actionlint
À quoi il sert
actionlint lit les fichiers .github/workflows/*.yml et signale les erreurs avant qu'un workflow ne soit poussé : clés inconnues, expressions mal typées, références à des étapes ou des sorties qui n'existent pas, valeurs de permissions invalides, et problèmes des scripts run: (avec ShellCheck s'il est installé).
Quand le choisir
Dans tout dépôt qui contient des workflows GitHub Actions : en crochet de pré-commit, dans l'éditeur, et comme vérification de la CI elle-même.
Points d'attention
- Il ne remplace pas une revue de sécurité du workflow (déclencheurs, permissions, secrets), mais il détecte les erreurs de frappe qui font échouer silencieusement une étape, comme une référence à une sortie mal nommée.
- Épinglez sa version, comme pour tout outil de la chaîne.
Par où commencer
La leçon Construire en intégration continue.