diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 0a64e88..3169bb0 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -21,9 +21,9 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 - - uses: pnpm/action-setup@v4 - - uses: actions/setup-node@v4 + - uses: actions/checkout@v7 + - uses: pnpm/action-setup@v6 + - uses: actions/setup-node@v7 with: node-version: 22 cache: pnpm @@ -42,12 +42,12 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 with: # commitlint walks the base..head range, which shallow clones lack. fetch-depth: 0 - - uses: pnpm/action-setup@v4 - - uses: actions/setup-node@v4 + - uses: pnpm/action-setup@v6 + - uses: actions/setup-node@v7 with: node-version: 22 cache: pnpm @@ -101,9 +101,9 @@ jobs: - 5432:5432 steps: - - uses: actions/checkout@v4 - - uses: pnpm/action-setup@v4 - - uses: actions/setup-node@v4 + - uses: actions/checkout@v7 + - uses: pnpm/action-setup@v6 + - uses: actions/setup-node@v7 with: node-version: 22 cache: pnpm @@ -132,13 +132,13 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 - - uses: docker/setup-buildx-action@v3 + - uses: actions/checkout@v7 + - uses: docker/setup-buildx-action@v4 # Build only — the image is never pushed from a pull request. This is a # gate, not a release step. Its own cache scope, because it builds one # architecture where publish builds two. - - uses: docker/build-push-action@v6 + - uses: docker/build-push-action@v7 with: context: . push: false @@ -167,7 +167,7 @@ jobs: steps: # No `release-type` input: omitting it is what makes the action read # release-please-config.json and .release-please-manifest.json. - - uses: googleapis/release-please-action@v4 + - uses: googleapis/release-please-action@v5 id: release-please with: token: ${{ secrets.GITHUB_TOKEN }} @@ -209,10 +209,10 @@ jobs: packages: write steps: - - uses: actions/checkout@v4 - - uses: docker/setup-buildx-action@v3 + - uses: actions/checkout@v7 + - uses: docker/setup-buildx-action@v4 - - uses: docker/login-action@v3 + - uses: docker/login-action@v4 with: registry: ghcr.io username: ${{ github.actor }} @@ -222,12 +222,12 @@ jobs: # org.opencontainers.image.source, which links the package to the # repository and is what makes it inherit repository visibility. - id: meta - uses: docker/metadata-action@v5 + uses: docker/metadata-action@v6 with: images: ghcr.io/${{ github.repository }} - id: build - uses: docker/build-push-action@v6 + uses: docker/build-push-action@v7 with: context: . platforms: ${{ matrix.platform }} @@ -249,7 +249,7 @@ jobs: mkdir -p /tmp/digests touch "/tmp/digests/${DIGEST#sha256:}" - - uses: actions/upload-artifact@v4 + - uses: actions/upload-artifact@v7 with: name: digests-${{ matrix.suffix }} path: /tmp/digests/* @@ -277,15 +277,15 @@ jobs: packages: write steps: - - uses: actions/download-artifact@v4 + - uses: actions/download-artifact@v8 with: path: /tmp/digests pattern: digests-* merge-multiple: true - - uses: docker/setup-buildx-action@v3 + - uses: docker/setup-buildx-action@v4 - - uses: docker/login-action@v3 + - uses: docker/login-action@v4 with: registry: ghcr.io username: ${{ github.actor }} @@ -298,7 +298,7 @@ jobs: # push a `type=semver` with no value falls back to github.ref, which is # `refs/heads/main`. - id: meta - uses: docker/metadata-action@v5 + uses: docker/metadata-action@v6 with: images: ghcr.io/${{ github.repository }} tags: |