From f46fee2fcd2f962fe479a1020b1b805f2c3d07d1 Mon Sep 17 00:00:00 2001 From: johnko <279736+johnko@users.noreply.github.com> Date: Mon, 23 Feb 2026 07:49:37 -0500 Subject: [PATCH 1/2] disable workflows --- .github/{workflows => disabled_workflows}/beta.yml | 0 .github/{workflows => disabled_workflows}/close-stale-prs.yml | 0 .github/{workflows => disabled_workflows}/compliance-close.yml | 0 .github/{workflows => disabled_workflows}/containers.yml | 0 .github/{workflows => disabled_workflows}/daily-issues-recap.yml | 0 .github/{workflows => disabled_workflows}/daily-pr-recap.yml | 0 .github/{workflows => disabled_workflows}/deploy.yml | 0 .github/{workflows => disabled_workflows}/docs-locale-sync.yml | 0 .github/{workflows => disabled_workflows}/docs-update.yml | 0 .github/{workflows => disabled_workflows}/duplicate-issues.yml | 0 .github/{workflows => disabled_workflows}/generate.yml | 0 .github/{workflows => disabled_workflows}/nix-eval.yml | 0 .github/{workflows => disabled_workflows}/nix-hashes.yml | 0 .github/{workflows => disabled_workflows}/notify-discord.yml | 0 .github/{workflows => disabled_workflows}/opencode.yml | 0 .github/{workflows => disabled_workflows}/pr-management.yml | 0 .github/{workflows => disabled_workflows}/pr-standards.yml | 0 .../{workflows => disabled_workflows}/publish-github-action.yml | 0 .github/{workflows => disabled_workflows}/publish-vscode.yml | 0 .github/{workflows => disabled_workflows}/publish.yml | 0 .../{workflows => disabled_workflows}/release-github-action.yml | 0 .github/{workflows => disabled_workflows}/review.yml | 0 .github/{workflows => disabled_workflows}/sign-cli.yml | 0 .github/{workflows => disabled_workflows}/stale-issues.yml | 0 .github/{workflows => disabled_workflows}/stats.yml | 0 .github/{workflows => disabled_workflows}/sync-zed-extension.yml | 0 .github/{workflows => disabled_workflows}/test.yml | 0 .github/{workflows => disabled_workflows}/triage.yml | 0 .github/{workflows => disabled_workflows}/typecheck.yml | 0 .github/{workflows => disabled_workflows}/vouch-check-issue.yml | 0 .github/{workflows => disabled_workflows}/vouch-check-pr.yml | 0 .../{workflows => disabled_workflows}/vouch-manage-by-issue.yml | 0 32 files changed, 0 insertions(+), 0 deletions(-) rename .github/{workflows => disabled_workflows}/beta.yml (100%) rename .github/{workflows => disabled_workflows}/close-stale-prs.yml (100%) rename .github/{workflows => disabled_workflows}/compliance-close.yml (100%) rename .github/{workflows => disabled_workflows}/containers.yml (100%) rename .github/{workflows => disabled_workflows}/daily-issues-recap.yml (100%) rename .github/{workflows => disabled_workflows}/daily-pr-recap.yml (100%) rename .github/{workflows => disabled_workflows}/deploy.yml (100%) rename .github/{workflows => disabled_workflows}/docs-locale-sync.yml (100%) rename .github/{workflows => disabled_workflows}/docs-update.yml (100%) rename .github/{workflows => disabled_workflows}/duplicate-issues.yml (100%) rename .github/{workflows => disabled_workflows}/generate.yml (100%) rename .github/{workflows => disabled_workflows}/nix-eval.yml (100%) rename .github/{workflows => disabled_workflows}/nix-hashes.yml (100%) rename .github/{workflows => disabled_workflows}/notify-discord.yml (100%) rename .github/{workflows => disabled_workflows}/opencode.yml (100%) rename .github/{workflows => disabled_workflows}/pr-management.yml (100%) rename .github/{workflows => disabled_workflows}/pr-standards.yml (100%) rename .github/{workflows => disabled_workflows}/publish-github-action.yml (100%) rename .github/{workflows => disabled_workflows}/publish-vscode.yml (100%) rename .github/{workflows => disabled_workflows}/publish.yml (100%) rename .github/{workflows => disabled_workflows}/release-github-action.yml (100%) rename .github/{workflows => disabled_workflows}/review.yml (100%) rename .github/{workflows => disabled_workflows}/sign-cli.yml (100%) rename .github/{workflows => disabled_workflows}/stale-issues.yml (100%) rename .github/{workflows => disabled_workflows}/stats.yml (100%) rename .github/{workflows => disabled_workflows}/sync-zed-extension.yml (100%) rename .github/{workflows => disabled_workflows}/test.yml (100%) rename .github/{workflows => disabled_workflows}/triage.yml (100%) rename .github/{workflows => disabled_workflows}/typecheck.yml (100%) rename .github/{workflows => disabled_workflows}/vouch-check-issue.yml (100%) rename .github/{workflows => disabled_workflows}/vouch-check-pr.yml (100%) rename .github/{workflows => disabled_workflows}/vouch-manage-by-issue.yml (100%) diff --git a/.github/workflows/beta.yml b/.github/disabled_workflows/beta.yml similarity index 100% rename from .github/workflows/beta.yml rename to .github/disabled_workflows/beta.yml diff --git a/.github/workflows/close-stale-prs.yml b/.github/disabled_workflows/close-stale-prs.yml similarity index 100% rename from .github/workflows/close-stale-prs.yml rename to .github/disabled_workflows/close-stale-prs.yml diff --git a/.github/workflows/compliance-close.yml b/.github/disabled_workflows/compliance-close.yml similarity index 100% rename from .github/workflows/compliance-close.yml rename to .github/disabled_workflows/compliance-close.yml diff --git a/.github/workflows/containers.yml b/.github/disabled_workflows/containers.yml similarity index 100% rename from .github/workflows/containers.yml rename to .github/disabled_workflows/containers.yml diff --git a/.github/workflows/daily-issues-recap.yml b/.github/disabled_workflows/daily-issues-recap.yml similarity index 100% rename from .github/workflows/daily-issues-recap.yml rename to .github/disabled_workflows/daily-issues-recap.yml diff --git a/.github/workflows/daily-pr-recap.yml b/.github/disabled_workflows/daily-pr-recap.yml similarity index 100% rename from .github/workflows/daily-pr-recap.yml rename to .github/disabled_workflows/daily-pr-recap.yml diff --git a/.github/workflows/deploy.yml b/.github/disabled_workflows/deploy.yml similarity index 100% rename from .github/workflows/deploy.yml rename to .github/disabled_workflows/deploy.yml diff --git a/.github/workflows/docs-locale-sync.yml b/.github/disabled_workflows/docs-locale-sync.yml similarity index 100% rename from .github/workflows/docs-locale-sync.yml rename to .github/disabled_workflows/docs-locale-sync.yml diff --git a/.github/workflows/docs-update.yml b/.github/disabled_workflows/docs-update.yml similarity index 100% rename from .github/workflows/docs-update.yml rename to .github/disabled_workflows/docs-update.yml diff --git a/.github/workflows/duplicate-issues.yml b/.github/disabled_workflows/duplicate-issues.yml similarity index 100% rename from .github/workflows/duplicate-issues.yml rename to .github/disabled_workflows/duplicate-issues.yml diff --git a/.github/workflows/generate.yml b/.github/disabled_workflows/generate.yml similarity index 100% rename from .github/workflows/generate.yml rename to .github/disabled_workflows/generate.yml diff --git a/.github/workflows/nix-eval.yml b/.github/disabled_workflows/nix-eval.yml similarity index 100% rename from .github/workflows/nix-eval.yml rename to .github/disabled_workflows/nix-eval.yml diff --git