Files
codex/.gitea/workflows/ci.yaml
T
Jeffery fd59eb2729
CI / Release Tag Version (pull_request) Successful in 3s
CI / Codex (pull_request) Successful in 23s
fix(codex): 修正 runner 沙箱並改以 OAuth id_token 的 email 驗證登入帳號
codex exec 加上 -s danger-full-access 避免 runner 容器內 bubblewrap 因
無法建立 user namespace 而失敗;action 新增 email output(解析 auth.json
id_token 的 email claim),CI 改用 steps.codex.outputs.email 比對
vars.CODEX_EMAIL,不再依賴模型自行回報帳號。
2026-06-29 12:28:43 +08:00

36 lines
913 B
YAML

name: CI
on:
pull_request:
branches-ignore:
- master
types: [opened, synchronize]
jobs:
release-tag-version:
name: Release Tag Version
runs-on: ubuntu
outputs:
version: ${{ steps.release-tag-version.outputs.version }}
steps:
- name: 計算版本號
id: release-tag-version
uses: https://gitea.jsc.idv.tw/composite-actions/release-tag-version@${{ vars.ACTION_RELEASE_TAG_VERSION }}
with:
is_beta: 'true'
codex:
name: Codex
runs-on: ubuntu
needs: release-tag-version
steps:
- name: 測試工具
id: codex
uses: https://gitea.jsc.idv.tw/composite-actions/codex@v${{ needs.release-tag-version.outputs.version }}
with:
oauth: ${{ secrets.CODEX_OAUTH }}
prompt: "請自我介紹"
- name: 檢查登入帳號
if: ${{ steps.codex.outputs.email != vars.CODEX_EMAIL }}
run: exit 1