From ae2f06f60d63aababd5b8629517bea1677b106b7 Mon Sep 17 00:00:00 2001 From: "dependabot[bot]" <49699333+dependabot[bot]@users.noreply.github.com> Date: Sun, 30 Aug 2026 17:32:58 +0000 Subject: [PATCH] ci: Bump the actions group with 3 updates Bumps the actions group with 3 updates: [actions/checkout](https://github.com/actions/checkout), [actions/setup-go](https://github.com/actions/setup-go) and [golangci/golangci-lint-action](https://github.com/golangci/golangci-lint-action). Updates `actions/checkout` from 4 to 7 - [Release notes](https://github.com/actions/checkout/releases) - [Changelog](https://github.com/actions/checkout/blob/main/CHANGELOG.md) - [Commits](https://github.com/actions/checkout/compare/v4...v7) Updates `actions/setup-go` from 5 to 7 - [Release notes](https://github.com/actions/setup-go/releases) - [Commits](https://github.com/actions/setup-go/compare/v5...v7) Updates `golangci/golangci-lint-action` from 7 to 9 - [Release notes](https://github.com/golangci/golangci-lint-action/releases) - [Commits](https://github.com/golangci/golangci-lint-action/compare/v7...v9) --- updated-dependencies: - dependency-name: actions/checkout dependency-version: '7' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions - dependency-name: actions/setup-go dependency-version: '7' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions - dependency-name: golangci/golangci-lint-action dependency-version: '9' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions ... Signed-off-by: dependabot[bot] --- .github/workflows/ci.yml | 24 ++++++++++++------------ .github/workflows/live.yml | 4 ++-- .github/workflows/release.yml | 8 ++++---- 3 files changed, 18 insertions(+), 18 deletions(-) diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 1259d20..230084d 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -11,16 +11,16 @@ jobs: lint: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 - - uses: actions/setup-go@v5 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: '1.27.0' } - run: go vet ./... # Build-tagged files are invisible to the lint job's own GOOS, so a # //go:build windows file would otherwise reach master unvetted. - run: GOOS=windows go vet ./... - - uses: golangci/golangci-lint-action@v7 + - uses: golangci/golangci-lint-action@v9 with: { version: latest } - - uses: golangci/golangci-lint-action@v7 + - uses: golangci/golangci-lint-action@v9 with: { version: latest } env: { GOOS: windows } - name: govulncheck @@ -32,8 +32,8 @@ jobs: os: [ubuntu-latest, macos-latest, windows-latest] runs-on: ${{ matrix.os }} steps: - - uses: actions/checkout@v4 - - uses: actions/setup-go@v5 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: '1.27.0' } - run: go test -race -count=2 -coverprofile=coverage.out ./... shell: bash # PowerShell splits "-coverprofile=coverage.out" and passes ".out" as a package @@ -43,15 +43,15 @@ jobs: minimum-go: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 - - uses: actions/setup-go@v5 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: '1.26.7' } # must match the `go` directive's minor in go.mod - run: go test -count=1 ./... fuzz: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 - - uses: actions/setup-go@v5 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: '1.27.0' } - name: Fuzz parsers briefly (seed corpus always runs in go test; this explores) run: | @@ -72,8 +72,8 @@ jobs: - { goos: linux, goarch: amd64 } - { goos: linux, goarch: arm64 } steps: - - uses: actions/checkout@v4 - - uses: actions/setup-go@v5 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: '1.27.0' } - run: go build ./... env: { GOOS: "${{ matrix.goos }}", GOARCH: "${{ matrix.goarch }}", CGO_ENABLED: "0" } diff --git a/.github/workflows/live.yml b/.github/workflows/live.yml index 871ecec..2a07f5c 100644 --- a/.github/workflows/live.yml +++ b/.github/workflows/live.yml @@ -12,7 +12,7 @@ jobs: runs-on: ubuntu-latest continue-on-error: true steps: - - uses: actions/checkout@v4 - - uses: actions/setup-go@v5 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: '1.27.0' } - run: NQ_LIVE=1 go test -count=1 -run TestLive -v . 2>&1 | tee -a "$GITHUB_STEP_SUMMARY" diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 3bf30e8..d21c7a3 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -10,8 +10,8 @@ jobs: test: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 - - uses: actions/setup-go@v5 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: '1.27.0' } - run: go test -race -count=1 ./... release: @@ -20,8 +20,8 @@ jobs: env: GH_TOKEN: ${{ github.token }} steps: - - uses: actions/checkout@v4 - - uses: actions/setup-go@v5 + - uses: actions/checkout@v7 + - uses: actions/setup-go@v7 with: { go-version: '1.27.0' } - name: Extract release notes run: scripts/changelog-notes.sh "$GITHUB_REF_NAME" > notes.md && cat notes.md