目录
1. Dependabot 快速上手
1.1 什么是 Dependabot?
Dependabot 自动管理项目依赖的三大功能:
| 功能 | 作用 | 默认状态 |
|---|---|---|
| Alerts | 发现安全漏洞时警报 | 公共仓库默认开启 |
| Security Updates | 自动修复安全漏洞 | 默认开启 |
| Version Updates | 定期更新到最新版本 | 需手动开启 |
1.2 快速启用
步骤 1: 进入仓库 → Settings → Code security and analysis
步骤 2: 启用三个功能
CodeBlock Loading...
1.3 配置文件
创建 .github/dependabot.yml:
CodeBlock Loading...
常用配置项:
CodeBlock Loading...
1.4 处理 Dependabot PR
自动触发重新生成: 在 PR 中评论 @dependabot rebase
手动触发检查: Insights → Dependency graph → Dependabot → 点击刷新
2. GitHub Actions 完整教程
2.1 GitHub Actions 是什么?
GitHub Actions 是 GitHub 提供的 CI/CD 自动化平台,可以自动执行:
- 代码测试和构建
- 自动部署
- 代码检查和格式化
- 自动发布
- 定时任务
2.2 核心概念
CodeBlock Loading...
关键术语:
| 术语 | 说明 | 示例 |
|---|---|---|
| Workflow | 自动化流程,一个 YAML 文件 | ci.yml |
| Event | 触发条件 | push, pull_request |
| Job | 一组步骤,可并行执行 | test, build |
| Step | 单个任务 | 运行测试命令 |
| Action | 可复用的操作单元 | actions/checkout@v4 |
| Runner | 执行环境 | ubuntu-latest |
2.3 工作流文件位置
CodeBlock Loading...
2.4 基础语法
CodeBlock Loading...
2.5 常用触发事件
CodeBlock Loading...
2.6 常用官方 Actions
CodeBlock Loading...
2.7 矩阵策略 (多版本测试)
CodeBlock Loading...
2.8 Job 依赖关系
CodeBlock Loading...
2.9 条件执行
CodeBlock Loading...
2.10 环境变量和密钥
CodeBlock Loading...
常用上下文变量:
CodeBlock Loading...
设置密钥: 仓库 Settings → Secrets and variables → Actions → New repository secret
2.11 输出和共享数据
CodeBlock Loading...
3. 实战:TypeScript 项目自动化
3.1 完整 CI/CD 流程
创建 .github/workflows/ci-cd.yml:
CodeBlock Loading...
3.2 自动合并 Dependabot PR
创建 .github/workflows/dependabot-auto-merge.yml:
CodeBlock Loading...
3.3 代码覆盖率检查
创建 .github/workflows/coverage.yml:
CodeBlock Loading...
3.4 自动发布 npm 包
创建 .github/workflows/publish.yml:
CodeBlock Loading...
3.5 定时更新依赖
创建 .github/workflows/update-deps.yml:
CodeBlock Loading...
3.6 代码格式化检查
创建 .github/workflows/format-check.yml:
CodeBlock Loading...
3.7 性能测试
创建 .github/workflows/performance.yml:
CodeBlock Loading...
3.8 package.json 脚本配置
确保 package.json 包含这些脚本:
CodeBlock Loading...