-
-
Notifications
You must be signed in to change notification settings - Fork 1.1k
97 lines (96 loc) · 4.17 KB
/
Copy pathupgrade.yaml
File metadata and controls
97 lines (96 loc) · 4.17 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
name: Upgrade embedded dependencies
on:
schedule:
- cron: "0 10 * * *" # daily at 10:00 UTC
workflow_dispatch:
permissions:
contents: read
jobs:
upgrade:
name: Upgrade embedded pip/setuptools/wheel
if: github.repository_owner == 'pypa'
runs-on: ubuntu-24.04
environment: upgrade
permissions:
contents: write
pull-requests: write
steps:
- name: Install uv
uses: astral-sh/setup-uv@20cfd1bf945f4377ade1205e4dbc17946fc9a30d # v10.0.1
- name: Install tox
run: uv tool install --python-preference only-managed --python 3.14 "tox>=4.32" --with tox-uv
- name: Checkout code
uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1
with:
fetch-depth: 0
ssh-key: ${{ secrets.DEPLOY_KEY }} # zizmor: ignore[artipacked]
- name: Fetch upstream tags for versioning
run: git fetch --force --tags https://github.com/pypa/virtualenv.git
- name: Run upgrade
id: upgrade
env:
UPGRADE_ADVISORY: "1"
run: |
tox run -e upgrade
if [ -n "$(git diff --name-only)" ]; then
echo "changed=true" >> "$GITHUB_OUTPUT"
echo "### Embedded dependency changes" >> "$GITHUB_STEP_SUMMARY"
git diff --stat >> "$GITHUB_STEP_SUMMARY"
else
echo "changed=false" >> "$GITHUB_OUTPUT"
echo "### All embedded dependencies are up to date" >> "$GITHUB_STEP_SUMMARY"
fi
- name: Check PyPI release age
if: steps.upgrade.outputs.changed == 'true'
id: age-check
run: |
cutoff=$(( $(date +%s) - 7 * 24 * 3600 ))
too_new=false
for whl in $(git diff --name-only -- 'src/virtualenv/seed/wheels/embed/*.whl'); do
pkg=$(basename "$whl" | cut -d- -f1)
version=$(basename "$whl" | cut -d- -f2)
upload_time=$(curl -sf "https://pypi.org/pypi/${pkg}/${version}/json" | jq -r '.urls[0].upload_time_iso_8601 // empty')
if [ -z "$upload_time" ]; then
echo "::warning::Could not fetch release date for ${pkg}==${version}"
continue
fi
release_epoch=$(date -d "$upload_time" +%s)
if [ "$release_epoch" -gt "$cutoff" ]; then
echo "::notice::${pkg}==${version} released less than 7 days ago (${upload_time})"
too_new=true
fi
done
if [ "$too_new" = "true" ]; then
echo "skip=true" >> "$GITHUB_OUTPUT"
echo "### Skipped — some packages released less than 7 days ago" >> "$GITHUB_STEP_SUMMARY"
else
echo "skip=false" >> "$GITHUB_OUTPUT"
fi
- name: Create Pull Request
if: steps.upgrade.outputs.changed == 'true' && steps.age-check.outputs.skip != 'true'
id: cpr
uses: peter-evans/create-pull-request@5f6978faf089d4d20b00c7766989d076bb2fc7f1 # v8
with:
commit-message: "Upgrade embedded dependencies"
branch: auto/upgrade-embedded-deps
delete-branch: true
title: "Upgrade embedded pip/setuptools/wheel"
body: |
Automated upgrade of embedded pip, setuptools, and wheel dependencies.
This PR was created automatically by the [upgrade workflow](https://github.com/${{ github.repository }}/actions/workflows/upgrade.yaml).
labels: |
dependencies
- name: Rename changelog with PR number
if: steps.cpr.outputs.pull-request-number
run: |
pr_number="${STEPS_CPR_OUTPUTS_PULL_REQUEST_NUMBER}"
git config user.name "github-actions[bot]"
git config user.email "41898282+github-actions[bot]@users.noreply.github.com"
git fetch origin auto/upgrade-embedded-deps
git checkout -B auto/upgrade-embedded-deps FETCH_HEAD
mv docs/changelog/u.bugfix.rst "docs/changelog/${pr_number}.bugfix.rst"
git add docs/changelog/
git commit -m "Rename changelog to ${pr_number}.bugfix.rst"
git push origin HEAD:auto/upgrade-embedded-deps
env:
STEPS_CPR_OUTPUTS_PULL_REQUEST_NUMBER: ${{ steps.cpr.outputs.pull-request-number }}