#github_actions — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #github_actions, aggregated by home.social.
-
AI SaaS разработка уперлась в CI квоту. Как я решил этот вопрос
Последние месяцы я довольно активно разрабатываю собственный AI SaaS-проект. Причём активность в случае AI-разработки имеет немного другой смысл, чем раньше. Когда значительную часть работы выполняют AI-агенты, скорость появления изменений резко возрастает. Агент создал изменения, открыл PR, другой агент или workflow проверил результат, если что-то не прошло, то новая итерация. И довольно быстро я обнаружил неожиданное ограничение этой модели разработки. Если честно я ожидал и боялся упереться в токены LLM. Были небольшие опасения в производительности моего ноутбука. И даже сложность оркестрации не стала блокером. Я упёрся в GitHub Actions квоту.
https://habr.com/ru/articles/1068406/
#ci #github #github_actions #hetzner #экономия #saas #ai #aiагенты #производительность
-
[Перевод] Защита CI/CD в open source-проекте, часть 3: учётные данные, верификация и что дальше
Команда VK Cloud перевела заключительную часть цикла Cilium про защиту цепочки поставок. Часть 1 была про контроль доступа, часть 2 — про укрепление зависимостей. Эта же часть о том, как изолировать секреты CI и продакшена за разными окружениями GitHub, подписывать каждый релиз без долгоживущих ключей через Sigstore Cosign, и какие пробелы безопасности остаются открытыми. Отдельно — разбор дорожной карты безопасности GitHub Actions на 2026 год и того, как платформенные изменения соотносятся с уже выстроенными контролями. Полезно DevOps- и SRE-инженерам, специалистам по безопасности и мейнтейнерам OSS-проектов.
https://habr.com/ru/companies/vktech/articles/1060782/
#vk_cloud #ci_cd #supply_chain #защита_зависимостей #open_source #управление_зависимостями #github_actions #renovate #sha_pinning
-
Поставил свою Flutter-игру на iPhone друга без Mac и подписки Apple Developer
Занимаюсь разработкой своей игры на Flutter. Дошёл до этапа, когда её пора было показать другу-тестировщику, а у него iPhone. Первая мысль — покупать Mac Mini или подписку Apple Developer за $99 в год. Обе цены платить не хотелось, пока проект не подтвердил, что вообще будет. На Samsung всё это делается за 15 минут: dev mode, USB, установка. На iPhone пришлось искать схему, которую нигде не находил собранной в одном месте — четыре инструмента, час на реализацию и заметно дольше на то, чтобы вообще понять, что она существует. Внутри: рабочий пайплайн Tenorshare iCareFone → GitHub Actions → Sideloadly → доверие на устройстве. Полный yml для сборки unsigned .ipa на хостовом macOS-раннере (со всеми нюансами Flutter-версии, precache, packaging и --dart-define для API). Разбор тонких моментов, которые не вылезают в туториалах: bundle ID под бесплатным Apple ID, Firebase-конфиги, миграция macos-latest на macOS 26 в июне 2026. Отдельно — честная экономика iOS-релиза из России в июле 2026: как теперь оплачивать Apple Developer, когда с 1 апреля отключили мобильную оплату; во сколько по факту обходится 99 долларов через Gift Card, посредников и иностранные карты; и сравнение с Google Play ($25 единоразово), RuStore и AppGallery.
https://habr.com/ru/articles/1058788/
#Flutter #iOS #iPhone #GitHub_Actions #Sideloadly #unsigned_ipa #Apple_Developer #sideloading #индиразработка #cicd
-
[Перевод] Защита CI/CD для open source-проекта: запираем зависимости
Команда VK Cloud перевела второй пост из серии трёх частей о том, как Cilium укрепляет свой CI/CD-конвейер. Первая часть рассказывала про управление доступом: кто может запускать сборки и какой CI-код разрешено исполнять. Этот пост про уровень зависимостей: какой код эти сборки подтягивают и как мы убеждаемся, что его не подделали.
