--fail-on-changes-Gate
sth update --fail-on-changes endet mit Code 1, wenn eine verwaltete Datei lokal geändert wurde, ohne etwas anzuwenden. Das ideale Pipeline-Schutzgeländer.
Automatisierung
Jeder Befehl wurde dafür gebaut, ohne Mensch zu laufen. STH passt in deine Pipelines mit maschineller Ausgabe, zuverlässigem Exit-Code und Secret-freier Authentifizierung.
$ sth update --fail-on-changes --json
{ "changed": 0, "upToDate": 12, "outdated": 0 }
$ echo $?
0
$ sth update self
✔ v0.8.3 → v0.9.0 (SHA256 vérifié)sth update --fail-on-changes endet mit Code 1, wenn eine verwaltete Datei lokal geändert wurde, ohne etwas anzuwenden. Das ideale Pipeline-Schutzgeländer.
Maschinenlesbarer Zustand bei den meisten Befehlen; Fehler werden zu { "error", "code" } mit einem Exit-Code ungleich null.
In der CI tauscht STH das von GitHub Actions injizierte OIDC-Token — kein langlebiges Secret zu speichern.
sth update self holt die neueste stabile Release und prüft deren SHA256, bevor es angewendet wird.