workflows/shell.yml @@ -18,7 +18,7 @@ jobs: name: ShellCheck runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Install shellcheck run: sudo apt-get update && sudo apt-get install -y shellcheck - name: Lint shell scripts diff --git a/.github/workflows/stale.yml b/.github/workflows/stale.yml index 896a4a6..733c228 100644 --- a/.github/workflows/stale.yml +++ b/.github/workflows/stale.yml @@ -20,7 +20,7 @@ jobs: steps: - name: Mark stale issues and PRs - uses: actions/stale@v9 + uses: actions/stale@v10 with: repo-token: ${{ secrets.GITHUB_TOKEN }} diff --git a/.github/workflows/web-ci.yml b/.github/workflows/web-ci.yml index ba267c0..a0d51c0 100644 --- a/.github/workflows/web-ci.yml +++ b/.github/workflows/web-ci.yml @@ -23,8 +23,8 @@ jobs: run: working-directory: web steps: - - uses: actions/checkout@v4 - - uses: actions/setup-node@v4 + - uses: actions/checkout@v7 + - uses: actions/setup-node@v6 with: node-version: "22" cache: npm @@ -39,7 +39,7 @@ jobs: name: Web image build runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Build image run: docker build -t fincore-web:ci web - name: Assert nonroot runtime user