Créer des workflows GitHub Actions aux permissions adaptées.
Les workflows CI nécessitent les vrais déclencheurs, environnement et commandes de test. Limitez les permissions et n’exposez pas de secrets au code de pull requests non fiables.
Adaptez le processus à votre tâche.
Définissez déclencheurs, environnement et commandes de test du projet, puis n’accordez que les permissions nécessaires. Séparez les pull requests non fiables des actions de publication privilégiées et vérifiez la compatibilité du runner.
- Ce que vous fournissez
- Stack du dépôt et exigences CI.
- Ce que vous obtenez
- Ébauche YAML de workflow avec permissions limitées.
Consultez les données et le résultat.
Entrée et sortie illustratives · exemple pédagogique, pas une exécution WebAct en direct
Exemple champ
Create a GitHub Actions workflow for a Node 24 project with committed package-lock.json and npm test. Trigger on push and pull request. No publishing or secrets required.
Exemple complet
name: Tests
on: [push, pull_request]
permissions:
contents: read
jobs:
test:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v7
- uses: actions/setup-node@v7
with:
node-version: 24
package-manager-cache: false
- run: npm ci
- run: npm test
Action major versions follow their official examples at editorial review. Confirm runner compatibility and pin reviewed commit SHAs if required by your repository policy.Chargez ces données dans le prompt, puis copiez-le dans WebAct pour essayer la tâche. Votre résultat peut différer de l'illustration.
Décisions et dépannage.
Un workflow de test doit-il avoir des droits d’écriture par défaut ?
Utilisez des droits de lecture seule si le job de test n’a pas besoin d’écrire. Ajoutez des privilèges uniquement pour une action clairement nécessaire.
Pourquoi le workflow échoue-t-il avant la commande de test ?
Vérifiez fichier de verrouillage, version d’exécution, répertoire de travail et exigences du runner de l’action. Les échecs de préparation diffèrent des tests en échec.
Référence pour ce processus.
Essayez avec votre propre source.
Remplacez l'exemple par vos données dans le prompt. Gardez les exigences nécessaires, puis copiez la tâche dans WebAct.
Personnaliser et copier la tâche ↑