Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
24 changes: 12 additions & 12 deletions .github/workflows/ci.yml
Original file line number Diff line number Diff line change
Expand Up @@ -29,18 +29,18 @@ jobs:
# Docker socket is available on GH-hosted ubuntu-latest runners by default.
steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7
with:
fetch-depth: 0

- name: Set up JDK 21 (Temurin)
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
java-version: "21"
distribution: temurin

- name: Set up Gradle
uses: gradle/actions/setup-gradle@v4
uses: gradle/actions/setup-gradle@v6
with:
cache-read-only: ${{ github.ref != 'refs/heads/main' && github.ref != 'refs/heads/develop' }}

Expand All @@ -67,7 +67,7 @@ jobs:
TESTCONTAINERS_REUSE_ENABLE: "false"

- name: Publish test results
uses: dorny/test-reporter@v1
uses: dorny/test-reporter@v3
if: always()
with:
name: JUnit Results
Expand All @@ -78,7 +78,7 @@ jobs:
fail-on-empty: false

- name: Upload coverage to Codecov
uses: codecov/codecov-action@v4
uses: codecov/codecov-action@v7
with:
files: "**/build/reports/jacoco/test/jacocoTestReport.xml"
flags: unittests
Expand All @@ -95,7 +95,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: Assert two named stages and distroless runtime base
run: |
Expand Down Expand Up @@ -146,7 +146,7 @@ jobs:
# `docker compose down` removes containers, so logs must be dumped before it.
steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: Bring up stack
run: docker compose up -d --build --wait --wait-timeout 180
Expand Down Expand Up @@ -178,17 +178,17 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7
with:
fetch-depth: 0

- name: Run gitleaks
uses: gitleaks/gitleaks-action@v2
uses: gitleaks/gitleaks-action@v3
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}

- name: Set up JDK 21 (Temurin)
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
java-version: "21"
distribution: temurin
Expand All @@ -200,7 +200,7 @@ jobs:
output-file: sbom.cyclonedx.json

- name: Upload SBOM artifact
uses: actions/upload-artifact@v4
uses: actions/upload-artifact@v7
with:
name: sbom-cyclonedx
path: sbom.cyclonedx.json
Expand All @@ -220,7 +220,7 @@ jobs:
TRIVY_JAVA_DB_REPOSITORY: public.ecr.aws/aquasecurity/trivy-java-db

- name: Upload Trivy SARIF results
uses: github/codeql-action/upload-sarif@v3
uses: github/codeql-action/upload-sarif@v4
if: always() && hashFiles('trivy-results.sarif') != ''
with:
sarif_file: trivy-results.sarif
Expand Down
8 changes: 4 additions & 4 deletions .github/workflows/codeql.yml
Original file line number Diff line number Diff line change
Expand Up @@ -29,16 +29,16 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: Set up JDK 21 (Temurin)
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
java-version: "21"
distribution: temurin

- name: Initialize CodeQL
uses: github/codeql-action/init@v3
uses: github/codeql-action/init@v4
with:
languages: java-kotlin
build-mode: manual
Expand All @@ -50,6 +50,6 @@ jobs:
./gradlew clean assemble -x test --no-daemon --no-build-cache

- name: Perform CodeQL Analysis
uses: github/codeql-action/analyze@v3
uses: github/codeql-action/analyze@v4
with:
category: /language:java-kotlin
4 changes: 2 additions & 2 deletions .github/workflows/dependency-review.yml
Original file line number Diff line number Diff line change
Expand Up @@ -19,11 +19,11 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: Dependency Review
continue-on-error: true
uses: actions/dependency-review-action@v4
uses: actions/dependency-review-action@v5
with:
fail-on-severity: high
deny-licenses: AGPL-3.0, GPL-3.0, GPL-2.0
Expand Down
6 changes: 3 additions & 3 deletions .github/workflows/dependency-submission.yml
Original file line number Diff line number Diff line change
Expand Up @@ -16,16 +16,16 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: Set up JDK 21
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
distribution: temurin
java-version: "21"

