Create an automation GitHub App for actions
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 5/5
- Tempo estimado
- Mais de uma semana
- Facilidade para iniciantes
- 30/100
Direção de pesquisa
Comece com request-an-access-token.md no repositório de administração e com a documentação vinculada sobre autenticação de GitHub App. Revise as permissões propostas e o processo de concessão de acesso ao repositório, incluindo o workflow de exemplo do release-please. O trabalho estará concluído quando existir uma GitHub App restrita à organização com as permissões indicadas, o acesso ao repositório exigir uma solicitação de administrador e o processo de registro estiver documentado.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
To automate common workflows like release-please and dependency updaters, a personal access token or a github app installation token is required to trigger subsequent GitHub Action workflows.
When you use the repository's GITHUB_TOKEN to perform tasks, events triggered by the GITHUB_TOKEN will not create a new workflow run. This prevents you from accidentally creating recursive workflow runs.
https://docs.github.com/en/actions/writing-workflows/choosing-when-your-workflow-runs/triggering-a-workflow#triggering-a-workflow-from-a-workflow
However, GitHub does not allow creating PAT via API. This makes it awkward to automate token creation.
I propose creating a GitHub App in the @nodejs organization with the following permissions:
contents: writeandpull-requests: write(permissions to create tags and pull requests, requested by release-please and for dependency updaters),- This GitHub App needs explicit granting to specific repositories, via explicit requests in the admin repo,
- Only allow this GitHub App to be installed on the @nodejs account.
With this new GitHub app, new github action workflows can follow https://docs.github.com/en/apps/creating-github-apps/authenticating-with-a-github-app/making-authenticated-api-requests-with-a-github-app-in-a-github-actions-workflow to automate the token authentication. (example)
Granting the app to a repository still needs registering in this admin repo for awareness.
This is only for common workflows. Requesting permissions for customized workflows that need additional permissions should still follow the steps in https://github.com/nodejs/admin/blob/main/request-an-access-token.md.
- Linguagem predominante
- JavaScript
- Estrelas
- 202
- Forks
- 183
- Merge médio
- 13d 12h
- PRs com merge (30d)
- 2
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de nodejs/admin
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 90/100
-
tsc-agenda
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 30/100
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 35/100
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 35/100
-
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 30/100
Todas as issues de nodejs/admin
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 82/100
-
area-deployment area-integrations triage:bot-seen
Dificuldade 2/5 Meio dia Facilidade para iniciantes 86/100
-
Issue-Bug
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 68/100
sugarlabs/musicblocks#8924 ·
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 90/100
ArduPilot/ardupilot_wiki#8088 ·
-
[BUG] createTool tools cannot be registered with Mastra when exactOptionalPropertyTypes is enabled Abertacustomer-eng status: needs triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100