JEDINÝ krok GitHub Actions workflow, který čte $GITHUB_EVENT_PATH — a nikdy nedostane GITHUB_TOKEN do prostředí. Oddělení oprávnění: tenhle krok umí zpracovat nepřátelské tělo issue bez jakékoli možnosti mluvit s GitHub API.
Kdy ho spustit
Volá ho workflow. Ručně jen při ladění, s explicitními parametry --event/--output-dir/--repository-commit/--delivery-id/--expected-repository.
Co vynucuje
Nic — tenhle příkaz reportuje nebo generuje, ale sám o sobě nic neshazuje. Co selže při chybě, hlídají brány, které za ním v pipeline běží.
Co je potřeba vědět
- Stavový soubor se zapisuje vždy, bez ohledu na výsledek — pozdější krok s tokenem má tak jedno místo, kam se dívat.