Prhub

#35078 Bump actions/stale from 10.1.1 to 10.3.0

原始 PR 作者 dependabot[bot] 合并时间 2026-06-04 05:14 文件变更 1 提交数 1 评论 2 代码增减 +1 / -1

执行摘要

Bump actions/stale 到 v10.3.0

保持 CI 依赖处于较新版本,避免因第三方 Action 的过时版本可能带来的功能缺陷或安全问题。

该 PR 为常规依赖升级,无需特别关注。

讨论亮点

无 review 讨论,PR 由全员通过(njhill 批准)。

实现拆解

  1. 定位变更文件: 在 .github/workflows/stale.yml 中将 actions/stale 的版本 pin 从 997185467fa4f803885201cee163a9f38240193d(v10.1.1)更新为 eb5cf3af3ac0a1aa4c9c45633dd1ae542a27a899(v10.3.0)。
  2. 版本差异: 从 v10.1.1 到 v10.3.0 包含两个次版本号提升,主要变化包括:忽略 stale 标记事件的 Bug 修复、状态缓存检查修复、以及底层依赖(如 @actions/corelodashjs-yaml)的升级。
  3. 无其他配套变更: 该 PR 为纯依赖升级,不涉及测试、配置或文档变更。
文件 模块 状态 重要度
.github/workflows/stale.yml CI 配置 modified 2.38

分析完成后,这里会展示 LLM 生成的相对完整源码片段和详细注释。

评论区精华

没有提炼出高价值讨论线程

当前评论区没有形成足够清晰的争议点或结论,后续有更多讨论时会体现在这里。

风险与影响

风险极低。变更仅更新了 hash pin,不影响动作行为。但如果新版本有未被发现的 bug(例如对 stale 标记的处理逻辑变化),可能在极端情况下影响仓库的 Issue/PR 自动清理流程。

无功能影响。仅影响 GitHub Actions 中 stale 动作的内部实现,对 vllm 项目本身无任何功能或性能影响。

关联 Issue

#1152 Fix checking state cache (fix #1136), also switch to octokit methods
#1304 build(deps-dev): bump js-yaml from 4.1.0 to 4.1.1
#1311 Enhancement: ignore stale labeling events
#1312 Fix punycode and url.parse Deprecation Warnings
#1313 build(deps-dev): bump lodash from 4.17.21 to 4.17.23
#1335 chore: upgrade dependencies and bump version to 10.3.0
#1136 QWen's generator con't stop if I use a eos_token_id != default id (151643)
#1152 support whisper?
#1312 vllm cutoff the output

完整报告

参与讨论