
Script Python qui corrige automatiquement les fichiers de workflow GitHub Actions pour remplacer les commandes obsolètes et non sécurisées ::set-env et ::add-path par la syntaxe de fichier d'environnement sécurisée.
Ce script modifie des lignes dans votre fichier d'action GitHub.
Vous lui donnez un nom de répertoire, et il recherche tous les fichiers avec l'extension '.sh' ou '.yml'.
Il reconnaît ces lignes :
echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"
Toutes les lignes sont réécrites en
echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV
Et
run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"
devient
run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV
Vous pouvez appliquer ce script directement comme ceci. Tous les fichiers '.sh' et '.yml' dans 'your_repo/.github/workflows' sont mis à jour.
curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows
Veuillez donner une 'étoile' à ce projet s'il vous a été utile.
Je n'ai pas d'exemple fonctionnel de add-path. Pour l'instant, cela n'est pas mis à jour.
Si vous me dites la transformation souhaitée, je peux l'ajouter. Merci.