diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index df12a1b..cee1e7a 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -9,7 +9,7 @@ jobs: name: Lint, Build, Test runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: actions/setup-node@v4 with: diff --git a/.github/workflows/docker.yml b/.github/workflows/docker.yml index 5f376b4..9cdedd3 100644 --- a/.github/workflows/docker.yml +++ b/.github/workflows/docker.yml @@ -20,7 +20,7 @@ jobs: contents: read packages: write steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 # docker-container driver so `cache-to: type=gha` works (the default # docker driver can't export cache — the build fails without this). diff --git a/.github/workflows/docs.yml b/.github/workflows/docs.yml index be07e5e..9328064 100644 --- a/.github/workflows/docs.yml +++ b/.github/workflows/docs.yml @@ -21,7 +21,7 @@ jobs: build: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: actions/setup-node@v4 with: diff --git a/.github/workflows/publish-mcp.yml b/.github/workflows/publish-mcp.yml index 21b4425..1419165 100644 --- a/.github/workflows/publish-mcp.yml +++ b/.github/workflows/publish-mcp.yml @@ -23,7 +23,7 @@ jobs: id-token: write # npm Trusted Publishing + MCP Registry OIDC — no secrets contents: read steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: pnpm/action-setup@v4 # reads the pnpm version from package.json packageManager diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 9c5c63a..ba1590e 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -17,7 +17,7 @@ jobs: id-token: write steps: - name: Checkout - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Setup Node.js uses: actions/setup-node@v4 diff --git a/.github/workflows/security-scan.yml b/.github/workflows/security-scan.yml index 20059de..83e777f 100644 --- a/.github/workflows/security-scan.yml +++ b/.github/workflows/security-scan.yml @@ -15,7 +15,7 @@ jobs: name: Trivy Filesystem Scan runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Run Trivy filesystem scan uses: aquasecurity/trivy-action@v0.36.0 @@ -33,7 +33,7 @@ jobs: runs-on: ubuntu-latest if: github.event_name != 'schedule' steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Build Docker image run: docker build -t agentgate:scan . @@ -54,7 +54,7 @@ jobs: name: Dependency Audit runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: pnpm/action-setup@v4