From d3365ecb32cce25b4820c8abe23890b2f2c21f77 Mon Sep 17 00:00:00 2001 From: yuetsh <517252939@qq.com> Date: Wed, 26 Aug 2026 00:01:28 -0600 Subject: [PATCH] =?UTF-8?q?ci(=E9=83=A8=E7=BD=B2):=20actions/checkout=20v5?= =?UTF-8?q?=E2=86=92v7=E3=80=81actions/cache=20v4=E2=86=92v6?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit `oven-sh/setup-bun` 已经在最新大版本(v2.2.0 属于 v2 线),不动。 **actions/cache v4 → v6** 是这次的实际收益:v4 跑在 **node20** 上,GitHub 正在 退役这个 runtime;v6 是 node24,和另外两个 action 一致。v6.0.0 的改动是「迁到 ESM + 更新依赖」,没有输入输出上的破坏性变更。 ⚠️ cache v5 起要求 Actions Runner >= 2.327.1。这里 `runs-on: ubuntu-latest` 是 GitHub 托管的、始终满足;哪天换自建 runner 要留意这条(已写进 yml 注释)。 **actions/checkout v5 → v7**:v5 本来就跑在 node24,运行时没变。两条标了 BREAKING 的改动都打不到这个工作流: - `allow-unsafe-pr-checkout`(更安全的 pull_request_target 默认值)已经反向 移植到 v2 到 v6 所有线,v5 上本来就有; - v7.0.0 的「block checking out fork pr」只影响 `pull_request_target` 和 `workflow_run`。 本工作流的触发器只有 `push: main` 和 `workflow_dispatch`,两者都不涉及。 版本按仓库原有习惯钉大版本号,没钉到 patch。 验证:只做了 YAML 语法校验 —— **这条工作流要真的 push 到 github 才跑得起来, 本机验不了**。下次 `git push github main` 时留意一下 Actions 那边。 Co-Authored-By: Claude Opus 5 --- .github/workflows/deploy.yml | 9 ++++++--- 1 file changed, 6 insertions(+), 3 deletions(-) diff --git a/.github/workflows/deploy.yml b/.github/workflows/deploy.yml index 890fc00..733b831 100644 --- a/.github/workflows/deploy.yml +++ b/.github/workflows/deploy.yml @@ -39,14 +39,17 @@ jobs: deploy: runs-on: ubuntu-latest steps: - - uses: actions/checkout@v5 + - uses: actions/checkout@v7 - uses: oven-sh/setup-bun@v2 with: bun-version: latest - # 依赖装到 ~/.bun/install/cache,命中的话 install 只剩几秒 - - uses: actions/cache@v4 + # 依赖装到 ~/.bun/install/cache,命中的话 install 只剩几秒。 + # v6 起跑在 node24 上(v4 还是 node20,GitHub 正在退役 node20 runtime), + # 和上面两个 action 一致。v5+ 要求 runner >= 2.327.1,ubuntu-latest 是 + # GitHub 托管的、始终满足;换自建 runner 的话要留意这条。 + - uses: actions/cache@v6 with: path: ~/.bun/install/cache key: bun-${{ runner.os }}-${{ hashFiles('bun.lock') }}