From 85997f956a03095a949ab0a553483c2aaa263079 Mon Sep 17 00:00:00 2001 From: NriotHrreion Date: Thu, 10 Sep 2026 11:03:47 +0800 Subject: [PATCH] ci(upstream-sync): create PRs as github-actions bot --- .github/workflows/upstream-sync.yml | 4 +--- AGENTS.md | 2 +- 2 files changed, 2 insertions(+), 4 deletions(-) diff --git a/.github/workflows/upstream-sync.yml b/.github/workflows/upstream-sync.yml index 1c7cfb6..5c7a08d 100644 --- a/.github/workflows/upstream-sync.yml +++ b/.github/workflows/upstream-sync.yml @@ -30,8 +30,6 @@ jobs: steps: - uses: actions/checkout@v6 - with: - token: ${{ secrets.SYNC_PAT }} - name: Use pnpm 10.33.0 uses: pnpm/action-setup@v6 @@ -59,7 +57,7 @@ jobs: - name: Create or update sync PR if: steps.sync.outputs.changed == 'true' env: - GH_TOKEN: ${{ secrets.SYNC_PAT }} + GH_TOKEN: ${{ secrets.GITHUB_TOKEN }} run: | set -euo pipefail branch="bot/upstream-token-sync" diff --git a/AGENTS.md b/AGENTS.md index 62e7f16..79a7ef8 100644 --- a/AGENTS.md +++ b/AGENTS.md @@ -50,4 +50,4 @@ - `.github/workflows/upstream-sync.yml` 每天北京时间 07:00 运行,包含两个独立 job,跟踪清单由 `.github/upstream-sync.json` 声明。 - `sync` job:遍历 manifest 的 `sync` 列表(目录 + `include` 通配符,当前为上游 `packages/gitlab-ui/src/tokens` 的 `*.tokens.json` ↔ 本地 `packages/tokens/src`),镜像语义直接覆盖本地文件、重建 tokens/styles 产物并创建带 `upstream-sync` label 的同步 PR。 - `track` job:遍历 manifest 的 `track` 列表(单文件或目录),仅当该路径在观察窗口内有新上游 commit 时,把上游 diff、变更文件内容、本地对应内容和 open 的 `upstream-tracking` issue 列表交给 DeepSeek(`deepseek-v4-flash`)单轮分析,由模型判断本仓库是否需要更改并去重,返回结构化 JSON 后创建 issue;`workflow_dispatch` 可通过 `since_hours` 调整观察窗口(默认 24 小时)。 -- 该工作流使用 `upstream-sync` 环境,依赖其中的 `SYNC_PAT`(创建可触发 CI 的 PR)和 `DEEPSEEK_API_KEY` 两个 secret。 +- 该工作流使用内置 `GITHUB_TOKEN` 创建同步 PR,因此 PR 作者显示为 `github-actions[bot]`,且由该 PR 产生的 CI 需要手动批准运行;`upstream-sync` 环境仅需提供 `DEEPSEEK_API_KEY` secret。