Přeskočit na obsah

npm run intake:validate-workflow — Bezpečnostní kontrola intake workflow

Bezpečnostní kontrola intake workflow: Statický bezpečnostní validátor .github/workflows/dossier-intake.yml. npm skript, validace vstupů.

npm skript validace vstupů shodí běh

Volání

npm run intake:validate-workflow

Spustí node scripts/ci/validate-intake-workflow.mjs (čteno z package.json při buildu)

Zdroj: scripts/ci/validate-intake-workflow.mjs

Statický bezpečnostní validátor .github/workflows/dossier-intake.yml. Parsuje skutečný YAML, nikdy jen grep — na to varuje sama mise, ze které pravidla pocházejí.

Kdy ho spustit

Po editaci intake workflow. Do npm test je zapojený přes vlastní test soubor.

Co shodí běh

  • Porušení kterékoli bezpečnostní invarianty, které intake workflow musí splňovat (oddělení oprávnění, tvar kroků).

Vstupy a výstupy

Čte

  • .github/workflows/dossier-intake.yml

Popis vychází z hlavičkového komentáře zdrojového souboru. Volání, zařazení do pipeline i členství v pre-commit hooku se dopočítávají při každém buildu ze samotného repozitáře.