a/.github/workflows/nix-hashes.yml b/.github/disabled_workflows/nix-hashes.yml similarity index 100% rename from .github/workflows/nix-hashes.yml rename to .github/disabled_workflows/nix-hashes.yml diff --git a/.github/workflows/notify-discord.yml b/.github/disabled_workflows/notify-discord.yml similarity index 100% rename from .github/workflows/notify-discord.yml rename to .github/disabled_workflows/notify-discord.yml diff --git a/.github/workflows/opencode.yml b/.github/disabled_workflows/opencode.yml similarity index 100% rename from .github/workflows/opencode.yml rename to .github/disabled_workflows/opencode.yml diff --git a/.github/workflows/pr-management.yml b/.github/disabled_workflows/pr-management.yml similarity index 100% rename from .github/workflows/pr-management.yml rename to .github/disabled_workflows/pr-management.yml diff --git a/.github/workflows/pr-standards.yml b/.github/disabled_workflows/pr-standards.yml similarity index 100% rename from .github/workflows/pr-standards.yml rename to .github/disabled_workflows/pr-standards.yml diff --git a/.github/workflows/publish-github-action.yml b/.github/disabled_workflows/publish-github-action.yml similarity index 100% rename from .github/workflows/publish-github-action.yml rename to .github/disabled_workflows/publish-github-action.yml diff --git a/.github/workflows/publish-vscode.yml b/.github/disabled_workflows/publish-vscode.yml similarity index 100% rename from .github/workflows/publish-vscode.yml rename to .github/disabled_workflows/publish-vscode.yml diff --git a/.github/workflows/publish.yml b/.github/disabled_workflows/publish.yml similarity index 100% rename from .github/workflows/publish.yml rename to .github/disabled_workflows/publish.yml diff --git a/.github/workflows/release-github-action.yml b/.github/disabled_workflows/release-github-action.yml similarity index 100% rename from .github/workflows/release-github-action.yml rename to .github/disabled_workflows/release-github-action.yml diff --git a/.github/workflows/review.yml b/.github/disabled_workflows/review.yml similarity index 100% rename from .github/workflows/review.yml rename to .github/disabled_workflows/review.yml diff --git a/.github/workflows/sign-cli.yml b/.github/disabled_workflows/sign-cli.yml similarity index 100% rename from .github/workflows/sign-cli.yml rename to .github/disabled_workflows/sign-cli.yml diff --git a/.github/workflows/stale-issues.yml b/.github/disabled_workflows/stale-issues.yml similarity index 100% rename from .github/workflows/stale-issues.yml rename to .github/disabled_workflows/stale-issues.yml diff --git a/.github/workflows/stats.yml b/.github/disabled_workflows/stats.yml similarity index 100% rename from .github/workflows/stats.yml rename to .github/disabled_workflows/stats.yml diff --git a/.github/workflows/sync-zed-extension.yml b/.github/disabled_workflows/sync-zed-extension.yml similarity index 100% rename from .github/workflows/sync-zed-extension.yml rename to .github/disabled_workflows/sync-zed-extension.yml diff --git a/.github/workflows/test.yml b/.github/disabled_workflows/test.yml similarity index 100% rename from .github/workflows/test.yml rename to .github/disabled_workflows/test.yml diff --git a/.github/workflows/triage.yml b/.github/disabled_workflows/triage.yml similarity index 100% rename from .github/workflows/triage.yml rename to .github/disabled_workflows/triage.yml diff --git a/.github/workflows/typecheck.yml b/.github/disabled_workflows/typecheck.yml similarity index 100% rename from .github/workflows/typecheck.yml rename to .github/disabled_workflows/typecheck.yml