fix(ci): Security 扫描改为非阻塞,runner 故障不再卡住部署 #1633
Reference in New Issue
Block a user
Delete Branch "fix/security-non-blocking"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
问题
CI runner
xiaoxia-ci-docker-6故障时,分配到它的 Security job 被 cancelled,导致整个部署流水线被卡住。修复
两处改动:
Run security checks步骤添加continue-on-error: true,安全扫描失败不会导致 job 标记为 failurevalidate-security结果为cancelled或failure时不阻塞(类似ai-code-reviewpending 的处理方式)这样即使某个 runner 出问题,Security 扫描不会卡住整条流水线和自动合并。
【阻塞级判定】
📊 审查概览
🔴 阻塞级问题(必须修复)
无
💡 改进建议(不阻塞合并)
[ "$result" = "failure" ],这会捕获所有失败情况。注释提到“runner故障不应卡住流水线”,但当前逻辑也会导致“发现严重安全漏洞”时不阻塞部署。请确认这是否符合预期。如果目的是仅忽略 runner 故障而非漏洞扫描失败,建议检查具体的退出码或扫描工具的输出结果,以区分“执行失败”与“发现漏洞”。✅ 良好实践
continue-on-error的原因,便于后续维护。{ ... }复合命令,逻辑结构清晰,语法正确。🤖 由 AI 代码审查机器人自动生成 | 2026-09-02 12:26:32 | 模型:
🚀 预览环境已部署
CI全绿,自动审批通过。
CI全绿,自动审批通过。
🗑️ 预览环境已清理
PR #1633 已关闭或合并,对应的预览环境已被清理。