Automaatio

STH CI/CD-putkissasi

Jokainen komento on rakennettu ajettavaksi ilman ihmistä. STH sopii putkiisi koneluettavalla tulosteella, luotettavalla paluukoodilla ja salaisuudettomalla tunnistautumisella.

$ sth update --fail-on-changes --json
{ "changed": 0, "upToDate": 12, "outdated": 0 }
$ echo $?
0

$ sth update self
✔ v0.8.3 → v0.9.0 (SHA256 vérifié)

Mitä voit tehdä

--fail-on-changes-portti

sth update --fail-on-changes päättyy koodiin 1, jos hallittua tiedostoa on muokattu paikallisesti, soveltamatta mitään. Ihanteellinen putken suojakaide.

Koneluettava --json-tuloste

Koneluettava tila useimmissa komennoissa; virheet muuttuvat muotoon { "error", "code" } nollasta poikkeavalla paluukoodilla.

GitHub Actions -OIDC

CI:ssä STH vaihtaa GitHub Actionsin injektoiman OIDC-tokenin — ei pitkäikäistä salaisuutta tallennettavaksi.

Varmennettu itsepäivitys

sth update self hakee uusimman vakaan julkaisun ja varmentaa sen SHA256:n ennen soveltamista.

Usein kysytyt kysymykset

Miten kaadan buildin, kun taito on poikennut?
Aja sth update --fail-on-changes: komento päättyy virheeseen, jos hallittua tiedostoa on muokattu paikallisesti.
Pitääkö CI:ssä tallentaa salaisuus?
Ei GitHub Actionsissa: STH käyttää OIDC:tä. Muualla yksi STH_TOKEN-muuttuja riittää.
Miten luen version CI:ssä?
sth version --json palauttaa version ja commitin koneluettavassa muodossa.
Ilmoita virheestä