add binary build workflow and hook policy

This commit is contained in:
Jabberwocky238
2026-07-30 01:07:37 -04:00
parent 319f5dd148
commit 0588c85b8f
6 changed files with 93 additions and 127 deletions
+23
View File
@@ -89,6 +89,29 @@ hook.sh <hook-type> <owner/name> [Git hook 原始参数...]
`-hook-script=/path/to/production-hook.sh` 替换。simplegit 不解释或转发 hook
事件,具体效果完全由该脚本负责。
仓库自带的 `hook.sh` 只向 `<root>/hooks.log` 追加 hook 类型、仓库、参数和 stdin,
不访问任何外部服务,因此 standalone simplegit 不依赖 CI。
simpleci 提供集成适配器 `pkgs/simpleci/simplegit-hook.sh`。联合部署让 simplegit
显式使用该脚本,并配置:
```sh
export SIMPLECI_URL=http://simpleci:8095
export SIMPLECI_HOOK_TOKEN=replace-with-a-shared-secret
export SIMPLECI_WORKFLOW=.github/workflows/deploy.yml # 可选
simplegit daemon -hook-script /path/to/simplegit-hook.sh
```
tag push 和分支删除不会触发构建;simpleci 不可用时通知最多等待 5 秒,且不影响
push 的成功结果。simpleci 使用相同 secret 启动:
```sh
simpleci -hook-token replace-with-a-shared-secret
```
`SIMPLECI_HOOK_TOKEN``-hook-token` 都为空时不启用鉴权,适合仅在受信任的
本机或内部网络开发;生产环境应从同一个 Secret 分别注入两端。
---
## 目录结构