- लेखक 2019 से GitHub Actions के दैनिक उपयोगकर्ता हैं, और reusable workflows, OpenID connection, job summaries, तथा GitHub Mobile integration जैसी नई सुविधाओं की सराहना करते हैं.
- हालांकि, लेखक यह असंतोष जताते हैं कि GitHub Actions में debugging प्रक्रिया बहुत समय लेती है और इसमें कई context switches शामिल होते हैं.
- लेखक interactive debugging shell और ऐसे repository settings जैसे सुधार सुझाते हैं जो स्पष्ट रूप से अमान्य workflows वाले commits को अस्वीकार कर दें.
- लेखक GitHub Actions की security समस्याओं को भी रेखांकित करते हैं, जैसे कि संभावित रूप से vulnerable workflows लिखना आसान है और fork तथा non-fork SHA references के बीच कोई भेद नहीं है.
- लेखक unsafe workflows के लिए push-time rejection, workflows पर runtime checks, और अधिक restrictive default token scopes जैसे समाधान सुझाते हैं.
- लेखक GitHub Actions में type enforcement की कमी की आलोचना करते हैं, जिसके कारण maintenance और security समस्याएं पैदा होती हैं.
- लेखक सुझाव देते हैं कि actions और workflows के लेखक कहीं भी
type: का उपयोग कर सकें, अधिक strict type checking हो, और type: object तथा type: array types जोड़े जाएं.
- लेखक GitHub से अधिक official actions की भी मांग करते हैं, और सबसे बड़े third-party actions के साथ सहयोग करके अधिक quasi-official actions की आवश्यकता बताते हैं.
- लेखक आशा करते हैं कि GitHub engineers इन समस्याओं को साझा करें और उनका समाधान निकालें.
1 टिप्पणियां
Hacker News राय
attach-reportaction का प्रस्ताव करते हैं।