SELF-SERVE GITHUB ACTIONS AUDIT

GitHub Actionsの故障を、
リリース前に見つける。

公開GitHubリポジトリのワークフローを機械的に確認し、重複、参照切れ、定期実行の失敗、古いAction指定を結果ページにまとめます。

アカウント登録は不要。現在は公開リポジトリのみ対応しています。自動決済ページが利用できない場合も、メールでUSD 29の監査を受け付けます。

確認する4つの項目

重複ワークフロー

似たステップ構成を持つワークフローを比較し、同じ修正を複数箇所で保守する可能性を示します。

消えたローカル参照

ワークフローから呼ばれているローカルスクリプトやActionのパスが、リポジトリ内に存在するか確認します。

定期実行の状態

scheduleを持つワークフローについて、GitHub上の直近実行履歴と失敗件数を確認します。

古いAction指定

@v1や@v2など、古いメジャーバージョンに固定されたActionを抽出します。

入力から結果までオンラインで完結

リポジトリを入力

owner/repoまたは公開GitHub URLを入力します。メール受付では本文の「公開リポジトリのURL」欄に記入してください。

受付後に診断

ワークフローを解析し、確認できた事実からレポートを生成します。

結果ページで確認

完了後の結果ページで、検出内容と確認できなかった項目を読みます。

権限とデータの境界

対象は公開GitHubリポジトリだけです。 GitHubへのログイン、OAuth、GitHubへの書き込み権限は不要です。リポジトリ全体を複製して保持するのではなく、公開ワークフローYAMLと参照先の存在、公開された実行履歴を確認します。レポートは再表示のため保存されます。

診断は保守判断を補助するもので、障害がないこと、将来の稼働、セキュリティ、費用削減を保証しません。AIによる要約は検出結果に基づく説明であり、新しい検出事項を追加するものではありません。メールにはパスワード、APIキー、非公開リポジトリの内容は送らないでください。

この監査が向いているケース

  • 定期実行が増え、失敗を毎回追えていない
  • 複数のYAMLに似た処理があり、保守箇所を把握したい
  • 古いスクリプト参照やAction指定を短時間で棚卸ししたい

非公開リポジトリ、複数リポジトリの一括監査、修正作業そのものは、このセルフサービス監査の対象外です。個別相談は含まれません。

公開リポジトリをUSD 29で監査する

メールに公開リポジトリのURLを記入して依頼できます。自動決済ページが利用できない場合も受付します。