Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
26 changes: 13 additions & 13 deletions .github/workflows/ci.yml
Original file line number Diff line number Diff line change
Expand Up @@ -23,7 +23,7 @@ jobs:
timeout-minutes: 45

steps:
- uses: actions/checkout@v5
- uses: actions/checkout@v7

- name: Set up JDK 17
uses: actions/setup-java@v5
Expand All @@ -32,12 +32,12 @@ jobs:
java-version: '17'

- name: Set up Gradle
uses: gradle/actions/setup-gradle@v5
uses: gradle/actions/setup-gradle@v6
with:
cache-read-only: ${{ github.ref != 'refs/heads/main' }}

- name: Validate Gradle wrapper
uses: gradle/actions/wrapper-validation@v5
uses: gradle/actions/wrapper-validation@v6

- name: Unit tests
run: ./gradlew testDebugUnitTest --stacktrace
Expand All @@ -52,7 +52,7 @@ jobs:
# them whatever the outcome.
- name: Upload test reports
if: always()
uses: actions/upload-artifact@v4
uses: actions/upload-artifact@v7
with:
name: test-reports
path: '**/build/reports/tests/**'
Expand All @@ -61,15 +61,15 @@ jobs:

- name: Upload lint reports
if: always()
uses: actions/upload-artifact@v4
uses: actions/upload-artifact@v7
with:
name: lint-reports
path: '**/build/reports/lint-results-*.html'
if-no-files-found: ignore
retention-days: 14

- name: Upload debug APKs
uses: actions/upload-artifact@v4
uses: actions/upload-artifact@v7
with:
name: debug-apks
path: '*/build/outputs/apk/debug/*.apk'
Expand All @@ -82,7 +82,7 @@ jobs:
timeout-minutes: 15

steps:
- uses: actions/checkout@v5
- uses: actions/checkout@v7

- name: Set up JDK 17
uses: actions/setup-java@v5
Expand All @@ -92,7 +92,7 @@ jobs:

- name: Cache ktlint
id: ktlint-cache
uses: actions/cache@v4
uses: actions/cache@v6
with:
path: ~/.cache/ktlint
key: ktlint-${{ env.KTLINT_VERSION }}
Expand Down Expand Up @@ -131,15 +131,15 @@ jobs:
# every static check. This job installs the APKs on a real emulator and
# asserts the process is still alive afterwards.
steps:
- uses: actions/checkout@v5
- uses: actions/checkout@v7

- name: Set up JDK 17
uses: actions/setup-java@v5
with:
distribution: temurin
java-version: '17'

- uses: gradle/actions/setup-gradle@v5
- uses: gradle/actions/setup-gradle@v6

- name: Enable KVM
run: |
Expand Down Expand Up @@ -196,13 +196,13 @@ jobs:
# per-machine ~/.android/debug.keystore, which silently makes every CI build
# a different signer and breaks upgrades with INSTALL_FAILED_UPDATE_INCOMPATIBLE.
steps:
- uses: actions/checkout@v5
- uses: actions/checkout@v7
- name: Set up JDK 17
uses: actions/setup-java@v5
with:
distribution: temurin
java-version: '17'
- uses: gradle/actions/setup-gradle@v5
- uses: gradle/actions/setup-gradle@v6

- name: Assemble and compare signers
run: |
Expand Down Expand Up @@ -231,7 +231,7 @@ jobs:
timeout-minutes: 10

steps:
- uses: actions/checkout@v5
- uses: actions/checkout@v7

# docs/index.html is a single self-contained file served by GitHub Pages.
# These are the failure modes that actually broke it before: a missing
Expand Down
8 changes: 4 additions & 4 deletions .github/workflows/release.yml
Original file line number Diff line number Diff line change
Expand Up @@ -21,7 +21,7 @@ jobs:
contents: write

steps:
- uses: actions/checkout@v5
- uses: actions/checkout@v7
with:
ref: ${{ github.event.inputs.tag || github.ref }}

Expand All @@ -31,8 +31,8 @@ jobs:
distribution: temurin
java-version: '17'

- uses: gradle/actions/setup-gradle@v5
- uses: gradle/actions/wrapper-validation@v5
- uses: gradle/actions/setup-gradle@v6
- uses: gradle/actions/wrapper-validation@v6

# Never ship a tag that does not pass its own gate.
- name: Verify
Expand All @@ -54,7 +54,7 @@ jobs:
echo "version=$version" >> "$GITHUB_OUTPUT"

- name: Attach to release
uses: softprops/action-gh-release@v2
uses: softprops/action-gh-release@v3
with:
tag_name: ${{ github.event.inputs.tag || github.ref_name }}
files: |
Expand Down
10 changes: 5 additions & 5 deletions .github/workflows/security.yml
Original file line number Diff line number Diff line change
Expand Up @@ -25,7 +25,7 @@ jobs:
actions: read

steps:
- uses: actions/checkout@v5
- uses: actions/checkout@v7

- name: Set up JDK 17
uses: actions/setup-java@v5
Expand Down Expand Up @@ -54,13 +54,13 @@ jobs:
runs-on: ubuntu-latest
timeout-minutes: 15
steps:
- uses: actions/checkout@v5
- uses: actions/checkout@v7
with:
# Full history: a secret committed once and reverted is still leaked.
fetch-depth: 0

- name: Gitleaks
uses: gitleaks/gitleaks-action@v2
uses: gitleaks/gitleaks-action@v3
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}

Expand All @@ -71,8 +71,8 @@ jobs:
# Only meaningful on a PR — it diffs the dependency graph against the base.
if: github.event_name == 'pull_request'
steps:
- uses: actions/checkout@v5
- uses: actions/dependency-review-action@v4
- uses: actions/checkout@v7
- uses: actions/dependency-review-action@v5
with:
fail-on-severity: high
comment-summary-in-pr: always
Loading