mirror of
https://github.com/community-scripts/ProxmoxVE.git
synced 2026-08-31 20:45:47 +00:00
Compare commits
1 Commits
fix-nodejs
...
chore/secr
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
7481db59e1 |
8
.github/workflows/auto-update-app-headers.yml
generated
vendored
8
.github/workflows/auto-update-app-headers.yml
generated
vendored
@@ -24,15 +24,15 @@ jobs:
|
|||||||
id: generate-token
|
id: generate-token
|
||||||
uses: actions/create-github-app-token@v3
|
uses: actions/create-github-app-token@v3
|
||||||
with:
|
with:
|
||||||
app-id: ${{ vars.APP_ID }}
|
app-id: ${{ vars.GHAPP_HEADERS_ID }}
|
||||||
private-key: ${{ secrets.APP_PRIVATE_KEY }}
|
private-key: ${{ secrets.GHAPP_HEADERS_PRIVATE_KEY }}
|
||||||
|
|
||||||
- name: Generate a token for PR approval and merge
|
- name: Generate a token for PR approval and merge
|
||||||
id: generate-token-merge
|
id: generate-token-merge
|
||||||
uses: actions/create-github-app-token@v3
|
uses: actions/create-github-app-token@v3
|
||||||
with:
|
with:
|
||||||
app-id: ${{ secrets.APP_ID_APPROVE_AND_MERGE }}
|
app-id: ${{ vars.GHAPP_MERGEBOT_ID }}
|
||||||
private-key: ${{ secrets.APP_KEY_APPROVE_AND_MERGE }}
|
private-key: ${{ secrets.GHAPP_MERGEBOT_PRIVATE_KEY }}
|
||||||
|
|
||||||
# Step 1: Checkout repository
|
# Step 1: Checkout repository
|
||||||
- name: Checkout repository
|
- name: Checkout repository
|
||||||
|
|||||||
8
.github/workflows/changelog-archive.yml
generated
vendored
8
.github/workflows/changelog-archive.yml
generated
vendored
@@ -21,15 +21,15 @@ jobs:
|
|||||||
id: generate-token
|
id: generate-token
|
||||||
uses: actions/create-github-app-token@v3
|
uses: actions/create-github-app-token@v3
|
||||||
with:
|
with:
|
||||||
app-id: ${{ vars.APP_ID }}
|
app-id: ${{ vars.GHAPP_HEADERS_ID }}
|
||||||
private-key: ${{ secrets.APP_PRIVATE_KEY }}
|
private-key: ${{ secrets.GHAPP_HEADERS_PRIVATE_KEY }}
|
||||||
|
|
||||||
- name: Generate a token for PR approval and merge
|
- name: Generate a token for PR approval and merge
|
||||||
id: generate-token-merge
|
id: generate-token-merge
|
||||||
uses: actions/create-github-app-token@v3
|
uses: actions/create-github-app-token@v3
|
||||||
with:
|
with:
|
||||||
app-id: ${{ secrets.APP_ID_APPROVE_AND_MERGE }}
|
app-id: ${{ vars.GHAPP_MERGEBOT_ID }}
|
||||||
private-key: ${{ secrets.APP_KEY_APPROVE_AND_MERGE }}
|
private-key: ${{ secrets.GHAPP_MERGEBOT_PRIVATE_KEY }}
|
||||||
|
|
||||||
- name: Checkout code
|
- name: Checkout code
|
||||||
uses: actions/checkout@v7
|
uses: actions/checkout@v7
|
||||||
|
|||||||
8
.github/workflows/changelog-pr.yml
generated
vendored
