当前位置:首页 >专题 >GitHub Actions CI/CD 工程化实践专题

GitHub Actions CI/CD 工程化实践专题
GitHub Actions CI/

GitHub Actions CI/CD 工程化实践专题

从工作流编排、制品交付到权限与供应链治理
GitHub Actions 已经覆盖测试、构建、制品上传、部署和自动化维护等研发链路。本专题以工程落地为主线,整理官方文档与 17Golang 站内文章,帮助开发者从能跑工作流进阶到可复用、可审计、可控风险的 CI/CD 流水线。

站内工程实践文章

从工作流安全、Runner 运维到 Go 项目的 CI 检查落地

GitHub Actions 新增工作流触发保护:从触发人到事件规则的 CI 治理路线图
文章

GitHub Actions 新增工作流触发保护:从触发人到事件规则的 CI 治理路线图

从触发来源、事件规则、权限、密钥和人工复核五个方面建立 Actions 治理路线。
GitHub Agentic Workflows 公测:AI 代理开始进入 Actions 自动化流水线
文章

GitHub Agentic Workflows 公测:AI 代理开始进入 Actions 自动化流水线

介绍 Agentic Workflows 如何把 Issue 分流、CI 失败分析和文档更新接入 Actions。
GitHub Actions 自托管 Runner 强制升级时间线:CI 团队该提前查什么
文章

GitHub Actions 自托管 Runner 强制升级时间线:CI 团队该提前查什么

围绕自托管 Runner 版本要求、升级窗口、盘点和监控给出准备清单。
机器人 PR 运行 CI/CD 需要审批:GitHub Actions 新变化给团队的安全提醒
文章

机器人 PR 运行 CI/CD 需要审批:GitHub Actions 新变化给团队的安全提醒

从机器人 PR、密钥隔离、发布权限和人工审批解释高权限工作流的风险边界。
Golang私仓依赖管理,GOPRIVATE配置全解析
文章

Golang私仓依赖管理,GOPRIVATE配置全解析

讲解 Go 私有模块、GOPRIVATE、CI/CD Secret 与 SSH 凭证的配置思路。
Golang自动Lint配置:集成golangci-lint教程
文章

Golang自动Lint配置:集成golangci-lint教程

从 golangci-lint 安装、规则配置到 GitHub Actions 自动检查,建立代码质量门禁。
Golang代码乱了?gofmt配置超详细教程
文章

Golang代码乱了?gofmt配置超详细教程

通过 gofmt 与 CI/CD 集成,自动阻止未格式化代码进入主分支。
Golang自动化测试配置及gotestsum教程
文章

Golang自动化测试配置及gotestsum教程

介绍 gotestsum、测试报告和 GitHub Actions 集成,覆盖自动化测试执行。

常见问题

围绕 GitHub Actions CI/CD 工程化落地承接长尾搜索

GitHub Actions 适合做什么?

GitHub Actions 适合把代码提交、Pull Request、标签或定时任务连接到测试、构建、制品上传、部署和仓库自动化维护。

Reusable Workflow 和普通 Action 有什么区别?

Reusable Workflow 复用的是一组 Job 级别的流程配置,普通 Action 通常复用单个 Step 的能力;两者可以组合使用。

GitHub Actions 如何避免把云密钥写进仓库?

优先使用 Secrets、Environment 保护规则和 OIDC 短期身份凭证,按工作流声明最小 permissions,并避免让外部 PR 直接访问发布凭证。

GitHub-hosted Runner 和 self-hosted Runner 怎么选?

GitHub-hosted Runner 维护成本低且隔离边界清晰;self-hosted Runner 适合特殊硬件、内网访问或定制环境,但需要自行负责补丁、隔离、扩缩容和版本治理。

微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码