diff --git a/.github/workflows/custom-hostname-client-tests.yml b/.github/workflows/custom-hostname-client-tests.yml index 3c18de1d..92a277f5 100644 --- a/.github/workflows/custom-hostname-client-tests.yml +++ b/.github/workflows/custom-hostname-client-tests.yml @@ -62,7 +62,7 @@ jobs: diff -u .fuzeinfra-src/services/custom-hostname-api/openapi.yaml \ services/custom-hostname-api/openapi.yaml - - uses: actions/setup-python@a26af69be951a213d495a4c3e4e4022e16d87065 # v5.6.0 + - uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 with: python-version: '3.11' diff --git a/.github/workflows/governance-sync.yml b/.github/workflows/governance-sync.yml index 9624017b..9e9d7100 100644 --- a/.github/workflows/governance-sync.yml +++ b/.github/workflows/governance-sync.yml @@ -66,7 +66,7 @@ jobs: ssh-key: ${{ secrets.FUZESDLC_DEPLOY_KEY }} path: .fuzesdlc-canonical - - uses: actions/setup-python@a26af69be951a213d495a4c3e4e4022e16d87065 # v5.6.0 + - uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 if: steps.guard.outputs.ok == 'true' with: python-version: "3.12" diff --git a/.github/workflows/harden-gate.yml b/.github/workflows/harden-gate.yml index d2ac9a5e..6981d33e 100644 --- a/.github/workflows/harden-gate.yml +++ b/.github/workflows/harden-gate.yml @@ -28,7 +28,7 @@ jobs: - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 - uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0 with: { node-version: '24.x' } - - uses: actions/setup-python@a26af69be951a213d495a4c3e4e4022e16d87065 # v5.6.0 + - uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 with: { python-version: '3.12' } - name: Lint (adaptive, report-only) shell: bash @@ -51,7 +51,7 @@ jobs: - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 - uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4.4.0 with: { node-version: '24.x' } - - uses: actions/setup-python@a26af69be951a213d495a4c3e4e4022e16d87065 # v5.6.0 + - uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 with: { python-version: '3.12' } - name: Test (adaptive, report-only) shell: bash @@ -282,7 +282,7 @@ jobs: steps: - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 with: { fetch-depth: 0 } - - uses: actions/setup-python@a26af69be951a213d495a4c3e4e4022e16d87065 # v5.6.0 + - uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 with: { python-version: '3.12' } - name: DS conformance (PR = changed-lines ratchet, enforcing; push = full scan, advisory) shell: bash @@ -337,7 +337,7 @@ jobs: runs-on: ubuntu-latest steps: - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 - - uses: actions/setup-python@a26af69be951a213d495a4c3e4e4022e16d87065 # v5.6.0 + - uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 with: { python-version: '3.12' } - name: Pagination gate (report-only) shell: bash @@ -369,7 +369,7 @@ jobs: runs-on: ubuntu-latest steps: - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4.2.2 - - uses: actions/setup-python@a26af69be951a213d495a4c3e4e4022e16d87065 # v5.6.0 + - uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7.0.0 with: { python-version: '3.12' } - name: Identifier gate — self-tests (the gate must be known to FIRE) shell: bash diff --git a/.github/workflows/identity-py-publish.yml b/.github/workflows/identity-py-publish.yml index 0b30949e..f8aa30fa 100644 --- a/.github/workflows/identity-py-publish.yml +++ b/.github/workflows/identity-py-publish.yml @@ -36,7 +36,7 @@ jobs: steps: - uses: actions/checkout@11bd71901bbe5b1630ceea73d27597364c9af683 # v4 - - uses: actions/setup-python@v5 + - uses: actions/setup-python@v7 with: { python-version: '3.12' } - name: Verify the tag matches pyproject version