8
.github/workflows/changelog-pr.yml
generated
vendored
@@ -26,15 +26,15 @@ jobs:
|
|||||||
id: generate-token
|
id: generate-token
|
||||||
uses: actions/create-github-app-token@v3
|
uses: actions/create-github-app-token@v3
|
||||||
with:
|
with:
|
||||||
app-id: ${{ vars.APP_ID }}
|
app-id: ${{ vars.GHAPP_HEADERS_ID }}
|
||||||
private-key: ${{ secrets.APP_PRIVATE_KEY }}
|
private-key: ${{ secrets.GHAPP_HEADERS_PRIVATE_KEY }}
|
||||||
|
|
||||||
- name: Generate a token for PR approval and merge
|
- name: Generate a token for PR approval and merge
|
||||||
id: generate-token-merge
|
id: generate-token-merge
|
||||||
uses: actions/create-github-app-token@v3
|
uses: actions/create-github-app-token@v3
|
||||||
with:
|
with:
|
||||||
app-id: ${{ secrets.APP_ID_APPROVE_AND_MERGE }}
|
app-id: ${{ vars.GHAPP_MERGEBOT_ID }}
|
||||||
private-key: ${{ secrets.APP_KEY_APPROVE_AND_MERGE }}
|
private-key: ${{ secrets.GHAPP_MERGEBOT_PRIVATE_KEY }}
|
||||||
|
|
||||||
- name: Checkout code
|
- name: Checkout code
|
||||||
uses: actions/checkout@v7
|
uses: actions/checkout@v7
|
||||||
|
|||||||
6
.github/workflows/close_issue_in_dev.yaml
generated
vendored
6
.github/workflows/close_issue_in_dev.yaml
generated
vendored
@@ -128,7 +128,7 @@ jobs:
|
|||||||
if: steps.find_issue.outputs.issue_numbers != ''
|
if: steps.find_issue.outputs.issue_numbers != ''
|
||||||
shell: bash
|
shell: bash
|
||||||
env:
|
env:
|
||||||
GH_TOKEN: ${{ secrets.PAT_MICHEL }}
|
GH_TOKEN: ${{ secrets.GH_CROSS_REPO_TOKEN }}
|
||||||
PR_NUMBER: ${{ github.event.pull_request.number }}
|
PR_NUMBER: ${{ github.event.pull_request.number }}
|
||||||
ISSUE_NUMBERS: ${{ steps.find_issue.outputs.issue_numbers }}
|
ISSUE_NUMBERS: ${{ steps.find_issue.outputs.issue_numbers }}
|
||||||
run: |
|
run: |
|
||||||
@@ -147,8 +147,8 @@ jobs:
|
|||||||
- name: Set is_dev to false in PocketBase
|
- name: Set is_dev to false in PocketBase
|
||||||
if: steps.get_slugs.outputs.count != '0'
|
if: steps.get_slugs.outputs.count != '0'
|
||||||
env:
|
env:
|
||||||
POCKETBASE_URL: ${{ secrets.POCKETBASE_URL }}
|
POCKETBASE_URL: ${{ vars.POCKETBASE_URL }}
|
||||||
POCKETBASE_COLLECTION: ${{ secrets.POCKETBASE_COLLECTION }}
|
POCKETBASE_COLLECTION: ${{ vars.POCKETBASE_COLLECTION }}
|
||||||
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
||||||
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
||||||
PR_URL: ${{ github.server_url }}/${{ github.repository }}/pull/${{ github.event.pull_request.number }}
|
PR_URL: ${{ github.server_url }}/${{ github.repository }}/pull/${{ github.event.pull_request.number }}
|
||||||
|
|||||||
8
