Skip to content

main 无分支保护:所有 CI(含两个安全护栏)当前都拦不住合并 #828

Description

@vansin

事实(只读实测)

$ gh api repos/sleep2agi/agent-network/branches/main/protection
Branch not protected

main 未启用分支保护,因此仓库当前没有任何 required status check。

这意味着什么

CI 会跑、会在 PR 上显示红绿,但没有任何一个红色结果能阻止合并。所有 workflow 目前都是提示性的,不是门。

受影响的不只是测试门。.github/workflows/ 下现有 7 个文件,其中两个是安全护栏:

workflow 作用 现状
no-memory-slugs.yml 拦公开仓里的 memory slug 泄漏 红了拦不住合并
public-script-safety.yml 公开脚本安全检查 红了拦不住合并
qa.yml L0/L1 + 各单测域 红了拦不住合并
lint.yml / e2e-docker.yml / lint-from-session.yml / release.yml — 同上

qa.yml 里也没有任何 needs: —— 所有 job 平级独立,聚合 job 自己的名字就写着 L0 + L1 (report-only)。也就是说"哪个 job 是门"这件事根本不在这个文件里定义,只能由仓库设置决定,而仓库设置里现在是空的。

为什么现在提

近期新增/修复了若干门(server 单测域、recovered suites、<pkg>/tests 派发、测试文件覆盖 meta-gate)。这些门本身是对的,但**"门"这个词目前名不副实** —— 它们能报告,不能拦截。在决定是否启用保护之前,应当避免在文档或汇报里把它们描述成"已经拦住了 X"。

不在本 issue 范围内

启用分支保护是仓库所有者的动作,本 issue 不代为执行,也不建议任何 agent 自行开启。 这里只负责把现状测量出来并留痕 —— 此前这条只存在于聊天汇报里,没有落到任何会存活的对象上。

若要推进,需要决定的是:哪些 check 设为 required、是否要求分支最新(strict)、是否要求 review。这几项都会改变现有的合并流程,应由所有者拍板。

复验方法

gh api repos/sleep2agi/agent-network/branches/main/protection
# 未保护时返回 "Branch not protected"

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions