--fail-on-changes-portti
sth update --fail-on-changes päättyy koodiin 1, jos hallittua tiedostoa on muokattu paikallisesti, soveltamatta mitään. Ihanteellinen putken suojakaide.
Automaatio
Jokainen komento on rakennettu ajettavaksi ilman ihmistä. STH sopii putkiisi koneluettavalla tulosteella, luotettavalla paluukoodilla ja salaisuudettomalla tunnistautumisella.
$ sth update --fail-on-changes --json
{ "changed": 0, "upToDate": 12, "outdated": 0 }
$ echo $?
0
$ sth update self
✔ v0.8.3 → v0.9.0 (SHA256 vérifié)sth update --fail-on-changes päättyy koodiin 1, jos hallittua tiedostoa on muokattu paikallisesti, soveltamatta mitään. Ihanteellinen putken suojakaide.
Koneluettava tila useimmissa komennoissa; virheet muuttuvat muotoon { "error", "code" } nollasta poikkeavalla paluukoodilla.
CI:ssä STH vaihtaa GitHub Actionsin injektoiman OIDC-tokenin — ei pitkäikäistä salaisuutta tallennettavaksi.
sth update self hakee uusimman vakaan julkaisun ja varmentaa sen SHA256:n ennen soveltamista.