Feature: freshness indicator + one-click bump for outdated uses: action versions
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Idoneità per principianti
- 45/100
- Tipo di issue
- Funzionalità
- Chiarezza
- Abbastanza chiara
- Stato di attività
- Tranquilla
- Stack tecnologico
- github-actions, typescript, vscode
- Ambito
- ci-cd, developer-experience, devtools
Direzione di ricerca
Inizia tracciando gli usi esistenti dell'estensione: la risoluzione e le chiamate autenticate ai metadati delle action, incluso il lavoro correlato in #592 e #593. Definisci come si inseriscono in questa pipeline i risultati di aggiornamento, CodeLens, il comportamento di Quick Fix, la memorizzazione nella cache di 24 ore e le impostazioni di github-actions.versionCheck. Il lavoro è completo quando le refs obsolete vengono mostrate inline e possono essere aggiornate mantenendo lo stile di pin configurato.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Summary
The extension already resolves uses: owner/repo@ref for validation. It does not surface whether the pinned ref is the latest.
Effect: workflows quietly drift onto EOL action majors (e.g. actions/checkout@v3 after v4 is default, actions/upload-artifact@v3 after the v3 sunset). Users only notice on a deprecation warning in a run log, weeks later.
Proposal
For each uses: line:
- On workflow open, resolve the pinned ref against the action's releases (already an authenticated call the extension can make).
- If a newer major/minor exists, render a subtle CodeLens above the line:
v3 -> v4 available (published 3 months ago). - Clicking the CodeLens offers a Quick Fix: rewrite
@v3to@v4(or@<sha> # v4.1.7if the current pin is a SHA, preserving the pin style). - Results cached per-action for 24h to avoid API-limit churn. Setting:
github-actions.versionCheck.enabled(default: on) +github-actions.versionCheck.pinStyle(tag|sha|preserve, defaultpreserve).
Why this belongs in the extension
Dependabot handles it eventually, but only after a PR round-trip. Renovate/Dependabot are async, this is inline. Same latency benefit as npm-outdated inline hints in the JS ecosystem.
Non-goals
- Not a security scanner (that is dependabot /
gh actions-secureterritory). - Not automated PR opening.
Related
- #592 (autocomplete for action inputs) - same "we already have action metadata loaded" muscle
- #593 (commit-pinned unresolved) - same resolution pipeline
- Lingua principale
- TypeScript
- Stelle
- 661
- Fork
- 214
- Metriche di merge delle PR
- Nessuna PR unita negli ultimi 30g
Guida per i contributori
Apri la guida per i contributori
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di github/vscode-github-actions
-
enhancement
Difficoltà 2/5 1-3 ore Idoneità per principianti 76/100
github/vscode-github-actions#627 · 1 reazione ·
-
long work Aperta
Difficoltà 4/5 3-5 giorni Idoneità per principianti 25/100
github/vscode-github-actions#628 ·
-
bug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 55/100
github/vscode-github-actions#625 ·
-
bug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 64/100
github/vscode-github-actions#621 · 3 commenti ·
-
Difficoltà 3/5 1-2 giorni Idoneità per principianti 50/100
github/vscode-github-actions#619 ·
Tutte le issue di github/vscode-github-actions
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
safetrustcr/dApp-SafeTrust#426 ·
-
area:workflow bug ready-for-agent
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
fil-donadoni/tolaria#4409 ·
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
Fission-AI/OpenSpec#1960 ·
-
Add dependabot Aperta
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 75/100
corsairdev/corsair#1764 ·