Aller au contenu

Action (GitHub Actions)

Action : programme réutilisable, publié dans un dépôt Git et décrit par un fichier action.yml, qu'une étape appelle par uses: propriétaire/dépôt@référence. Une action peut être écrite en JavaScript (exécutée par le Node.js du runner), fournie comme image Docker, ou composite (une suite d'étapes).

Une action s'exécute avec le jeton du job et ses variables d'environnement : c'est du code tiers avec vos droits. On la référence donc par l'empreinte complète d'un commit, jamais par une étiquette, que son auteur (ou un attaquant) peut déplacer.

Dans les cours

Voir aussi