Feature: freshness indicator + one-click bump for outdated uses: action versions
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 5/5
- Tempo estimado
- Mais de uma semana
- Facilidade para iniciantes
- 45/100
- Tipo de issue
- Funcionalidade
- Clareza
- Razoavelmente clara
- Status de atividade
- Pouca atividade
- Stack de tecnologia
- github-actions, typescript, vscode
- Domínio
- ci-cd, developer-experience, devtools
Direção de pesquisa
Comece rastreando os usos existentes da extensão: a resolução e as chamadas autenticadas de metadados de ações, incluindo o trabalho relacionado em #592 e #593. Defina como os resultados de atualização, o CodeLens, o comportamento do Quick Fix, o armazenamento em cache por 24 horas e as configurações de github-actions.versionCheck se encaixam nesse pipeline. O trabalho estará concluído quando refs desatualizadas forem exibidas inline e puderem ser atualizadas preservando o estilo de pin configurado.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Summary
The extension already resolves uses: owner/repo@ref for validation. It does not surface whether the pinned ref is the latest.
Effect: workflows quietly drift onto EOL action majors (e.g. actions/checkout@v3 after v4 is default, actions/upload-artifact@v3 after the v3 sunset). Users only notice on a deprecation warning in a run log, weeks later.
Proposal
For each uses: line:
- On workflow open, resolve the pinned ref against the action's releases (already an authenticated call the extension can make).
- If a newer major/minor exists, render a subtle CodeLens above the line:
v3 -> v4 available (published 3 months ago). - Clicking the CodeLens offers a Quick Fix: rewrite
@v3to@v4(or@<sha> # v4.1.7if the current pin is a SHA, preserving the pin style). - Results cached per-action for 24h to avoid API-limit churn. Setting:
github-actions.versionCheck.enabled(default: on) +github-actions.versionCheck.pinStyle(tag|sha|preserve, defaultpreserve).
Why this belongs in the extension
Dependabot handles it eventually, but only after a PR round-trip. Renovate/Dependabot are async, this is inline. Same latency benefit as npm-outdated inline hints in the JS ecosystem.
Non-goals
- Not a security scanner (that is dependabot /
gh actions-secureterritory). - Not automated PR opening.
Related
- #592 (autocomplete for action inputs) - same "we already have action metadata loaded" muscle
- #593 (commit-pinned unresolved) - same resolution pipeline
- Linguagem predominante
- TypeScript
- Estrelas
- 661
- Forks
- 214
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de github/vscode-github-actions
-
enhancement
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
github/vscode-github-actions#627 · 1 reação ·
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 20/100
github/vscode-github-actions#630 ·
-
long work Aberta
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 25/100
github/vscode-github-actions#628 ·
-
bug
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 55/100
github/vscode-github-actions#625 ·
-
bug
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 64/100
github/vscode-github-actions#621 · 3 comentários ·
Todas as issues de github/vscode-github-actions
Issues semelhantes
-
VerificationGate: ATTRIBUTION quote guard never matches a normal quotation (\b around the quote) Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
danielmiessler/LifeOS#2234 ·
-
T: Bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 85/100
-
Mend: dependency security vulnerability untriaged
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100