組織共通の検査 Action を中核に、各リポジトリは薄い呼び出しワークフローと明示的なポリシーだけを持ちます。PR がポリシーを自己緩和できない、セキュアな設計です。
必須見出し・プレースホルダー・相対リンクの欠落を自動で検出し、ファイル行番号付きアノテーションで通知します。
PR はベースブランチで承認済みのポリシーで検査されます。基準を緩める変更はマージ後の次 PR からしか効きません。
初期は contents: read のみ。PR コメント権限を持たずにジョブサマリーとアノテーションで十分なフィードバックを実現します。
例外には理由・承認者・有効期限を必須とし、期限切れ例外はエラーとして扱います。
共有 Action と外部 Action は完全なコミット SHA で固定し、タグの差し替えによる意図しない変更を抑止します。
可視化 → 必須化 → 定期監査 → 修正 PR 提案と、誤検知率を確認しながら安全に運用を広げられます。
.github/workflows/readme-quality.yml を各リポジトリへ配置.github/readme-policy.yml を作成必須見出し・リンク・ライセンスを満たす README は 0 エラーで通過します。
見出し欠落・プレースホルダー・壊れた相対リンク・重複見出しを検出し、検査を失敗させます。
この基盤の実装・適用基盤(認証付きの管理コンソール含む)は組織内で非公開運用しています。導入をご検討の際は、リポジトリ管理者へアクセスをご依頼ください。