Cómo crear workflows de GitHub Actions con permisos adecuados.
Los workflows de CI necesitan los desencadenantes, entorno y comandos de prueba reales. Limita los permisos y no expongas secretos a código no confiable de solicitudes de incorporación.
Adapta el flujo de trabajo a tu tarea.
Define los desencadenantes, entorno y comandos de prueba del proyecto y concede solo los permisos que requieren. Separa la ejecución de solicitudes no confiables de las acciones de publicación privilegiadas y verifica la compatibilidad del ejecutor.
- Qué aportas
- Tecnologías del repositorio y requisitos de CI.
- Qué obtienes
- Borrador YAML del workflow con permisos limitados.
Mira la entrada y el resultado.
Entrada y salida ilustrativas · ejemplo didáctico, no una ejecución de WebAct en directo
Ejemplo campo
Create a GitHub Actions workflow for a Node 24 project with committed package-lock.json and npm test. Trigger on push and pull request. No publishing or secrets required.
Ejemplo completo
name: Tests
on: [push, pull_request]
permissions:
contents: read
jobs:
test:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v7
- uses: actions/setup-node@v7
with:
node-version: 24
package-manager-cache: false
- run: npm ci
- run: npm test
Action major versions follow their official examples at editorial review. Confirm runner compatibility and pin reviewed commit SHAs if required by your repository policy.Carga esta entrada en el prompt y cópialo en WebAct para probar la tarea. Tu resultado puede diferir del ejemplo.
Decisiones y solución de problemas.
¿Debe un workflow de pruebas tener permisos de escritura por defecto?
Usa permisos de solo lectura si el trabajo de pruebas no necesita escribir. Añade privilegios solo para una acción claramente necesaria.
¿Por qué el workflow falla antes de ejecutar las pruebas?
Comprueba el archivo de bloqueo, la versión del entorno, el directorio de trabajo y los requisitos del ejecutor de la acción. Los fallos de preparación son distintos de las pruebas fallidas.
Referencia para este flujo de trabajo.
Pruébalo con tu propia fuente.
Sustituye el ejemplo por tu material en el prompt. Conserva los requisitos que necesites y copia la tarea en WebAct.
Personalizar y copiar la tarea ↑