
Script Python que corrige automaticamente arquivos de fluxo de trabalho do GitHub Actions para substituir comandos obsoletos e inseguros ::set-env e ::add-path pela sintaxe segura de arquivo de ambiente.
Este script altera linhas no seu arquivo de ação do github.
Você fornece um nome de diretório, e ele procura por todos os arquivos com a extensão ".sh" ou ".yml".
Ele reconhece estas linhas:
echo ::set-env name=FOO_BAR::$FOO_BAR
echo ::set-env name=FOO_BAR::${FOO_BAR}
echo "::set-env name=FOO_BAR::$FOO_BAR"
echo "::set-env name=FOO_BAR::${FOO_BAR}"
Todas as linhas são reescritas para
echo "FOO_BAR=$FOO_BAR" >> $GITHUB_ENV
E
run: echo ::set-env name=FOO_BAR::"${GITHUB_SHA::8},dev-${GITHUB_SHA::8}"
torna-se
run: echo "FOO_BAR=${GITHUB_SHA::8},dev-${GITHUB_SHA::8}" >> $GITHUB_ENV
Você pode aplicar este script diretamente assim. Todos os arquivos ".sh" e ".yml" em "your_repo/.github/workflows" são atualizados.
curl -sSL https://raw.githubusercontent.com/guettli/fix-CVE-2020-15228/main/fix_CVE_2020_15228.py | python3 - your_repo/.github/workflows
Por favor, dê uma "estrela" a este projeto se foi útil para você.
Não tenho nenhum exemplo funcional de add-path. Até agora isso não é atualizado.
Se você me disser a transformação desejada, então poderei adicioná-la. Obrigado.