事实(只读实测)
$ gh api repos/sleep2agi/agent-network/branches/main/protection
Branch not protected
main 未启用分支保护,因此仓库当前没有任何 required status check。
这意味着什么
CI 会跑、会在 PR 上显示红绿,但没有任何一个红色结果能阻止合并。所有 workflow 目前都是提示性的,不是门。
受影响的不只是测试门。.github/workflows/ 下现有 7 个文件,其中两个是安全护栏:
| workflow |
作用 |
现状 |
no-memory-slugs.yml |
拦公开仓里的 memory slug 泄漏 |
红了拦不住合并 |
public-script-safety.yml |
公开脚本安全检查 |
红了拦不住合并 |
qa.yml |
L0/L1 + 各单测域 |
红了拦不住合并 |
lint.yml / e2e-docker.yml / lint-from-session.yml / release.yml |
— |
同上 |
qa.yml 里也没有任何 needs: —— 所有 job 平级独立,聚合 job 自己的名字就写着 L0 + L1 (report-only)。也就是说"哪个 job 是门"这件事根本不在这个文件里定义,只能由仓库设置决定,而仓库设置里现在是空的。
为什么现在提
近期新增/修复了若干门(server 单测域、recovered suites、<pkg>/tests 派发、测试文件覆盖 meta-gate)。这些门本身是对的,但**"门"这个词目前名不副实** —— 它们能报告,不能拦截。在决定是否启用保护之前,应当避免在文档或汇报里把它们描述成"已经拦住了 X"。
不在本 issue 范围内
启用分支保护是仓库所有者的动作,本 issue 不代为执行,也不建议任何 agent 自行开启。 这里只负责把现状测量出来并留痕 —— 此前这条只存在于聊天汇报里,没有落到任何会存活的对象上。
若要推进,需要决定的是:哪些 check 设为 required、是否要求分支最新(strict)、是否要求 review。这几项都会改变现有的合并流程,应由所有者拍板。
复验方法
gh api repos/sleep2agi/agent-network/branches/main/protection
# 未保护时返回 "Branch not protected"
事实(只读实测)
main未启用分支保护,因此仓库当前没有任何 required status check。这意味着什么
CI 会跑、会在 PR 上显示红绿,但没有任何一个红色结果能阻止合并。所有 workflow 目前都是提示性的,不是门。
受影响的不只是测试门。
.github/workflows/下现有 7 个文件,其中两个是安全护栏:no-memory-slugs.ymlpublic-script-safety.ymlqa.ymllint.yml/e2e-docker.yml/lint-from-session.yml/release.ymlqa.yml里也没有任何needs:—— 所有 job 平级独立,聚合 job 自己的名字就写着L0 + L1 (report-only)。也就是说"哪个 job 是门"这件事根本不在这个文件里定义,只能由仓库设置决定,而仓库设置里现在是空的。为什么现在提
近期新增/修复了若干门(server 单测域、recovered suites、
<pkg>/tests派发、测试文件覆盖 meta-gate)。这些门本身是对的,但**"门"这个词目前名不副实** —— 它们能报告,不能拦截。在决定是否启用保护之前,应当避免在文档或汇报里把它们描述成"已经拦住了 X"。不在本 issue 范围内
启用分支保护是仓库所有者的动作,本 issue 不代为执行,也不建议任何 agent 自行开启。 这里只负责把现状测量出来并留痕 —— 此前这条只存在于聊天汇报里,没有落到任何会存活的对象上。
若要推进,需要决定的是:哪些 check 设为 required、是否要求分支最新(
strict)、是否要求 review。这几项都会改变现有的合并流程,应由所有者拍板。复验方法
gh api repos/sleep2agi/agent-network/branches/main/protection # 未保护时返回 "Branch not protected"