diff --git a/.github/workflows/lint.yml b/.github/workflows/lint.yml index 931fcab..7a68f0a 100644 --- a/.github/workflows/lint.yml +++ b/.github/workflows/lint.yml @@ -23,8 +23,8 @@ jobs: name: ShellCheck runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 - - uses: actions/setup-node@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-node@v7 with: node-version: lts/* # Reads devEngines.packageManager from package.json — the same field, in the same @@ -53,8 +53,8 @@ jobs: name: Feature metadata runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 - - uses: actions/setup-node@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-node@v7 with: node-version: lts/* - uses: pnpm/action-setup@v6 @@ -70,8 +70,8 @@ jobs: name: JSON keys runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 - - uses: actions/setup-node@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-node@v7 with: node-version: lts/* - uses: pnpm/action-setup@v6 @@ -85,8 +85,8 @@ jobs: name: Prettier runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 - - uses: actions/setup-node@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-node@v7 with: node-version: lts/* - uses: pnpm/action-setup@v6 @@ -107,8 +107,8 @@ jobs: name: Actionlint runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 - - uses: actions/setup-node@v6 + - uses: actions/checkout@v7 + - uses: actions/setup-node@v7 with: node-version: lts/* - uses: pnpm/action-setup@v6 @@ -128,9 +128,9 @@ jobs: name: Hadolint runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - name: Hadolint - uses: hadolint/hadolint-action@v3.3.0 + uses: hadolint/hadolint-action@v3.5.0 with: dockerfile: .devcontainer/Dockerfile diff --git a/.github/workflows/publish-features.yml b/.github/workflows/publish-features.yml index 5fb0c05..1667648 100644 --- a/.github/workflows/publish-features.yml +++ b/.github/workflows/publish-features.yml @@ -34,7 +34,7 @@ jobs: contents: write # generate-docs commits the per-feature README.md packages: write steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 with: ref: ${{ inputs.ref }} diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index 3234d9a..ab0485e 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -38,7 +38,7 @@ jobs: packages: write # pushes the Feature artifacts to ghcr.io id-token: write steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 with: # semantic-release reads the full history to work out the next version. fetch-depth: 0 @@ -47,7 +47,7 @@ jobs: # the identity actually doing the pushing. persist-credentials: false - - uses: actions/setup-node@v6 + - uses: actions/setup-node@v7 with: node-version: lts/* diff --git a/.github/workflows/test-features.yml b/.github/workflows/test-features.yml index 38442af..d2b3497 100644 --- a/.github/workflows/test-features.yml +++ b/.github/workflows/test-features.yml @@ -26,13 +26,13 @@ jobs: feature: - devbase steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 # Without this the job runs on whatever Node the runner image happens to # ship — Node 22 at the time of writing, below the >=24.15.0 this project # declares in package.json engines. lts/* matches lint.yml and release.yml, # so all three workflows move together. - - uses: actions/setup-node@v6 + - uses: actions/setup-node@v7 with: node-version: lts/*