
# Python स्क्रिप्ट जो GitHub Actions वर्कफ़्लो फ़ाइलों को स्वचालित रूप से पैच करती है ताकि पुराने और असुरक्षित ::set-env और ::add-path कमांड को सुरक्षित environment file सिंटैक्स से बदला जा सके।
यह स्क्रिप्ट आपकी github action फ़ाइल में पंक्तियों को बदलता है।
आप इसे एक निर्देशिका नाम देते हैं, और यह ".sh" या ".yml" एक्सटेंशन वाली सभी फ़ाइलों की खोज करता है।
यह इन पंक्तियों को पहचानता है:
echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"
सभी पंक्तियों को इसमें बदल दिया जाता है
echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV
और
run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"
बन जाता है
run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV
आप इस स्क्रिप्ट को सीधे इस तरह लागू कर सकते हैं। "your_repo/.github/workflows" में सभी ".sh" और ".yml" फ़ाइलें अपडेट हो जाती हैं।
curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows
यदि यह आपके लिए उपयोगी था, तो कृपया इस प्रोजेक्ट को एक "star" दें।
मेरे पास add-path का कोई कार्यशील उदाहरण नहीं है। अब तक इसे अपडेट नहीं किया जाता है।
यदि आप मुझे वांछित परिवर्तन बताते हैं, तो मैं इसे जोड़ सकता हूँ। धन्यवाद।