diff --git a/.github/workflows/cargo-lock.yml b/.github/workflows/cargo-lock.yml index d8a715e5..fc0f57cf 100644 --- a/.github/workflows/cargo-lock.yml +++ b/.github/workflows/cargo-lock.yml @@ -14,7 +14,7 @@ jobs: lockfile: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - uses: dtolnay/rust-toolchain@stable diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index bcf9c087..ff48e729 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -14,7 +14,7 @@ jobs: name: API test gate runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - uses: actions/setup-python@v6 with: @@ -43,7 +43,7 @@ jobs: name: Web typecheck + test + build runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - uses: actions/setup-node@v5 with: @@ -86,7 +86,7 @@ jobs: - { name: api, context: ., dockerfile: services/api/Dockerfile } - { name: web, context: ., dockerfile: apps/web/Dockerfile } steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - uses: docker/setup-buildx-action@v3 diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index a5dc6bb4..7ce81667 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -61,7 +61,7 @@ jobs: # your codebase is analyzed, see https://docs.github.com/en/code-security/code-scanning/creating-an-advanced-setup-for-code-scanning/codeql-code-scanning-for-compiled-languages steps: - name: Checkout repository - uses: actions/checkout@v5 + uses: actions/checkout@v7 # Add any setup steps before running the `github/codeql-action/init` action. # This includes steps like installing compilers or runtimes (`actions/setup-node` diff --git a/.github/workflows/desktop.yml b/.github/workflows/desktop.yml index d741a6d4..95a6e812 100644 --- a/.github/workflows/desktop.yml +++ b/.github/workflows/desktop.yml @@ -65,7 +65,7 @@ jobs: rust-targets: "" runs-on: ${{ matrix.platform }} steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 # The release version is the git tag (single source of truth). Write it into the version files # before building so binaries + latest.json carry the tag version — without this they were diff --git a/.github/workflows/lockfile.yml b/.github/workflows/lockfile.yml index 9bf1d84e..cbc93ab7 100644 --- a/.github/workflows/lockfile.yml +++ b/.github/workflows/lockfile.yml @@ -30,7 +30,7 @@ jobs: apt-get update && apt-get install -y --no-install-recommends git rm -rf /var/lib/apt/lists/* - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 # build tooling in case a dep only ships an sdist and pip-compile must build it to hash - name: System deps diff --git a/.github/workflows/pages.yml b/.github/workflows/pages.yml index 2774d6c1..7ef6eafd 100644 --- a/.github/workflows/pages.yml +++ b/.github/workflows/pages.yml @@ -29,7 +29,7 @@ jobs: build: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - uses: actions/setup-node@v5 with: diff --git a/.github/workflows/rust-ci.yml b/.github/workflows/rust-ci.yml index 03b5fc67..ff11852d 100644 --- a/.github/workflows/rust-ci.yml +++ b/.github/workflows/rust-ci.yml @@ -20,7 +20,7 @@ jobs: run: working-directory: apps/web/src-tauri steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Install Tauri build dependencies run: | diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index 5cb90ad2..d5330380 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -23,7 +23,7 @@ jobs: python: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - uses: actions/setup-python@v6 with: { python-version: "3.12" } # match ci.yml — audit the interpreter that actually ships - run: pip install pip-audit bandit @@ -43,7 +43,7 @@ jobs: node: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - uses: actions/setup-node@v5 with: { node-version: "20", cache: npm, cache-dependency-path: package-lock.json } - run: npm ci