Skip to content

v0.4.4 — undici security and container workflow fix

Pre-release
Pre-release

Choose a tag to compare

@solarssk solarssk released this 19 Jun 20:30
v0.4.4
0c8a912

[0.4.4] - 2026-06-19

Security

Fixed

  • Container publish workflow: workflow_dispatch on branch refs runs scan-only (Trivy SARIF, CRITICAL gate) without SBOM path or Docker metadata failures (#93)
  • GHCR push, provenance attestation, and release SBOM restricted to refs/tags/v*.*.* semver refs; semver-shaped branch names can no longer trigger a publish

Deploy

  • Container image: ghcr.io/solarssk/admitto:0.4.4 (rolling :0.4)
  • Migrations apply automatically on container start (with pre-migration backup when pending). No manual migrate deploy.

Full changelog