GitHub-Actions-Workflows mit passenden Rechten erstellen.
CI-Workflows brauchen tatsächliche Auslöser, Laufzeit und Testbefehle. Begrenze Rechte und gib Geheimnisse nicht an unvertrauenswürdigen Pull-Request-Code weiter.
Passe den Ablauf an deine Aufgabe an.
Lege Auslöser, Laufzeit und Testbefehle aus dem Projekt fest und gewähre nur die dafür nötigen Rechte. Trenne unvertrauenswürdige Pull-Request-Ausführung von privilegierten Release-Aktionen und prüfe Runner-Kompatibilität.
- Was du bereitstellst
- Repository-Stack und CI-Anforderungen.
- Was du erhältst
- Workflow-YAML-Entwurf mit begrenzten Berechtigungen.
Sieh dir Eingabe und Ergebnis an.
Beispielhafte Ein- und Ausgabe · ein Lehrbeispiel, kein tatsächlicher WebAct-Durchlauf
Beispiel Eingabe
Create a GitHub Actions workflow for a Node 24 project with committed package-lock.json and npm test. Trigger on push and pull request. No publishing or secrets required.
Vollständiges Beispiel
name: Tests
on: [push, pull_request]
permissions:
contents: read
jobs:
test:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v7
- uses: actions/setup-node@v7
with:
node-version: 24
package-manager-cache: false
- run: npm ci
- run: npm test
Action major versions follow their official examples at editorial review. Confirm runner compatibility and pin reviewed commit SHAs if required by your repository policy.Lade diese Eingabe in den Prompt und kopiere ihn zum Ausprobieren nach WebAct. Dein Ergebnis kann vom Beispiel abweichen.
Entscheidungen und Fehlerbehebung.
Sollte ein Testworkflow standardmäßig Schreibrechte erhalten?
Nutze Leserechte, wenn der Testjob nicht schreiben muss. Ergänze Privilegien nur für eine klar erforderliche Aktion.
Warum scheitert der Workflow vor dem Testbefehl?
Prüfe Lockfile, Laufzeitversion, Arbeitsverzeichnis und Runner-Anforderungen der Action. Setupfehler sind von fehlschlagenden Tests zu unterscheiden.
Quelle für diesen Arbeitsablauf.
Probiere es mit deiner eigenen Quelle.
Ersetze das Beispiel im Aufgaben-Prompt durch dein Material. Behalte nötige Anforderungen bei und kopiere die Aufgabe nach WebAct.
Aufgabe anpassen und kopieren ↑