https://habr.com/ru/companies/vktech/articles/1057736/
#vk_cloud #supply_chain #защита_зависимостей #open_source #управление_зависимостями #github_actions #renovate #sha_pinning #kubernetes #k8s
-
MCP Beyond the Chat Window: Build Diagnostics in CI
https://devblogs.microsoft.com/dotnet/mcp-build-diagnostics-workflows/#microsoft #NET #AI #binlog #build_diagnostics #GitHub_Actions #GitHub_Copilot #MCP #Microsoft_Binlog_MCP #Model_Context_Protocol #msbuild
-
MCP Beyond the Chat Window: Build Diagnostics in CI
https://devblogs.microsoft.com/dotnet/mcp-build-diagnostics-workflows/#microsoft #NET #AI #binlog #build_diagnostics #GitHub_Actions #GitHub_Copilot #MCP #Microsoft_Binlog_MCP #Model_Context_Protocol #msbuild
-
Google Cloud Functions: простой backend без VPS за 10 минут
Думаю, многие хотя бы раз сталкивались с ситуацией, когда для проекта нужно было реализовать совсем небольшой backend: отправку письма с формы обратной связи, обработку webhook, простое REST API или несколько строк серверной логики. В большинстве случаев первым делом арендуют VPS, настраивают сервер, устанавливают Node.js, nginx, HTTPS и настраивают деплой. Хотя для подобных задач это зачастую оказывается избыточным. В таких случаях отличным решением становятся Google Cloud Functions — serverless‑сервис от Google, который позволяет написать небольшую функцию и уже через несколько минут получить готовый публичный HTTP endpoint. Не нужно поднимать собственный сервер, настраивать инфраструктуру или заниматься её поддержкой — достаточно написать код и задеплоить функцию. В этой статье разберём, как за несколько минут развернуть свою первую Google Cloud Function, настроить автоматический деплой через GitHub Actions и использовать её в качестве простого backend для сайта, Telegram‑бота, webhook или любого другого проекта.
https://habr.com/ru/articles/1053330/
#backend_без_сервера #endpoint #Cloud_Run #Google_Cloud_Functions #REST_API #serverless #SMTP #как_сделать_backend #бесплатный_backend #GitHub_Actions
-
Сайты под управлением ИИ: как это работает под капотом. Часть 2 из 3
Сайты под управлением ИИ: что это на самом деле и сколько стоит. Часть 1 Это вторая часть из трёх. В первой мы разбирались с концепцией: что такое сайт под управлением ИИ на самом деле, чем он не является, сколько стоит, есть ли инференс в рантайме (спойлер: для посетителя — нет). Если читали — отлично. Если нет — здесь будет понятно и без неё, потому что речь пойдёт про другое: про механику. Здесь я хочу честно показать, как у нас устроено под капотом: где живёт модель, как она правит код, почему она физически не может одним неудачным запросом снести прод, чем гарантируется, что сгенерированный код вообще валиден, и как мы развели версионирование кода и контента, чтобы откат дизайна не уносил с собой свежие статьи. Всё на примере живых стеков, которые как раз и работают под этим управлением.
https://habr.com/ru/articles/1049876/
#LLM #MCP #Nextjs #headless_WordPress #GitHub_Actions #prompt_injection #JSONLD #ISR #DevOps
-
[Перевод] 4 антипаттерна CI‑автоматизации, из‑за которых команда делает работу за ботов
Снаружи всё выглядит технологично: пайплайн анализирует изменения, линтер находит ошибки, а ИИ оставляет замечания к коду. В реальном процессе разработчики продолжают вручную обновлять файлы, применять исправления и заполнять метаданные. В этой статье разберём четыре сценария псевдоавтоматизации и рассмотрим, где система должна переходить от комментариев к действиям.
