Skip to content

Commit bed8050

Browse files
build(deps): bump the actions group across 1 directory with 5 updates (#1023)
Bumps the actions group with 5 updates in the / directory: | Package | From | To | | --- | --- | --- | | [step-security/harden-runner](https://github.com/step-security/harden-runner) | `2.20.0` | `2.20.1` | | [chainguard-dev/actions/git-tag](https://github.com/chainguard-dev/actions) | `1.6.29` | `1.6.30` | | [chainguard-dev/actions/setup-kind](https://github.com/chainguard-dev/actions) | `1.6.29` | `1.6.30` | | [chainguard-dev/actions/kind-diag](https://github.com/chainguard-dev/actions) | `1.6.29` | `1.6.30` | | [zizmorcore/zizmor-action](https://github.com/zizmorcore/zizmor-action) | `0.6.1` | `0.6.2` | Updates `step-security/harden-runner` from 2.20.0 to 2.20.1 - [Release notes](https://github.com/step-security/harden-runner/releases) - [Commits](step-security/harden-runner@bf7454d...b09bb98) Updates `chainguard-dev/actions/git-tag` from 1.6.29 to 1.6.30 - [Release notes](https://github.com/chainguard-dev/actions/releases) - [Commits](b2555de...9d63165) Updates `chainguard-dev/actions/setup-kind` from 1.6.29 to 1.6.30 - [Release notes](https://github.com/chainguard-dev/actions/releases) - [Commits](b2555de...9d63165) Updates `chainguard-dev/actions/kind-diag` from 1.6.29 to 1.6.30 - [Release notes](https://github.com/chainguard-dev/actions/releases) - [Commits](b2555de...9d63165) Updates `zizmorcore/zizmor-action` from 0.6.1 to 0.6.2 - [Release notes](https://github.com/zizmorcore/zizmor-action/releases) - [Commits](zizmorcore/zizmor-action@6fc4b00...3dc1ecc) --- updated-dependencies: - dependency-name: step-security/harden-runner dependency-version: 2.20.1 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: actions - dependency-name: chainguard-dev/actions/git-tag dependency-version: 1.6.30 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: actions - dependency-name: chainguard-dev/actions/setup-kind dependency-version: 1.6.30 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: actions - dependency-name: chainguard-dev/actions/kind-diag dependency-version: 1.6.30 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: actions - dependency-name: zizmorcore/zizmor-action dependency-version: 0.6.2 dependency-type: direct:production update-type: version-update:semver-patch dependency-group: actions ... Signed-off-by: dependabot[bot] <support@github.com> Co-authored-by: dependabot[bot] <49699333+dependabot[bot]@users.noreply.github.com>
1 parent 9d63165 commit bed8050

20 files changed

Lines changed: 38 additions & 38 deletions

.github/workflows/actionlint.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -19,7 +19,7 @@ jobs:
1919
contents: read
2020

2121
steps:
22-
- uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
22+
- uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
2323
with:
2424
egress-policy: block
2525
allowed-endpoints: >

.github/workflows/release.yaml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -43,7 +43,7 @@ jobs:
4343

4444
steps:
4545
- name: Harden Runner
46-
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
46+
uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
4747
with:
4848
egress-policy: block
4949
allowed-endpoints: >
@@ -85,7 +85,7 @@ jobs:
8585
8686
- name: Bump and push Git tag
8787
id: tag
88-
uses: chainguard-dev/actions/git-tag@b2555de0cf9724fb9b49d050ff18bd1f49562ba7 # v1.6.29
88+
uses: chainguard-dev/actions/git-tag@9d631658f55713e5f63ca0cc21ee168f81301fd9 # v1.6.30
8989
if: steps.check.outputs.bump == 'yes'
9090
with:
9191
token: ${{ steps.octo-sts.outputs.token }}

.github/workflows/test-apt-faster.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -20,7 +20,7 @@ jobs:
2020

2121
steps:
2222
- name: Harden the runner (Audit all outbound calls)
23-
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
23+
uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
2424
with:
2525
egress-policy: block
2626
allowed-endpoints: >

