Skip to content

fix: Renovateによるbook000 reusable workflowのdigest再固定を戻す#67

Merged
book000 merged 2 commits into
book000:masterfrom
akubiusa:fix/124-renovate-repin-revert
Jul 4, 2026
Merged

fix: Renovateによるbook000 reusable workflowのdigest再固定を戻す#67
book000 merged 2 commits into
book000:masterfrom
akubiusa:fix/124-renovate-repin-revert

Conversation

@akubiusa

@akubiusa akubiusa commented Jul 3, 2026

Copy link
Copy Markdown
Contributor

概要

book000/book000#124 のロールアウト対応(本リポジトリでは既にマージ済み)で @master に変更した箇所が、book000/templates 側の Renovate 設定の不備(book000/templates#432 の実装漏れ)により、Renovate bot によって再度 digest 固定へ巻き戻されていました。

book000/templates#434 で Renovate 側の設定(pinDigests: false)は修正済みのため、今後は再発しません。本 PR は巻き戻ってしまった箇所を再度 @master に戻すものです。

変更内容

  • uses: book000/templates/.github/workflows/reusable-*.yml@<digest>@master に変更

検証

  • python3 -c "import yaml; yaml.safe_load(...)" で全対象ファイルの YAML 構文を確認

関連

@github-actions

github-actions Bot commented Jul 3, 2026

Copy link
Copy Markdown

Environment 承認待ち

この PR のビルドを実行するには、Environment fork-pr-build の承認が必要です。

Actions run を確認して承認してください

@github-actions
github-actions Bot requested a review from book000 July 3, 2026 20:31
book000/templates#432 の実装漏れにより発生した巻き戻り。
book000/templates#434 で根本原因は修正済み。

Refs: book000/book000#124
@akubiusa
akubiusa force-pushed the fix/124-renovate-repin-revert branch from 22f6108 to 4d3fdc7 Compare July 3, 2026 22:31
@book000
book000 requested a review from Copilot July 4, 2026 03:25

Copilot AI left a comment

Copy link
Copy Markdown

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Pull request overview

Renovate により誤って digest 固定へ巻き戻された reusable workflow の参照を、意図どおり @master 追従に戻し、本リポジトリの CI がテンプレート側のロールアウト方針(@master)に追随できるようにする PR です。

Changes:

  • .github/workflows/maven-ci.yml の reusable workflow 参照を @<digest>@master に戻す

判断記録

  • 判断内容: PR の目的(digest 再固定の巻き戻しを元に戻す)と差分が一致しており、変更範囲も最小です。
  • 代替案: @master ではなく、タグ(例: @vX)や SHA 固定で再現性・サプライチェーン耐性を高める。
  • 採用理由(現実装の妥当性): PR 説明にあるとおり、テンプレート側の Renovate 設定が修正済みで再発見込みが低く、@master 追従が要件になっているため。
  • 前提条件: book000/templatesmaster が運用上信頼でき、意図した変更以外が混入しない前提。
  • 不確実性: @master は更新により CI の挙動が予告なく変わり得るため、将来的なトラブルシュート時に経緯が追いづらくなる可能性があります(nit コメントで補強案を提示済み)。

Comment thread .github/workflows/maven-ci.yml
book000/templates#435 でreusable-maven.ymlにallow-unsafe-pr-checkout対応が
追加されたため、本リポジトリの呼び出し側でも渡すよう修正する。
これによりフォークPRでのMaven CIが正常に実行できるようになる。

Refs: book000/book000#124
Refs: book000/templates#435
@akubiusa
akubiusa temporarily deployed to fork-pr-build July 4, 2026 03:58 — with GitHub Actions Inactive
@book000
book000 merged commit 2035cdb into book000:master Jul 4, 2026
11 of 15 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants