
如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。
只需在 AI 对话中先发送下面这句话即可:
请先完整阅读并严格遵守以下文档中的全部规则与要求:
https://xuanyuan.cloud/agents.md
在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。
gcr.io/tekton-releases/github.com/tektoncd/triggers/cmd/interceptors 是 Tekton Triggers 项目的核心组件镜像,提供事件拦截与预处理能力。作为 Tekton 事件驱动架构的关键环节,该镜像实现对外部触发事件(如代码提交、PR 创建)的验证、过滤和转换,确保只有符合条件的事件才能触发后续流水线执行,是构建可靠、可控 CI/CD 流程的基础组件。
main 分支的 push 事件),减少无效流水线执行,优化资源利用。pull_request.opened 事件)。TriggerInterceptor) 声明式配置。X-Hub-Signature-256),防止***事件注入。gcr.io/tekton-releases 镜像仓库拦截器通过 TriggerInterceptor CRD 配置,与 EventListener 关联使用。以下是基于 CEL 拦截器的分支过滤示例:
yaml# TriggerTemplate: 定义流水线模板 apiVersion: triggers.tekton.dev/v1beta1 kind: TriggerTemplate metadata: name: example-template spec: params: - name: branch description: 事件来源分支名 resourcetemplates: - apiVersion: tekton.dev/v1beta1 kind: PipelineRun metadata: generateName: example-pipeline-run- spec: pipelineRef: name: example-pipeline params: - name: source-branch value: $(tt.params.branch) --- # TriggerBinding: 绑定事件参数 apiVersion: triggers.tekton.dev/v1beta1 kind: TriggerBinding metadata: name: example-binding spec: params: - name: branch value: $(body.ref) --- # EventListener: 配置事件监听与拦截规则 apiVersion: triggers.tekton.dev/v1beta1 kind: EventListener metadata: name: example-listener spec: serviceAccountName: tekton-triggers-sa triggers: - name: example-trigger interceptors: - ref: name: cel # 使用 CEL 拦截器 params: - name: filter value: "body.ref == 'refs/heads/main'" # 仅允许 main 分支事件 - name: overlays value: - key: branch expression: "body.ref.split('/')[2]" # 提取分支名(如从 refs/heads/main 中提取 main) bindings: - ref: example-binding template: ref: example-template
TriggerInterceptor 常用类型配置
CEL 拦截器
filter: CEL 表达式,返回 true 时事件通过(如 body.action == 'opened' && body.pull_request.base.ref == 'main')。overlays: 定义事件数据覆盖规则,通过 CEL 表达式提取/修改字段(如 key: "author" expression: "body.sender.login")。GitHub 拦截器
secretRef: 引用存储 GitHub Webhook 密钥的 Secret(包含 secretToken 字段),用于验证事件签名。eventTypes: 允许的事件类型列表(如 ["push", "pull_request"])。GitLab 拦截器
secretRef: 引用 GitLab Webhook 密钥 Secret(包含 secretToken 字段)。eventTypes: 允许的 GitLab 事件类型(如 ["Merge Request Hook", "Push Hook"])。控制器级环境变量配置
拦截器行为可通过 Tekton Triggers 控制器 Deployment 的环境变量调整:
INTERCEPTORS_LOG_LEVEL: 日志级别(debug/info/warn/error),默认 info。INTERCEPTORS_TIMEOUT: 单个拦截器处理超时时间(如 30s),默认 10s。INTERCEPTORS_MAX_RETRIES: 事件处理失败重试次数,默认 3。镜像版本需与 Tekton Triggers 版本严格匹配,例如:
v0.24.0v0.25.0获取镜像命令:
bashdocker pull gcr.io/tekton-releases/github.com/tektoncd/triggers/cmd/interceptors:<tag>
EventListener 日志(kubectl logs <tekton-triggers-controller-pod> -c controller),确认拦截器 filter 条件是否匹配事件数据。secretRef 配置的 Secret 是否包含正确的 Webhook 密钥,且与平台配置一致。INTERCEPTORS_TIMEOUT 环境变量。镜像版本与 Tekton Triggers 同步发布,安全补丁与功能更新通过 https://github.com/tektoncd/triggers/releases 发布。建议定期更新镜像以获取最新安全修复与特性增强。
您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。





来自真实用户的反馈,见证轩辕镜像的优质服务