GitHub Actions

複数リポジトリの README を
継続的に守る品質ゲート

組織共通の検査 Action を中核に、各リポジトリは薄い呼び出しワークフローと明示的なポリシーだけを持ちます。PR がポリシーを自己緩和できない、セキュアな設計です。

導入手順 導入を相談する

何ができるのか

最低品質の機械検査

必須見出し・プレースホルダー・相対リンクの欠落を自動で検出し、ファイル行番号付きアノテーションで通知します。

ポリシーの自己緩和を防止

PR はベースブランチで承認済みのポリシーで検査されます。基準を緩める変更はマージ後の次 PR からしか効きません。

最小権限のセキュア運用

初期は contents: read のみ。PR コメント権限を持たずにジョブサマリーとアノテーションで十分なフィードバックを実現します。

期限付き例外管理

例外には理由・承認者・有効期限を必須とし、期限切れ例外はエラーとして扱います。

固定 SHA 参照

共有 Action と外部 Action は完全なコミット SHA で固定し、タグの差し替えによる意図しない変更を抑止します。

段階的導入

可視化 → 必須化 → 定期監査 → 修正 PR 提案と、誤検知率を確認しながら安全に運用を広げられます。

導入手順

検証の仕組み

正常系

必須見出し・リンク・ライセンスを満たす README は 0 エラーで通過します。

異常系

見出し欠落・プレースホルダー・壊れた相対リンク・重複見出しを検出し、検査を失敗させます。

導入を相談する

この基盤の実装・適用基盤(認証付きの管理コンソール含む)は組織内で非公開運用しています。導入をご検討の際は、リポジトリ管理者へアクセスをご依頼ください。