https://habr.com/ru/companies/otus/articles/1048516/
#псевдоавтоматизация #GitLab_CI #GitHub_Actions #ревью_кода #автоматическое_исправление #линтеры #ИИревью #семантическое_версионирование #merge_request
-
«Fix typo»: как в PHP закоммитили бэкдор и почему composer install — это акт доверия
Каждый composer install — это акт доверия: вы запускаете на CI и в проде код, который собрал и опубликовал кто‑то другой, а проверяете обычно лишь хеш в composer.lock. Но хеш отвечает на вопрос «тот же ли это байт, что вчера», а не «кто и из чего его собрал». Реальные инциденты показывают цену этого доверия: в 2021-м в исходники PHP закоммитили бэкдор от имени Расмуса Лердорфа; в xz вредонос жил в release‑архиве, которого не было в git; у популярного GitHub Action переписали теги и слили секреты из тысяч пайплайнов. Между кодом на ревью и артефактом в вашем vendor/ — длинная цепочка, и атаковать можно любое звено. В статье сначала разбор: как устроены эти атаки и почему GPG, хеши и composer audit закрывают цепочку лишь частично. Затем ответ индустрии — Sigstore: подпись без управления ключами. И главное — практика на PHP: подписываем релиз в GitHub Actions без единого секрета, проверяем эталонным gh, из CLI и прямо из кода с типизированным SLSA‑провенансом, мониторим журнал Rekor. С рабочим кодом и честной моделью угроз: что подпись ловит, а что нет. Разобрать цепочку поставок ПО
https://habr.com/ru/articles/1048056/
#supply_chain_security #Sigstore #Rekor #Fulcio #SLSA #Composer #Packagist #аттестация_артефактов #github_actions #php
-
GitHub self-hosted runners в Docker: как поднять несколько изолированных раннеров на одном хосте. Часть 1
Если у вас приватные репозитории на GitHub и команда, которая регулярно упирается в лимит времени GitHub Actions, эта статья сэкономит вам пару недель экспериментов. Рассказываем, как мы подняли self-hosted раннеры в Docker, настроили их репликацию через Docker Compose и почему в итоге пришли к Docker-in-Docker. Разобрали подробно, по шагам: эволюционировали от bare metal раннеров до докеризованной конфигурации. Репозиторий с сетапом находится в открытом доступе.
https://habr.com/ru/articles/1047640/
#docker #dockercompose #github_actions #cicd #github #dind #runner #runners
-
Агенты генерируют код быстрее. Дубли тоже
Код стало писать дешевле: большие команды и AI-агенты быстрее создают новые файлы, паттерны и, иногда, дубли. Если поиск copy-paste работает медленно, его легко убрать из каждого pull request и запускать только иногда. Я попробовал сделать быстрый Rust-клон jscpd, чтобы duplicate-code check оставался достаточно дешевым для обычного CI.
https://habr.com/ru/articles/1044548/
#jscpdrs #jscpd #Rust #поиск_дублей #copypaste_detector #GitHub_Actions #качество_кода #AIагенты #npm #cicd
-
[Перевод] Cilium и защита CI/CD: как опенсорс-проект уровня ядра Kubernetes защищает свою цепочку поставок
Cilium работает в сетевом пути уровня ядра в миллионах Kubernetes-pod'ов: от облачных провайдеров до собственных кластеров банков и телекомов. Если бы кто-то скомпрометировал сборочный пайплайн Cilium, зона поражения была бы сопоставима с инцидентом SolarWinds, но в облачно-нативной экосистеме. Поэтому подход проекта к безопасности CI/CD интересен не только мейнтейнерам других опенсорс-проектов: те же паттерны полезны любой команде, которая собирает прод-артефакты в GitHub Actions. Команда VK Cloud перевела статью с конкретными YAML-конфигами, дизайн-решениями и честным списком того, что у Cilium пока не сделано.
https://habr.com/ru/companies/vk/articles/1040540/
#vk_cloud #github_actions #supply_chain #devsecops #cilium #kubernetes #sigstore #slsa #sbom #безопасность
-
AGENTS.md создавали, чтобы помогать агентам. Я использую его, чтобы их вычислять
Вместе с растущей AI-индустрией приходят и её побочки. Я мейнтейнер библиотеки react-native-tdlib и довольно быстро заметил: все больше PR выглядят как чистый вывод агента. Сначала я честно реагировал — писал в каждый такой PR вопросы: тестировали ли вы это, что именно меняет ваш код, зачем вот эта строчка. В какой-то момент понял, что трачу время на переписку с людьми, которые сами не знают, что написали. Первая мысль была — написать большой README или CONTRIBUTING и прямым текстом сказать: «сгенерированный код не принимаю». Но тут же упёрся в вопрос: а как доказать, что код сгенерирован? Аргумент «чую, тут пахнет Claude Code» — так себе позиция для публичного спора в комментариях к PR. Решение оказалось довольно простым — AGENTS.md . Он конечно не доказывает, что PR сгенерирован, но отлично ловит самые очевидные автоматические PR, где автор, кажется, вообще не участвовал в процессе.