.github/workflows/delete-pocketbase-entry-on-removal.yml
generated
vendored
8
.github/workflows/delete-pocketbase-entry-on-removal.yml
generated
vendored
@@ -75,8 +75,8 @@ jobs:
|
|||||||
- name: Mark as deleted in PocketBase
|
- name: Mark as deleted in PocketBase
|
||||||
if: steps.slugs.outputs.count != '0'
|
if: steps.slugs.outputs.count != '0'
|
||||||
env:
|
env:
|
||||||
POCKETBASE_URL: ${{ secrets.POCKETBASE_URL }}
|
POCKETBASE_URL: ${{ vars.POCKETBASE_URL }}
|
||||||
POCKETBASE_COLLECTION: ${{ secrets.POCKETBASE_COLLECTION }}
|
POCKETBASE_COLLECTION: ${{ vars.POCKETBASE_COLLECTION }}
|
||||||
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
||||||
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
||||||
run: |
|
run: |
|
||||||
@@ -175,8 +175,8 @@ jobs:
|
|||||||
- name: Generate CT stubs for deleted scripts
|
- name: Generate CT stubs for deleted scripts
|
||||||
if: steps.slugs.outputs.count != '0'
|
if: steps.slugs.outputs.count != '0'
|
||||||
env:
|
env:
|
||||||
POCKETBASE_URL: ${{ secrets.POCKETBASE_URL }}
|
POCKETBASE_URL: ${{ vars.POCKETBASE_URL }}
|
||||||
POCKETBASE_COLLECTION: ${{ secrets.POCKETBASE_COLLECTION }}
|
POCKETBASE_COLLECTION: ${{ vars.POCKETBASE_COLLECTION }}
|
||||||
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
||||||
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
||||||
run: |
|
run: |
|
||||||
|
|||||||
4
.github/workflows/notify-breaking-change.yml
generated
vendored
4
.github/workflows/notify-breaking-change.yml
generated
vendored
@@ -33,8 +33,8 @@ jobs:
|
|||||||
steps:
|
steps:
|
||||||
- name: Notify site of breaking change
|
- name: Notify site of breaking change
|
||||||
env:
|
env:
|
||||||
INGEST_SECRET: ${{ secrets.BREAKING_CHANGE_INGEST_SECRET }}
|
INGEST_SECRET: ${{ secrets.FRONTEND_ADVISORY_SECRET }}
|
||||||
SITE_URL: ${{ secrets.FRONTEND_URL || vars.SITE_URL || 'https://community-scripts.org' }}
|
SITE_URL: ${{ vars.FRONTEND_URL || 'https://community-scripts.org' }}
|
||||||
PR: ${{ github.event.pull_request.number }}
|
PR: ${{ github.event.pull_request.number }}
|
||||||
run: |
|
run: |
|
||||||
set -euo pipefail
|
set -euo pipefail
|
||||||
|
|||||||
14
.github/workflows/pocketbase-ai-bot.yml
generated
vendored
14
.github/workflows/pocketbase-ai-bot.yml
generated
vendored
@@ -28,26 +28,26 @@ jobs:
|
|||||||
id: app-token
|
id: app-token
|
||||||
uses: actions/create-github-app-token@v3
|
uses: actions/create-github-app-token@v3
|
||||||
with:
|
with:
|
||||||
app-id: ${{ secrets.PB_BOT_APP_ID }}
|
app-id: ${{ vars.GHAPP_PBBOT_ID }}
|
||||||
private-key: ${{ secrets.PB_BOT_APP_PRIVATE_KEY }}
|
private-key: ${{ secrets.GHAPP_PBBOT_PRIVATE_KEY }}
|
||||||
|
|
||||||
- name: Run PocketBase AI bot
|
- name: Run PocketBase AI bot
|
||||||
env:
|
env:
|
||||||
# GitHub REST as the bot identity
|
# GitHub REST as the bot identity
|
||||||
GH_APP_TOKEN: ${{ steps.app-token.outputs.token }}
|
GH_APP_TOKEN: ${{ steps.app-token.outputs.token }}
|
||||||
PB_BOT_APP_ID: ${{ secrets.PB_BOT_APP_ID }}
|
PB_BOT_APP_ID: ${{ vars.GHAPP_PBBOT_ID }}
|
||||||
# GitHub Models inference uses the built-in token (needs models: read)
|
# GitHub Models inference uses the built-in token (needs models: read)
|
||||||
MODELS_TOKEN: ${{ secrets.GITHUB_TOKEN }}
|
MODELS_TOKEN: ${{ secrets.GITHUB_TOKEN }}
|
||||||
# Built-in token for git/PR ops (CT-defaults sync), mirroring the slash bot
|
# Built-in token for git/PR ops (CT-defaults sync), mirroring the slash bot
|
||||||
GH_DEFAULT_TOKEN: ${{ secrets.GITHUB_TOKEN }}
|
GH_DEFAULT_TOKEN: ${{ secrets.GITHUB_TOKEN }}
|
||||||
AI_MODEL: openai/gpt-4o
|
AI_MODEL: openai/gpt-4o
|
||||||
# PocketBase
|
# PocketBase
|
||||||
POCKETBASE_URL: ${{ secrets.POCKETBASE_URL }}
|
POCKETBASE_URL: ${{ vars.POCKETBASE_URL }}
|
||||||
POCKETBASE_COLLECTION: ${{ secrets.POCKETBASE_COLLECTION }}
|
POCKETBASE_COLLECTION: ${{ vars.POCKETBASE_COLLECTION }}
|
||||||
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
||||||
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
||||||
FRONTEND_URL: ${{ secrets.FRONTEND_URL }}
|
FRONTEND_URL: ${{ vars.FRONTEND_URL }}
|
||||||
REVALIDATE_SECRET: ${{ secrets.REVALIDATE_SECRET }}
|
REVALIDATE_SECRET: ${{ secrets.FRONTEND_INGEST_SECRET }}
|
||||||
# Event context
|
# Event context
|
||||||
COMMENT_BODY: ${{ github.event.comment.body }}
|
COMMENT_BODY: ${{ github.event.comment.body }}
|
||||||
COMMENT_ID: ${{ github.event.comment.id }}
|
COMMENT_ID: ${{ github.event.comment.id }}
|
||||||
|
|||||||
10
.github/workflows/pocketbase-bot.yml
generated
vendored
10
.github/workflows/pocketbase-bot.yml
generated
vendored
@@ -19,8 +19,8 @@ jobs:
|
|||||||
steps:
|
steps:
|
||||||
- name: Execute PocketBase bot command
|
- name: Execute PocketBase bot command
|
||||||
env:
|
env:
|
||||||
POCKETBASE_URL: ${{ secrets.POCKETBASE_URL }}
|
POCKETBASE_URL: ${{ vars.POCKETBASE_URL }}
|
||||||
POCKETBASE_COLLECTION: ${{ secrets.POCKETBASE_COLLECTION }}
|
POCKETBASE_COLLECTION: ${{ vars.POCKETBASE_COLLECTION }}
|
||||||
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
||||||
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
||||||
COMMENT_BODY: ${{ github.event.comment.body }}
|
COMMENT_BODY: ${{ github.event.comment.body }}
|
||||||
@@ -31,12 +31,12 @@ jobs:
