BenRogersWPG/Github-Actions-Update-Notifier

GitHub: BenRogersWPG/Github-Actions-Update-Notifier

一个基于 Dependabot 的 GitHub Actions 版本更新通知工具,在监控的 Actions 发布新版本时自动创建包含详细变更信息的 Pull Request。

Stars: 1 | Forks: 0

# GitHub Actions 更新通知器 当您关注的 GitHub Actions 更新时,本项目将以 Pull Request 的形式*自动*通知您。 ![本项目运行示例截图,展示了通知将 actions/cache 从版本 3 更新到 4 时自动创建的 Pull Request](https://static.pigsec.cn/wp-content/uploads/repos/cas/8e/8e9ac854bfcfbe42467c5a67070030c6cf1586c17fe876b9daf83a8789bc69e1.png) ## 如何使用 1. Fork 此仓库。 2. 在 [notifier.yml](.github/workflows/notifier.yml) 中更新您想要监控的 actions。您可以在文件中找到 actions 列表,我也在其中包含了相关说明以帮助您进行操作。 3. 保存并提交。 4. 设置并运行 dependabot,专门针对 GitHub Actions。 1. 在 GitHub 上进入您 fork 的仓库。 2. 点击“Settings”标签页。 3. 在左侧边栏中,点击“Code Security”。 4. 在 Dependabot 部分下,启用最后一项“Dependabot on Actions runners”。 5. 如果您还想收到有关仓库其他方面的通知,请启用其他 dependabot 选项。如果您希望收到有关安全漏洞的通知,这也同样重要。 ## 它的功能 完成上述所有设置后,当您监控的任何 actions 更新时,您将会收到一个 Pull Request。该 Pull Request 将包含以下信息: - 已更新的 action 名称。 - 更新到的版本。 - 该 action 仓库的链接。 - 您当前版本与即将更新版本之间的完整 action 更新日志。 - 自您上次更新以来各版本的发布说明,包括更改了什么、修复了什么以及添加了什么。 - 自您上次更新以来提交的所有 commit 的完整列表。 - 与您当前版本的兼容性百分比。 - 自您上次更新以来 action 仓库中所有已更改文件的列表。 ### 提升安全性 - 本项目通过确保并强制您的 GitHub Actions 工作流遵守 SHA 固定和锁定版本,来提升应用程序的安全性,从而防范供应链攻击以及被破坏/未经测试的版本。 ### 运行 Dependabot - 一切设置妥当后,[运行 dependabot](../../network/updates) 🤖 试试看吧! ## 一切尽在掌握 您可以选择想要的通知方式。您可以仅监控完整版本发布(例如从 3.1.5 到 4.0.0)或补丁版本发布(例如从 3.1.5 到 3.1.6)。您也可以针对每个 action 进行单独选择,以便为您最关心的 actions 获取您想要的粒度。*(有关如何执行此操作的说明,请参阅 [notifier.yml](.github/workflows/notifier.yml) 文件)* *本项目的灵感来源于 Mickey Gousset 的 [GitHub Actions 想法](https://github.com/devopselvis/dependabot-version-updates-example4)。* [![Dependabot Updates](https://static.pigsec.cn/wp-content/uploads/repos/cas/ab/ab0fb91c230209c3d027fa03649b629f10ebbab45d690ad212e1b8e38f31f910.svg)](https://github.com/BenRogersWPG/Github-Actions-Update-Notifier/actions/workflows/dependabot/dependabot-updates)
标签:GitHub Actions, SOC Prime, 依赖管理, 开发工具, 网络调试, 自动化, 自动笔记