https://habr.com/ru/articles/1038786/
#AGENTSmd #AIагенты #open_source #pull_request #спам #React_Native #GitHub_Actions #code_review #мейнтейнер #Claude_Code
-
RustDesk Pro в России не купить. После долгих лет администрирования мы собрали своё честное решение
Берем официальный RustDesk (AGPLv3), не делаем форк, патчим его на лету в GitHub Actions при каждой сборке клиента. Поверх - российская инфраструктура: серверы в РФ, оплата по счёту юр.лицам, корпоративный SSO через Active Directory и Яндекс ID, защита от мошенничества на Android. К концу мая - стабильный релиз. Меня зовут Артур Валиев. Я делаю не «решение для импортозамещения с сертификацией ФСТЭК» ради закупок. Просто работающий продукт, который я бы сам хотел использовать десять лет назад, когда сидел на саппорте у клиентов.
https://habr.com/ru/articles/1038580/
#RustDesk #удалённый_рабочий_стол #импортозамещение #AGPL #GitHub_Actions #российский_SaaS #B2B #Active_Directory #Yandex_ID #антифрод
-
Mini Shai-Hulud Worm Compromises TanStack, Mistral AI, Guardrails AI & 169 Packages
A large-scale supply chain attack targeted npm and PyPI packages from major projects like TanStack, Mistral AI, UiPath, and OpenSearch, exploiting GitHub Actions vulnerabilities to steal credentials and publish malici...
🔗 https://salehgnutux.github.io/GT-NEWSTECH/en/ai/mini-shai-hulud-supply-chain-attack/
#Mini_Shai-Hulud #Cybersecurity #Supply_Chain #npm #PyPI #TanStack #Mistral_AI #GitHub_Actions
-
دودة Mini Shai-Hulud: هجوم سلسلة توريد يطال TanStack وMistral AI و169 حزمة برمجية
هجوم واسع النطاق لسلسلة التوريد استهدف حزم npm وPyPI الخاصة بمشاريع كبرى مثل TanStack وMistral AI وUiPath وOpenSearch، مستغلاً ثغرات في GitHub Actions لسرقة الشهادات ونشر برمجيات خبيثة مع أدوات إثبات صحة مزورة.
🔗 https://salehgnutux.github.io/GT-NEWSTECH/ar/ai/mini-shai-hulud-supply-chain-attack/
#Mini_Shai-Hulud #أمن_سيبراني #سلسلة_توريد #npm #PyPI #TanStack #Mistral_AI #GitHub_Actions
-
Взлом GitHub-репозиториев Grafana Labs: как атака на цепочку поставок npm привела к краже кодовой базы и вымогательству
Часть I: Первопричина - атака Mini Shai-Hulud на экосистему TanStack Цепочка поставок как вектор атаки 11 мая 2026 года, в промежутке с 19:20 до 19:26 UTC , произошло одно из наиболее технически изощрённых событий в истории атак на цепочку поставок npm. Группировка TeamPCP опубликовала 84 вредоносные версии пакетов в рамках 42 пакетов из пространства имён @tanstack/* - и всё это за шесть минут. Кампания получила название Mini Shai-Hulud - отсылка к гигантским песчаным червям из вселенной «Дюны» Фрэнка Герберта. Это не первая волна активности TeamPCP: до этого они скомпрометировали сканер Trivy от Aqua Security в марте 2026-го и npm-пакет Bitwarden CLI в апреле 2026-го. Каждая следующая волна технически сложнее предыдущей. Как работала атака: три уязвимости в одной цепочке Атака объединила три уязвимости, каждая из которых по отдельности была бы недостаточна. Злоумышленник создал форк репозитория TanStack/router, открыл pull request, который запустил workflow с триггером pull_request_target , и отравил кэш GitHub Actions через границу доверия fork↔base. Когда легитимный workflow сработал, отравленный кэш был восстановлен, а вредоносный код извлёк OIDC-токен прямо из памяти процесса runner'а. Ключевой момент: злоумышленники не крали статические npm-токены. Вместо этого они извлекали runtime OIDC-токены напрямую из памяти процесса runner'а, что позволило им аутентифицироваться легитимным образом через trusted publisher bindings и публиковать скомпрометированные обновления в npm-реестр. Масштаб заражения
https://habr.com/ru/articles/1037180/
#devsecops #devops #grafana #github #информационная_безопасность #github_actions #кибербезопасность #npm #ransomware #supply_chain
-
Настраиваем CI/CD в GitHub для Python-проекта с нуля
Настройка CI/CD часто кажется новичкам чем-то сложным и доступным только DevOps-инженерам. На самом деле автоматизировать рутину Python-проекта можно всего за полчаса. В этой статье мы по шагам разберем, как с нуля настроить GitHub Actions для простого FastAPI-приложения: от автоматического запуска тестов и быстрого линтера Ruff до сборки Docker-образа и публикации его в Docker Hub.
https://habr.com/ru/articles/1037002/
#python #github_actions #docker #pytest #автоматизация #fastapi #туториал
-
Безопасность GitHub Actions: модель угроз, атаки и меры защиты. Часть 1
GitHub Actions давно стал одной из самых опасных точек в supply chain. Ошибка в workflow может открыть доступ к секретам, токенам и инфраструктуре — именно так развивались атаки на tj-actions, Ultralytics и Trivy. В статье разберем, как работают уязвимости вокруг pull_request_target, expression injection и сторонних actions, и почему «просто CI» сегодня требует полноценной threat model. Разбор атак
https://habr.com/ru/companies/otus/articles/1036996/
#github_actions #ci_cd #безопасность_CI_CD #supply_chain_атаки #pull_request_target #GitHub_secrets #DevSecOps #GitHub_Actions_security
-
Без рук: автоматизируем нагрузочное тестирование изменений в CI
Нагрузочное тестирование — одна из самых избегаемых тем, когда речь заходит о контроле качества ПО. Корпорации, конечно, не обходят его стороной, но если говорить о продуктах меньшего масштаба, то нагрузочное тестирование часто пропускается. Команда (и, в целом, справедливо) полагает, что продукт справится с нагрузкой — на малых объёмах это обычно прокатывает. А потом внезапно наступает день, когда пользователей стало больше, а система не готова. Почему команды не тащат нагрузку в релизный цикл? Потому что это чаще всего просто не окупается: нужно выбрать движок, описать сценарий, гонять тесты вручную или тратить время на создание собственной обвязки для встраивания в CI, придумать критерии качества и анализировать результаты. Всё это занимает значительное время, а на короткой дистанции часто оказывается оверинжинирингом. Но если формирование требований упростить концептуально невозможно, то всё остальное вполне можно собрать в переиспользуемый инструмент, позволяющий командам легко интегрировать нагрузочное тестирование и регрессионный анализ в свой процесс доставки. В CI/CD мы хотели простую штуку: на каждый PR запускать короткий перф‑смоук и получать ответ уровня «PASS / WARNING / DEGRADATION», а не 15 минут медитировать над CSV и тратить ценное время на анализ, который, вероятно, не пригодится в ближайшей перспективе. Посмотрим, к чему мы в итоге пришли.
https://habr.com/ru/articles/1033590/
#нагрузочное_тестирование #регрессионное_тестирование #locust #devops #locomotive #python #github_actions #performance_testing #cicd #производительность
-
Мини-пайплайн на страже синтаксиса и секретов в Ansible
Представим, что у нас есть репозиторий, где хранятся плейбуки и роли Ansible. Делался он долго, старательно и по правилам. И даже если мы перед коммитами проверяем его через линтер, чтобы не сломать хрупкую YAML красоту, и перепроверяем не забыли ли мы подчистить секреты с которыми проводили тесты, то рано или поздно подобную ошибку совершит кто-то другой. И вот, чтобы снизить такую вероятность и лишний раз не заниматься правками в Git, чтобы вычистить пароли или поправить форматирование, можно немного обезопасить репозиторий заранее.
