
GitHub Actions 翻车实录:secrets 为什么不能用在 job 级 if 里
工作流写好 push 上去,直接被判 Invalid workflow file。原因是 secrets 上下文不允许出现在 job 级 if 中——记录排查、修复与本地预防方案。
$ cat → 阅读全文cyril@log:~$ whoami
cyril@log:~$ cat mission.txt
记录 Linux 系统运维、后端开发与网络技术的个人博客
cyril@log:~$ stat --system
cyril@log:~$ ./explore.sh

工作流写好 push 上去,直接被判 Invalid workflow file。原因是 secrets 上下文不允许出现在 job 级 if 中——记录排查、修复与本地预防方案。
$ cat → 阅读全文
评论能登录、能加载却发不出去。通过读 giscus 源码定位到创建讨论用的是 App 安装令牌而非用户令牌,重装 App 修复,并用 GitHub Actions 实现评论讨论自动预建。
$ cat → 阅读全文
用 Obsidian Git 插件实现笔记即写即发,Cloudflare Pages 自动构建,GitHub Actions 把新文章推送到 Telegram Channel。
$ cat → 阅读全文
不用 Google Analytics,用 Cloudflare Web Analytics 和自建 Umami 获得不收集隐私、不触发 Cookie 弹窗的访问统计。
$ cat → 阅读全文
利用 Astro 原生支持的 MDX,把可运行的代码沙盒、实时服务器状态件、Mermaid 架构图直接嵌入博文。
$ cat → 阅读全文
攻击者扫到源站 IP 就能绕过 Cloudflare 直连攻击,本文用防火墙白名单 + Nginx real-ip + Authenticated Origin Pull 三层手段锁死源站。
$ cat → 阅读全文
给面向公网的 Nginx 反代加上安全响应头、请求限流和现代 TLS 配置,附完整可复用配置片段。
$ cat → 阅读全文
整理 Gmail、美区 Apple ID、Telegram、海外手机号、海外银行卡、地址证明、海外券商与 ITIN 申请的思路,帮助普通人低成本接入全球互联网与海外金融工具。
$ cat → 阅读全文
新装 Ubuntu Server 后必做的安全加固步骤:SSH 密钥登录、禁用 root、UFW 防火墙、fail2ban 与自动安全更新。
$ cat → 阅读全文
记录基于 Astro + Cloudflare Pages 搭建个人极客博客的全过程。
$ cat → 阅读全文