diff --git a/.github/workflows/code-quality.yml b/.github/workflows/code-quality.yml index 92c93a69..35a0b6de 100644 --- a/.github/workflows/code-quality.yml +++ b/.github/workflows/code-quality.yml @@ -21,7 +21,7 @@ jobs: name: Lint & Format runs-on: ubuntu-latest steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - uses: astral-sh/setup-uv@v7 with: @@ -50,7 +50,7 @@ jobs: name: Type Check (Pyright) runs-on: ubuntu-latest steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - uses: astral-sh/setup-uv@v7 with: diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 6220fc6c..3eecc96d 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -30,10 +30,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Set up Python - uses: actions/setup-python@v6 + uses: actions/setup-python@v7 with: python-version: ${{ env.CODEQL_PYTHON_VERSION }} @@ -43,7 +43,7 @@ jobs: version: "0.8.17" - name: Cache uv dependencies - uses: actions/cache@v5 + uses: actions/cache@v6 with: path: | ~/.cache/uv @@ -60,7 +60,7 @@ jobs: # Initialize CodeQL tools for scanning - name: Initialize CodeQL - uses: github/codeql-action/init@v4 + uses: github/codeql-action/init@v4.37.3 with: languages: python queries: security-extended,security-and-quality @@ -80,11 +80,11 @@ jobs: # Autobuild attempts to build any compiled languages (Python doesn't need this) - name: Autobuild - uses: github/codeql-action/autobuild@v4 + uses: github/codeql-action/autobuild@v4.37.3 # Perform CodeQL Analysis - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v4 + uses: github/codeql-action/analyze@v4.37.3 with: category: "/language:python" output: sarif-results @@ -112,10 +112,10 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Setup Node.js - uses: actions/setup-node@v6 + uses: actions/setup-node@v7 with: node-version: ${{ env.CODEQL_NODE_VERSION }} @@ -125,7 +125,7 @@ jobs: # Initialize CodeQL tools for scanning - name: Initialize CodeQL - uses: github/codeql-action/init@v4 + uses: github/codeql-action/init@v4.37.3 with: languages: javascript-typescript queries: security-extended,security-and-quality @@ -148,11 +148,11 @@ jobs: # Autobuild attempts to build any compiled languages - name: Autobuild - uses: github/codeql-action/autobuild@v4 + uses: github/codeql-action/autobuild@v4.37.3 # Perform CodeQL Analysis - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v4 + uses: github/codeql-action/analyze@v4.37.3 with: category: "/language:javascript-typescript" output: sarif-results @@ -177,7 +177,7 @@ jobs: pull-requests: write steps: - name: Checkout repository - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Download Python SARIF results uses: actions/download-artifact@v8 @@ -235,7 +235,7 @@ jobs: - name: Comment PR with CodeQL results if: github.event_name == 'pull_request' - uses: actions/github-script@v8 + uses: actions/github-script@v9 with: script: | const fs = require('fs'); diff --git a/.github/workflows/coverage.yml b/.github/workflows/coverage.yml index 9996e5f1..b150a89d 100644 --- a/.github/workflows/coverage.yml +++ b/.github/workflows/coverage.yml @@ -52,7 +52,7 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 with: fetch-depth: 0 # Full history for better blame info @@ -123,7 +123,7 @@ jobs: - name: Comment coverage on PR if: github.event_name == 'pull_request' continue-on-error: true # Requires pull-requests:write; informational only - uses: actions/github-script@v8 + uses: actions/github-script@v9 with: script: | const fs = require('fs'); diff --git a/.github/workflows/deploy-production.yml b/.github/workflows/deploy-production.yml index 307d3833..c5b99b20 100644 --- a/.github/workflows/deploy-production.yml +++ b/.github/workflows/deploy-production.yml @@ -26,7 +26,7 @@ jobs: staging_healthy: ${{ steps.staging-check.outputs.healthy }} steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 with: ref: ${{ github.event.inputs.version }} @@ -93,7 +93,7 @@ jobs: packages: write steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 with: ref: ${{ github.event.inputs.version }} @@ -147,7 +147,7 @@ jobs: url: ${{ vars.API_BASE_URL || 'https://api.tta.example.com' }} steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 with: ref: ${{ github.event.inputs.version }} diff --git a/.github/workflows/deploy-staging.yml b/.github/workflows/deploy-staging.yml index d3f0c951..6bf6e0b6 100644 --- a/.github/workflows/deploy-staging.yml +++ b/.github/workflows/deploy-staging.yml @@ -27,7 +27,7 @@ jobs: should_deploy: ${{ steps.check.outputs.should_deploy }} steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Check if deployment needed id: check @@ -58,7 +58,7 @@ jobs: packages: write steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Set up Docker Buildx uses: docker/setup-buildx-action@v4 @@ -104,7 +104,7 @@ jobs: url: ${{ vars.API_BASE_URL || 'https://staging-api.tta.example.com' }} steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Create deployment marker run: | diff --git a/.github/workflows/post-deployment-tests.yml b/.github/workflows/post-deployment-tests.yml index 179fe17d..07cdafdf 100644 --- a/.github/workflows/post-deployment-tests.yml +++ b/.github/workflows/post-deployment-tests.yml @@ -55,7 +55,7 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 - uses: astral-sh/setup-uv@v7 with: diff --git a/.github/workflows/python314-compat.yml b/.github/workflows/python314-compat.yml index 8bd4bb9b..419d063e 100644 --- a/.github/workflows/python314-compat.yml +++ b/.github/workflows/python314-compat.yml @@ -22,7 +22,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 25 steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - name: Checkout TTA.dev (path source dependency) run: git clone --depth=1 https://github.com/theinterneti/TTA.dev.git ../TTA.dev @@ -79,7 +79,7 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 10 steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - name: Checkout TTA.dev (path source dependency) run: git clone --depth=1 https://github.com/theinterneti/TTA.dev.git ../TTA.dev diff --git a/.github/workflows/security-scan.yml b/.github/workflows/security-scan.yml index a1c2d924..9c81f5af 100644 --- a/.github/workflows/security-scan.yml +++ b/.github/workflows/security-scan.yml @@ -33,10 +33,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Setup Node.js - uses: actions/setup-node@v6 + uses: actions/setup-node@v7 with: node-version: ${{ env.NODE_VERSION }} @@ -65,13 +65,13 @@ jobs: SEMGREP_APP_TOKEN: ${{ secrets.SEMGREP_APP_TOKEN }} - name: Run CodeQL Analysis - uses: github/codeql-action/init@v4 + uses: github/codeql-action/init@v4.37.3 with: languages: javascript queries: security-and-quality - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v4 + uses: github/codeql-action/analyze@v4.37.3 with: category: "/language:javascript" @@ -85,7 +85,7 @@ jobs: output: 'trivy-results.sarif' - name: Upload Trivy scan results to GitHub Security tab - uses: github/codeql-action/upload-sarif@v4 + uses: github/codeql-action/upload-sarif@v4.37.3 if: always() && hashFiles('trivy-results.sarif') != '' with: sarif_file: 'trivy-results.sarif' @@ -185,10 +185,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Dependency Review - uses: actions/dependency-review-action@v4 + uses: actions/dependency-review-action@v5 with: fail-on-severity: moderate @@ -204,7 +204,7 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 with: fetch-depth: 0 @@ -233,10 +233,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Set up Python - uses: actions/setup-python@v6 + uses: actions/setup-python@v7 with: python-version: '3.14' @@ -246,7 +246,7 @@ jobs: version: "0.8.17" - name: Cache uv dependencies - uses: actions/cache@v5 + uses: actions/cache@v6 with: path: | ~/.cache/uv @@ -336,16 +336,16 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Initialize CodeQL - uses: github/codeql-action/init@v4 + uses: github/codeql-action/init@v4.37.3 with: languages: python queries: security-and-quality - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@v4 + uses: github/codeql-action/analyze@v4.37.3 with: category: "/language:python" @@ -355,10 +355,10 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Set up Python - uses: actions/setup-python@v6 + uses: actions/setup-python@v7 with: python-version: '3.14' @@ -368,7 +368,7 @@ jobs: version: "0.8.17" - name: Cache uv dependencies - uses: actions/cache@v5 + uses: actions/cache@v6 with: path: | ~/.cache/uv @@ -386,7 +386,7 @@ jobs: npm install -g @cyclonedx/cyclonedx-npm - name: Setup Node.js - uses: actions/setup-node@v6 + uses: actions/setup-node@v7 with: node-version: '18' cache: 'npm' @@ -452,7 +452,7 @@ jobs: steps: - name: Checkout code - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Download security artifacts uses: actions/download-artifact@v8 @@ -517,7 +517,7 @@ jobs: - name: Comment PR with security results if: github.event_name == 'pull_request' continue-on-error: true # Requires pull-requests:write; informational only - uses: actions/github-script@v8 + uses: actions/github-script@v9 with: script: | const fs = require('fs'); diff --git a/.github/workflows/tests.yml b/.github/workflows/tests.yml index 4d6e8963..97884535 100644 --- a/.github/workflows/tests.yml +++ b/.github/workflows/tests.yml @@ -33,7 +33,7 @@ jobs: matrix: group: [1, 2, 3] steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - uses: astral-sh/setup-uv@v7 with: @@ -119,7 +119,7 @@ jobs: TEST_NEO4J_PASSWORD: "testpassword" TEST_REDIS_URI: "redis://localhost:6379/0" steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - uses: astral-sh/setup-uv@v7 with: