Skip to content
Open
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
4 changes: 2 additions & 2 deletions .github/workflows/dependency-review.yml
Original file line number Diff line number Diff line change
Expand Up @@ -18,10 +18,10 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: Review dependency changes
uses: actions/dependency-review-action@v4
uses: actions/dependency-review-action@v5
with:
# Fail the PR if a newly introduced dependency has an advisory at
# this severity or higher.
Expand Down
8 changes: 4 additions & 4 deletions .github/workflows/pr-e2e-tests.yml
Original file line number Diff line number Diff line change
Expand Up @@ -61,13 +61,13 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: Setup pnpm
uses: pnpm/action-setup@v4
uses: pnpm/action-setup@v6

- name: Setup Node
uses: actions/setup-node@v4
uses: actions/setup-node@v7
with:
node-version-file: package.json
cache: pnpm
Expand Down Expand Up @@ -113,7 +113,7 @@ jobs:
needs: build-app-image
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v4
- uses: actions/checkout@v7
with:
fetch-depth: 0 # need the base ref to diff changed specs

Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/pr-gate.yml
Original file line number Diff line number Diff line change
Expand Up @@ -19,7 +19,7 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Set validation status
uses: actions/github-script@v7
uses: actions/github-script@v9
with:
script: |
const labels = context.payload.pull_request.labels.map(l => l.name);
Expand Down Expand Up @@ -70,7 +70,7 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Update validation status from E2E result
uses: actions/github-script@v7
uses: actions/github-script@v9
with:
script: |
const run = context.payload.workflow_run;
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/pr-i18n.yml
Original file line number Diff line number Diff line change
Expand Up @@ -25,10 +25,10 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: Setup Node
uses: actions/setup-node@v4
uses: actions/setup-node@v7
with:
node-version: '22'

Expand Down
6 changes: 3 additions & 3 deletions .github/workflows/release.yml
Original file line number Diff line number Diff line change
Expand Up @@ -18,18 +18,18 @@ jobs:
if: "!startsWith(github.event.head_commit.message, 'chore(release):') && !startsWith(github.event.head_commit.message, 'chore(tauri):')"
runs-on: ubuntu-22.04
steps:
- uses: actions/checkout@v4
- uses: actions/checkout@v7
with:
fetch-depth: 0
token: ${{ secrets.GIT_TOKEN }}

- name: Setup Node
uses: actions/setup-node@v4
uses: actions/setup-node@v7
with:
node-version: '25.3.0'

- name: Install pnpm
uses: pnpm/action-setup@v4
uses: pnpm/action-setup@v6

- name: Install dependencies
run: pnpm install --frozen-lockfile
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/reusable-oci-test-runner.yml
Original file line number Diff line number Diff line change
Expand Up @@ -122,7 +122,7 @@ jobs:
timeout-minutes: 30
steps:
- name: Checkout ops
uses: actions/checkout@v4
uses: actions/checkout@v7
with:
repository: iblai/ibl-web-ops
token: ${{ secrets.GIT_TOKEN || github.token }}
Expand Down Expand Up @@ -184,7 +184,7 @@ jobs:
echo "Workspace cleaned: ${{ github.workspace }}"

- name: Checkout ops
uses: actions/checkout@v4
uses: actions/checkout@v7
with:
repository: iblai/ibl-web-ops
token: ${{ secrets.GIT_TOKEN || github.token }}
Expand Down
10 changes: 5 additions & 5 deletions .github/workflows/reusable-pr-docker-build.yml
Original file line number Diff line number Diff line change
Expand Up @@ -69,17 +69,17 @@ jobs:
image-tag: ${{ steps.set-outputs.outputs.image-tag }}
steps:
- name: Checkout source repo
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: Checkout ops actions
uses: actions/checkout@v4
uses: actions/checkout@v7
with:
repository: iblai/ibl-web-ops
token: ${{ secrets.GIT_TOKEN || github.token }}
path: .ops

- name: Set up Docker Buildx
uses: docker/setup-buildx-action@v3
uses: docker/setup-buildx-action@v4

- name: Generate or use image tag
id: tag
Expand All @@ -100,7 +100,7 @@ jobs:
# ECR Login and Build
- name: Configure AWS Credentials
if: inputs.registry-type == 'ecr'
uses: aws-actions/configure-aws-credentials@v4
uses: aws-actions/configure-aws-credentials@v6
with:
aws-access-key-id: ${{ secrets.AWS_ACCESS_KEY_ID }}
aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
Expand All @@ -124,7 +124,7 @@ jobs:
# OCIR Login and Build
- name: Log in to OCIR
if: inputs.registry-type == 'ocir'
uses: docker/login-action@v3
uses: docker/login-action@v4
with:
registry: ${{ env.OCIR_REGISTRY }}
username: ${{ env.OCIR_NAMESPACE }}/${{ secrets.OCIR_USERNAME }}
Expand Down
10 changes: 5 additions & 5 deletions .github/workflows/reusable-release-macos-dmg.yml
Original file line number Diff line number Diff line change
Expand Up @@ -88,18 +88,18 @@ jobs:
APPLE_SIGNING_IDENTITY: ${{ inputs.apple_signing_identity }}
APPLE_TEAM_ID: ${{ inputs.apple_team_id }}
steps:
- uses: actions/checkout@v4
- uses: actions/checkout@v7

