github-actions-ci-cd-best-practices
Robuste CI/CD-Pipelines: Secrets, Caching, Matrix, Deployment-Strategien
Robuste CI/CD-Pipelines: Secrets, Caching, Matrix, Deployment-Strategien
Für wen: CI/CD-Verantwortliche
So nutzt du es
Inhalt als .github/copilot-instructions.md ins Repository legen (bzw. unter .github/instructions/ für mehrere Dateien). GitHub Copilot berücksichtigt die Anweisungen dann in Chat und Code-Vorschlägen für dieses Repository.
Im Detail
Diese Instruction-Datei sammelt Best Practices für robuste GitHub-Actions-Pipelines: sicherer Umgang mit Secrets (keine Klartext-Tokens, OIDC statt langlebiger Keys), Dependency- und Build-Caching für schnellere Läufe, Matrix-Builds für mehrere Versionen/Plattformen sowie Deployment-Strategien wie Blue-Green oder Canary. Anders als github-actions.mdc, das eher Workflow-Syntax-Konventionen für einzelne Regeln liefert, ist dies ein ausführlicherer Leitfaden mit Begründungen - gut geeignet, um der KI vor größeren Pipeline-Änderungen als Kontext mitzugeben. Besonders wertvoll für Teams, die von einer gewachsenen, unsicheren Workflow-Datei zu einer wartbaren, sicheren CI/CD-Struktur wollen.
Praxis-Tipp
Gib die Datei als Kontext mit, bevor du fragst ‘Überarbeite unseren Deploy-Workflow für Staging und Prod’ - die KI schlägt dann Environment-Secrets und Approval-Gates statt hartcodierter Werte vor.
Siehe auch
Lizenz & Quelle
- Lizenz: MIT
- Quelle: github.com/github/awesome-copilot
Inhalt ansehen (github-actions-ci-cd-best-practices.instructions.md)
Lade …
Erfahrungen & Kommentare.
Funktioniert der Instruction bei Ihnen? Tipps, Stolperfallen, Varianten — teilen Sie es mit der Community.
Lade Kommentare …
Passt dazu.
taming-copilot
Zügelt Copilot: keine ungefragten Massen-Änderungen, klare Direktiven-Hierarchie
security-and-owasp
Secure-Coding nach OWASP Top 10 (2025), 55+ Anti-Patterns inkl. KI/LLM-Security
