:octocat: 自动将工作流运行中所做的更改直接提交到仓库
添加与提交 您可以使用此 GitHub 动作将工作流运行中所做的更改直接提交到仓库中:例如,您可以使用它对代码进行检查,更新文档,提交更新的构建等… 目录 - 输入 - 输出 - 常见问题 - 示例 - 贡献者 - 文章 输入 将以下步骤添加到您的工作流中: … Git 参数 多个选项允许您提供要让动作使用的 git 参数。需要注意的是,这些参数并不是直接用于 CLI 命令,而是通过名为 string-argv 的包进行解析,然后与 simple-git 一起使用。这对您来说意味着什么?这意味着包含大量嵌套引号的字符串可能会被解析错误,并且特定的参数声明方式可能不受这些库的支持。如果您在参数字符串方面遇到问题,可以检查它们是否被正确解析,方法是为工作流运行启用调试日志,或者直接使用 string-argv 进行测试(RunKit 演示):如果每个参数和选项都被正确解析,则您将看到一个数组,其中每个字符串都是一个选项或值。远程助手覆盖项(–upload-pack、–receive-pack、–exec 和这些项的缩写)在每个标记上都被拒绝,包括 -u / -m 之后的值:它们可以使 git 在 fetch/pull/push 期间运行任意的 Git 传输程序。远程助手 URL 形式(ext::… 和其他 scheme:: 标记)也是出于同样的原因而被拒绝。Git 子进程也受到限制,只能使用 https、http、ssh、file 和 git 传输( GITALLOWPROTOCOL ) ,除非您将 allowunsafegitprotocols 设置为 true(仅限于受信任的自定义远程/助手)。从文件中读取的消息标志(-F、–file、缩写如 –fi 以及包含 F 的短选项组,如 -aF)被拒绝:它们可以将任意的运行程序文件系统内容嵌入标签或提交消息中,以及在推送时嵌入仓库历史中。从文件中读取的路径规范标志(–pathspec-from-file、–pathspec-file-nul 和缩写如 –pathspec-fr / –pathspec-fi)在 add、remove 和 commit 中被拒绝:它们可以读取任意的运行程序文件,并将其内容泄露到动作日志中。未匹配的 ' / " 引号也会被…
暂无开放 Issues,或尚未同步最近议题。