Skip to content

fix(herdr): mirror checkout 用 YU_TOKEN - #17

Merged
yuloop merged 1 commit into
mainfrom
fix/herdr-mirror-pat-0906
Sep 6, 2026
Merged

yuloop merged 1 commit into
mainfrom
fix/herdr-mirror-pat-0906

Conversation

@yuloop

@yuloop yuloop commented Sep 6, 2026

Copy link
Copy Markdown
Owner

背景\nsync-build-deploy.yml 的 mirror push 步骤( upstream/master -> master )会带入上游 .github/workflows 改动,但当前 checkout 使用默认 GITHUB_TOKEN(GitHub App 身份),推 workflow 文件被 GitHub 拒绝:\n\n> refusing to allow a GitHub App to create or update workflow ... without workflows permission\n\n## 修复\n在 prepare-linux-candidate job 的 "Check out the custom branch" step(actions/checkout@v6)的 with: 下增加 token: ${{ secrets.YU_TOKEN }},使后续 git push 以 PAT 身份执行,绕过 GitHub App 对 workflow 文件的写入限制。\n\n## 验证\n- 仅改动一处 checkout step(prepare-linux-candidate job 第 40-46 行)\n- persist-credentials: true 保留,确保 downstream step 复用该凭证\n- 其余 3 个 checkout step 不动

@yuloop
yuloop merged commit a50ad90 into main Sep 6, 2026
1 of 5 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant