通过评估失败率、未解决的连续失败和上次成功部署以来的时间,审计GitHub Actions运行的部署工作流风险。
GitHub 动作 部署风险审计是一项面向实际任务的技能,主要用于使用这种技能来排序当前对生产发布具有风险的部署工作流程;这种技能是做什么的;
该技能适合需要稳定复用相关能力的场景,可作为自动化工作流的一部分,也便于后续检查、调整和扩展。从功能定位来看,该技能强调把分散的操作要求整理成清晰、可复用的处理流程,使用户能够围绕既定目标快速准备输入、选择执行方式并获得结构化结果。实际使用前应先确认任务范围、数据来源、运行环境、必要权限和关键参数,再依据技能说明逐步执行;
若输入条件不完整,应先补齐信息或采用保守配置,避免因错误假设导致结果偏离需求。执行过程中需要关注工具调用是否成功、接口或依赖是否可用、输出格式是否符合预期,并对异常提示、缺失字段和边界情况进行处理;涉及批量任务时,还应保存进度,避免中断后重复操作。
使用此技能对当前存在生产发布信任风险的部署工作流进行风险评级。
可选:
RUN_GLOB(默认值:artifacts/github-actions/*.json)TOP_N(默认值:20)OUTPUT_FORMAT(text 或 json,默认值:text)MIN_RUNS(默认值:2)DEPLOY_WORKFLOW_MATCH(默认值:(?i)(deploy|release|ship|production))BRANCH_MATCH(正则表达式,可选)BRANCH_EXCLUDE(正则表达式,可选)REPO_MATCH(正则表达式,可选)REPO_EXCLUDE(正则表达式,可选)FAIL_WARN_PERCENT(默认值:20)FAIL_CRITICAL_PERCENT(默认值:40)STALE_SUCCESS_DAYS(默认值:7)WARN_SCORE(默认值:35)CRITICAL_SCORE(默认值:60)FAIL_ON_CRITICAL(0 或 1,默认值:0)gh run view--json databaseId,workflowName,event,conclusion,headBranch,headSha,createdAt,updatedAt,startedAt,url,repository > artifacts/github-actions/run- .json
文本格式报告:
RUN_GLOB='artifacts/github-actions/*.json' DEPLOY_WORKFLOW_MATCH='(?i)(deploy|release)' MIN_RUNS=3 bash skills/github-actions-deploy-risk-audit/scripts/deploy-risk-audit.sh
JSON 格式输出并启用失败门禁(fail gate):
RUN_GLOB='artifacts/github-actions/*.json' OUTPUT_FORMAT=json FAIL_ON_CRITICAL=1 bash skills/github-actions-deploy-risk-audit/scripts/deploy-risk-audit.sh
使用内置测试用例(fixtures)运行:
RUN_GLOB='skills/github-actions-deploy-risk-audit/fixtures/*.json' bash skills/github-actions-deploy-risk-audit/scripts/deploy-risk-audit.sh
0FAIL_ON_CRITICAL=1 且存在一个或多个严重(critical)分组时,退出码为 1