From 38c89065b6b22cae05d79a3c0c8ebb9a244119ed Mon Sep 17 00:00:00 2001 From: yeasy Date: Wed, 22 Jul 2026 15:37:50 -0700 Subject: [PATCH] =?UTF-8?q?ci:=20fix=20Identity=20Guard=20trigger=20?= =?UTF-8?q?=E2=80=94=20it=20was=20never=20actually=20running?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit 上一版给 push 只写了 tags-ignore: ['**'],本意是让发布 tag 不再触发一次 重复的全量审计。但 GitHub 的过滤规则是"只给了 tag 过滤器,就只在 tag 上跑", 因此这条配置的真实含义变成"只跑 tag,但忽略所有 tag" —— 工作流一次都不会触发。 症状很有迷惑性:工作流在 API 里状态是 active、名字也正常显示, 只是 runs 数恒为 0,同一次推送里 CI 和 Preview 都正常跑。 改为 branches: ['**'],覆盖全部分支且天然排除 tag,达到原本的意图。 教训记一句:光看"工作流已注册/active"不能算验证,必须确认它真的产生了 run。 --- .github/workflows/identity-guard.yaml | 5 ++++- 1 file changed, 4 insertions(+), 1 deletion(-) diff --git a/.github/workflows/identity-guard.yaml b/.github/workflows/identity-guard.yaml index cc650fe..e683c44 100644 --- a/.github/workflows/identity-guard.yaml +++ b/.github/workflows/identity-guard.yaml @@ -6,7 +6,10 @@ name: Identity Guard on: push: - tags-ignore: ['**'] + # 'branches: [**]' 覆盖所有分支且天然排除 tag。 + # 注意不能写成只有 tags-ignore:GitHub 的规则是"只给了 tag 过滤器就只跑 tag", + # 于是 tags-ignore: ['**'] 等于"只跑 tag,但忽略所有 tag" —— 工作流永不触发。 + branches: ['**'] pull_request: workflow_dispatch: