Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
Show all changes
49 commits
Select commit Hold shift + click to select a range
97cd5ab
chore(deps): bump the spring-platform group with 2 updates
dependabot[bot] May 17, 2026
75236cb
chore(deps-dev): bump @playwright/test
dependabot[bot] May 17, 2026
0e7e0bf
chore(deps-dev): bump jsdom from 25.0.1 to 29.1.1 in /frontend
dependabot[bot] May 17, 2026
24de824
chore(deps-dev): bump fast-check from 3.23.2 to 4.8.0 in /frontend
dependabot[bot] May 17, 2026
468768f
chore(deps): update hashicorp/aws requirement from ~> 5.84 to ~> 6.45
dependabot[bot] May 17, 2026
19e5435
chore(deps): update hashicorp/aws requirement from ~> 5.84 to ~> 6.45
dependabot[bot] May 17, 2026
d7bbc2f
chore(deps): update hashicorp/aws requirement from ~> 5.84 to ~> 6.45
dependabot[bot] May 18, 2026
d3c2c5d
chore(deps): bump the backend-base-images group
dependabot[bot] May 18, 2026
5848baf
chore(deps): bump the backend-base-images group
dependabot[bot] May 18, 2026
36177a5
chore(deps): bump the backend-base-images group
dependabot[bot] May 18, 2026
7fd7434
chore(deps): bump the backend-base-images group
dependabot[bot] May 18, 2026
bd86c35
chore(deps): bump the backend-base-images group
dependabot[bot] May 18, 2026
debd805
chore(deps): bump the backend-base-images group
dependabot[bot] May 18, 2026
084fbdd
chore(deps): bump the backend-base-images group
dependabot[bot] May 18, 2026
6024324
chore(deps): bump the backend-base-images group
dependabot[bot] May 18, 2026
65a680e
chore(deps): bump node in /frontend in the frontend-base-images group
dependabot[bot] May 18, 2026
05186dc
chore(deps): bump the backend-base-images group
dependabot[bot] May 18, 2026
132e590
chore(deps-dev): bump net.jqwik:jqwik from 1.9.2 to 1.10.1
dependabot[bot] May 31, 2026
bde7042
chore(deps): bump the test-tooling group across 1 directory with 2 up…
dependabot[bot] Jun 7, 2026
2411d3a
chore(deps): bump the actions group across 1 directory with 4 updates
dependabot[bot] Jun 21, 2026
1e1309c
chore(deps): bump org.bouncycastle:bcprov-jdk18on from 1.84 to 1.85
dependabot[bot] Jul 12, 2026
63527df
chore(deps): bump the frontend-platform group across 1 directory with…
dependabot[bot] Jul 12, 2026
00f501e
docs(readme): correct status and add topology
JasonTM17 Jul 15, 2026
25bf82a
Merge remote-tracking branch 'origin/codex/readme-status-topology' in…
JasonTM17 Jul 15, 2026
a851416
Merge remote-tracking branch 'origin/dependabot/github_actions/action…
JasonTM17 Jul 15, 2026
6d64b84
Merge remote-tracking branch 'origin/dependabot/terraform/deploy/terr…
JasonTM17 Jul 15, 2026
2fed8cd
Merge remote-tracking branch 'origin/dependabot/terraform/deploy/terr…
JasonTM17 Jul 15, 2026
6659aaf
Merge remote-tracking branch 'origin/dependabot/terraform/deploy/terr…
JasonTM17 Jul 15, 2026
166cbcb
Merge remote-tracking branch 'origin/dependabot/docker/api-gateway/ba…
JasonTM17 Jul 15, 2026
e6d0e4a
Merge remote-tracking branch 'origin/dependabot/docker/auth-service/b…
JasonTM17 Jul 15, 2026
1c0443c
Merge remote-tracking branch 'origin/dependabot/docker/user-service/b…
JasonTM17 Jul 15, 2026
db3e422
Merge remote-tracking branch 'origin/dependabot/docker/company-servic…
JasonTM17 Jul 15, 2026
3f96d56
Merge remote-tracking branch 'origin/dependabot/docker/job-service/ba…
JasonTM17 Jul 15, 2026
f7a94c0
Merge remote-tracking branch 'origin/dependabot/docker/application-se…
JasonTM17 Jul 15, 2026
caf7f7c
Merge remote-tracking branch 'origin/dependabot/docker/notification-s…
JasonTM17 Jul 15, 2026
b8685d3
Merge remote-tracking branch 'origin/dependabot/docker/audit-service/…
JasonTM17 Jul 15, 2026
64e930a
Merge remote-tracking branch 'origin/dependabot/docker/ai-service/bac…
JasonTM17 Jul 15, 2026
ad9328b
Merge remote-tracking branch 'origin/dependabot/docker/frontend/front…
JasonTM17 Jul 15, 2026
c6b43d6
Merge remote-tracking branch 'origin/dependabot/maven/spring-platform…
JasonTM17 Jul 15, 2026
e376244
Merge remote-tracking branch 'origin/dependabot/maven/net.jqwik-jqwik…
JasonTM17 Jul 15, 2026
0f220d9
Merge remote-tracking branch 'origin/dependabot/maven/test-tooling-53…
JasonTM17 Jul 15, 2026
a861803
Merge remote-tracking branch 'origin/dependabot/maven/org.bouncycastl…
JasonTM17 Jul 15, 2026
ac65720
Merge remote-tracking branch 'origin/dependabot/npm_and_yarn/frontend…
JasonTM17 Jul 15, 2026
7b3f145
Merge remote-tracking branch 'origin/dependabot/npm_and_yarn/frontend…
JasonTM17 Jul 15, 2026
00d381f
Merge remote-tracking branch 'origin/dependabot/npm_and_yarn/frontend…
JasonTM17 Jul 15, 2026
d5b5f7c
Merge remote-tracking branch 'origin/dependabot/npm_and_yarn/frontend…
JasonTM17 Jul 15, 2026
3bcce0b
fix(deps): complete coordinated platform migration
JasonTM17 Jul 15, 2026
d094d3f
fix(security): upgrade vulnerable platform libraries
JasonTM17 Jul 15, 2026
0fcda3f
fix(security): patch transitive file upload library
JasonTM17 Jul 15, 2026
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
4 changes: 4 additions & 0 deletions .github/dependabot.yml
Original file line number Diff line number Diff line change
Expand Up @@ -36,6 +36,10 @@ updates:
labels:
- portfolio-maintenance
- needs-runtime-smoke
ignore:
- dependency-name: typescript
update-types:
- version-update:semver-major
groups:
frontend-platform:
patterns:
Expand Down
6 changes: 3 additions & 3 deletions .github/workflows/ai-eval.yml
Original file line number Diff line number Diff line change
Expand Up @@ -16,7 +16,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Validate compose file
run: docker compose config --quiet
Expand All @@ -27,7 +27,7 @@ jobs:

