diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 0cec987..394ae80 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -60,7 +60,7 @@ jobs: # your codebase is analyzed, see https://docs.github.com/en/code-security/code-scanning/creating-an-advanced-setup-for-code-scanning/codeql-code-scanning-for-compiled-languages steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 # Add any setup steps before running the `github/codeql-action/init` action. # This includes steps like installing compilers or runtimes (`actions/setup-node` diff --git a/.github/workflows/docker-acceptance.yml b/.github/workflows/docker-acceptance.yml index c59837b..deb2616 100644 --- a/.github/workflows/docker-acceptance.yml +++ b/.github/workflows/docker-acceptance.yml @@ -24,7 +24,7 @@ jobs: steps: - name: Checkout source - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: Verify Docker dependency policy run: | diff --git a/.github/workflows/ironclad-pipeline.yml b/.github/workflows/ironclad-pipeline.yml index b344ab2..9f835fd 100644 --- a/.github/workflows/ironclad-pipeline.yml +++ b/.github/workflows/ironclad-pipeline.yml @@ -13,10 +13,10 @@ jobs: steps: - name: 📥 Checkout Code - uses: actions/checkout@v4 + uses: actions/checkout@v7 - name: 🟢 Setup Node.js - uses: actions/setup-node@v4 + uses: actions/setup-node@v7 with: node-version-file: '.nvmrc' @@ -137,7 +137,7 @@ jobs: - name: 📤 Upload AI Runtime Diagnostics if: always() - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: ai-runtime-diagnostics-${{ github.run_id }} path: ai-ci-logs/ @@ -151,7 +151,7 @@ jobs: - name: 📄 Archive Audit Certificate if: always() - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: deployment-certificate path: audit_reports/*.md diff --git a/.github/workflows/platform-production-readiness.yml b/.github/workflows/platform-production-readiness.yml index 7f32aff..fb8b1d1 100644 --- a/.github/workflows/platform-production-readiness.yml +++ b/.github/workflows/platform-production-readiness.yml @@ -82,17 +82,17 @@ jobs: steps: - name: Checkout source - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 2 - name: Setup Node.js - uses: actions/setup-node@v4 + uses: actions/setup-node@v7 with: node-version: '20.12.2' - name: Setup Python - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: '3.12' @@ -181,7 +181,7 @@ jobs: - name: Upload production readiness attestation if: always() - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: platform-production-attestation-${{ github.run_id }} path: .build-logs/platform-production-attestation.json diff --git a/.github/workflows/private-security-regression.yml b/.github/workflows/private-security-regression.yml index e75c2ea..6f75378 100644 --- a/.github/workflows/private-security-regression.yml +++ b/.github/workflows/private-security-regression.yml @@ -41,18 +41,18 @@ jobs: steps: - name: Checkout source without persisted credentials - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 1 persist-credentials: false - name: Setup Node.js - uses: actions/setup-node@v4 + uses: actions/setup-node@v7 with: node-version: '20.12.2' - name: Setup Python - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: '3.12' @@ -108,7 +108,7 @@ jobs: - name: Upload regression evidence if: always() - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: private-security-regression-${{ github.run_id }} path: security-regression-evidence/ diff --git a/.github/workflows/security-and-acceptance.yml b/.github/workflows/security-and-acceptance.yml index 5c151e4..82bada2 100644 --- a/.github/workflows/security-and-acceptance.yml +++ b/.github/workflows/security-and-acceptance.yml @@ -33,13 +33,13 @@ jobs: steps: - name: Checkout source - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 2 persist-credentials: false - name: Setup Node.js - uses: actions/setup-node@v4 + uses: actions/setup-node@v7 with: node-version: '20.12.2' @@ -197,7 +197,7 @@ jobs: - name: Upload build phase logs if: always() - uses: actions/upload-artifact@v4 + uses: actions/upload-artifact@v7 with: name: build-phase-logs-${{ github.run_id }} path: .build-logs/ @@ -215,7 +215,7 @@ jobs: steps: - name: Checkout source - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: persist-credentials: false diff --git a/.github/workflows/vision-scada-data-exchange.yml b/.github/workflows/vision-scada-data-exchange.yml index cfa9552..ecc02f3 100644 --- a/.github/workflows/vision-scada-data-exchange.yml +++ b/.github/workflows/vision-scada-data-exchange.yml @@ -75,11 +75,11 @@ jobs: runs-on: ubuntu-latest timeout-minutes: 25 steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 with: persist-credentials: false - - uses: actions/setup-node@v4 + - uses: actions/setup-node@v7 with: node-version: '20.12.2' @@ -87,12 +87,12 @@ jobs: # Reuse only an exact package.json cache key. Do not restore metadata from # an older dependency graph, because security pins may have changed. - name: Cache npm download artifacts - uses: actions/cache@v4 + uses: actions/cache@v6 with: path: ~/.npm key: npm-${{ runner.os }}-node-20.12.2-${{ hashFiles('package.json') }} - - uses: actions/setup-python@v5 + - uses: actions/setup-python@v7 with: python-version: '3.12'