From be49378df75804780cee966a29157c85e95e3cde Mon Sep 17 00:00:00 2001 From: RHammond2 <13874373+RHammond2@users.noreply.github.com> Date: Fri, 2 Oct 2026 14:05:47 -0700 Subject: [PATCH 1/3] update CI test action steps to v7 --- .github/workflows/ci-tests.yml | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/.github/workflows/ci-tests.yml b/.github/workflows/ci-tests.yml index bbbdff13b..dd4eddf90 100644 --- a/.github/workflows/ci-tests.yml +++ b/.github/workflows/ci-tests.yml @@ -23,9 +23,9 @@ jobs: python-version: ["3.10", "3.13"] steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Set up Python ${{ matrix.python-version }} - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: ${{ matrix.python-version }} - name: Install dependencies From 490bed927ee2c660722621751694dfa97a05fb05 Mon Sep 17 00:00:00 2001 From: RHammond2 <13874373+RHammond2@users.noreply.github.com> Date: Fri, 2 Oct 2026 14:06:54 -0700 Subject: [PATCH 2/3] update pypi publishier to v7 actions --- .github/workflows/pypi-publish.yml | 4 ++-- 1 file changed, 2 insertions(+), 2 deletions(-) diff --git a/.github/workflows/pypi-publish.yml b/.github/workflows/pypi-publish.yml index b442a0be4..8de26f130 100644 --- a/.github/workflows/pypi-publish.yml +++ b/.github/workflows/pypi-publish.yml @@ -14,9 +14,9 @@ jobs: if: github.event.action == 'published' runs-on: ubuntu-latest steps: - - uses: actions/checkout@v4 + - uses: actions/checkout@v7 - name: Set up Python - uses: actions/setup-python@v5 + uses: actions/setup-python@v7 with: python-version: '3.11' - name: Build package From 272a2269b3f23a0d0cfada1272b2e92f7ada4cfe Mon Sep 17 00:00:00 2001 From: RHammond2 <13874373+RHammond2@users.noreply.github.com> Date: Fri, 2 Oct 2026 14:15:29 -0700 Subject: [PATCH 3/3] add test-pypi publisher and update for trusted publishing --- .github/workflows/pypi-publish.yml | 10 ++++---- .github/workflows/test-pypi-publish.yml | 32 +++++++++++++++++++++++++ 2 files changed, 38 insertions(+), 4 deletions(-) create mode 100644 .github/workflows/test-pypi-publish.yml diff --git a/.github/workflows/pypi-publish.yml b/.github/workflows/pypi-publish.yml index 8de26f130..2b41533e3 100644 --- a/.github/workflows/pypi-publish.yml +++ b/.github/workflows/pypi-publish.yml @@ -9,16 +9,19 @@ on: jobs: release-pypi: - environment: release-pypi - # Upload to PyPI on every published release if: github.event.action == 'published' + environment: + name: release-pypi + url: https://pypi.org/p/OpenOA + permissions: + id-token: write runs-on: ubuntu-latest steps: - uses: actions/checkout@v7 - name: Set up Python uses: actions/setup-python@v7 with: - python-version: '3.11' + python-version: '3.13' - name: Build package run: | python -m pip install --upgrade pip @@ -29,4 +32,3 @@ jobs: uses: pypa/gh-action-pypi-publish@release/v1 with: verbose: True - password: ${{ secrets.PYPI_PASSWORD }} diff --git a/.github/workflows/test-pypi-publish.yml b/.github/workflows/test-pypi-publish.yml new file mode 100644 index 000000000..93a47c58a --- /dev/null +++ b/.github/workflows/test-pypi-publish.yml @@ -0,0 +1,32 @@ +name: Deploy to Test PyPI + +on: + push: + tags: [v*] + +jobs: + release-pypi: + runs-on: ubuntu-latest + if: github.event_name == 'push' && startsWith(github.ref, 'refs/tags') + environment: + name: release-pypi + url: https://test.pypi.org/p/OpenOA + permissions: + id-token: write + steps: + - uses: actions/checkout@v7 + - name: Set up Python + uses: actions/setup-python@v7 + with: + python-version: '3.13' + - name: Build package + run: | + python -m pip install --upgrade pip + pip install setuptools build wheel twine + python -m build + twine check --strict dist/* + - name: Publish package to Test PyPI + uses: pypa/gh-action-pypi-publish@release/v1 + with: + verbose: True + repository-url: https://test.pypi.org/legacy/