https://habr.com/ru/articles/1029976/
#ansible #linter #dockerfile #docker_compose #github_actions #git
-
Как использовать GitHub Actions и настроить интеграцию с PyPI для Python-проектов
Когда я создавал свой первый Python-пакет, dataclass-sqlalchemy-mixins( github или pypi ), я столкнулся с интересной задачей:как настроить CI/CD в GitHub так, чтобы при отправке новых изменений ничего не ломалось, а код автоматически публиковался в PyPI . Обычно, чтобы проверить любой коммит, попадающий в master-ветку через pull request, необходимо запускать тесты. Кроме того, полезно использовать линтеры для проверки стиля кода, особенно если над проектом работают несколько разработчиков. В этой статье я расскажу как все это настроить в Github, чтоб оно выполнялось автоматически.
https://habr.com/ru/articles/1029354/
#python #github #github_actions #ci #cd #deployment #pypi #poetry #tutorial
-
QA в CI/CD: как перестать гонять тесты руками и настроить это один раз
Разбираю как выглядит нормальный QA-пайплайн в GitHub Actions: от линтинга до E2E тестов на Playwright. С рабочими конфигами, кэшированием и уведомлениями о падениях.
https://habr.com/ru/articles/1021592/
#GitHub_Actions #QA #автотесты #Playwright #Jest #DevOps #пайплайн #тестирование
-
Apple хочет чтобы я купил Mac за 200к. У меня два приложения в App Store и ни одного макбука
У меня нет макбука. Но два моих приложения лежат в App Store. Рассказываю весь путь: регистрация Apple Developer из России, сертификаты без Xcode, автоматическая сборка через GitHub Actions. Три варианта: для вайбкодеров, программистов без мака и хардкорщиков.
https://habr.com/ru/articles/1018714/
#iOS #App_Store #GitHub_Actions #Swift #Claude_Code #XcodeGen #Apple_Developer #вайбкодинг #DevOps
-
[Перевод] Вайбкодинг есть, а вайбрезультатов нет?
Поклонники вайбкодинга и агентных инструментов говорят, что стали продуктивнее в 2, в 10, а то и в 100 раз. Кто-то собрал целый браузер с нуля. Впечатляет! Тогда скептики резонно спрашивают: где все приложения? Если разработчики стали (возьмём консервативную оценку) хотя бы вдвое продуктивнее, где искать вдвое больше произведённого ПО? Такие вопросы исходят из допущения, что мир хочет больше программ, а значит, если их дешевле делать, их будут делать больше. Если вы с этим согласны — где тогда этот избыток, который можно назвать «AI-эффектом»? Посмотрим на PyPI — центральный репозиторий Python-пакетов. Он большой, публичный и стабильно измеримый, так что AI-эффект должен быть хорошо заметен.
https://habr.com/ru/articles/1014858/
#PyPI #вайбкодинг #продуктивность_разработчиков #Pythonпакеты #ChatGPT #AIинструменты #open_source #GitHub_Actions #генеративный_AI #AIэкосистема
-
Как я сделал шифрование поверх MAX, когда приватность стала роскошью
Как я без Mac, с помощью Claude AI и GitHub Actions, создал кроссплатформенное приложение для шифрования сообщений поверх любого мессенджера. Android на Kotlin, iOS на Swift без MacBook, десктоп на Python. AES-256, три платформы, два отказа от Apple и один баг с буквой «а».
https://habr.com/ru/articles/1013960/
#шифрование #AES256 #приватность #мессенджер #криптография #android #ios #AI #GitHub_Actions #безопасность
-
Как я избавился от 502 при деплое Next.js: PM2 reload, подводные камни и сравнение с Kubernetes
Каждый пуш в main — и ты зажмуриваешься на 2 минуты: 502 или пронесло? Знакомо? Сотни разработчиков сталкиваются с этим при деплое Next.js на VPS. Решение — буквально замена одной команды и удаление одной строки. В статье: конкретный рецепт zero-downtime с PM2 cluster mode, две главные ловушки (restart vs reload и rm -rf .next), расчёт сэкономленных денег, и честное сравнение с Kubernetes. К рецепту без 502
https://habr.com/ru/articles/1012142/
#PM2 #Nextjs #zerodowntime_deployment #502_Bad_Gateway #VPS #cluster_mode #rolling_restart #GitHub_Actions #Kubernetes
-
Ever got confused with GitHub actions job matrix composition when using includes, excludes and multiple dimensions? I wrote a small thing to help with that: https://katexochen.github.io/github-matrix-parser/
You can paste your workflow in and it will show all the matrix combinations that are generated. It will also warn about underspecified elements in your job list.
-
Ever got confused with GitHub actions job matrix composition when using includes, excludes and multiple dimensions? I wrote a small thing to help with that: https://katexochen.github.io/github-matrix-parser/
You can paste your workflow in and it will show all the matrix combinations that are generated. It will also warn about underspecified elements in your job list.
-
[Перевод] Изменения цен на GitHub Actions
GitHub только что анонсировал изменения в ценообразовании Actions. Ранее GitHub Actions имел бесплатный control plane. Это означало, что если вы использовали GitHub Actions, но запускали задачи вне GitHub-hosted runners — будь то ваши собственные машины или в вашем собственном AWS аккаунте — вы ничего не платили GitHub за эти минуты; вы платили только за вычислительные ресурсы. Теперь подход изменился. Команда Spring АйО подготовила перевод анонса команды Github.
https://habr.com/ru/companies/spring_aio/articles/977674/
#java #kotlin #github #git #github_actions #springboot #spring_boot #spring_framework
-
[Перевод] В GitHub Actions, пожалуй, худший пакетный менеджер
Когда я закончил работать над проектом ecosyste-ms/package-manager-resolvers , мне стало интересно, какой алгоритм разрешения зависимостей использует сервис GitHub Actions. Когда вы записываете в файл рабочего потока uses: actions/checkout@v4 , то объявляете зависимость. GitHub её разрешает, скачивает и исполняет. Так работает управление пакетами. Я же решил отправится в кодовую базу runner , чтобы увидеть весь этот процесс изнутри. И открытия, скажу я вам, оказались весьма тревожными.
https://habr.com/ru/companies/ruvds/articles/975180/
#ruvds_перевод #github #управление_версиями #пакетные_менеджеры #github_actions #программирование
-
😮💨Just another afternoon lost to battling `renv` + GitHub Actions
-
TIL: GitHub Actions is surprisingly case-insensitive
https://yossarian.net/til/post/github-actions-is-surprisingly-case-insensitive/
-
#cicd #github_actions #linter Zizmor has reached v1.0.0 and is now stable/semver.
This is a (written in Rust) tool which lints workflows (and repos with workflows) to catch common potential security issues.
It's already highlighted some ... embarrassments which I've flagged at $employer.
-
Ideally, this UI would be a SPA (maybe #blazor), which is served as static assets and run locally on the client; interacting with Git under the hood; checking out the right repo, branch, and making commits.
Deployments are handled with #github_actions (#github), and in the event of merge conflicts, the UI should let the user simply open a merge request and have admins assist with the technicalities of Git merge
-
The `pandoc/actions/setup` action offers an easy and platform independent way to use pandoc in a GitHub Action.
jobs:
pandoc:
steps:
- name: Install pandoc
uses: pandoc/actions/setup@v1- name: Run pandoc
run: pandoc --versionA specific pandoc version can be set via the `version` argument:
- uses: pandoc/actions/setup@v1
with:
version: 3.5 -
Anyone with knowledge of GitHub Actions’ bash version and/or sed able to shed light on why this workflow failed?
When I run the same command locally on my bash it works, but on GitHub it fails.
https://github.com/nanos/FediFetcher/actions/runs/10678378044/job/29595310012
#bash #sed #github #GithubAction #GithubActions #Github_Action #Github_Actions
-
Just had a quite interesting bug hunting experience.
Since rust 1.78 broke my gears emulator, I added testing with the nightly toolchain to the (github) CI. And since it was easy, I also added more platforms: macos and windows. The first worked flawlessly (and brought arm64 testing). But on windows, building failed because of a library and binary that had the same name in the workspace. That was an easy fix; but then a test was failing.
I went looking at the code, and it was incredibly ugly. For my defence, I wrote this test code 3 years ago in a hurry, but it did not help the debugging. The failing part was during parsing, so I suspected some difference of behaviour of the code on Windows vs Unix. But having a quick look, it did seem quite portable.
