GitHub Actions Workflow バリデーター

地元のワークフローレビュー

ワークフローDAGとマトリクスを可視化し、アクションと式をレビューし、リスクを発見し、CI変更を比較します。

.github/workflows YAML ファイルを入力します。

静的分析はローカルで実行され、ランナーを実行し、秘密を解決したり、GitHubに連絡したりしない。

仕事の流れをチェックする準備

GitHub アクション YAML を開いて、仕事やマトリックスを視覚化し、依存症を検討し、セキュリティ上のリスクを特定します。

使い方

  1. 01

    ワークフローを開く

    GitHub アクション YAML ファイルをリリース、ライセンス、仕事、ステップ、ランナー、および環境に貼り付けたり開いたりします。

  2. 02

    実行形態の調査

    仕事依存度を追跡し、静的マトリックスを拡大し、再利用可能な作業流、行動、表現の文脈を検証します。

  3. 03

    レビューと比較

    セキュリティとセマンティック診断を調査し、別のワークフローを比較し、レビューを輸出し、公式のCLIツールでより深いチェックを再生します。

よくある質問

これが私の仕事の流れですか?

いいえ。静的ページでは、GitHub ホステッドランナーやセルフホステッドランナーを再現できません。宣言内容を解析し、actionlint と GitHub CLI で確認するためのコマンドを提示します。

なぜ変動性のタグが表示されるのか?

第三者タグや分野が動くことができます. 完全なコミット SHA は依存症の代替リスクを減らし、アップデート自動化は SHA を継続的に維持することができます。

すべてのマトリックスが拡大できますか?

セキュリティカップで統計、含め、排除のエントリーが拡張されます 表現や以前の仕事の出力によって生成されたマトリックスは、GitHubが評価するまでダイナミックです。

秘密は評価されている?

アナリストは、秘密の文脈の使用を特定するが、レポジトリの設定、環境、組織のポリシー、再利用可能なワークフローの内部、または実際の秘密の値を決して解決しない。

ほかの用途特化型ブラウザツールもお試しください。

すべてのツール