検証によって、不正な Docker Compose やアプリメタデータがホームサーバーまたは NAS OS のユーザーへ届くことを防ぎます。
検証ワークフローは .github/workflows/validator.yml で定義されています。
目的
マージ前にソース入力を検証し、リグレッションを早期に検出します。
トリガー
openedおよびsynchronizeイベントの pull request- 手動の
workflow_dispatch
主なチェック
- アプリのソースファイルに対して、リポジトリローカルの
validate-composeアクションを実行します。 - 構造化検証レポートの成果物をアップロードします。
- 共有ビルドキャッシュを復元します。
- 完全なビルド検証として、リポジトリローカルの
build-store-v2アクションを実行します。 - ビルド検証レポートをアップロードし、job summary を書き込みます。
- Compose 検証または v2 ビルドチェックが失敗した場合、ワークフローを失敗させます。
使用するリポジトリローカルアクション
validate-compose: トップレベルname、x-casaos.id、docker compose config -qを確認しますbuild-store-v2: 公開アクションIceWhaleTech/build-appstore-actionを呼び出しますwrite-job-summary: JSON レポートを GitHub Actions の summary に表示します
重要な理由
このワークフローは、ソースリポジトリの契約を保護します。
- Compose 構文が有効であること
- 名前がリポジトリの要件を満たすこと
- リポジトリから有効な
dist/を引き続きビルドできること
このページを読む場面
次の場合にこのページを参照してください。
- PR の検証が失敗した場合
- 自動的に適用されるソースルールを確認したい場合
- このリポジトリを参考にサードパーティストアの CI を設計する場合