Automatisering

STH i CI/CD-pipelinene dine

Hver kommando ble bygd for å kjøre uten et menneske. STH passer i pipelinene dine med maskinutdata, en pålitelig exitkode og hemmelighetsfri autentisering.

$ sth update --fail-on-changes --json
{ "changed": 0, "upToDate": 12, "outdated": 0 }
$ echo $?
0

$ sth update self
✔ v0.8.3 → v0.9.0 (SHA256 vérifié)

Dette kan du gjøre

--fail-on-changes-gate

sth update --fail-on-changes avslutter med kode 1 hvis en håndtert fil ble endret lokalt, uten å bruke noe. Det ideelle rekkverket for pipelines.

Maskinell --json-utdata

Maskinlesbar tilstand for de fleste kommandoer; feil blir { "error", "code" } med en exitkode forskjellig fra null.

GitHub Actions-OIDC

I CI bytter STH OIDC-tokenet injisert av GitHub Actions — ingen langlevd hemmelighet å lagre.

Verifisert selvoppdatering

sth update self henter den nyeste stabile utgivelsen og verifiserer SHA256-en før den brukes.

Vanlige spørsmål

Hvordan får jeg en build til å feile når en ferdighet har avveket?
Kjør sth update --fail-on-changes: kommandoen avslutter med feil hvis en håndtert fil ble endret lokalt.
Må jeg lagre en hemmelighet i CI?
Ikke på GitHub Actions: STH bruker OIDC. Andre steder holder én STH_TOKEN-variabel.
Hvordan leser jeg versjonen i CI?
sth version --json returnerer versjon og commit i maskinlesbar form.
Meld en feil