diff --git a/.github/workflows/vouch-check-issue.yml b/.github/disabled_workflows/vouch-check-issue.yml similarity index 100% rename from .github/workflows/vouch-check-issue.yml rename to .github/disabled_workflows/vouch-check-issue.yml diff --git a/.github/workflows/vouch-check-pr.yml b/.github/disabled_workflows/vouch-check-pr.yml similarity index 100% rename from .github/workflows/vouch-check-pr.yml rename to .github/disabled_workflows/vouch-check-pr.yml diff --git a/.github/workflows/vouch-manage-by-issue.yml b/.github/disabled_workflows/vouch-manage-by-issue.yml similarity index 100% rename from .github/workflows/vouch-manage-by-issue.yml rename to .github/disabled_workflows/vouch-manage-by-issue.yml From 8354dabc7eabbdfa157ec5dc7e8561e617153d94 Mon Sep 17 00:00:00 2001 From: John Ko <279736+johnko@users.noreply.github.com> Date: Sat, 14 Mar 2026 18:45:39 -0400 Subject: [PATCH 2/2] chore(github-actions): sync (#2) --- .github/CODEOWNERS | 12 ++++--- .github/git-has-uncommited-changes.sh | 6 ++++ .github/helm-dep.sh | 34 +++++++++++++++++++ .github/pre-commit.sh | 42 ++++++++++++++++++++++++ .github/renovate.json | 14 ++++++++ .github/setup-git-pre-commit-hooks.sh | 9 +++++ .github/shellcheck.sh | 42 ++++++++++++++++++++++++ .github/shfmt.sh | 47 +++++++++++++++++++++++++++ .github/workflows/renovate-config.yml | 43 ++++++++++++++++++++++++ .github/workflows/renovate.yml | 26 +++++++++++++++ .github/workflows/shell-checks.yml | 32 ++++++++++++++++++ .github/workflows/yaml-checks.yml | 23 +++++++++++++ .github/yq-pretty.sh | 8 +++++ 13 files changed, 333 insertions(+), 5 deletions(-) create mode 100644 .github/git-has-uncommited-changes.sh create mode 100644 .github/helm-dep.sh create mode 100644 .github/pre-commit.sh create mode 100644 .github/renovate.json create mode 100644 .github/setup-git-pre-commit-hooks.sh create mode 100644 .github/shellcheck.sh create mode 100644 .github/shfmt.sh create mode 100644 .github/workflows/renovate-config.yml create mode 100644 .github/workflows/renovate.yml create mode 100644 .github/workflows/shell-checks.yml create mode 100644 .github/workflows/yaml-checks.yml create mode 100644 .github/yq-pretty.sh diff --git a/.github/CODEOWNERS b/.github/CODEOWNERS index 3aeef82d62fd..2b78a90bccb8 100644 --- a/.github/CODEOWNERS +++ b/.github/CODEOWNERS @@ -1,5 +1,7 @@ -# web + desktop packages -packages/app/ @adamdotdevin -packages/tauri/ @adamdotdevin -packages/desktop/src-tauri/ @brendonovich -packages/desktop/ @adamdotdevin +# https://docs.github.com/en/repositories/managing-your-repositorys-settings-and-features/customizing-your-repository/about-code-owners#example-of-a-codeowners-file +# This is a comment. +# Each line is a file pattern followed by one or more owners. + +# These owners will be the default owners for everything in +# the repo. +* @johnko diff --git a/.github/git-has-uncommited-changes.sh b/.github/git-has-uncommited-changes.sh new file mode 100644 index 000000000000..371a9d3c45a2 --- /dev/null +++ b/.github/git-has-uncommited-changes.sh @@ -0,0 +1,6 @@ +#!/usr/bin/env bash +set -euxo pipefail + +git version + +git diff --exit-code diff --git a/.github/helm-dep.sh b/.github/helm-dep.sh new file mode 100644 index 000000000000..c2e488bd162c --- /dev/null +++ b/.github/helm-dep.sh @@ -0,0 +1,34 @@ +#!