Bump the actions group with 8 updates - #5
Closed
dependabot[bot] wants to merge 9 commits into
Closed
dependabot[bot] wants to merge 9 commits into
dependabot[bot] wants to merge 9 commits into
Conversation
Monorepo em tres camadas, com a direcao das dependencias verificada por portao automatico (frontend -> backend -> core): - packages/core regra de dominio pura, sem framework e sem SQL - apps/backend casos de uso, repositorios e integracoes - apps/frontend Next.js 15 e React 19: telas e rotas HTTP - infra compose, migracoes do Postgres, proxy e ferramentas Design system proprio em tokens: paleta violeta, tipografia e espacamento num lugar so', com tema claro e escuro que passam em contraste WCAG AA. Nenhum .env e' versionado. O .gitignore recusa qualquer um que nao seja .example, e a documentacao manda gerar segredo proprio por instalacao. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Aluno assiste, faz prova e recebe certificado. A conclusao exige 90% de cobertura do video COM tempo de sessao compativel: arrastar a barra nao conta. O avanco para trecho nao assistido e' bloqueado por curso. Prova com banco de questoes, correcao por rubrica e reteste PEDIDO ao instrutor, que libera ou recusa com comentario obrigatorio. Certificado em PDF com assinatura do instrutor e codigo conferivel, que reavalia matricula, conclusao e nota em vez de confiar no codigo sozinho. Tambem entram: biblioteca de conteudos, plano de formacao por cargo, trilha por funcao e local, avaliacao de eficacia do treinamento, corte automatico de video, LDAP como fonte de identidade, exclusao de conta (LGPD), cifra de segredos em repouso, H5P e rigor de leitura. Multi-tenant desde o schema: toda consulta filtra por tenant_id, e ha teste automatizado cobrindo o isolamento entre clientes. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
- CI com typecheck, lint, testes, build, imagem Docker e compose validado - Deploy por tag: publica no GHCR e atualiza o servidor por SSH, migrando antes de trocar o container e esperando o healthcheck. Sem os secrets de SSH a Action publica a imagem e pula o deploy, sem falhar - CodeQL, npm audit e Gitleaks em cada PR e semanalmente - Dependabot agrupado, templates de issue e de PR brand.config.ts reune nome, cor e caminhos das imagens num arquivo so': trocar a marca do produto e' editar dois valores e substituir quatro imagens. O nome que aparece na aba, no certificado e nas telas publicas sai do tenant que atende a requisicao, com o nome do produto como reserva. Nenhum nome fica fixo em codigo. README, CONTRIBUTING, SECURITY e DEPLOY escritos para quem chega de fora. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
- o prototipo gerado deixa de ser versionado: os .template.html sao a fonte, e a CI roda npm run preview antes dos portoes - documenta HTTP_PORT, HTTPS_PORT, STORAGE_PUBLIC_ENDPOINT e TZ, que o compose ja lia sem estarem declaradas em lugar nenhum - remove assets que nenhum codigo referenciava Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Manrope, sob SIL Open Font License: pode ser redistribuida, inclusive num fork comercial. Por ser variavel, um arquivo de 24 kB cobre os pesos 200-800 onde uma familia estatica levaria oito arquivos e 215 kB. Auditoria visual das telas nos dois temas ajustou: - o gradiente de marca e a arte da landing no tema escuro - tres cores da sidebar no tema claro, com os contrastes que os comentarios documentam - o hover do botao primario no escuro, que dava 3.96:1 com texto branco Corrige tambem width/height de imagem que nao batiam com os arquivos e causavam layout shift, e o alvo de toque do .link (WCAG 2.5.8). Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
`.sr-only` usava margem negativa e `position: absolute` sem ancestral posicionado, entao um rotulo dentro de `<th>` se ancorava na pagina e reaparecia como 8px de rolagem horizontal a 1024px. Agora recorta por `clip-path` e quem o envolve vira o bloco de contencao. Tres campos do prototipo nao tinham nome acessivel: o `<label class="sr-only">` ao lado deles nao tinha `for` nem envolvia o campo, o que faz dele texto solto. Como os formularios sao clonados por modulo, `id` colidiria; ficou `aria-label`. As quatro capas de curso eram degrades do mesmo violeta variando so' o angulo, e numa grade liam como um retangulo so'. Cada uma passa a puxar para um acento da marca, que a personalizacao por cliente ja deriva. Alinha as acoes de linha da tabela com o botao que o app React usa. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
O prototipo usava `.studio` e `.studio__head` como container de pagina, e nenhuma folha define as duas. O app React usa `.page` e `.page-head` nos mesmos lugares. Oito paginas renderizavam sem o container que o codigo pedia. O defeito estava escondido porque o portao que compara classes usadas com classes definidas varria o `<style>` inteiro, comentarios inclusive — e um comentario que menciona `.studio` contava como definicao. Tirar os comentarios do CSS gerado revelou o buraco e, de quebra, cortou 39 kB de cada uma das 21 paginas. Com elas mais leves, o orcamento por pagina cai para 200 kB. Na tabela em tela estreita, um e-mail longo nao quebrava e encostava na borda do cartao. A barra de QA do prototipo media 426px numa tela de 390px e tapava o conteudo que se estava conferindo. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
