Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

feat(action): trust-check/verify-signatures - Verify commit signatures

Abierto
#41 0 comentarios 0 reacciones 1 asignado Ver en GitHub

@aRustyDev ya está trabajando en esto.

Desde el 27/1/2026.

Evaluación

Este issue todavía no se ha evaluado.

Descripción

enhancement new-action

Parent Epic

Part of #22 (Atomic Release Pipeline Actions)

Priority

P2 - Trust validation for secure release pipelines

Description

Create a composite action that verifies commit signatures in a range.

Inputs

Input Required Default Description
commit-range No HEAD~1..HEAD Commit range to verify
require-all No true Require all commits to be signed
allowed-keys No - Allowed GPG key IDs (comma-separated)
verify-github No true Accept GitHub's web-flow signature

Outputs

Output Description
all-signed "true" if all commits are signed
signed-count Number of signed commits
unsigned-count Number of unsigned commits
unsigned-commits Comma-separated list of unsigned commit SHAs

Usage Example

- uses: arustydev/gha/actions/trust-check/verify-signatures@v1
  id: signatures
  with:
    commit-range: "origin/main..HEAD"
    require-all: true

- if: steps.signatures.outputs.all-signed != 'true'
  run: |
    echo "Unsigned commits: ${{ steps.signatures.outputs.unsigned-commits }}"
    exit 1

Implementation Notes

  • Uses git verify-commit for verification
  • Handles GitHub's web-flow GPG key
  • Supports allowlist of specific GPG keys
  • Reports detailed results per commit

Source Reference

helm-charts/.github/workflows/auto-merge-integration.yaml:

  • Signature verification logic for trusted merges
Lenguaje dominante
Shell
Estrellas
0
Forks
0
Métricas de merge de PR
Sin PR fusionados en 30 d

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de aRustyDev/gh

Todos los issues de aRustyDev/gh

Issues similares

Más issues de Shell/Bash

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.