From 5fd4eb918f8803b2708ce6316b16203126cf3ad6 Mon Sep 17 00:00:00 2001 From: "dependabot[bot]" <49699333+dependabot[bot]@users.noreply.github.com> Date: Fri, 19 Jun 2026 06:32:33 +0000 Subject: [PATCH 1/2] :arrow_up: Bump actions/checkout from 6.0.3 to 7.0.0 Bumps [actions/checkout](https://github.com/actions/checkout) from 6.0.3 to 7.0.0. - [Release notes](https://github.com/actions/checkout/releases) - [Commits](https://github.com/actions/checkout/compare/v6.0.3...v7) --- updated-dependencies: - dependency-name: actions/checkout dependency-version: 7.0.0 dependency-type: direct:production update-type: version-update:semver-major ... Signed-off-by: dependabot[bot] --- .github/workflows/ci.yml | 12 ++++++------ .github/workflows/codeql-analysis.yml | 2 +- .github/workflows/codeql.yml | 2 +- .github/workflows/dependabot.yml | 2 +- .github/workflows/dependency-review.yml | 2 +- .github/workflows/mypy.yml | 2 +- .github/workflows/release.yml | 2 +- .github/workflows/scorecards.yml | 2 +- 8 files changed, 13 insertions(+), 13 deletions(-) diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml index 2243980..3583d95 100644 --- a/.github/workflows/ci.yml +++ b/.github/workflows/ci.yml @@ -20,7 +20,7 @@ jobs: runs-on: ubuntu-latest steps: # Checkout with full history for to allow compare with base branch - - uses: actions/checkout@v6.0.3 + - uses: actions/checkout@v7.0.0 with: fetch-depth: 0 - uses: actions/setup-python@v6 @@ -51,7 +51,7 @@ jobs: # name: Build Documentation # runs-on: ubuntu-latest # steps: - # - uses: actions/checkout@v6.0.3 + # - uses: actions/checkout@v7.0.0 # - uses: actions/setup-python@v6 # with: # python-version: ${{ env.python_version}} @@ -93,7 +93,7 @@ jobs: name: Report licences in use (SPDX) runs-on: ubuntu-latest steps: - - uses: actions/checkout@v6.0.3 + - uses: actions/checkout@v7.0.0 - uses: actions/setup-python@v6 with: python-version: ${{ env.python_version}} @@ -149,7 +149,7 @@ jobs: python -m pip install --upgrade pip python -m pip install "setuptools<81" detect-secrets[gibberish]==1.5.0 python -m pip list - - uses: actions/checkout@v6.0.3 + - uses: actions/checkout@v7.0.0 with: fetch-depth: 0 - name: detect-secrets @@ -163,7 +163,7 @@ jobs: - uses: actions/setup-python@v6 with: python-version: ${{ env.python_version}} - - uses: actions/checkout@v6.0.3 + - uses: actions/checkout@v7.0.0 with: fetch-depth: 0 - name: Determine dependencies @@ -235,7 +235,7 @@ jobs: name: Build and test runs-on: ${{ matrix.os }} steps: - - uses: actions/checkout@v6.0.3 + - uses: actions/checkout@v7.0.0 - name: Set up Python ${{ matrix.python-version }} uses: actions/setup-python@v6 with: diff --git a/.github/workflows/codeql-analysis.yml b/.github/workflows/codeql-analysis.yml index a364607..71bed56 100644 --- a/.github/workflows/codeql-analysis.yml +++ b/.github/workflows/codeql-analysis.yml @@ -38,7 +38,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.0 # Initializes the CodeQL tools for scanning. - name: Initialize CodeQL diff --git a/.github/workflows/codeql.yml b/.github/workflows/codeql.yml index ad7dfba..bbf4986 100644 --- a/.github/workflows/codeql.yml +++ b/.github/workflows/codeql.yml @@ -37,7 +37,7 @@ jobs: steps: - name: Checkout repository - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.0 # Initializes the CodeQL tools for scanning. - name: Initialize CodeQL diff --git a/.github/workflows/dependabot.yml b/.github/workflows/dependabot.yml index 6f6c582..442dd7f 100644 --- a/.github/workflows/dependabot.yml +++ b/.github/workflows/dependabot.yml @@ -11,7 +11,7 @@ jobs: if: ${{ github.actor == 'dependabot[bot]' }} steps: # Checkout with full history for to allow compare with base branch - - uses: actions/checkout@v6.0.3 + - uses: actions/checkout@v7.0.0 with: fetch-depth: 0 - uses: actions/setup-python@v6 diff --git a/.github/workflows/dependency-review.yml b/.github/workflows/dependency-review.yml index 7a44872..a84ef6a 100644 --- a/.github/workflows/dependency-review.yml +++ b/.github/workflows/dependency-review.yml @@ -15,6 +15,6 @@ jobs: runs-on: ubuntu-latest steps: - name: 'Checkout Repository' - uses: actions/checkout@v6.0.3 + uses: actions/checkout@v7.0.0 - name: 'Dependency Review' uses: actions/dependency-review-action@v5 diff --git a/.github/workflows/mypy.yml b/.github/workflows/mypy.yml index c42adec..36143e6 100644 --- a/.github/workflows/mypy.yml +++ b/.github/workflows/mypy.yml @@ -11,7 +11,7 @@ jobs: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v6.0.3 + - uses: actions/checkout@v7.0.0 - name: Setup Python uses: actions/setup-python@v6 with: diff --git a/.github/workflows/release.yml b/.github/workflows/release.yml index c7b68bf..f833212 100644 --- a/.github/workflows/release.yml +++ b/.github/workflows/release.yml @@ -16,7 +16,7 @@ jobs: name: Carry out a release runs-on: ubuntu-latest steps: - - uses: actions/checkout@v6.0.3 + - uses: actions/checkout@v7.0.0 - uses: actions/setup-python@v6 with: python-version: ${{ env.python_version }} diff --git a/.github/workflows/scorecards.yml b/.github/workflows/scorecards.yml index 58d66d3..c31f5ee 100644 --- a/.github/workflows/scorecards.yml +++ b/.github/workflows/scorecards.yml @@ -32,7 +32,7 @@ jobs: steps: - name: "Checkout code" - uses: actions/checkout@df4cb1c069e1874edd31b4311f1884172cec0e10 # v3.1.0 + uses: actions/checkout@9c091bb21b7c1c1d1991bb908d89e4e9dddfe3e0 # v3.1.0 with: persist-credentials: false From af61306d33aa4093dd7bdcde255ad3c9f4d7334d Mon Sep 17 00:00:00 2001 From: Monty Bot Date: Fri, 19 Jun 2026 06:33:02 +0000 Subject: [PATCH 2/2] =?UTF-8?q?=F0=9F=93=B0=20Automatic=20changes=20?= =?UTF-8?q?=E2=9A=99=20Adding=20news=20file?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- news/20260619063302.bugfix | 1 + 1 file changed, 1 insertion(+) create mode 100644 news/20260619063302.bugfix diff --git a/news/20260619063302.bugfix b/news/20260619063302.bugfix new file mode 100644 index 0000000..eb42d56 --- /dev/null +++ b/news/20260619063302.bugfix @@ -0,0 +1 @@ +Dependency upgrade: checkout-7.0.0