From 1f9840a6de85f4d4673390aa635d103305322cd5 Mon Sep 17 00:00:00 2001 From: "ferrlabs-renovate[bot]" <282300760+ferrlabs-renovate[bot]@users.noreply.github.com> Date: Thu, 30 Jul 2026 14:25:48 +0000 Subject: [PATCH] chore(deps): update github actions --- .github/workflows/ci.yml | 2 +- .github/workflows/publish.yml | 4 ++-- .github/workflows/release.yml | 2 +- .github/workflows/renovate-rebase.yml | 2 +- .github/workflows/sbom-track.yml | 2 +- .github/workflows/scorecard.yml | 4 ++-- .github/workflows/security-scan.yml | 2 +- 7 files changed, 9 insertions(+), 9 deletions(-) diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 1d53037..4a28920 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -10,7 +10,7 @@ on: jobs: ci: name: CI - uses: FerrLabs/.github/.github/workflows/reusable-ci-go.yml@4215a840974a9eb611b05f1496ec99d7ba0492c0 # main + uses: FerrLabs/.github/.github/workflows/reusable-ci-go.yml@599d205b85ee76521e92d33859e022e36154544f # main with: build-paths: ./cmd/... enable-sonar: true diff --git a/.github/workflows/publish.yml b/.github/workflows/publish.yml index bd32dbf..19c6594 100644 --- a/.github/workflows/publish.yml +++ b/.github/workflows/publish.yml @@ -46,7 +46,7 @@ jobs: sed -i -E "s/^appVersion: .*/appVersion: \"$V\"/" charts/ferrvault-operator/Chart.yaml - uses: docker/setup-qemu-action@96fe6ef7f33517b61c61be40b68a1882f3264fb8 # v4 - uses: docker/setup-buildx-action@bb05f3f5519dd87d3ba754cc423b652a5edd6d2c # v4 - - uses: docker/login-action@abd2ef45e78c5afb21d64d4ca52ee8550d9572c7 # v4 + - uses: docker/login-action@dbcb813823bdd20940b903addbd779551569679f # v4 with: registry: ghcr.io username: ${{ github.actor }} @@ -58,6 +58,6 @@ jobs: env: GH_TOKEN: ${{ secrets.GITHUB_TOKEN }} run: echo "$GH_TOKEN" | helm registry login ghcr.io -u ${{ github.actor }} --password-stdin - - uses: FerrLabs/FerrFlow@10983b33c5b156f7c7acba1c797228dedbe7d6df # v5.46.0 + - uses: FerrLabs/FerrFlow@0003478ff40b551b2e6c2149653843d0295af328 # v5.47.3 with: mode: publish diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 9f2609d..c9c8d5a 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -20,7 +20,7 @@ concurrency: jobs: release: - uses: FerrLabs/.github/.github/workflows/reusable-ferrflow-release.yml@4215a840974a9eb611b05f1496ec99d7ba0492c0 # main + uses: FerrLabs/.github/.github/workflows/reusable-ferrflow-release.yml@599d205b85ee76521e92d33859e022e36154544f # main with: dry-run: ${{ inputs.dry_run || false }} secrets: diff --git a/.github/workflows/renovate-rebase.yml b/.github/workflows/renovate-rebase.yml index 93df337..6a25caf 100644 --- a/.github/workflows/renovate-rebase.yml +++ b/.github/workflows/renovate-rebase.yml @@ -6,7 +6,7 @@ on: jobs: dispatch: - uses: FerrLabs/.github/.github/workflows/reusable-renovate-dispatch.yml@a4b4a70d116127cd49f09ad6f363ac55fd8f6501 # main + uses: FerrLabs/.github/.github/workflows/reusable-renovate-dispatch.yml@599d205b85ee76521e92d33859e022e36154544f # main with: runner: ubuntu-latest secrets: inherit diff --git a/.github/workflows/sbom-track.yml b/.github/workflows/sbom-track.yml index 54f6d0c..a2c96fa 100644 --- a/.github/workflows/sbom-track.yml +++ b/.github/workflows/sbom-track.yml @@ -11,5 +11,5 @@ permissions: jobs: sbom: name: SBOM → Dependency-Track - uses: FerrLabs/.github/.github/workflows/reusable-sbom-track.yml@4215a840974a9eb611b05f1496ec99d7ba0492c0 # main + uses: FerrLabs/.github/.github/workflows/reusable-sbom-track.yml@599d205b85ee76521e92d33859e022e36154544f # main secrets: inherit diff --git a/.github/workflows/scorecard.yml b/.github/workflows/scorecard.yml index 5d647dc..ff24b27 100644 --- a/.github/workflows/scorecard.yml +++ b/.github/workflows/scorecard.yml @@ -29,7 +29,7 @@ jobs: persist-credentials: false - name: Run analysis - uses: ossf/scorecard-action@v2.4.3 + uses: ossf/scorecard-action@2d1146689b8cda280b9bc96326124645441f03bc # v2.4.4 with: results_file: results.sarif results_format: sarif @@ -45,6 +45,6 @@ jobs: retention-days: 5 - name: Upload to code scanning - uses: github/codeql-action/upload-sarif@e4fba868fa4b1b91e1fdab776edc8cfbe6e9fb81 # v4 + uses: github/codeql-action/upload-sarif@f205ea1c3313d32999d8d6a48b4f6530d4437b38 # v4 with: sarif_file: results.sarif diff --git a/.github/workflows/security-scan.yml b/.github/workflows/security-scan.yml index 588841a..1c84adb 100644 --- a/.github/workflows/security-scan.yml +++ b/.github/workflows/security-scan.yml @@ -16,7 +16,7 @@ permissions: jobs: scan: name: Secrets + CVE - uses: FerrLabs/.github/.github/workflows/reusable-security-scan.yml@4215a840974a9eb611b05f1496ec99d7ba0492c0 # main + uses: FerrLabs/.github/.github/workflows/reusable-security-scan.yml@599d205b85ee76521e92d33859e022e36154544f # main with: run-on-private: true secrets: inherit