- name: Upload AI eval report
if: always()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: ai-eval-summary
path: reports/ai/eval-summary.json
Expand All @@ -39,7 +39,7 @@ jobs:

- name: Store compose logs
if: failure()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: compose-ai-eval-log
path: compose-ai-eval.log
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/api-smoke.yml
Original file line number Diff line number Diff line change
Expand Up @@ -15,7 +15,7 @@ jobs:
timeout-minutes: 35
steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Validate compose file
run: docker compose config --quiet
Expand All @@ -30,7 +30,7 @@ jobs:

- name: Store compose logs
if: failure()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: compose-api-smoke-log
path: compose-api-smoke.log
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/ci.yml
Original file line number Diff line number Diff line change
Expand Up @@ -19,7 +19,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Set up Java 21
uses: actions/setup-java@v5
Expand Down Expand Up @@ -77,7 +77,7 @@ jobs:

- name: Upload test reports on failure
if: failure()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: test-reports
path: |
Expand Down
2 changes: 1 addition & 1 deletion .github/workflows/codeql.yml
Original file line number Diff line number Diff line change
Expand Up @@ -29,7 +29,7 @@ jobs:
- javascript-typescript
steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Set up Java 21
if: matrix.language == 'java-kotlin'
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/dependabot-curation.yml
Original file line number Diff line number Diff line change
Expand Up @@ -25,7 +25,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Run curation
shell: pwsh
Expand Down Expand Up @@ -55,7 +55,7 @@ jobs:

- name: Upload curation reports
if: always()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: dependabot-curation-reports
path: |
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/dependency-maintenance.yml
Original file line number Diff line number Diff line change
Expand Up @@ -17,7 +17,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Generate inventory
shell: pwsh
Expand All @@ -26,7 +26,7 @@ jobs:
run: ./scripts/dependabot-inventory.ps1

- name: Upload inventory
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: dependabot-inventory
path: reports/dependabot/
Expand Down
2 changes: 1 addition & 1 deletion .github/workflows/docker.yml
Original file line number Diff line number Diff line change
Expand Up @@ -36,7 +36,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Set up Docker Buildx
uses: docker/setup-buildx-action@v4
Expand Down
2 changes: 1 addition & 1 deletion .github/workflows/docs.yml
Original file line number Diff line number Diff line change
Expand Up @@ -20,7 +20,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Validate portfolio documentation
shell: pwsh
Expand Down
8 changes: 4 additions & 4 deletions .github/workflows/e2e.yml
Original file line number Diff line number Diff line change
Expand Up @@ -21,7 +21,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Set up Node.js
uses: actions/setup-node@v6
Expand Down Expand Up @@ -54,7 +54,7 @@ jobs:

