From 73ed7ef9ed03c8a6e803d8204ad5564218719fe2 Mon Sep 17 00:00:00 2001 From: "agntcy-automation[bot]" <269490587+agntcy-automation[bot]@users.noreply.github.com> Date: Sat, 19 Sep 2026 12:03:46 +0000 Subject: [PATCH] chore(deps): update github actions --- .github/workflows/ci.yml | 12 ++++++------ .github/workflows/codeql.yml | 4 ++-- .github/workflows/container-security-scan.yml | 2 +- .github/workflows/dependencies.yaml | 2 +- 4 files changed, 10 insertions(+), 10 deletions(-) diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index da7adaf..5c2fc40 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -130,10 +130,10 @@ jobs: password: ${{ secrets.GITHUB_TOKEN }} - name: Setup QEMU - uses: docker/setup-qemu-action@96fe6ef7f33517b61c61be40b68a1882f3264fb8 # v4.2.0 + uses: docker/setup-qemu-action@99012661954931238ded8c8b007157a8430204e1 # v4.4.0 - name: Setup Docker Buildx - uses: docker/setup-buildx-action@37fe631027851001ddb9b187196cc803df7f5f0e # v4.3.0 + uses: docker/setup-buildx-action@f87e5991a6d7451dcb8d9637bfbc97413f497069 # v4.4.1 - name: Docker metadata id: metadata @@ -144,7 +144,7 @@ jobs: ghcr.io/agntcy/dir-runtime-server,enable=true - name: Build images - uses: docker/bake-action@d3418bd7d0e9324001bca92fa8ba175ea7e6dc9b # v7.3.0 + uses: docker/bake-action@018cb6412ab401ebaa809aa5f85966b74628600f # v7.4.0 with: provenance: false files: | @@ -205,10 +205,10 @@ jobs: password: ${{ secrets.GITHUB_TOKEN }} - name: Setup QEMU - uses: docker/setup-qemu-action@96fe6ef7f33517b61c61be40b68a1882f3264fb8 # v4.2.0 + uses: docker/setup-qemu-action@99012661954931238ded8c8b007157a8430204e1 # v4.4.0 - name: Setup Docker Buildx - uses: docker/setup-buildx-action@37fe631027851001ddb9b187196cc803df7f5f0e # v4.3.0 + uses: docker/setup-buildx-action@f87e5991a6d7451dcb8d9637bfbc97413f497069 # v4.4.1 - name: Docker metadata id: metadata @@ -223,7 +223,7 @@ jobs: type=raw,value=latest - name: Build and push - uses: docker/bake-action@d3418bd7d0e9324001bca92fa8ba175ea7e6dc9b # v7.3.0 + uses: docker/bake-action@018cb6412ab401ebaa809aa5f85966b74628600f # v7.4.0 with: push: true provenance: false diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 1678e56..2423b64 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -37,7 +37,7 @@ jobs: cache: true - name: Initialize CodeQL - uses: github/codeql-action/init@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 + uses: github/codeql-action/init@b96794f015dfd88f77b49b1c93e0fa7110f94c63 # v4.38.0 with: languages: go build-mode: autobuild @@ -50,6 +50,6 @@ jobs: - "**/vendor/**" - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 + uses: github/codeql-action/analyze@b96794f015dfd88f77b49b1c93e0fa7110f94c63 # v4.38.0 with: category: "/language:go" diff --git a/.github/workflows/container-security-scan.yml b/.github/workflows/container-security-scan.yml index 1dd4e61..3e0718f 100644 --- a/.github/workflows/container-security-scan.yml +++ b/.github/workflows/container-security-scan.yml @@ -41,7 +41,7 @@ jobs: run: echo "ghcr.io/agntcy/${{ matrix.image }}:latest" > trivy-${{ matrix.image }}.meta - name: Upload SARIF - uses: github/codeql-action/upload-sarif@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 + uses: github/codeql-action/upload-sarif@b96794f015dfd88f77b49b1c93e0fa7110f94c63 # v4.38.0 with: sarif_file: trivy-${{ matrix.image }}.sarif category: trivy-${{ matrix.image }} diff --git a/.github/workflows/dependencies.yaml b/.github/workflows/dependencies.yaml index 18f35b5..f51298c 100644 --- a/.github/workflows/dependencies.yaml +++ b/.github/workflows/dependencies.yaml @@ -33,7 +33,7 @@ jobs: persist-credentials: false - name: Self-hosted Renovate - uses: renovatebot/github-action@e09d604f8f803bb527bd8321ed5be06c460b8682 # v46.2.2 + uses: renovatebot/github-action@dcfba84a42d1b5d5e49bf131b1bf53511851a123 # v46.3.1 with: token: ${{ steps.app-token.outputs.token }} env: