Action (GitHub Actions)
Action : programme réutilisable, publié dans un dépôt Git et décrit par un fichier action.yml, qu'une étape appelle par uses: propriétaire/dépôt@référence. Une action peut être écrite en JavaScript (exécutée par le Node.js du runner), fournie comme image Docker, ou composite (une suite d'étapes).
Une action s'exécute avec le jeton du job et ses variables d'environnement : c'est du code tiers avec vos droits. On la référence donc par l'empreinte complète d'un commit, jamais par une étiquette, que son auteur (ou un attaquant) peut déplacer.
Dans les cours
- GitHub Actions, leçon 1 : Votre premier workflow
- GitHub Actions, leçon 7 : Actions composites et workflows réutilisables
- GitHub Actions, leçon 8 : Écrire sa propre action
- GitHub Actions, leçon 11 : Sécuriser ses workflows