GitHub-Actions-Workflow-Validator

Überprüfung des lokalen Workflows

Visualisieren Sie Workflow‑DAGs und Matrizen, prüfen Sie Aktionen und Ausdrücke, erkennen Sie Risiken und vergleichen Sie CI‑Änderungen.

Eine .github/workflows YAML-Datei einfügen...

Statische Analysen laufen lokal und führen keine Läufer aus, lösen keine Geheimnisse oder kontaktieren GitHub.

Bereit für die Inspektion eines Workflows

Einfügen oder öffnen Sie GitHub Actions YAML, um Jobs und Matrizen zu visualisieren, Abhängigkeiten zu überprüfen und Sicherheitsrisiken zu identifizieren.

So funktioniert es

  1. 01

    Öffnen Sie einen Workflow

    Fügen Sie eine GitHub-Aktionsdatei YAML ein oder öffnen Sie sie, um Trigger, Berechtigungen, Jobs, Schritte, Läufer und Umgebungen zu inventarisieren.

  2. 02

    Entdecken Sie die Ausführungsform

    Verfolgen Sie Jobabhängigkeiten, erweitern Sie statische Matrizen, prüfen Sie wiederverwendbare Arbeitsabläufe, Aktionen und Ausdruckskontexte.

  3. 03

    Überprüfen und vergleichen

    Untersuchen Sie Sicherheits- und semantische Diagnosen, vergleichen Sie einen anderen Workflow, exportieren Sie eine Überprüfung und reproduzieren Sie tiefergehende Prüfungen mit offiziellen CLI-Tools.

Häufig gestellte Fragen

Läuft dieser Vorgang mein Workflow aus?

Nein. Eine statische Seite kann keine von GitHub gehosteten oder selbst gehosteten Läufer emulieren. Es analysiert deklarative Beweise und gibt Befehle für die Actionlint- und GitHub CLI-Verifizierung.

Warum werden veränderbare Aktions-Tags markiert?

Third-party tags and branches can move. Durch das Anheften eines vollständigen Commits SHA wird das Risiko der Abhängigkeitsersetzung verringert, während die Update-Automatisierung SHA auf dem neuesten Stand halten kann.

Kann jede Matrix erweitert werden?

Statische Arrays, Einschluss- und Ausschlusseinträge werden mit einer Sicherheitsobergrenze erweitert. Durch Ausdrücke oder vorherige Jobausgaben erzeugte Matrizen bleiben dynamisch, bis GitHub sie auswertet.

Werden Geheimnisse ausgewertet?

Nein. Der Analysator identifiziert die Verwendung geheimer Kontexte, löst jedoch niemals Repository-Einstellungen, Umgebungen, Organisationsrichtlinien, wiederverwendbare Workflow-Interna oder tatsächliche geheime Werte auf.

Arbeiten Sie mit weiteren fokussierten Browser-Hilfsmitteln weiter.

Alle Tools

Standardmäßig lokal; externe Datenquellen werden klar genannt.

© 2026 Nobuf

Nobuf

Schnelle, lokal arbeitende Hilfsmittel in Ihrem Browser.