Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

Feature: freshness indicator + one-click bump for outdated uses: action versions

Aperta
#612 0 commenti 2 reazioni 0 assegnatari Vedi su GitHub

Nessuno ha ancora preso questa issue.

Valutazione

Difficoltà
5/5
Tempo stimato
Più di una settimana
Idoneità per principianti
45/100
Tipo di issue
Funzionalità
Chiarezza
Abbastanza chiara
Stato di attività
Tranquilla
Stack tecnologico
github-actions, typescript, vscode

Direzione di ricerca

Inizia tracciando gli usi esistenti dell'estensione: la risoluzione e le chiamate autenticate ai metadati delle action, incluso il lavoro correlato in #592 e #593. Definisci come si inseriscono in questa pipeline i risultati di aggiornamento, CodeLens, il comportamento di Quick Fix, la memorizzazione nella cache di 24 ore e le impostazioni di github-actions.versionCheck. Il lavoro è completo quando le refs obsolete vengono mostrate inline e possono essere aggiornate mantenendo lo stile di pin configurato.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Descrizione

Summary

The extension already resolves uses: owner/repo@ref for validation. It does not surface whether the pinned ref is the latest.

Effect: workflows quietly drift onto EOL action majors (e.g. actions/checkout@v3 after v4 is default, actions/upload-artifact@v3 after the v3 sunset). Users only notice on a deprecation warning in a run log, weeks later.

Proposal

For each uses: line:

  1. On workflow open, resolve the pinned ref against the action's releases (already an authenticated call the extension can make).
  2. If a newer major/minor exists, render a subtle CodeLens above the line: v3 -> v4 available (published 3 months ago).
  3. Clicking the CodeLens offers a Quick Fix: rewrite @v3 to @v4 (or @<sha> # v4.1.7 if the current pin is a SHA, preserving the pin style).
  4. Results cached per-action for 24h to avoid API-limit churn. Setting: github-actions.versionCheck.enabled (default: on) + github-actions.versionCheck.pinStyle (tag | sha | preserve, default preserve).
Why this belongs in the extension

Dependabot handles it eventually, but only after a PR round-trip. Renovate/Dependabot are async, this is inline. Same latency benefit as npm-outdated inline hints in the JS ecosystem.

Non-goals
  • Not a security scanner (that is dependabot / gh actions-secure territory).
  • Not automated PR opening.
Related
  • #592 (autocomplete for action inputs) - same "we already have action metadata loaded" muscle
  • #593 (commit-pinned unresolved) - same resolution pipeline
Lingua principale
TypeScript
Stelle
661
Fork
214
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di github/vscode-github-actions

Tutte le issue di github/vscode-github-actions

Issue simili

Altre issue su TypeScript

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.