
Script de Python que parchea automáticamente los archivos de flujo de trabajo de GitHub Actions para reemplazar los comandos obsoletos e inseguros `::set-env` y `::add-path` con la sintaxis segura de archivos de entorno.
Este script cambia líneas en tu archivo de acción de github.
Le das un nombre de directorio, y busca todos los archivos con la extensión ".sh" o ".yml".
Reconoce estas líneas:
echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"
Todas las líneas se reescriben a
echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV
Y
run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"
se convierte en
run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV
Puedes aplicar este script directamente así. Todos los archivos ".sh" y ".yml" en "your_repo/.github/workflows" se actualizan.
curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows
Por favor, dale una "estrella" a este proyecto si te fue útil.
No tengo ningún ejemplo funcional de add-path. Hasta ahora esto no se actualiza.
Si me dices la transformación deseada, entonces puedo agregarla. Gracias.