
Script Python che applica automaticamente patch ai file workflow di GitHub Actions per sostituire i comandi deprecati e non sicuri ::set-env e ::add-path con la sintassi sicura del file ambiente.
Questo script modifica le righe nel tuo file di azioni GitHub.
Gli fornisci un nome di directory e cerca tutti i file con estensione ".sh" o ".yml".
Riconosce queste righe:
echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"
Tutte le righe vengono riscritte in
echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV
E
run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"
diventa
run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV
Puoi applicare questo script direttamente così. Tutti i file ".sh" e ".yml" nella directory "your_repo/.github/workflows" vengono aggiornati.
curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows
Per favore, dai una "stellina" a questo progetto se ti è stato utile.
Non ho alcun esempio funzionante di add-path. Fino ad ora non viene aggiornato.
Se mi dici la trasformazione desiderata, allora posso aggiungerla. Grazie.