A moeda da gamificacao e' do cliente que instala, nao do produto: um nome fixo apareceria na tela de quem usa outra marca. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Bumps the actions group with 8 updates: | Package | From | To | | --- | --- | --- | | [actions/checkout](https://github.com/actions/checkout) | `4` | `7` | | [actions/setup-node](https://github.com/actions/setup-node) | `4` | `7` | | [docker/setup-buildx-action](https://github.com/docker/setup-buildx-action) | `3` | `4` | | [docker/build-push-action](https://github.com/docker/build-push-action) | `6` | `7` | | [docker/login-action](https://github.com/docker/login-action) | `3` | `4` | | [docker/metadata-action](https://github.com/docker/metadata-action) | `5` | `6` | | [github/codeql-action](https://github.com/github/codeql-action) | `3` | `4` | | [gitleaks/gitleaks-action](https://github.com/gitleaks/gitleaks-action) | `2` | `3` | Updates `actions/checkout` from 4 to 7 - [Release notes](https://github.com/actions/checkout/releases) - [Changelog](https://github.com/actions/checkout/blob/main/CHANGELOG.md) - [Commits](actions/checkout@v4...v7) Updates `actions/setup-node` from 4 to 7 - [Release notes](https://github.com/actions/setup-node/releases) - [Commits](actions/setup-node@v4...v7) Updates `docker/setup-buildx-action` from 3 to 4 - [Release notes](https://github.com/docker/setup-buildx-action/releases) - [Commits](docker/setup-buildx-action@v3...v4) Updates `docker/build-push-action` from 6 to 7 - [Release notes](https://github.com/docker/build-push-action/releases) - [Commits](docker/build-push-action@v6...v7) Updates `docker/login-action` from 3 to 4 - [Release notes](https://github.com/docker/login-action/releases) - [Commits](docker/login-action@v3...v4) Updates `docker/metadata-action` from 5 to 6 - [Release notes](https://github.com/docker/metadata-action/releases) - [Commits](docker/metadata-action@v5...v6) Updates `github/codeql-action` from 3 to 4 - [Release notes](https://github.com/github/codeql-action/releases) - [Changelog](https://github.com/github/codeql-action/blob/main/CHANGELOG.md) - [Commits](github/codeql-action@v3...v4) Updates `gitleaks/gitleaks-action` from 2 to 3 - [Release notes](https://github.com/gitleaks/gitleaks-action/releases) - [Commits](gitleaks/gitleaks-action@v2...v3) --- updated-dependencies: - dependency-name: actions/checkout dependency-version: '7' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions - dependency-name: actions/setup-node dependency-version: '7' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions - dependency-name: docker/setup-buildx-action dependency-version: '4' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions - dependency-name: docker/build-push-action dependency-version: '7' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions - dependency-name: docker/login-action dependency-version: '4' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions - dependency-name: docker/metadata-action dependency-version: '6' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions - dependency-name: github/codeql-action dependency-version: '4' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions - dependency-name: gitleaks/gitleaks-action dependency-version: '3' dependency-type: direct:production update-type: version-update:semver-major dependency-group: actions ... Signed-off-by: dependabot[bot] <support@github.com>
Author
|
This pull request was built based on a group rule. Closing it will not ignore any of these versions in future pull requests. To ignore these dependencies, configure ignore rules in dependabot.yml |
dependabot
Bot
deleted the
dependabot/github_actions/actions-bfff4120f7
branch
September 7, 2026 22:39
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Bumps the actions group with 8 updates:
4747346734563423Updates
actions/checkoutfrom 4 to 7Release notes
Sourced from actions/checkout's releases.
... (truncated)
Changelog
Sourced from actions/checkout's changelog.
... (truncated)
Commits
3d3c42eprep v7.0.1 release (#2531)2880268escape values passed to --unset (#2530)12cd223trim only ascii whitespace for branch (#2521)62661c4skip running unsafe pr check if input is default (#2518)e8d4307Bump the minor-actions-dependencies group with 2 updates (#2499)631c942eslint 9 (#2474)4f1f4aeBump actions/upload-artifact from 4 to 7 (#2476)ba09753Bump actions/checkout from 6 to 7 (#2488)b9e0990Bump docker/login-action from 3.3.0 to 4.2.0 (#2479)e8cb398Bump docker/build-push-action from 6.5.0 to 7.2.0 (#2478)Updates
actions/setup-nodefrom 4 to 7Release notes
Sourced from actions/setup-node's releases.
