diff --git a/.github/workflows/claude-code-review-run.yml b/.github/workflows/claude-code-review-run.yml index 2377e01e4..5019905a1 100644 --- a/.github/workflows/claude-code-review-run.yml +++ b/.github/workflows/claude-code-review-run.yml @@ -93,7 +93,7 @@ jobs: # Default checkout (base ref) only — do NOT check out the untrusted PR head. - name: Checkout repository - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v4 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v4 with: fetch-depth: 1 diff --git a/.github/workflows/claude.yml b/.github/workflows/claude.yml index 6b15fac7a..580e80a98 100644 --- a/.github/workflows/claude.yml +++ b/.github/workflows/claude.yml @@ -26,7 +26,7 @@ jobs: actions: read # Required for Claude to read CI results on PRs steps: - name: Checkout repository - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: fetch-depth: 1 diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index d20a3b2f5..f527375d2 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -58,7 +58,7 @@ jobs: # your codebase is analyzed, see https://docs.github.com/en/code-security/code-scanning/creating-an-advanced-setup-for-code-scanning/codeql-code-scanning-for-compiled-languages steps: - name: Checkout repository - uses: actions/checkout@v6 + uses: actions/checkout@v7 # Add any setup steps before running the `github/codeql-action/init` action. # This includes steps like installing compilers or runtimes (`actions/setup-node` diff --git a/.github/workflows/default.yml b/.github/workflows/default.yml index 8e23d88a5..5dacfc5bd 100644 --- a/.github/workflows/default.yml +++ b/.github/workflows/default.yml @@ -16,7 +16,7 @@ jobs: contents: read steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false @@ -56,7 +56,7 @@ jobs: contents: read steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false @@ -94,7 +94,7 @@ jobs: contents: read steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false @@ -125,7 +125,7 @@ jobs: contents: read steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false @@ -164,7 +164,7 @@ jobs: runs-on: depot-ubuntu-24.04-arm steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false @@ -210,7 +210,7 @@ jobs: actions: write steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false diff --git a/.github/workflows/documentation.yml b/.github/workflows/documentation.yml index f6111d9f9..37d36e1a4 100644 --- a/.github/workflows/documentation.yml +++ b/.github/workflows/documentation.yml @@ -16,7 +16,7 @@ jobs: contents: read steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false @@ -51,7 +51,7 @@ jobs: if: github.event_name == 'release' || github.event_name == 'workflow_dispatch' steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false diff --git a/.github/workflows/hassio-changelog.yml b/.github/workflows/hassio-changelog.yml index 8886ed181..ab8cc1b5f 100644 --- a/.github/workflows/hassio-changelog.yml +++ b/.github/workflows/hassio-changelog.yml @@ -22,7 +22,7 @@ jobs: steps: - name: Checkout hassio-addon - uses: actions/checkout@v6 + uses: actions/checkout@v7 with: repository: evcc-io/hassio-addon token: ${{ secrets.HASSIO_DEPLOY_TOKEN }} diff --git a/.github/workflows/language-reminder.yml b/.github/workflows/language-reminder.yml index 5b52e3512..503a0d331 100644 --- a/.github/workflows/language-reminder.yml +++ b/.github/workflows/language-reminder.yml @@ -22,7 +22,7 @@ jobs: if: false && (github.event.issue.pull_request || github.event.pull_request) steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 - name: Check language id: language_check diff --git a/.github/workflows/nightly.yml b/.github/workflows/nightly.yml index 2afa792a7..14315b765 100644 --- a/.github/workflows/nightly.yml +++ b/.github/workflows/nightly.yml @@ -17,7 +17,7 @@ jobs: outputs: should_run: ${{ steps.should_run.outputs.should_run }} steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false - name: print latest_commit @@ -52,7 +52,7 @@ jobs: actions: read steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: ref: refs/heads/master # force master fetch-depth: 0 @@ -112,7 +112,7 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v6 + uses: actions/checkout@v7 with: repository: evcc-io/hassio-addon token: ${{ secrets.HASSIO_DEPLOY_TOKEN }} @@ -154,7 +154,7 @@ jobs: actions: read steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: fetch-depth: 0 persist-credentials: false diff --git a/.github/workflows/openapi-validate.yml b/.github/workflows/openapi-validate.yml index 4131f51b3..6e0999ad6 100644 --- a/.github/workflows/openapi-validate.yml +++ b/.github/workflows/openapi-validate.yml @@ -16,7 +16,7 @@ jobs: runs-on: depot-ubuntu-24.04-arm steps: - name: Checkout - uses: actions/checkout@v6 + uses: actions/checkout@v7 - name: Setup Go uses: actions/setup-go@v6 with: diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index faeda8141..8038f9883 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -25,7 +25,7 @@ jobs: contents: read steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: fetch-depth: 0 persist-credentials: false @@ -67,7 +67,7 @@ jobs: actions: read steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: fetch-depth: 0 persist-credentials: false @@ -135,7 +135,7 @@ jobs: env: FLY_API_TOKEN: ${{ secrets.FLY_API_TOKEN }} steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false - uses: superfly/flyctl-actions/setup-flyctl@ed8efb33836e8b2096c7fd3ba1c8afe303ebbff1 # master @@ -152,7 +152,7 @@ jobs: steps: - name: Checkout - uses: actions/checkout@v6 + uses: actions/checkout@v7 with: repository: evcc-io/hassio-addon token: ${{ secrets.HASSIO_DEPLOY_TOKEN }} diff --git a/.github/workflows/schema.yml b/.github/workflows/schema.yml index 4fbf3dd55..f4d7cc800 100644 --- a/.github/workflows/schema.yml +++ b/.github/workflows/schema.yml @@ -18,7 +18,7 @@ jobs: contents: read steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false - uses: nwisbeta/validate-yaml-schema@c3734e647d2a3beb98b9132330067e900fdbd1a2 # v2.0.0 diff --git a/.github/workflows/triage-agent.lock.yml b/.github/workflows/triage-agent.lock.yml index b5432998a..3b0826d07 100644 --- a/.github/workflows/triage-agent.lock.yml +++ b/.github/workflows/triage-agent.lock.yml @@ -99,7 +99,7 @@ jobs: with: destination: /opt/gh-aw/actions - name: Checkout repository - uses: actions/checkout@de0fac2e4500dabe0009e67214ff5f5447ce83dd # v6.0.2 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v7.0.0 with: persist-credentials: false - name: Create gh-aw temp directory diff --git a/.github/workflows/website.yml b/.github/workflows/website.yml index 67a625fd6..dc00ab188 100644 --- a/.github/workflows/website.yml +++ b/.github/workflows/website.yml @@ -16,7 +16,7 @@ jobs: contents: read steps: - - uses: actions/checkout@v6 + - uses: actions/checkout@v7 with: persist-credentials: false