GitHub Actions 工作流生成器
在浏览器本地生成供审阅的 Node、Python 或 Go 工作流 YAML。选择触发器、运行平台与版本矩阵、任务、缓存、产物及并发设置;部署始终是明确禁用的占位任务。
使用步骤
如何使用
- 选择运行环境、分支、触发器、平台/版本矩阵及 CI 任务。
- 配置缓存、并发及可选产物路径;仅填部署秘密名称。
- 生成并检查前置条件,复制或下载 YAML,可选复制徽章。
运行环境
Node 需要 package-lock.json 和所选任务的 npm 脚本。Python 需要 requirements.txt、pyproject.toml;模板安装 ruff、pytest 和 build。Go 需要 go.mod/go.sum;go build 检查编译,不一定生成产物目录。请审阅或锁定依赖,并在下载的 YAML 中调整命令和产物路径。三种平台均使用 Bash。cron 使用 UTC、在默认分支运行,可能延迟,最短间隔为 5 分钟;本编辑器只接受数字 POSIX 字段。
审阅与最小权限
本工具只在浏览器运行,不读取仓库、不运行 GitHub Actions、不验证依赖文件,也不执行部署。动作标签是已核实的固定发布版本,不保证为最新版本。模板面向 GitHub.com 托管运行器。保存到 .github/workflows/,提交前请审阅。 提交前请逐项审阅生成的权限和任务。除非任务有已记录的更窄需求,否则保持 contents 只读;在可行时将第三方 action 固定到已审阅的完整提交 SHA,并用受保护环境承载部署审批。
部署(禁用占位)
部署由 false 禁用,并限制为目标分支的推送或手动运行。启用前请配置已审阅的 SSH/云部署脚本、提供商认证及受保护的生产环境。只填秘密标识符,切勿填秘密值;引用只出现在禁用的部署任务内。不配置提供商、Docker/GHCR 发布或凭据。
常见问题
你可能还想知道
仅填部署秘密名称(可选)
部署由 false 禁用,并限制为目标分支的推送或手动运行。启用前请配置已审阅的 SSH/云部署脚本、提供商认证及受保护的生产环境。只填秘密标识符,切勿填秘密值;引用只出现在禁用的部署任务内。不配置提供商、Docker/GHCR 发布或凭据。
UTC cron(5 个数字字段)
Node 需要 package-lock.json 和所选任务的 npm 脚本。Python 需要 requirements.txt、pyproject.toml;模板安装 ruff、pytest 和 build。Go 需要 go.mod/go.sum;go build 检查编译,不一定生成产物目录。请审阅或锁定依赖,并在下载的 YAML 中调整命令和产物路径。三种平台均使用 Bash。cron 使用 UTC、在默认分支运行,可能延迟,最短间隔为 5 分钟;本编辑器只接受数字 POSIX 字段。