# Node/pnpm are only needed so tauri-action can resolve the project's
# package manager; the frontend bundle is prebuilt/remote (frontendDist),
# so there's no `next build` here.
- name: Setup Node
uses: actions/setup-node@v4
uses: actions/setup-node@v7
with:
node-version: ${{ inputs.node_version }}

- name: Install pnpm
uses: pnpm/action-setup@v4
uses: pnpm/action-setup@v6

- name: Install dependencies
run: pnpm install --frozen-lockfile
Expand All @@ -119,7 +119,7 @@ jobs:
# existing v<version> Release rather than a parallel one.
- name: Build, sign & notarize DMG
id: tauri
uses: tauri-apps/tauri-action@v0
uses: tauri-apps/tauri-action@v1
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
# Enable in-app purchase for release builds when requested. Read at Rust
Expand Down Expand Up @@ -204,7 +204,7 @@ jobs:

# Always keep the DMG as a CI artifact (SHA-named for dev builds).
- name: Upload DMG artifact
uses: actions/upload-artifact@v4
uses: actions/upload-artifact@v7
with:
name: ${{ inputs.artifact_name }}
path: ${{ inputs.dmg_path }}
Expand Down
10 changes: 5 additions & 5 deletions .github/workflows/reusable-release-windows.yml
Original file line number Diff line number Diff line change
Expand Up @@ -70,18 +70,18 @@ jobs:
rust_target: aarch64-pc-windows-msvc
runs-on: windows-latest
steps:
- uses: actions/checkout@v4
- uses: actions/checkout@v7

# Node/pnpm are only needed so tauri-action can resolve the project's
# package manager; the frontend bundle is prebuilt/remote (frontendDist),
# so there's no `next build` here.
- name: Setup Node
uses: actions/setup-node@v4
uses: actions/setup-node@v7
with:
node-version: ${{ inputs.node_version }}

- name: Install pnpm
uses: pnpm/action-setup@v4
uses: pnpm/action-setup@v6

- name: Install dependencies
run: pnpm install --frozen-lockfile
Expand Down Expand Up @@ -162,7 +162,7 @@ jobs:
# tauri-action does not create a Release; we attach the installer ourselves.
- name: Build & sign NSIS installer
id: tauri
uses: tauri-apps/tauri-action@v0
uses: tauri-apps/tauri-action@v1
env:
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
# Enable in-app purchase for release builds when requested. Read at Rust
Expand Down Expand Up @@ -195,7 +195,7 @@ jobs:

# Always keep the installer as a CI artifact (per-arch).
- name: Upload installer artifact
uses: actions/upload-artifact@v4
uses: actions/upload-artifact@v7
with:
name: ${{ inputs.artifact_prefix }}-${{ matrix.arch }}
path: src-tauri/target/${{ matrix.rust_target }}/release/bundle/nsis/*-setup.exe
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/reusable-spa-docker-build.yml
Original file line number Diff line number Diff line change
Expand Up @@ -40,15 +40,15 @@ jobs:
runs-on: oci-runner-1
steps:
- name: Clone source repo
uses: actions/checkout@v4
uses: actions/checkout@v7
with:
repository: ${{ inputs.source_repo }}
ref: ${{ inputs.source_ref }}
token: ${{ secrets.GIT_TOKEN || github.token }}
fetch-depth: 1

- name: Configure AWS credentials
uses: aws-actions/configure-aws-credentials@v4
uses: aws-actions/configure-aws-credentials@v6
with:
aws-access-key-id: ${{ secrets.AWS_KEY_ID }}
aws-secret-access-key: ${{ secrets.AWS_SECRET_ACCESS_KEY }}
Expand Down
8 changes: 4 additions & 4 deletions .github/workflows/security-audit.yml
Original file line number Diff line number Diff line change
Expand Up @@ -35,14 +35,14 @@ jobs:
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@v4
uses: actions/checkout@v7

- name: Setup pnpm
# Reads the pinned version from package.json `packageManager`.
uses: pnpm/action-setup@v4
uses: pnpm/action-setup@v6

- name: Setup Node
uses: actions/setup-node@v4
uses: actions/setup-node@v7
with:
node-version: 22

Expand Down Expand Up @@ -79,7 +79,7 @@ jobs:

- name: Open or update tracking issue (scheduled runs only)
if: github.event_name == 'schedule' && steps.audit.outputs.exit_code != '0'
uses: actions/github-script@v7
uses: actions/github-script@v9
with:
script: |
const fs = require('fs');
Expand Down
4 changes: 2 additions & 2 deletions .github/workflows/tauri-autoversion.yml
Original file line number Diff line number Diff line change
Expand Up @@ -31,13 +31,13 @@ jobs:
!startsWith(github.event.head_commit.message, 'chore(tauri):')
runs-on: ubuntu-22.04
steps:
- uses: actions/checkout@v4
- uses: actions/checkout@v7
with:
fetch-depth: 0
token: ${{ secrets.GIT_TOKEN }}

- name: Setup Node
uses: actions/setup-node@v4
uses: actions/setup-node@v7
with:
node-version: '25.3.0'

Expand Down
2 changes: 1 addition & 1 deletion .github/workflows/trigger-docker-build.yml
Original file line number Diff line number Diff line change
Expand Up @@ -17,7 +17,7 @@ jobs:
outputs:
version: ${{ steps.version.outputs.version }}
steps:
- uses: actions/checkout@v4
- uses: actions/checkout@v7

- name: Extract version from package.json
id: version
Expand Down