Skip to content

Commit 5368fc0

Browse files
build(deps): Bump actions/checkout from 7.0.0 to 7.0.1
Bumps [actions/checkout](https://github.com/actions/checkout) from 7.0.0 to 7.0.1. - [Release notes](https://github.com/actions/checkout/releases) - [Changelog](https://github.com/actions/checkout/blob/main/CHANGELOG.md) - [Commits](actions/checkout@9c091bb...3d3c42e) --- updated-dependencies: - dependency-name: actions/checkout dependency-version: 7.0.1 dependency-type: direct:production update-type: version-update:semver-patch ... Signed-off-by: dependabot[bot] <support@github.com>
1 parent 7148f9d commit 5368fc0

9 files changed

Lines changed: 26 additions & 26 deletions

.github/workflows/codeql.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -39,7 +39,7 @@ jobs:
3939
build-mode: none
4040
steps:
4141
- name: Checkout
42-
uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
42+
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
4343

4444
- name: Initialize CodeQL
4545
uses: github/codeql-action/init@7188fc363630916deb702c7fdcf4e481b751f97a # v4

.github/workflows/csrf-guards.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -42,7 +42,7 @@ jobs:
4242
runs-on: ubuntu-latest
4343
timeout-minutes: 5
4444
steps:
45-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
45+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
4646
- name: CSRF header compliance
4747
run: ./scripts/check-csrf-headers.sh
4848
- name: Dockerfile server.xml parity
@@ -59,7 +59,7 @@ jobs:
5959
MAVEN_USERNAME: ${{ github.actor }}
6060
MAVEN_PASSWORD: ${{ secrets.GITHUB_TOKEN }}
6161
steps:
62-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
62+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
6363
- name: Set up Java 21
6464
uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5
6565
with:

.github/workflows/deploy-validate.yml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -29,7 +29,7 @@ jobs:
2929
name: Bootstrap scripts (bash + shellcheck)
3030
runs-on: ubuntu-latest
3131
steps:
32-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
32+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
3333
- name: Syntax check
3434
run: |
3535
bash -n deploy/aws/user-data.sh
@@ -45,7 +45,7 @@ jobs:
4545
name: Production compose (docker compose config)
4646
runs-on: ubuntu-latest
4747
steps:
48-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
48+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
4949
- name: Validate base + rag profiles
5050
working-directory: docker
5151
env:
@@ -84,7 +84,7 @@ jobs:
8484
name: Terraform modules (fmt + validate)
8585
runs-on: ubuntu-latest
8686
steps:
87-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
87+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
8888
- uses: hashicorp/setup-terraform@b9cd54a3c349d3f38e8881555d616ced269862dd # v3
8989
with:
9090
terraform_version: '1.9.8'

.github/workflows/gitleaks.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -31,7 +31,7 @@ jobs:
3131
timeout-minutes: 15
3232
steps:
3333
- name: Checkout (full history)
34-
uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
34+
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
3535
with:
3636
fetch-depth: 0
3737

.github/workflows/integration-tests.yml

Lines changed: 5 additions & 5 deletions
Original file line numberDiff line numberDiff line change
@@ -55,7 +55,7 @@ jobs:
5555
COUCHDB_USER: admin
5656
COUCHDB_PASSWORD: password
5757
steps:
58-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
58+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
5959
- uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5
6060
with:
6161
java-version: '21'
@@ -91,7 +91,7 @@ jobs:
9191
COUCHDB_USER: admin
9292
COUCHDB_PASSWORD: password
9393
steps:
94-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
94+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
9595
- uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5
9696
with:
9797
java-version: '21'
@@ -152,7 +152,7 @@ jobs:
152152
COUCHDB_USER: admin
153153
COUCHDB_PASSWORD: password
154154
steps:
155-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
155+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
156156
- uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5
157157
with:
158158
java-version: '21'
@@ -218,7 +218,7 @@ jobs:
218218
COUCHDB_USER: admin
219219
COUCHDB_PASSWORD: password
220220
steps:
221-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
221+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
222222
- uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5
223223
with:
224224
java-version: '21'
@@ -290,7 +290,7 @@ jobs:
290290
COUCHDB_USER: admin
291291
COUCHDB_PASSWORD: password
292292
steps:
293-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
293+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
294294
- uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5
295295
with:
296296
java-version: '21'

