From cb08e9f4d6800cd1502ea10536eab0034c6d7d46 Mon Sep 17 00:00:00 2001 From: Matt Van Horn <455140+mvanhorn@users.noreply.github.com> Date: Mon, 20 Jul 2026 07:10:04 -0700 Subject: [PATCH] ci: use latest image tag for fork PRs in evals workflow A fork's read-only GHCR token cannot push new content-hash tags, which is why build-image failed. Fork PRs now reuse the latest tag. --- .github/workflows/evals.yml | 2 +- 1 file changed, 1 insertion(+), 1 deletion(-) diff --git a/.github/workflows/evals.yml b/.github/workflows/evals.yml index c9aa6a293..c7ce55bdf 100644 --- a/.github/workflows/evals.yml +++ b/.github/workflows/evals.yml @@ -25,7 +25,7 @@ jobs: - uses: actions/checkout@v4 - id: meta - run: echo "tag=${{ env.IMAGE }}:${{ hashFiles('.github/docker/Dockerfile.ci', 'package.json', 'bun.lock') }}" >> "$GITHUB_OUTPUT" + run: echo "tag=${{ env.IMAGE }}:${{ github.event_name == 'pull_request' && github.event.pull_request.head.repo.full_name != github.repository && 'latest' || hashFiles('.github/docker/Dockerfile.ci', 'package.json', 'bun.lock') }}" >> "$GITHUB_OUTPUT" - uses: docker/login-action@v3 with: