적절한 권한으로 GitHub Actions 워크플로 만드는 방법.
CI 워크플로에는 실제 트리거, 실행 환경, 테스트 명령이 필요합니다. 권한을 좁게 유지하고 신뢰하지 않는 풀 리퀘스트 코드에 비밀값을 노출하지 마세요.
작업에 맞게 절차를 조정하세요.
프로젝트의 트리거, 실행 환경, 테스트 명령을 정한 뒤 해당 단계에 필요한 권한만 부여하세요. 신뢰하지 않는 풀 리퀘스트 실행과 특권 릴리스 작업을 분리하고 러너 호환성을 검증하세요.
- 제공할 내용
- 저장소 스택과 CI 요구사항.
- 받을 결과
- 권한 범위를 제한한 워크플로 YAML 초안.
입력과 결과를 확인하세요.
설명용 입력과 출력 · 실제 WebAct 실행이 아닌 학습용 예시
입력 항목 예시개
Create a GitHub Actions workflow for a Node 24 project with committed package-lock.json and npm test. Trigger on push and pull request. No publishing or secrets required.
완성된 예시
name: Tests
on: [push, pull_request]
permissions:
contents: read
jobs:
test:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v7
- uses: actions/setup-node@v7
with:
node-version: 24
package-manager-cache: false
- run: npm ci
- run: npm test
Action major versions follow their official examples at editorial review. Confirm runner compatibility and pin reviewed commit SHAs if required by your repository policy.이 입력을 프롬프트에 넣고 WebAct에 복사해 작업을 실행해 보세요. 결과는 설명용 예시와 다를 수 있습니다.
판단 기준과 문제 해결.
테스트 워크플로에 기본적으로 쓰기 권한을 줘야 하나요?
테스트 작업에 쓰기가 필요 없으면 읽기 전용 권한을 사용하세요. 분명히 필요한 작업에만 권한을 추가하세요.
테스트 명령 실행 전에 워크플로가 실패하는 이유는 무엇인가요?
잠금 파일, 실행 환경 버전, 작업 디렉터리, 액션의 러너 요구사항을 확인하세요. 설정 실패와 테스트 실패는 다릅니다.
이 워크플로의 참고 자료입니다.
직접 준비한 자료로 시도하세요.
작업 프롬프트의 예시를 내 자료로 바꾸세요. 필요한 요구 사항은 유지하고 작업을 WebAct에 복사하세요.
작업 맞춤 설정 및 복사 ↑