diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index 017272b..5e5d36c 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -35,7 +35,7 @@ jobs: - language: java build-mode: manual steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Set up Java if: matrix.language == 'java' @@ -67,7 +67,7 @@ jobs: if: always() && (github.event_name == 'schedule' || github.event_name == 'workflow_dispatch') runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Build alert summary and upsert Issue env: diff --git a/.github/workflows/outdated-deps.yml b/.github/workflows/outdated-deps.yml index 0b432e9..e82129a 100644 --- a/.github/workflows/outdated-deps.yml +++ b/.github/workflows/outdated-deps.yml @@ -18,7 +18,7 @@ jobs: report: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - uses: actions/setup-node@v4 with: diff --git a/.github/workflows/pr-ai-review.yml b/.github/workflows/pr-ai-review.yml index a8df0d8..214d12a 100644 --- a/.github/workflows/pr-ai-review.yml +++ b/.github/workflows/pr-ai-review.yml @@ -45,7 +45,7 @@ jobs: - name: Checkout base branch only if: steps.secrets.outputs.present == 'true' - uses: actions/checkout@v4 + uses: actions/checkout@v7 with: # pull_request_target defaults to the base branch. Do not override # ref to the PR head — never run untrusted contributor code here.