-
Notifications
You must be signed in to change notification settings - Fork 0
GUIDE GitHub Actions and Continuous‐Integration
Letztes Update: 04. Februar 2026
Der Guide behandelt folgende Themen:
- Grundlagen
- Initialer Sync im neuen Repositorium
- Sync zu bestehenden Repositorien
- Persönlicher Zugangstoken für Sync erstellen
- Wichtige Konzept kurz erklärt
Finden Sie nicht das relevante Konzept? Dann prüfen Sie die offizielle Github Actions-Dokumentation.
-
Verzeichnis: Workflows sind YAML-Dateien im Verzeichnis
.github/workflows/deines Repositories. -
Struktur einer Workflow-Datei (
*.yml): Ein einfacher Workflow könnte so aussehen:name: Beispiel Workflow on: [push] # Auslöser, z.B. bei jedem Push jobs: build: runs-on: ubuntu-latest steps: - name: Code auschecken uses: actions/checkout@v4 - name: Hallo Welt ausgeben run: echo "Hallo Welt!"
-
name:Der Name des Workflows. -
on:Das Ereignis (Trigger). -
jobs:Enthält einen oder mehrere Jobs. -
jobs.<job_id>.runs-on:Definiert den Runner (Betriebssystem). -
jobs.<job_id>.steps:Liste von Schritten.-
uses:Nutzt fertige Marketplace Actions. -
run:Führt Shell-Befehle aus.
-
-
Nachdem ein neues Repo aus dem Template erstellt wurde, müssen die Labels einmalig manuell synchronisiert werden:
- Gehe zum neu erstellten Repository.
- Gehe zum Tab "Actions".
- Wähle den Workflow "Sync Labels from Template (Script)" (oder ähnlich benannt). Dieser Workflow wurde aus dem Template mitkopiert.
- Klicke auf "Run workflow".
- Gib bei
template_repoden Namen des Template-Repositories ein:HisQu/template-repository. - Klicke auf "Run workflow".
- Dieser Workflow nutzt das Standard
GITHUB_TOKENdes neuen Repos und benötigt keine spezielle Konfiguration.
- Dieser Workflow nutzt das Standard
Um Labels und Issue Templates auf bereits existierende Repositories anzuwenden oder diese nachträglich zu aktualisieren:
-
Workflow: Nutze den Workflow
Sync Settings to Existing Repos. WICHTIG: Dieser Workflow wird im Template-Repository (HisQu/template-repository) ausgeführt, nicht in den Ziel-Repos! -
Trigger: Gehe zum Actions-Tab des Template-Repositories (
HisQu/template-repository), wähle den Workflow "Sync Settings to Existing Repos" aus und klicke auf "Run workflow". -
Inputs:
-
target_repos: Gib eine komma-separierte Liste der Ziel-Repos an (Format:HisQu/repo1,HisQu/repo2). -
template_repo: Sollte standardmäßigHisQu/template-repositorysein. -
prune_labels:true, um Labels in Ziel-Repos zu löschen, die nicht im Template sind. Standard:false. -
force_update_issue_templates:true, um existierende Issue Templates im Ziel-Repo zu überschreiben. Standard:false.
-
- Benötigt PAT: Dieser Workflow braucht ein Personal Access Token (PAT) mit erweiterten Rechten, da er von einem Repo auf viele andere zugreift.
Das Sync Settings to Existing Repos-Workflow benötigt ein Token mit Rechten für das Template-Repo und alle Ziel-Repos.
Empfehlung: Fine-grained PAT erstellen:
- Ort: Persönliche GitHub Settings > Developer settings > Personal access tokens > Fine-grained tokens.
-
Details: Klicke "Generate new token", gib Name (z.B.
HisQu Repo Sync Token) & Ablaufdatum (z.B. 90 Tage) an. -
Resource owner: Wähle die Organisation
HisQuaus. -
Repository access: Wähle "Only select repositories" -> Füge Template-Repo (
HisQu/template-repository) + alle relevanten Ziel-Repos hinzu. (Muss bei neuen Ziel-Repos ggf. erweitert werden!) -
Permissions: Repository permissions ->
Contents: Read & write,Issues: Read & write. - Generieren & Kopieren: Token generieren und sofort kopieren.
-
Genehmigung (WICHTIG): Ein
HisQuOrg Owner muss das Token genehmigen (Org Settings > Personal access tokens > Pending requests). -
Als Secret speichern: Genehmigtes Token als Organization Secret (z.B.
ORG_SYNC_PAT) speichern (Org Settings > Security > Secrets and variables > Actions) und dem Template-Repo Zugriff darauf geben.
Sicherheitshinweis: Erstelle Tokens immer mit den minimal nötigen Rechten. Das Token läuft ab (z.B. 90 Tage) und muss dann neu erstellt/aktualisiert werden.
-
Secrets: Sicheres Speichern von sensiblen Daten (wie PATs) über
secrets.SECRET_NAMEim Workflow. -
Permissions: Der
permissions:Block in Workflows definiert die Rechte des StandardGITHUB_TOKEN. -
Marketplace Actions: Fertige Actions (
uses: org/repo@version) für Standardaufgaben nutzen (z.B.actions/checkout,actions/github-script).
Zurück zur Wiki-Startseite
Zurück zur HisQu-Landing-Page
zur HisQu-Webseite