fix(ci): 同步daily-check和acr-cleanup的docker兼容性修复到main #1012
Reference in New Issue
Block a user
Delete Branch "fix/ci-workflow-docker-main-sync"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
cherry-pick #981的核心修复到main分支,用于schedule类workflow的最终验证。
修复内容:
相关PR: #981
相关工单: #980
代码审查结果 - PR #1012
⚠️ 问题(3个需要修改)
curl命令缺少-f(fail) 参数。如果 API 返回 404 或 500 错误,curl默认会将错误页面 HTML 输出到 stdout 并返回 0,导致bash尝试解析执行 HTML 代码,产生难以排查的错误或安全风险。curl命令没有重试逻辑,在网络不稳定的环境下极易导致 CI 流水线失败。actions/setup-python@v5步骤。如果该 Job 的后续步骤依赖 Python 3.12 环境,现在将完全依赖 Runner 镜像预装的 Python 版本,存在环境不一致导致构建失败的风险。💡 建议(1个可选)
curl ... | bash存在供应链安全风险(如脚本被篡改或中间人攻击)。建议改为下载脚本到临时文件后执行,或者使用bash <(curl ... -f)以减少管道带来的不确定性,并确保curl失败时流程终止。❌ 格式检查通过 | ❌ 逻辑审查需修改 | ✅ 建议关注性能
🤖 由 AI 代码审查机器人自动生成 | 2026-07-27 00:26:01 | 模型:
🗑️ 预览环境已清理
PR #1012 已关闭或合并,对应的预览环境已被清理。