|
|||||||
ACTOR: ${{ github.event.comment.user.login }}
|
ACTOR: ${{ github.event.comment.user.login }}
|
||||||
ACTOR_ASSOCIATION: ${{ github.event.comment.author_association }}
|
ACTOR_ASSOCIATION: ${{ github.event.comment.author_association }}
|
||||||
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
|
GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }}
|
||||||
FRONTEND_URL: ${{ secrets.FRONTEND_URL }}
|
FRONTEND_URL: ${{ vars.FRONTEND_URL }}
|
||||||
REVALIDATE_SECRET: ${{ secrets.REVALIDATE_SECRET }}
|
REVALIDATE_SECRET: ${{ secrets.FRONTEND_INGEST_SECRET }}
|
||||||
# Screenshot attaching is delegated to the frontend, which owns the
|
# Screenshot attaching is delegated to the frontend, which owns the
|
||||||
# fetching and validation. Without this the subcommand says so rather
|
# fetching and validation. Without this the subcommand says so rather
|
||||||
# than failing halfway.
|
# than failing halfway.
|
||||||
SCREENSHOT_IMPORT_SECRET: ${{ secrets.SCREENSHOT_IMPORT_SECRET }}
|
SCREENSHOT_IMPORT_SECRET: ${{ secrets.FRONTEND_INGEST_SECRET }}
|
||||||
run: |
|
run: |
|
||||||
node << 'ENDSCRIPT'
|
node << 'ENDSCRIPT'
|
||||||
(async function () {
|
(async function () {
|
||||||
|
|||||||
4
.github/workflows/push-json-to-pocketbase.yml
generated
vendored
4
.github/workflows/push-json-to-pocketbase.yml
generated
vendored
@@ -37,8 +37,8 @@ jobs:
|
|||||||
- name: Push to PocketBase
|
- name: Push to PocketBase
|
||||||
if: steps.changed.outputs.count != '0'
|
if: steps.changed.outputs.count != '0'
|
||||||
env:
|
env:
|
||||||
POCKETBASE_URL: ${{ secrets.POCKETBASE_URL }}
|
POCKETBASE_URL: ${{ vars.POCKETBASE_URL }}
|
||||||
POCKETBASE_COLLECTION: ${{ secrets.POCKETBASE_COLLECTION }}
|
POCKETBASE_COLLECTION: ${{ vars.POCKETBASE_COLLECTION }}
|
||||||
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
||||||
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
||||||
run: |
|
run: |
|
||||||
|
|||||||
8
.github/workflows/sync-to-incus.yml
generated
vendored
8
.github/workflows/sync-to-incus.yml
generated
vendored
@@ -10,8 +10,8 @@ name: Sync ct/install to Incus
|
|||||||
# script. We therefore only fire a repository_dispatch and let that single
|
# script. We therefore only fire a repository_dispatch and let that single
|
||||||
# source of truth do the work (and auto-approve + merge its own PR).
|
# source of truth do the work (and auto-approve + merge its own PR).
|
||||||
#
|
#
|
||||||
# Auth: the "push-app-to-main" GitHub App (vars.PUSH_MAIN_APP_ID /
|
# Auth: the "push-app-to-main" GitHub App (vars.GHAPP_SYNC_ID /
|
||||||
# secrets.PUSH_MAIN_APP_SECRET), scoped to community-scripts/Incus. It has
|
# secrets.GHAPP_SYNC_PRIVATE_KEY), scoped to community-scripts/Incus. It has
|
||||||
# contents:write, which repository_dispatch requires (community-scripts-pr-app
|
# contents:write, which repository_dispatch requires (community-scripts-pr-app
|
||||||
# only has pull_requests:write, so it cannot dispatch). The app must be
|
# only has pull_requests:write, so it cannot dispatch). The app must be
|
||||||
# installed on the Incus repo.
|
# installed on the Incus repo.
|
||||||
@@ -38,8 +38,8 @@ jobs:
|
|||||||
id: token
|
id: token
|
||||||
uses: actions/create-github-app-token@v3
|
uses: actions/create-github-app-token@v3
|
||||||
with:
|
with:
|
||||||
app-id: ${{ vars.PUSH_MAIN_APP_ID }}
|
app-id: ${{ vars.GHAPP_SYNC_ID }}
|
||||||
private-key: ${{ secrets.PUSH_MAIN_APP_SECRET }}
|
private-key: ${{ secrets.GHAPP_SYNC_PRIVATE_KEY }}
|
||||||
owner: community-scripts
|
owner: community-scripts
|
||||||
repositories: Incus
|
repositories: Incus
|
||||||
|
|
||||||
|
|||||||
4
.github/workflows/update-script-timestamp-on-sh-change.yml
generated
vendored
4
.github/workflows/update-script-timestamp-on-sh-change.yml
generated
vendored
@@ -69,8 +69,8 @@ jobs:
|
|||||||
- name: Update script timestamps in PocketBase
|
- name: Update script timestamps in PocketBase
|
||||||
if: steps.slugs.outputs.count != '0'
|
if: steps.slugs.outputs.count != '0'
|
||||||
env:
|
env:
|
||||||
POCKETBASE_URL: ${{ secrets.POCKETBASE_URL }}
|
POCKETBASE_URL: ${{ vars.POCKETBASE_URL }}
|
||||||
POCKETBASE_COLLECTION: ${{ secrets.POCKETBASE_COLLECTION }}
|
POCKETBASE_COLLECTION: ${{ vars.POCKETBASE_COLLECTION }}
|
||||||
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
POCKETBASE_ADMIN_EMAIL: ${{ secrets.POCKETBASE_ADMIN_EMAIL }}
|
||||||
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
POCKETBASE_ADMIN_PASSWORD: ${{ secrets.POCKETBASE_ADMIN_PASSWORD }}
|
||||||
COMMIT_URL: ${{ github.server_url }}/${{ github.repository }}/commit/${{ github.sha }}
|
COMMIT_URL: ${{ github.server_url }}/${{ github.repository }}/commit/${{ github.sha }}
|
||||||
|
|||||||
Reference in New Issue
Block a user