チェックが全部緑のプルリクエスト2つでmainが壊れた — GitHubのRequire branches to be up to date before mergingで防ぐ
チェックがすべて緑のGitHubプルリクエストでもmainを壊しうる理由と、Require branches to be up to date before mergingで防ぐ方法、mainに設定したいルールをまとめます。
チェックがすべて緑のGitHubプルリクエストでもmainを壊しうる理由と、Require branches to be up to date before mergingで防ぐ方法、mainに設定したいルールをまとめます。
Dependabotはpnpmの推移的依存を更新できません。それをパッチするGitHub Actionを作った話と、認証情報の選択が設計全体を決めた理由。
多言語リポジトリのタスクランナーとしてのGNU Make。npm scriptsでは表現できない前提ターゲットによる合成、CIから同じターゲットを呼ぶこと、そしてmacOSのGNU Make 3.81について。
GitHub OIDCはCIにAWSのアイデンティティを与えるが、JWT認可のMCPエンドポイントにはもう1つ必要になる。terraform outputから読むCognitoのclient_credentialsトークンである。
gitignore 済みの Terraform オーバーライドファイルで、コミット済みの設定を自分の AWS サンドボックスに向け直す。ローカルバックエンド、locals の上書き、そして apply でしか分からなかったこと。
プライベートリポジトリでは依存関係グラフが既定でオフのため、DependabotはnpmのPRを1件も出さず、自動マージのワークフローはCI完了の45秒前にマージしていた。