ci: allow zizmor action so the workflow can run
Maintainer antworten meist innerhalb von 4 Tagen
Dieses Issue hat noch niemand übernommen.
Bewertung
- Schwierigkeit
- 1/5
- Geschätzter Aufwand
- Unter einer Stunde
- Anfängerfreundlichkeit
- 55/100
- Issue-Typ
- Bug
- Klarheit
- Klar beschrieben
- Aktivitätsstatus
- Aktiv
- Tech-Stack
- github-actions
- Bereich
- ci-cd
Rechercherichtung
Start with the existing zizmor workflow and verify that its zizmorcore/zizmor-action reference is included in the repository's allowed GitHub Actions. A maintainer with Admin permissions must make the approval change; rerun the workflow afterward, and confirm it starts with jobs instead of ending in startup_failure.
Vom Indexierungsmodell aus dem Issue-Text verfasst.
Beschreibung
Description
The zizmor workflow added in #144 is currently failing before any job is created.
Affected runs end with:
startup_failure
and contain no jobs.
This also occurs on #148, which originated from nodejs/learn itself, so the failure is not specific to external pull requests.
Likely cause
nodejs/learn uses an explicit GitHub Actions allowlist. The workflow added in #146 documents that new Actions need to be approved by a maintainer with Admin permissions.
There is a direct precedent in nodejs/nodejs.org#8728: when zizmor was introduced there, maintainers confirmed that the workflow was not starting because zizmorcore/zizmor-action had not yet been added to that repository's Actions allowlist. After it was allowed, the existing zizmor workflow ran successfully.
The Learn workflow currently uses:
uses: zizmorcore/zizmor-action@3dc1ecc9bcb9e94e9b2c709687979e1298497054 # v0.6.2
Suggested fix
Could a maintainer with Admin permissions verify that zizmorcore/zizmor-action is included in this repository's allowed Actions?
After it is allowed, the existing workflow can be rerun to verify that it starts normally.
cc @nodejs/web-infra
- Vorherrschende Sprache
- JavaScript
- Sterne
- 32
- Forks
- 173
- Ø Merge
- 10 T. 3 Std.
- Gemergte PRs (30 T.)
- 12
Entwicklungsumgebung
- Kein Dockerfile und keine Docker-Compose-Datei
- Keine Pull-Request-Vorlage
- Beitragsleitfaden lesen
Erste Schritte
- Lesen Sie das ganze Issue und danach den Beitragsleitfaden des Projekts.
- Schreiben Sie ins Issue, dass Sie es übernehmen — das erspart doppelte Arbeit.
- Forken Sie das Repository und arbeiten Sie in einem Branch.
- Öffnen Sie einen Pull Request, der die Issue-Nummer nennt.
Mehr aus nodejs/learn
-
Add an issue templateOffen
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 35/100
Maintainer antworten meist innerhalb von 4 Tagen
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 65/100
nodejs/learn#112 · 1 Kommentar · 1 Reaktion ·
Maintainer antworten meist innerhalb von 4 Tagen
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 45/100
Maintainer antworten meist innerhalb von 4 Tagen
-
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 72/100
Maintainer antworten meist innerhalb von 4 Tagen
-
Add auto-merge workflowOffen
Schwierigkeit 3/5 1-2 Tage Anfängerfreundlichkeit 35/100
Maintainer antworten meist innerhalb von 4 Tagen
Ähnliche Issues
-
Code Cleanup Dev Environment
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
ProjectSidewalk/SidewalkWebpage#5699 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 68/100
zenstackhq/zenstack#2873 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 78/100
Jason-Vaughan/TangleClaw#2195 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Update: freelancermapOffenpermissions in review update icon/data
Schwierigkeit 2/5 1-3 Stunden Anfängerfreundlichkeit 69/100
simple-icons/simple-icons#15062 ·
Maintainer antworten meist innerhalb von 1 Tag
-
Schwierigkeit 1/5 1-3 Stunden Anfängerfreundlichkeit 78/100
githubnext/gh-aw-cao#16664 ·
Maintainer antworten meist innerhalb von 1 Tag