Skip to content

Bump SonarAnalyzer.CSharp from 10.34.0.3385 to 10.35.0.4138 #3511

Bump SonarAnalyzer.CSharp from 10.34.0.3385 to 10.35.0.4138

Bump SonarAnalyzer.CSharp from 10.34.0.3385 to 10.35.0.4138 #3511

name: dependabot-approve

Check warning on line 1 in .github/workflows/dependabot-approve.yml

View workflow run for this annotation

GitHub Actions / dependabot-approve

Workflow execution policy warning (evaluate mode)

On November 2, 2026, GitHub will restrict `pull_request_target` on public repositories by default. To continue allowing the event trigger, configure an Actions policy. Learn more: https://gh.io/securely-using-pull_request_target#default-policy-for-pull_request_target
on: pull_request_target # zizmor: ignore[dangerous-triggers] Workflow is gated on pull request triggering account and only checks out main
permissions: {}
jobs:
review:
runs-on: ubuntu-24.04
if: github.event.repository.fork == false && github.event.pull_request.user.login == 'dependabot[bot]'
permissions:
contents: read
steps:
- name: Get dependabot metadata
uses: dependabot/fetch-metadata@25dd0e34f4fe68f24cc83900b1fe3fe149efef98 # v3.1.0
id: dependabot-metadata
- name: Generate GitHub application token
id: generate-application-token
uses: actions/create-github-app-token@bcd2ba49218906704ab6c1aa796996da409d3eb1 # v3.2.0
with:
client-id: ${{ secrets.POLLY_REVIEWER_BOT_APP_ID }}
private-key: ${{ secrets.POLLY_REVIEWER_BOT_KEY }}
permission-contents: write
permission-pull-requests: write
permission-workflows: write
- name: Checkout code
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
with:
filter: 'tree:0'
persist-credentials: false
ref: ${{ github.event.repository.default_branch }}
show-progress: false
- name: Approve pull request and enable auto-merge
shell: bash
if: |
contains(steps.dependabot-metadata.outputs.dependency-names, 'actions/attest') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'actions/cache') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'actions/checkout') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'actions/create-github-app-token') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'actions/dependency-review-action') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'actions/download-artifact') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'actions/github-script') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'actions/setup-dotnet') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'actions/stale') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'actions/upload-artifact') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'codecov/codecov-action') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'dependabot/fetch-metadata') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'github/codeql-action') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'Microsoft.NET.Test.Sdk') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'Polly') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'Polly.Core') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'Polly.Extensions') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'xunit') ||
contains(steps.dependabot-metadata.outputs.dependency-names, 'xunit.runner.visualstudio')
env:
GH_TOKEN: ${{ steps.generate-application-token.outputs.token }}
PR_URL: ${{ github.event.pull_request.html_url }}
run: |
gh pr checkout "${PR_URL}"
if [ "$(gh pr status --json reviewDecision -q .currentBranch.reviewDecision)" != "APPROVED" ];
then gh pr review --approve "${PR_URL}" && gh pr merge --auto --squash "${PR_URL}"
fi