- name: Submit dependency graph
uses: gradle/actions/dependency-submission@v4
uses: gradle/actions/dependency-submission@v6
with:
# Supply-chain enrichment feed for Dependabot, not a correctness gate
# (build/test/security gates live in ci.yml). A platform-side rejection
Expand Down
8 changes: 4 additions & 4 deletions .github/workflows/examples-ci.yml
Original file line number Diff line number Diff line change
Expand Up @@ -19,8 +19,8 @@ jobs:
name: node-quickstart typecheck
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
- uses: actions/checkout@v7
- uses: actions/setup-node@v6
with:
node-version: "22"
- name: Build the local SDK dependency
Expand All @@ -39,8 +39,8 @@ jobs:
name: webhook-receiver typecheck & test
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
- uses: actions/checkout@v7
- uses: actions/setup-node@v6
with:
node-version: "22"
cache: npm
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/helm-test.yml
Original file line number Diff line number Diff line change
Expand Up @@ -35,10 +35,10 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: Set up Helm
uses: azure/setup-helm@v4
uses: azure/setup-helm@v5
with:
version: "v3.16.4"

Expand Down
2 changes: 1 addition & 1 deletion .github/workflows/prometheus-rules.yml
Original file line number Diff line number Diff line change
Expand Up @@ -28,7 +28,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: promtool check config
run: |
Expand Down
18 changes: 9 additions & 9 deletions .github/workflows/release.yml
Original file line number Diff line number Diff line change
Expand Up @@ -26,18 +26,18 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7
with:
fetch-depth: 0

- name: Set up JDK 21 (Temurin)
uses: actions/setup-java@v4
uses: actions/setup-java@v5
with:
java-version: "21"
distribution: temurin

- name: Set up Gradle
uses: gradle/actions/setup-gradle@v4
uses: gradle/actions/setup-gradle@v6

- name: Grant execute permission for gradlew
run: chmod +x gradlew
Expand All @@ -53,18 +53,18 @@ jobs:
uses: sigstore/cosign-installer@v3

- name: Log in to GitHub Container Registry
uses: docker/login-action@v3
uses: docker/login-action@v4
with:
registry: ghcr.io
username: ${{ github.actor }}
password: ${{ secrets.GITHUB_TOKEN }}

- name: Set up Docker Buildx
uses: docker/setup-buildx-action@v3
uses: docker/setup-buildx-action@v4

- name: Build and push ledger-service Docker image
id: docker-build-ledger
uses: docker/build-push-action@v6
uses: docker/build-push-action@v7
with:
context: services/ledger
file: services/ledger/Dockerfile
Expand All @@ -86,7 +86,7 @@ jobs:
ghcr.io/tiana-code/fincore-ledger@${{ steps.docker-build-ledger.outputs.digest }}

- name: Set up Helm
uses: azure/setup-helm@v4
uses: azure/setup-helm@v5
with:
version: "v3.16.4"

Expand All @@ -111,14 +111,14 @@ jobs:
run: ./gradlew cyclonedxBom --no-daemon

- name: Create GitHub Release
uses: googleapis/release-please-action@v4
uses: googleapis/release-please-action@v5
with:
token: ${{ secrets.GITHUB_TOKEN }}
release-type: simple
config-file: .github/release-please-config.json

- name: Upload SBOM to release
uses: softprops/action-gh-release@v2
uses: softprops/action-gh-release@v3
with:
files: "**/build/reports/bom.json"
env:
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/sdk-ts-ci.yml
Original file line number Diff line number Diff line change
Expand Up @@ -22,8 +22,8 @@ jobs:
run:
working-directory: sdk/typescript
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
- uses: actions/checkout@v7
- uses: actions/setup-node@v6
with:
node-version: "22"
cache: npm
Expand Down
2 changes: 1 addition & 1 deletion .github/workflows/shell.yml
Original file line number Diff line number Diff line change
Expand Up @@ -18,7 +18,7 @@ jobs:
name: ShellCheck
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/checkout@v7
- name: Install shellcheck
run: sudo apt-get update && sudo apt-get install -y shellcheck
- name: Lint shell scripts
Expand Down
2 changes: 1 addition & 1 deletion .github/workflows/stale.yml
Original file line number Diff line number Diff line change
Expand Up @@ -20,7 +20,7 @@ jobs:

steps:
- name: Mark stale issues and PRs
uses: actions/stale@v9
uses: actions/stale@v10
with:
repo-token: ${{ secrets.GITHUB_TOKEN }}

Expand Down
6 changes: 3 additions & 3 deletions .github/workflows/web-ci.yml
Original file line number Diff line number Diff line change
Expand Up @@ -23,8 +23,8 @@ jobs:
run:
working-directory: web
steps:
- uses: actions/checkout@v4
- uses: actions/setup-node@v4
- uses: actions/checkout@v7
- uses: actions/setup-node@v6
with:
node-version: "22"
cache: npm
Expand All @@ -39,7 +39,7 @@ jobs:
name: Web image build
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/checkout@v7
- name: Build image
run: docker build -t fincore-web:ci web
- name: Assert nonroot runtime user
Expand Down
Loading