... (truncated)
Commits
8207627Migrate to ESM and upgrade dependencies (#1574)04be95cAdd cache-primary-key and cache-matched-key as outputs (#1577)7c2c68ddocs: Update caching recommendations to mitigate cache poisoning risks (#1567)6a61c03Merge pull request #1569 from jasongin/update-actions-cache-5.1.030eb73bResolve high-severity audit issues4e1a87aUpdate dist360237fStrict equality4f8aac5Bump@actions/cacheto 5.1.0, log cache write deniedf4a67bbOnly usemirrorTokeningetManifestif it's provided (#1548)0355742Remove dummy NODE_AUTH_TOKEN export (#1558)Updates
docker/setup-buildx-actionfrom 3 to 4Release notes
Sourced from docker/setup-buildx-action's releases.
... (truncated)
Commits
37fe631Merge pull request #595 from docker/dependabot/npm_and_yarn/docker/actions-to...b5c4f91[dependabot skip] chore: update generated content3e93b63build(deps): bump@docker/actions-toolkitfrom 0.92.0 to 0.95.0e527031Merge pull request #600 from docker/dependabot/npm_and_yarn/brace-expansion-1...c68814b[dependabot skip] chore: update generated content3f891b0build(deps): bump brace-expansion from 1.1.13 to 1.1.18787db26Merge pull request #585 from docker/dependabot/npm_and_yarn/js-yaml-5.2.1f779368[dependabot skip] chore: update generated content7d5e604build(deps): bump js-yaml from 5.2.0 to 5.3.0292c2fbMerge pull request #590 from docker/dependabot/github_actions/actions/setup-n...Updates
docker/build-push-actionfrom 6 to 7Release notes
Sourced from docker/build-push-action's releases.
... (truncated)
Commits
53b7df9Merge pull request #1572 from docker/dependabot/npm_and_yarn/docker/actions-t...154298c[dependabot skip] chore: update generated contentcb1238bchore(deps): Bump@docker/actions-toolkitfrom 0.91.0 to 0.92.024f845dMerge pull request #1566 from docker/dependabot/npm_and_yarn/js-yaml-4.2.09c69730[dependabot skip] chore: update generated contentbc3a3a5Merge pull request #1574 from docker/dependabot/github_actions/aws-actions/co...a82c504chore(deps): Bump js-yaml from 4.1.1 to 4.3.00285a75Merge pull request #1573 from docker/dependabot/github_actions/actions/cache-...c6ad2a3Merge pull request #1575 from docker/dependabot/github_actions/actions/checko...d37484fMerge pull request #1564 from docker/dependabot/npm_and_yarn/undici-6.27.0Updates
docker/login-actionfrom 3 to 4Release notes
Sourced from docker/login-action's releases.
... (truncated)
Commits
dbcb813Merge pull request #1051 from docker/dependabot/npm_and_yarn/aws-sdk-dependen...5bcb015[dependabot skip] chore: update generated contentb30b2f2build(deps): bump the aws-sdk-dependencies group across 1 directory with 2 up...9087f1eMerge pull request #1057 from docker/dependabot/npm_and_yarn/js-yaml-5.2.20009830[dependabot skip] chore: update generated content2325523build(deps): bump js-yaml from 5.2.1 to 5.2.24ec1d4aMerge pull request #1056 from docker/dependabot/npm_and_yarn/postcss-8.5.225fc99baMerge pull request #1053 from docker/dependabot/github_actions/aws-actions/co...e512bd5Merge pull request #1052 from docker/dependabot/github_actions/codeql-actions...a146c91Merge pull request #1059 from crazy-max/harden-buildx-scope-pathsUpdates
docker/metadata-actionfrom 5 to 6Release notes
Sourced from docker/metadata-action's releases.
... (truncated)
Commits
dc80280Merge pull request #696 from docker/dependabot/npm_and_yarn/docker/actions-to...2b9fe83[dependabot skip] chore: update generated content8128ce3chore(deps): Bump@docker/actions-toolkitfrom 0.91.0 to 0.92.01d1c895Merge pull request #695 from docker/dependabot/npm_and_yarn/semver-7.8.57f0c2ddMerge pull request #694 from docker/dependabot/npm_and_yarn/sigstore-4.1.1025f8c5[dependabot skip] chore: update generated contente98d63cchore(deps): Bump semver from 7.8.1 to 7.8.537d9379chore(deps): Bump sigstore from 4.1.0 to 4.1.1a1b8072Merge pull request #690 from docker/dependabot/npm_and_yarn/sigstore/core-3.2.1e0e3381[dependabot skip] chore: update generated contentUpdates
github/codeql-actionfrom 3 to 4Release notes
Sourced from github/codeql-action's releases.