diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index bd4a77a..9d0de8a 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -32,7 +32,7 @@ jobs: name: lint + types runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: actions/setup-python@v5 with: @@ -62,7 +62,7 @@ jobs: os: [ubuntu-latest, windows-latest] python: ["3.11", "3.13"] steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: actions/setup-python@v5 with: @@ -100,7 +100,7 @@ jobs: name: frontend runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: actions/setup-node@v4 with: @@ -130,7 +130,7 @@ jobs: name: desktop runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: actions/setup-node@v4 with: diff --git a/.github/workflows/security.yml b/.github/workflows/security.yml index 8deef0c..b5f4c51 100644 --- a/.github/workflows/security.yml +++ b/.github/workflows/security.yml @@ -34,7 +34,7 @@ jobs: name: pip-audit runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: actions/setup-python@v5 with: @@ -70,7 +70,7 @@ jobs: matrix: app: [frontend, desktop] steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: actions/setup-node@v4 with: @@ -100,7 +100,7 @@ jobs: matrix: language: [python, javascript-typescript, actions] steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: github/codeql-action/init@v3 with: @@ -115,7 +115,7 @@ jobs: name: gitleaks runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 with: # A secret is still leaked if it was removed in a later commit, so scan the # history rather than the tip. @@ -132,7 +132,7 @@ jobs: contents: read security-events: write steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Scan uses: aquasecurity/trivy-action@v0.36.0