兩個檢查全綠的 GitHub pull request 弄壞了 main — 如何用 Require branches to be up to date before merging 來避免
為什麼所有檢查都通過的 GitHub pull request 仍可能弄壞 main、Require branches to be up to date before merging 如何擋下它,以及 main 該設定的規則。
為什麼所有檢查都通過的 GitHub pull request 仍可能弄壞 main、Require branches to be up to date before merging 如何擋下它,以及 main 該設定的規則。
Dependabot 沒辦法更新 pnpm 的間接相依。這篇記錄如何寫出修補用的 GitHub Action,以及認證方式的選擇為什麼決定了整個設計。
把 GNU Make 當成多語言 repo 的任務執行器:npm scripts 無法表達的前置目標合成、CI 呼叫同一組目標,以及 macOS 上的 GNU Make 3.81。
GitHub OIDC 給了 CI 一個 AWS 身分,但經過 JWT 授權的 MCP 端點還需要第二個:從 terraform output 讀出的 Cognito client_credentials token。
已被 gitignore 的 Terraform 覆寫檔,把一份已提交的設定重新導向自己的 AWS 沙箱帳號:本機後端、覆寫過的 locals,以及只有 apply 才找得到的問題。
私有 repo 的相依關係圖預設關閉,所以 Dependabot 一個 npm PR 都沒開,而自動合併的工作流程在 CI 完成前 45 秒就合併了。