在 GitHub Action 中修復 Dependabot 在 pnpm 上修不了的安全性警告 — GitHub 認證方式決定了解決方案
Dependabot 沒辦法更新 pnpm 的間接相依。這篇記錄如何寫出修補用的 GitHub Action,以及認證方式的選擇為什麼決定了整個設計。
Dependabot 沒辦法更新 pnpm 的間接相依。這篇記錄如何寫出修補用的 GitHub Action,以及認證方式的選擇為什麼決定了整個設計。
外部審查在 zh-TW 翻譯裡抓到這個 Claude Code pipeline 的翻譯 QA 從來沒檢查過的缺陷;修法是新增一個有研究根據的 Section C 關卡。
Claude Code 的 routine 把一篇草稿文章翻譯、檢查、合併,全部在這個部落格上一貫完成,過程中不需要任何一台機器保持開機。
用兩個用完即丟的 GitHub Issue 測試 Claude Code 的雲端 routine:標記一個就能從沙箱拿到真正的 PR,但 routine 沒有 AskUserQuestion 這個工具。
把 Claude Code 的發布 skill 移植到一個我無法合併也無法打標籤的 repo:什麼被砍掉、為什麼 git diff HEAD 讓審查能在提交前跑、忽略規則該放在哪裡。
讓 Claude Code 的 skill 能從任何 repo 呼叫:用符號連結做發現、用 additionalDirectories 給存取權、入口執行一次 cd -P,並且不使用相對路徑。
私有 repo 的相依關係圖預設關閉,所以 Dependabot 一個 npm PR 都沒開,而自動合併的工作流程在 CI 完成前 45 秒就合併了。
Claude Code 把 .claude/ 視為受保護路徑,允許規則無法事先核准那裡的寫入。這篇記錄如何用 CLAUDE_PROJECT_DIR 把會被改寫的詞彙表移出去。