Aller au contenu

actionlint

À quoi il sert

actionlint lit les fichiers .github/workflows/*.yml et signale les erreurs avant qu'un workflow ne soit poussé : clés inconnues, expressions mal typées, références à des étapes ou des sorties qui n'existent pas, valeurs de permissions invalides, et problèmes des scripts run: (avec ShellCheck s'il est installé).

Quand le choisir

Dans tout dépôt qui contient des workflows GitHub Actions : en crochet de pré-commit, dans l'éditeur, et comme vérification de la CI elle-même.

Points d'attention

  • Il ne remplace pas une revue de sécurité du workflow (déclencheurs, permissions, secrets), mais il détecte les erreurs de frappe qui font échouer silencieusement une étape, comme une référence à une sortie mal nommée.
  • Épinglez sa version, comme pour tout outil de la chaîne.

Par où commencer

La leçon Construire en intégration continue.