- name: Upload Playwright preview report
if: always()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: playwright-preview-report
path: |
Expand All @@ -70,7 +70,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Set up Node.js
uses: actions/setup-node@v6
Expand All @@ -93,7 +93,7 @@ jobs:

- name: Upload Playwright report
if: always()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: playwright-report
path: frontend/playwright-report
Expand Down
6 changes: 3 additions & 3 deletions .github/workflows/performance.yml
Original file line number Diff line number Diff line change
Expand Up @@ -28,7 +28,7 @@ jobs:
timeout-minutes: 40
steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Start stack and validate business flow
shell: pwsh
Expand All @@ -45,7 +45,7 @@ jobs:

- name: Upload k6 summary
if: always()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: k6-role-based-suite-summary
path: reports/k6/role-based-suite-summary.json
Expand All @@ -57,7 +57,7 @@ jobs:

- name: Store compose logs
if: failure()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: compose-performance-smoke-log
path: compose-performance-smoke.log
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/release.yml
Original file line number Diff line number Diff line change
Expand Up @@ -44,7 +44,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Set up Docker Buildx
uses: docker/setup-buildx-action@v4
Expand Down Expand Up @@ -168,7 +168,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Create release from notes
env:
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/repository-governance.yml
Original file line number Diff line number Diff line change
Expand Up @@ -27,7 +27,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Dry-run repository governance
if: ${{ inputs.mode == 'dry-run' }}
Expand Down Expand Up @@ -92,7 +92,7 @@ jobs:

- name: Upload governance reports
if: always()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: repository-governance-reports
path: |
Expand Down
6 changes: 3 additions & 3 deletions .github/workflows/scorecard.yml
Original file line number Diff line number Diff line change
Expand Up @@ -22,23 +22,23 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7
with:
persist-credentials: false

- name: Prepare reports directory
run: mkdir -p security-reports

- name: Run OpenSSF Scorecard
uses: ossf/scorecard-action@v2.4.0
uses: ossf/scorecard-action@v2.4.3
with:
results_file: security-reports/scorecard.sarif
results_format: sarif
publish_results: false

- name: Upload Scorecard report
if: always()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: openssf-scorecard-report
path: security-reports/scorecard.sarif
Expand Down
20 changes: 10 additions & 10 deletions .github/workflows/security.yml
Original file line number Diff line number Diff line change
Expand Up @@ -22,12 +22,12 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7
with:
fetch-depth: 0

- name: Scan repository for secrets
uses: gitleaks/gitleaks-action@v2
uses: gitleaks/gitleaks-action@v3
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
GITLEAKS_CONFIG: .gitleaks.toml
Expand All @@ -37,7 +37,7 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Prepare reports directory
run: mkdir -p security-reports
Expand All @@ -56,7 +56,7 @@ jobs:

- name: Upload Trivy filesystem report
if: always()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: trivy-filesystem-report
path: security-reports/trivy-fs.txt
Expand All @@ -70,7 +70,7 @@ jobs:
actions: read
steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Prepare reports directory
run: mkdir -p security-reports
Expand All @@ -83,7 +83,7 @@ jobs:
output-file: security-reports/devhire-cloud-sbom.cdx.json

- name: Upload SBOM
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: devhire-cloud-sbom
path: security-reports/devhire-cloud-sbom.cdx.json
Expand All @@ -94,7 +94,7 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Review dependency changes
uses: actions/dependency-review-action@v5
Expand All @@ -116,7 +116,7 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Set up Java 21
uses: actions/setup-java@v5
Expand Down Expand Up @@ -150,7 +150,7 @@ jobs:
- frontend
steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Set up Docker Buildx
uses: docker/setup-buildx-action@v4
Expand Down Expand Up @@ -206,7 +206,7 @@ jobs:

- name: Upload image scan report
if: always()
uses: actions/upload-artifact@v6
uses: actions/upload-artifact@v7
with:
name: trivy-image-${{ matrix.service }}
path: security-reports/trivy-image-${{ matrix.service }}.txt
Expand Down
2 changes: 1 addition & 1 deletion .github/workflows/terraform.yml
Original file line number Diff line number Diff line change
Expand Up @@ -56,7 +56,7 @@ jobs:

steps:
- name: Checkout
uses: actions/checkout@v6
uses: actions/checkout@v7

- name: Terraform fmt validate lint and config scan
shell: pwsh
Expand Down
Loading
Loading