chore(ci): 分发工作流按来源组织选用同步令牌 - #1
Conversation
分发工作流改为 secrets.FULL_STACK_SKILLS_SYNC_TOKEN || secrets.SKILLS_SYNC_TOKEN: 优先使用按组织签发的令牌,未配置时回退到旧令牌。 守卫与状态提示同步改为指向实际读取的令牌名。
合并前置条件:请先验证新令牌再合并本 PR不要在此验证完成前合并。 默认分支当前用 已实测的反例(aigc 侧)
即新令牌缺少目标仓的 Contents 写权限——创建 若 full-stack 新令牌有同样问题,合并本 PR 会把一条正在工作的分发链打坏。 验证方式在本仓触发一次 dispatch 并确认 success: gh workflow run dispatch-plugin-sync.yml --repo full-stack-skills/codeguard-skills -f ref=v0.1.1
gh run list --repo full-stack-skills/codeguard-skills --workflow dispatch-plugin-sync.yml --limit 1验证通过则可合并;若同样 403,应先修令牌权限,而不是合并。 令牌权限的正确范围跨组织写需要令牌对目标组织(
一个命名误导读技能库其实是匿名的:技能仓都是 public,且 |
将
dispatch-plugin-sync.yml的令牌引用改为secrets.FULL_STACK_SKILLS_SYNC_TOKEN || secrets.SKILLS_SYNC_TOKEN,并把守卫提示改为指向实际读取的令牌名。带兜底链,因此在新 secret 配置前行为与现状完全一致。
main受规则集保护,故走 PR。