Skip to content

ci: fix self-repository references - #2608

Merged
wpessers merged 1 commit into
open-telemetry:mainfrom
opentelemetrybot:zizmor-remediation/self-repository-20260914
Sep 17, 2026
Merged

wpessers merged 1 commit into
open-telemetry:mainfrom
opentelemetrybot:zizmor-remediation/self-repository-20260914

Conversation

@opentelemetrybot

@opentelemetrybot opentelemetrybot commented Sep 15, 2026

Copy link
Copy Markdown
Contributor

Use GitHub's dedicated $/... syntax for same-repository actions and reusable workflows so zizmor no longer reports self-repository findings.

Update the shared Scorecard workflow to v0.14.0, which filters the corresponding Scorecard false positives.

Strict all-level enforcement is staged in open-telemetry/admin#894.

Copilot AI left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

🟢 Approval recommended

No unresolved review comments remain.

Pull request overview

Updates GitHub Actions self-repository references to $/... syntax and upgrades the shared Scorecard workflow to v0.14.0.

Changes:

  • Updated local and reusable workflow references.
  • Updated nested composite-action references.
  • Upgraded the Scorecard workflow.
File summaries
File Description
.github/workflows/release-layer-ruby.yml Updated Ruby references
.github/workflows/release-layer-python.yml Updated Python references
.github/workflows/release-layer-nodejs.yml Updated Node.js references
.github/workflows/release-layer-java.yml Updated Java references
.github/workflows/release-layer-collector.yml Updated collector references
.github/workflows/publish-layer-collector.yml Updated publish workflow reference
.github/workflows/ossf-scorecard.yml Upgraded Scorecard workflow
.github/workflows/integration-test.yml Updated integration action references
.github/actions/build-layer/action.yml Updated nested action references
Review details
  • Files reviewed: 9/9 changed files
  • Comments generated: 0
  • Review effort level: Lite

💡 Add a code-review agent skill or configure MCP servers for context-aware, tailored reviews. Learn more in the docs.

@opentelemetrybot
opentelemetrybot marked this pull request as ready for review September 15, 2026 03:13
@opentelemetrybot
opentelemetrybot requested a review from a team as a code owner September 15, 2026 03:13
@wpessers
wpessers merged commit ce6c7f0 into open-telemetry:main Sep 17, 2026
13 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

Projects

None yet

Development

Successfully merging this pull request may close these issues.

4 participants