.github/workflows/lineage-identity.yml

Lines changed: 3 additions & 3 deletions
Original file line numberDiff line numberDiff line change
@@ -70,7 +70,7 @@ jobs:
7070
# Actions are pinned to commit SHAs, as everywhere else in this repository:
7171
# a mutable tag is a supply-chain hole, and this workflow guards an identity
7272
# contract.
73-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
73+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
7474

7575
# No setup-python step and no dependencies: the runner has python3, and the
7676
# script uses only hashlib and struct — deliberately, so a reader in any
@@ -134,7 +134,7 @@ jobs:
134134
--health-timeout 5s
135135
--health-retries 20
136136
steps:
137-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
137+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
138138
- uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5
139139
with:
140140
distribution: temurin
@@ -201,7 +201,7 @@ jobs:
201201
--health-retries 20
202202
--health-start-period 300s
203203
steps:
204-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
204+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
205205
- uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5
206206
with:
207207
distribution: temurin

.github/workflows/playwright.yml

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -36,7 +36,7 @@ jobs:
3636
COUCHDB_PASSWORD: password
3737

3838
steps:
39-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
39+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
4040

4141
- name: Setup Java 21
4242
uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5

.github/workflows/release-images.yml

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -55,7 +55,7 @@ jobs:
5555
version: ${{ steps.meta.outputs.version }}
5656
prefix: ${{ steps.meta.outputs.prefix }}
5757
steps:
58-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
58+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
5959

6060
- uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5
6161
with:
@@ -298,7 +298,7 @@ jobs:
298298
contents: read
299299
packages: read
300300
steps:
301-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
301+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
302302
- name: Log in to GHCR
303303
uses: docker/login-action@c94ce9fb468520275223c153574b00df6fe4bcc9 # v3
304304
with:

.github/workflows/security-scan.yml

Lines changed: 8 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -70,7 +70,7 @@ jobs:
7070
runs-on: ubuntu-latest
7171
timeout-minutes: 10
7272
steps:
73-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
73+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
7474
- uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4
7575
with:
7676
node-version: '22'
@@ -104,7 +104,7 @@ jobs:
104104
MAVEN_USERNAME: ${{ github.actor }}
105105
MAVEN_PASSWORD: ${{ secrets.GITHUB_TOKEN }}
106106
steps:
107-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
107+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
108108
- uses: actions/setup-java@03ad4de0992f5dab5e18fcb136590ce7c4a0ac95 # v5
109109
with:
110110
java-version: '21'
@@ -195,7 +195,7 @@ jobs:
195195
runs-on: ubuntu-latest
196196
timeout-minutes: 5
197197
steps:
198-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
198+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
199199
- name: Scan for hardcoded credentials in compose / properties
200200
run: |
201201
set -e
@@ -258,7 +258,7 @@ jobs:
258258
runs-on: ubuntu-latest
259259
timeout-minutes: 5
260260
steps:
261-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
261+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
262262
- name: Forbid the SolrCell /update/extract handler (XXE surface)
263263
# NemakiWare extracts document text application-side with Tika and posts
264264
# plain text via /update; the in-Solr ExtractingRequestHandler (SolrCell)
@@ -380,7 +380,7 @@ jobs:
380380
# Enforce the "construct XML parsers only via SecureXml" invariant so the
381381
# XXE hardening cannot drift or be dropped by a copy-pasted new sink.
382382
steps:
383-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
383+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
384384
- name: Forbid raw XML parser construction outside SecureXml
385385
run: |
386386
set -e
@@ -403,7 +403,7 @@ jobs:
403403
# periodic re-review of accepted-but-unfixed advisories. Runs on the daily
404404
# schedule so an exception "expires into" a red check over time.
405405
steps:
406-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
406+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
407407
- name: Fail on any expired risk-acceptance
408408
run: |
409409
python3 - <<'PY'
@@ -440,7 +440,7 @@ jobs:
440440
# fail the build. The exception-expiry job already hard-fails expired ones.
441441
continue-on-error: true
442442
steps:
443-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
443+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
444444
- name: Install osv-scanner (pinned + checksum-verified)
445445
run: |
446446
set -euo pipefail
@@ -482,7 +482,7 @@ jobs:
482482
# informationally in release-images.yml.
483483
continue-on-error: true
484484
steps:
485-
- uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7
485+
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7
486486
- name: Install Trivy (pinned; install.sh verifies the release checksum)
487487
run: |
488488
curl -sfL https://raw.githubusercontent.com/aquasecurity/trivy/v0.72.0/contrib/install.sh \

0 commit comments

Comments
 (0)