Feature: warn when workflow YAML validates but would fail at runtime (schema vs runner gap)
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 5/5
- Tempo estimado
- Mais de uma semana
- Facilidade para iniciantes
- 35/100
- Tipo de issue
- Funcionalidade
- Clareza
- Razoavelmente clara
- Status de atividade
- Pouca atividade
- Stack de tecnologia
- github-actions, typescript
Direção de pesquisa
Comece rastreando o ponto de entrada existente da validação do esquema YAML do workflow e a sessão autenticada já usada para a árvore de API. Revise como os arquivos action.yml e os gatilhos de workflow são resolvidos e, em seguida, determine como as quatro verificações de runtime opt-in e o cache workflow-file-hash se encaixam junto à validação. Considera-se concluído quando os diagnósticos Information dispensáveis são executados ao abrir e salvar sem bloquear os salvamentos.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Summary
Extension validates workflow YAML against the schema, but many mistakes only surface after git push triggers a runner:
runs-on:referencing a self-hosted label that has no online runneruses: owner/repo@refwhererefno longer resolves (deleted tag/branch, moved SHA)secrets: inheriton a reusable workflow whose caller does not actually inheritpermissions:narrower than what a step needs (e.g.contents: read+ a step that pushes)if:expression referencing a context that is empty for the trigger (e.g.github.event.pull_request.*onpush)
Each case validates green locally, then burns a runner minute and a red X on the PR.
Proposal
A "runtime-plausibility" pass, opt-in (github-actions.runtimeChecks.enabled), that runs alongside schema validation and surfaces Information-level diagnostics for:
- Unresolvable
uses:refs (HEAD probe via the authenticated session already used for the API tree) runs-on:labels not present in the repo's runner listpermissions:narrower than the union of permissions declared by any resolvable action'saction.yml- Context references that are empty for the declared
on:triggers
None block save; all are dismissible. Runs on open + on save, cached by workflow-file hash.
Why not act / nektos
act runs the whole workflow in Docker; this is a static, seconds-scale lint. Complementary, not overlapping.
Related
- #593 (commit-pinned actions reported unresolved) - same "static analysis of
uses:" surface - #609 (false-positive missing-required-inputs) - related schema-vs-runtime gap in the other direction
- Linguagem predominante
- TypeScript
- Estrelas
- 661
- Forks
- 214
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de github/vscode-github-actions
-
enhancement
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 76/100
github/vscode-github-actions#627 · 1 reação ·
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 20/100
github/vscode-github-actions#630 ·
-
long work Aberta
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 25/100
github/vscode-github-actions#628 ·
-
bug
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 55/100
github/vscode-github-actions#625 ·
-
bug
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 64/100
github/vscode-github-actions#621 · 3 comentários ·
Todas as issues de github/vscode-github-actions
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
vercel-labs/just-bash#464 ·
-
looksLikeSlug() is ASCII-only, so non-Latin entity slugs (e.g. Korean) skip exact match and collapse Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 90/100
TanStack/tanstack.com#1293 ·