【发布时间】:2022-01-02 18:16:16
【问题描述】:
我创建了一个 Github 工作流,它运行一个带有 cron 计划的 python 脚本。每次运行工作流时都会生成一个 access_token,这是下一次运行所必需的。
为了保存令牌,python 脚本将令牌写入GITHUB_ENV 文件。在下一步中,我使用 hmanzur/actions-set-secret@v2.0.0 操作将令牌保存到 Github 机密。一切正常。
我唯一的问题是,令牌作为环境变量显示在第二步的日志中。
这是工作流文件的最小版本:
name: Tests
on:
schedule:
- cron: "0 1 * * *"
jobs:
test:
runs-on: ubuntu-latest
strategy:
matrix:
python: ['3.9']
steps:
- uses: actions/checkout@v1
- uses: actions/setup-python@v1
with:
python-version: ${{ matrix.python }}
- name: Install dependencies
run: pip install -r requirements.txt
- name: Run tests
working-directory: ./src
run: python -m unittest
env:
ACCESS_TOKEN: ${{secrets.ACCESS_TOKEN}}
- uses: hmanzur/actions-set-secret@v2.0.0
with:
name: 'ACCESS_TOKEN'
value: ${{env.ACCESS_TOKEN}}
repository: Me/MyRepository
token: ${{ secrets.REPO_ACCESS_TOKEN }}
我尝试申请::add-mask::。添加echo "ACCESS_TOKEN=::add-mask::$ACCESS_TOKEN" >> $GITHUB_ENV 只是将::add-mask:: 添加到字符串中。
有没有办法屏蔽GITHUB_ENV 文件中的所有环境变量,我可以在第一步中应用?在 python 中写入GITHUB_ENV 文件时,我可以对变量应用掩码吗?或者有没有办法在工作流程中禁用环境变量的显示?
【问题讨论】:
标签: python github environment-variables github-actions