/bin/bash +set -ex + +if git diff --name-only | grep lab/renovatebotwrapper; then + + cd ./lab/renovatebotwrapper + + helm repo add argo https://argoproj.github.io/argo-helm + helm repo add coredns https://coredns.github.io/helm + helm repo add istio https://istio-release.storage.googleapis.com/charts + helm repo add jetstack https://charts.jetstack.io + helm repo add metrics-server https://kubernetes-sigs.github.io/metrics-server/ + helm repo add mojo2600 https://mojo2600.github.io/pihole-kubernetes/ + helm repo add openfaas https://openfaas.github.io/faas-netes/ + helm repo add traefik https://traefik.github.io/charts + + # to fetch versions that Chart.lock has defined + helm dep build + + cd ./charts + + # clean chart sources since files could have been deleted upstream + for i in $(find . -maxdepth 1 -name '*.tgz' -print0 | xargs -0 --max-procs=1 --verbose -I{} tar tf {} 2>/dev/null | cut -f1 -d/ | sort -u); do + if [ -d ./"$i"/ ]; then + rm -fr ./"$i"/ + fi + done + + # extract chart sources + find . -maxdepth 1 -name '*.tgz' -print0 | xargs -0 --max-procs=1 --verbose -I{} tar xvf {} + + rm -v ./*.tgz + +fi diff --git a/.github/pre-commit.sh b/.github/pre-commit.sh new file mode 100644 index 000000000000..6b6c2e91ba35 --- /dev/null +++ b/.github/pre-commit.sh @@ -0,0 +1,42 @@ +#!/usr/bin/env bash +set -euxo pipefail + +ANY_ERROR=false + +set +e + +if type tofu &>/dev/null; then + bash -ex .github/opentofu-fmt.sh + # shellcheck disable=SC2181 + [[ $? -ne 0 ]] && ANY_ERROR=true + bash -ex .github/opentofu-validate.sh + # shellcheck disable=SC2181 + [[ $? -ne 0 ]] && ANY_ERROR=true +fi + +if type terraform &>/dev/null; then + bash -ex .github/terraform-fmt.sh + # shellcheck disable=SC2181 + [[ $? -ne 0 ]] && ANY_ERROR=true + bash -ex .github/terraform-validate.sh + # shellcheck disable=SC2181 + [[ $? -ne 0 ]] && ANY_ERROR=true +fi + +if type shellcheck &>/dev/null; then + bash -ex .github/shellcheck.sh + # shellcheck disable=SC2181 + [[ $? -ne 0 ]] && ANY_ERROR=true +fi + +if type shfmt &>/dev/null; then + bash -ex .github/shfmt.sh + # shellcheck disable=SC2181 + [[ $? -ne 0 ]] && ANY_ERROR=true +fi + +set -e + +if [[ "true" == "$ANY_ERROR" ]]; then + exit 1 +fi diff --git a/.github/renovate.json b/.github/renovate.json new file mode 100644 index 000000000000..f25ae8116f75 --- /dev/null +++ b/.github/renovate.json @@ -0,0 +1,14 @@ +{ + "allowedCommands": [ + "/bin/bash .github/helm-dep.sh" + ], + "extends": [ + "github>johnko/renovate-config" + ], + "postUpgradeTasks": { + "commands": [ + "/bin/bash .github/helm-dep.sh" + ], + "executionMode": "branch" + } +} diff --git a/.github/setup-git-pre-commit-hooks.sh b/.github/setup-git-pre-commit-hooks.sh new file mode 100644 index 000000000000..e73a4d08be61 --- /dev/null +++ b/.github/setup-git-pre-commit-hooks.sh @@ -0,0 +1,9 @@ +#!/usr/bin/env bash +set -euxo pipefail + +SCRIPT_DIR=$(dirname "$0") +pushd "$SCRIPT_DIR" + +if [[ -e ./pre-commit.sh ]] && [[ -d ../.git/hooks ]]; then + install -m 700 ./pre-commit.sh ../.git/hooks/pre-commit +fi diff --git a/.github/shellcheck.sh b/.github/shellcheck.sh new file mode 100644 index 000000000000..5c32d7eee9fa --- /dev/null +++ b/.github/shellcheck.sh @@ -0,0 +1,42 @@ +#!/usr/bin/env bash +set -exo pipefail + +# when running in CI and shellcheck doesn't exist, install it +if [[ "true" == "$CI" ]]; then + if ! type shellcheck &>/dev/null; then + SUDO='' + if type sudo &>/dev/null; then + SUDO=sudo + fi + if type brew &>/dev/null; then + brew install shellcheck + elif type snap &>/dev/null; then + INSTALL_COMMAND="snap install shellcheck" + # shellcheck disable=SC2086 + $INSTALL_COMMAND || $SUDO $INSTALL_COMMAND + elif type apt &>/dev/null; then + SUDO='' + if type sudo &>/dev/null; then + SUDO=sudo + fi + INSTALL_COMMAND="apt install --yes shellcheck" + # shellcheck disable=SC2086 + $INSTALL_COMMAND || $SUDO $INSTALL_COMMAND + fi + fi +fi +set -u + +shellcheck --version + +set +e + +# git submodule status | awk '{print "-a -not -path **/"$2"/**"}' | tr "\n" " " | sed "s,\*\*/,'*/,g" | sed "s,/\*\*,/*',g" ; echo "\\" + +find . -type f \( -name '*.sh' -o -name '*.envrc' \) \ + -a -not -path '*/.terraform/modules/*' \ + \ + -a -not -path '*/.bash-git-prompt/*' -a -not -path '*/.zsh/kube-ps1/*' -a -not -path '*/.zsh/pure/*' -a -not -path '*/.zsh/zsh-colored-man-pages/*' -a -not -path '*/.zsh/zsh-command-time/*' -a -not -path '*/docker-files/squid/ref/docker-squid-cache-all/*' -a -not -path '*/docker-files/squid/ref/squid-in-a-can/*' -a -not -path '*/docker-files/squid/ref/squid-npm/*' \ + \ + -a -not -name 'macos-homebrew.sh' \ + -print0 | xargs -0 --max-procs=2 --verbose -I{} shellcheck --check-sourced --external-sources {} diff --git a/.github/shfmt.sh b/.github/shfmt.sh new file mode 100644 index 000000000000..2f3b2d311693 --- /dev/null +++ b/.github/shfmt.sh @@ -0,0 +1,47 @@ +#!/usr/bin/env bash +set -exo pipefail + +# when running in CI and shfmt doesn't exist, install it +if [[ "true" == "$CI" ]]; then + if ! type shfmt &>/dev/null; then + SUDO='' + if type sudo &>/dev/null; then + SUDO=sudo + fi + if type brew &>/dev/null; then + brew install shfmt + elif type snap &>/dev/null; then + INSTALL_COMMAND="snap install shfmt" + # shellcheck disable=SC2086 + $INSTALL_COMMAND || $SUDO $INSTALL_COMMAND + elif type go &>/dev/null; then + if [[ ! -d "$HOME/bin" ]]; then + mkdir -p "$HOME/bin" + fi + export GOBIN="$HOME/bin" + export PATH="$GOBIN:$PATH" + go install mvdan.cc/sh/v3/cmd/shfmt@v3.11.0 + ls -l "$GOBIN/shfmt" + elif type apt &>/dev/null; then + SUDO='' + if type sudo &>/dev/null; then + SUDO=sudo + fi + INSTALL_COMMAND="apt install --yes shfmt" + # shellcheck disable=SC2086 + $INSTALL_COMMAND || $SUDO $INSTALL_COMMAND + fi + fi +fi +set -u + +shfmt --version + +# Diff with +shfmt --diff --simplify --indent 2 --case-indent ./ +find . -type f -name '*.envrc' -print0 | xargs -0 --max-procs=2 --verbose -I{} shfmt --diff --simplify --indent 2 --case-indent {} + +# Fix with +# shfmt --write --simplify --indent 2 --case-indent ./ +# find . -type f -name '*.envrc' -print0 | xargs -0 --max-procs=2 --verbose -I{} shfmt --write --simplify --indent 2 --case-indent {} +# bash -ex ./.github/git-has-uncommited-changes.sh diff --git a/.github/workflows/renovate-config.yml b/.github/workflows/renovate-config.yml new file mode 100644 index 000000000000..86ffc8dff6bd --- /dev/null +++ b/.github/workflows/renovate-config.yml @@ -0,0 +1,43 @@ +# THIS FILE'S LICENSE: +# Copyright 2020 WhiteSource Ltd + +# Permission is hereby granted, free of charge, to any person obtaining a copy of this software and associated documentation files (the "Software"), to deal in the Software without restriction, including without limitation the rights to use, copy, modify, merge, publish, distribute, sublicense, and/or sell copies of the Software, and to permit persons to whom the Software is furnished to do so, subject to the following conditions: + +# The above copyright notice and this permission notice shall be included in all copies or substantial portions of the Software. + +# THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY, FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE. + +concurrency: + cancel-in-progress: true + group: ${{ github.workflow }}-${{ github.ref }} +jobs: + preset: + container: + image: ghcr.io/renovatebot/renovate:42.1.3 + # github hosted runners are running as `1001:127` (ubuntu:docker) + options: -u 1001:0 --group-add 1000 --group-add 12021 --group-add 127 + runs-on: ubuntu-latest + steps: + - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + with: + show-progress: false + - name: testing ${{ matrix.file }} + run: | + if [ -e ${{ matrix.file }}.json ]; then + renovate-config-validator ${{ matrix.file }}.json + fi + strategy: + matrix: + file: + - .github/renovate + - default + timeout-minutes: 10 +name: renovate-config +on: + pull_request: + paths: + - .github/renovate.json + - .github/workflows/renovate-config.yml + - default.json +permissions: + contents: read diff --git a/.github/workflows/renovate.yml b/.github/workflows/renovate.yml new file mode 100644 index 000000000000..c941ed50ab7a --- /dev/null +++ b/.github/workflows/renovate.yml @@ -0,0 +1,26 @@ +concurrency: + cancel-in-progress: true + group: ${{ github.workflow }}-${{ github.ref }} +jobs: + call-workflow: + secrets: inherit + uses: johnko/renovate-config/.github/workflows/renovate-shared.yml@main + with: + logLevel: ${{ inputs.logLevel }} + overrideSchedule: ${{ inputs.overrideSchedule == 'true' && 'true' || '' }} +name: Renovate +on: + schedule: + - cron: 30 12 * * SUN,SAT # UTC + workflow_dispatch: + inputs: + logLevel: + default: info + description: Override default log level + required: false + type: string + overrideSchedule: + default: "false" + description: Override all schedules + required: false + type: string diff --git a/.github/workflows/shell-checks.yml b/.github/workflows/shell-checks.yml new file mode 100644 index 000000000000..46f2fd86c93b --- /dev/null +++ b/.github/workflows/shell-checks.yml @@ -0,0 +1,32 @@ +concurrency: + cancel-in-progress: true + group: ${{ github.workflow }}-${{ github.ref }} +jobs: + shellcheck: + runs-on: ubuntu-latest + steps: + - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + with: + show-progress: false + - name: Test with shellcheck + run: | + bash -ex .github/shellcheck.sh + timeout-minutes: 10 + shfmt: + runs-on: ubuntu-latest + steps: + - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + with: + show-progress: false + - name: Apply shfmt and find unformatted files + run: | + bash -ex .github/shfmt.sh + timeout-minutes: 10 +name: shell-checks +on: + pull_request: + paths: + - .github/shellcheck.sh + - .github/shfmt.sh + - .github/workflows/shell-checks.yml + - '**.sh' diff --git a/.github/workflows/yaml-checks.yml b/.github/workflows/yaml-checks.yml new file mode 100644 index 000000000000..38203f0b3a12 --- /dev/null +++ b/.github/workflows/yaml-checks.yml @@ -0,0 +1,23 @@ +concurrency: + cancel-in-progress: true + group: ${{ github.workflow }}-${{ github.ref }} +jobs: + yq-pretty: + runs-on: ubuntu-latest + steps: + - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + with: + show-progress: false + - name: Apply yq --prettyPrint and find unformatted files + run: | + bash -ex .github/yq-pretty.sh + timeout-minutes: 10 +name: yaml-checks +on: + pull_request: + paths: + - .github/git-has-uncommited-changes.sh + - .github/workflows/yaml-checks.yml + - .github/yq-pretty.sh + - '**.yaml' + - '**.yml' diff --git a/.github/yq-pretty.sh b/.github/yq-pretty.sh new file mode 100644 index 000000000000..318a0e09376d --- /dev/null +++ b/.github/yq-pretty.sh @@ -0,0 +1,8 @@ +#!/usr/bin/env bash +set -euxo pipefail + +yq --version + +find . -type f \( -name '*.yaml' -o -name '*.yml' \) -not -path '*/lab/charts/*' -not -path '*/lab/traefik/*' -not -path '*/docker-files/squid/ref/*' -print0 | xargs -0 --max-procs=2 --verbose -I{} yq --exit-status --inplace --no-colors --prettyPrint 'sort_keys(..)' {} + +bash -ex ./.github/git-has-uncommited-changes.sh