Automatisierung

STH in deinen CI/CD-Pipelines

Jeder Befehl wurde dafür gebaut, ohne Mensch zu laufen. STH passt in deine Pipelines mit maschineller Ausgabe, zuverlässigem Exit-Code und Secret-freier Authentifizierung.

$ sth update --fail-on-changes --json
{ "changed": 0, "upToDate": 12, "outdated": 0 }
$ echo $?
0

$ sth update self
✔ v0.8.3 → v0.9.0 (SHA256 vérifié)

Das kannst du tun

--fail-on-changes-Gate

sth update --fail-on-changes endet mit Code 1, wenn eine verwaltete Datei lokal geändert wurde, ohne etwas anzuwenden. Das ideale Pipeline-Schutzgeländer.

Maschinelle --json-Ausgabe

Maschinenlesbarer Zustand bei den meisten Befehlen; Fehler werden zu { "error", "code" } mit einem Exit-Code ungleich null.

GitHub-Actions-OIDC

In der CI tauscht STH das von GitHub Actions injizierte OIDC-Token — kein langlebiges Secret zu speichern.

Geprüftes Self-Update

sth update self holt die neueste stabile Release und prüft deren SHA256, bevor es angewendet wird.

Häufige Fragen

Wie lasse ich einen Build scheitern, wenn ein Skill driftet?
Führe sth update --fail-on-changes aus: Der Befehl endet mit Fehler, wenn eine verwaltete Datei lokal geändert wurde.
Muss ich ein Secret in der CI speichern?
Nicht bei GitHub Actions: STH nutzt OIDC. Anderswo genügt eine einzige STH_TOKEN-Variable.
Wie lese ich die Version in der CI?
sth version --json liefert Version und Commit in maschinenlesbarer Form.
Fehler melden