
byndid/auth-commit-sig该Docker镜像专为支持auth-commit-sig GitHub Action设计,提供认证与提交签名相关的运行环境及工具,旨在助力开发者在GitHub工作流中实现安全、可靠的提交验证与签名操作,确保代码提交的完整性与真实性。
在GitHub Actions工作流文件(如.github/workflows/auth-commit-sig.yml)中,通过container字段引用该镜像,配合auth-commit-sig Action使用。
yamlname: Auth Commit Sig Workflow on: [push, pull_request] jobs: sig-verify: runs-on: ubuntu-latest container: image: <镜像名称>:<标签> # 替换为实际的镜像名称和标签 steps: - name: Checkout code uses: actions/checkout@v4 - name: Run auth-commit-sig Action uses: <auth-commit-sig Action仓库>@v1 # 替换为auth-commit-sig Action的实际地址 env: GITHUB_TOKEN: ${{ secrets.GITHUB_TOKEN }} SIGNING_KEY: ${{ secrets.SIGNING_KEY }} # 提交签名所需的密钥
| 环境变量 | 描述 | 是否必需 |
|---|---|---|
GITHUB_TOKEN | GitHub API访问令牌,用于与GitHub服务交互,通常通过secrets.GITHUB_TOKEN获取 | 是 |
SIGNING_KEY | 用于生成提交签名的私钥或密钥材料,需通过GitHub Secrets安全存储 | 是 |
SIGNER_NAME | 签名者名称,用于标识签名主体 | 否 |
SIGNER_EMAIL | 签名者***,用于标识签名主体 | 否 |
SIGNING_KEY等敏感信息为Secrets,避免明文暴露。actions/checkout),再进行签名操作。

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务