Automatisering

STH i dina CI/CD-pipelines

Varje kommando byggdes för att köras utan människa. STH passar i dina pipelines med maskinutdata, en pålitlig exitkod och hemlighetsfri autentisering.

$ sth update --fail-on-changes --json
{ "changed": 0, "upToDate": 12, "outdated": 0 }
$ echo $?
0

$ sth update self
✔ v0.8.3 → v0.9.0 (SHA256 vérifié)

Det här kan du göra

--fail-on-changes-gate

sth update --fail-on-changes avslutas med kod 1 om en hanterad fil ändrats lokalt, utan att tillämpa något. Det perfekta skyddsräcket för pipelines.

Maskinell --json-utdata

Maskinläsbart tillstånd för de flesta kommandon; fel blir { "error", "code" } med en exitkod som inte är noll.

GitHub Actions-OIDC

I CI byter STH det OIDC-token som GitHub Actions injicerar — ingen långlivad hemlighet att lagra.

Verifierad självuppdatering

sth update self hämtar den senaste stabila releasen och verifierar dess SHA256 innan den tillämpas.

Vanliga frågor

Hur får jag en build att misslyckas när en skill avvikit?
Kör sth update --fail-on-changes: kommandot avslutas med fel om en hanterad fil ändrats lokalt.
Måste jag lagra en hemlighet i CI?
Inte på GitHub Actions: STH använder OIDC. På andra ställen räcker en enda STH_TOKEN-variabel.
Hur läser jag versionen i CI?
sth version --json returnerar version och commit i maskinläsbar form.
Rapportera ett fel