Hacktoberfest 2026: le issue che i maintainer hanno segnato per ottobre, aperte e adatte ai principianti. Sfoglia le issue Hacktoberfest

feat(action): trust-check/verify-signatures - Verify commit signatures

Aperta
#41 0 commenti 0 reazioni 1 assegnatario Vedi su GitHub

@aRustyDev ci sta già lavorando.

Dal 27/1/2026.

Valutazione

Questa issue non è ancora stata valutata.

Descrizione

enhancement new-action

Parent Epic

Part of #22 (Atomic Release Pipeline Actions)

Priority

P2 - Trust validation for secure release pipelines

Description

Create a composite action that verifies commit signatures in a range.

Inputs

Input Required Default Description
commit-range No HEAD~1..HEAD Commit range to verify
require-all No true Require all commits to be signed
allowed-keys No - Allowed GPG key IDs (comma-separated)
verify-github No true Accept GitHub's web-flow signature

Outputs

Output Description
all-signed "true" if all commits are signed
signed-count Number of signed commits
unsigned-count Number of unsigned commits
unsigned-commits Comma-separated list of unsigned commit SHAs

Usage Example

- uses: arustydev/gha/actions/trust-check/verify-signatures@v1
  id: signatures
  with:
    commit-range: "origin/main..HEAD"
    require-all: true

- if: steps.signatures.outputs.all-signed != 'true'
  run: |
    echo "Unsigned commits: ${{ steps.signatures.outputs.unsigned-commits }}"
    exit 1

Implementation Notes

  • Uses git verify-commit for verification
  • Handles GitHub's web-flow GPG key
  • Supports allowlist of specific GPG keys
  • Reports detailed results per commit

Source Reference

helm-charts/.github/workflows/auto-merge-integration.yaml:

  • Signature verification logic for trusted merges
Lingua principale
Shell
Stelle
0
Fork
0
Metriche di merge delle PR
Nessuna PR unita negli ultimi 30g

Guida per i contributori

Apri la guida per i contributori

Come iniziare

  1. Leggi tutta la issue e poi la guida ai contributi del progetto.
  2. Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
  3. Fai un fork del repository e lavora su un branch.
  4. Apri una pull request che faccia riferimento al numero della issue.

Altre issue di aRustyDev/gh

Tutte le issue di aRustyDev/gh

Issue simili

Altre issue su Shell/Bash

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.