The string parsing arrived at a different result, so I suspected the rust include_str! macro; but the doc did not document any difference of behaviour. Was it a doc bug? Or the github actions environment that mangled the files? I wrote a quick hexdump, and found that the file on disk was the same as the one in memory: include_str! was not to blame. But was it github's fault?
Looking at the raw logs, the checkout github action called git.exe with no weird argument, and ran no command that would mangle the files.
So I had a look into git's own documentation, and bingo:
https://git-scm.com/book/en/v2/Customizing-Git-Git-Configuration#_core_autocrlfBy default on GitHub's windows runner, git will auto-detect text files, and convert the line endings to the platform-native versions. But I didn't want it to do that! And I'm not alone:
https://github.com/search?q=repo%3Aactions%2Fcheckout+autocrlf&type=issuesLuckily, you can use git attributes to tell git to not treat some files as text, and it won't do the conversion:
https://git-scm.com/docs/gitattributes#_textand this is exactly what I did:
https://github.com/anisse/gears/pull/5/commits/36037115ca93dba50a45e4fd0b07f9165b66af39 -
I spent several hours trying to create a GitHub actions for a workflow where a job runs depending on the output of another job. I finally got it figured out (I think!), but wow their sparse documentation and limited examples made this WAY harder than it should have been. Also: I think YAML kind of sucks for defining CI workflows? #github_actions
-
I love it when automation takes care of tedium for me.
Feel free to borrow my script for your project:
https://github.com/obi1kenobi/cargo-semver-checks/blob/main/.github/workflows/add_new_rust_to_matrix.yml -
The next Rust release is out 🦀
Guess who found out by seeing an automated PR that adds it to my CI tests matrix 👀
-
Huh, GitHub actions is having issues again today. I wonder how often this actually happens considering I don't run things that frequently and have run into outages twice.
-
Lessons learned from 6 months of operating a tiny news archive
https://hiandrewquinn.github.io/til-site/posts/lessons-learned-from-6-months-of-operating-a-teensy-tiny-news-archive/
#ycombinator #law_of_diminishing_returns #hugo #git_as_a_database #github_actions #documentation #selkouutiset_archive #secondary_language_acquisition #cost_optimization #cloud_costs -
New blog post is ready to go live on https://jack-case.pro but #Github Actions is taking its sweet time "cleaning up orphan processes" at the end of the build step. Has anyone else run into this? I'll update when it finally finishes, but for now look forward to my writeup of chroma-keying less-than-perfect video footage in #Blender
#github_actions #blender #vfx #opensource #hugo #blog #PersonalSites
-
Wtf even are GitHub Actions. I just copied and pasted about 30 lines of YAML and now my project auto-publishes to PyPI. What magical incantation have I just utterred? "Any sufficiently advanced technology is indistinguishable from magic."
-
Einen Teil hab ich gestern noch unterschlagen. @koppor hat ein etwas improviesiertes Intro zu #github_actions und #TeXLaTeX gemacht.
Ich lerne immer wieder, dass es wichtig ist, Möglichkeiten, die ich Tagtäglich benutze nicht als „allgemein bekannt“ im Kopf zu haben. Falls jemand hier einen Vorschlag hat, wie wir das verbessern könnten, also, dass mehr Menschen sinnvoll darüber informieren zu können ohne, dass der Aufwand exponentiell steigt, wäre ich wahnsinnig dankbar.
-
@truls46 Apparently not. In addition to the #intellijidea and #Eclipse plugins there exist integrations with #vscode, #sbt and #github_actions. Also support for spotless plugins for #gradle and #maven.
It's a jar that you can use from the command line but there seems to be no #NetBeans plugin or integration.
https://github.com/google/google-java-format?tab=readme-ov-file#third-party-integrations
-
Google’s Bazel Exposed to Command Injection Threat - https://www.redpacketsecurity.com/google-s-bazel-exposed-to-command-injection-threat/
#threatintel #Supply-chain_vulnerability #Bazel #GitHub_Actions
-
Building and Privately Caching x86 and Aarch64 NixOS Systems with GitHub Actions
https://lgug2z.com/articles/building-and-privately-caching-x86-and-aarch64-nixos-systems-on-github-actions/
#ycombinator #nixos #github_actions #devops #attic #linux