Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

Feature: freshness indicator + one-click bump for outdated uses: action versions

Abierto
#612 0 comentarios 2 reacciones 0 asignados Ver en GitHub

Nadie ha tomado este issue todavía.

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
45/100
Tipo de issue
Nueva funcionalidad
Claridad
Bastante claro
Estado de actividad
Tranquilo
Stack tecnológico
github-actions, typescript, vscode

Línea de trabajo

Comienza rastreando los usos existentes de la extensión: la resolución y las llamadas autenticadas a metadatos de acciones, incluido el trabajo relacionado en #592 y #593. Define cómo encajan en esa canalización los resultados de frescura, CodeLens, el comportamiento de Quick Fix, la caché de 24 horas y la configuración de github-actions.versionCheck. Se considera terminado cuando las refs obsoletas se muestran inline y se pueden actualizar conservando el estilo de pin configurado.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

Summary

The extension already resolves uses: owner/repo@ref for validation. It does not surface whether the pinned ref is the latest.

Effect: workflows quietly drift onto EOL action majors (e.g. actions/checkout@v3 after v4 is default, actions/upload-artifact@v3 after the v3 sunset). Users only notice on a deprecation warning in a run log, weeks later.

Proposal

For each uses: line:

  1. On workflow open, resolve the pinned ref against the action's releases (already an authenticated call the extension can make).
  2. If a newer major/minor exists, render a subtle CodeLens above the line: v3 -> v4 available (published 3 months ago).
  3. Clicking the CodeLens offers a Quick Fix: rewrite @v3 to @v4 (or @<sha> # v4.1.7 if the current pin is a SHA, preserving the pin style).
  4. Results cached per-action for 24h to avoid API-limit churn. Setting: github-actions.versionCheck.enabled (default: on) + github-actions.versionCheck.pinStyle (tag | sha | preserve, default preserve).
Why this belongs in the extension

Dependabot handles it eventually, but only after a PR round-trip. Renovate/Dependabot are async, this is inline. Same latency benefit as npm-outdated inline hints in the JS ecosystem.

Non-goals
  • Not a security scanner (that is dependabot / gh actions-secure territory).
  • Not automated PR opening.
Related
  • #592 (autocomplete for action inputs) - same "we already have action metadata loaded" muscle
  • #593 (commit-pinned unresolved) - same resolution pipeline
Lenguaje dominante
TypeScript
Estrellas
661
Forks
214
Métricas de merge de PR
Sin PR fusionados en 30 d

Guía de contribución

Abrir la guía de contribución

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de github/vscode-github-actions

Todos los issues de github/vscode-github-actions

Issues similares

Más issues de TypeScript

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.