.github/workflows/test-argo-workflows.yaml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -18,7 +18,7 @@ jobs:
1818
name: Install Argo Workflows and test presence in path
1919
steps:
2020
- name: Harden the runner (Audit all outbound calls)
21-
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
21+
uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
2222
with:
2323
egress-policy: audit # TODO(harden-runner): switch to block once IPv6 multicast (ff02::1) is supported (kind uses Docker container networking)
2424
allowed-endpoints: >
@@ -41,7 +41,7 @@ jobs:
4141
persist-credentials: false
4242

4343
- name: Install Kind
44-
uses: chainguard-dev/actions/setup-kind@b2555de0cf9724fb9b49d050ff18bd1f49562ba7 # v1.6.29
44+
uses: chainguard-dev/actions/setup-kind@9d631658f55713e5f63ca0cc21ee168f81301fd9 # v1.6.30
4545

4646
- name: Install Argo Workflows
4747
uses: ./setup-argo-workflows
@@ -58,7 +58,7 @@ jobs:
5858
name: Install Argo CLI only and test presence in path
5959
steps:
6060
- name: Harden the runner (Audit all outbound calls)
61-
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
61+
uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
6262
with:
6363
egress-policy: block
6464
allowed-endpoints: >

.github/workflows/test-bump-go-version.yaml

Lines changed: 4 additions & 4 deletions
Original file line numberDiff line numberDiff line change
@@ -16,7 +16,7 @@ jobs:
1616
contents: read
1717

1818
steps:
19-
- uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
19+
- uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
2020
with:
2121
egress-policy: block
2222
allowed-endpoints: >
@@ -80,7 +80,7 @@ jobs:
8080
contents: read
8181

8282
steps:
83-
- uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
83+
- uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
8484
with:
8585
egress-policy: block
8686
allowed-endpoints: >
@@ -136,7 +136,7 @@ jobs:
136136
contents: read
137137

138138
steps:
139-
- uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
139+
- uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
140140
with:
141141
egress-policy: block
142142
allowed-endpoints: >
@@ -184,7 +184,7 @@ jobs:
184184
contents: read
185185

186186
steps:
187-
- uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
187+
- uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
188188
with:
189189
egress-policy: block
190190
allowed-endpoints: >

.github/workflows/test-git-tag.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -18,7 +18,7 @@ jobs:
1818

1919
name: Test Git Tag
2020
steps:
21-
- uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
21+
- uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
2222
with:
2323
egress-policy: block
2424
allowed-endpoints: >

.github/workflows/test-gitsign.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -30,7 +30,7 @@ jobs:
3030
name: Install Gitsign and test presence in path
3131
steps:
3232
- name: Harden the runner (Audit all outbound calls)
33-
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
33+
uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
3434
with:
3535
egress-policy: block
3636
# The sectigo.com/lencr.org entries are the OCSP, CRL and AIA endpoints

.github/workflows/test-matrix-extra-inputs.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -13,7 +13,7 @@ jobs:
1313
contents: read
1414

1515
steps:
16-
- uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
16+
- uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
1717
with:
1818
egress-policy: block
1919
allowed-endpoints: >

.github/workflows/test-otel-export.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -17,7 +17,7 @@ jobs:
1717

1818
steps:
1919
- name: Harden the runner (Audit all outbound calls)
20-
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
20+
uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
2121
with:
2222
egress-policy: block
2323
allowed-endpoints: >

.github/workflows/test-setup-eksctl.yaml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -20,7 +20,7 @@ jobs:
2020

2121
steps:
2222
- name: Harden the runner (Audit all outbound calls)
23-
uses: step-security/harden-runner@bf7454d06d71f1098171f2acdf0cd4708d7b5920 # v2.20.0
23+
uses: step-security/harden-runner@b09bb98e06d4d774595224525879c09bc6e98c40 # v2.20.1
2424
with:
2525
egress-policy: block
2626
allowed-endpoints: >

0 commit comments

Comments
 (0)