Skip to content

Commit 9e3ecb7

Browse files
ci: switch preview github action to use approval envs (strands-agents#452)
1 parent 8ef3124 commit 9e3ecb7

1 file changed

Lines changed: 9 additions & 8 deletions

File tree

.github/workflows/trigger-preview-docs.yml

Lines changed: 9 additions & 8 deletions
Original file line numberDiff line numberDiff line change
@@ -6,9 +6,10 @@ on:
66

77
jobs:
88
authorization-check:
9+
permissions: read-all
910
runs-on: ubuntu-latest
1011
outputs:
11-
should-deploy: ${{ steps.collab-check.outputs.result }}
12+
approval-env: ${{ steps.collab-check.outputs.result }}
1213
steps:
1314
- name: Collaborator Check
1415
uses: actions/github-script@v8
@@ -24,23 +25,23 @@ jobs:
2425
});
2526
const permission = permissionResponse.data.permission;
2627
const hasWriteAccess = ['write', 'admin'].includes(permission);
27-
28+
2829
if (!hasWriteAccess) {
2930
console.log(`User ${context.payload.pull_request.user.login} does not have write access to the repository (permission: ${permission})`);
30-
return "false"
31+
return "manual-approval"
3132
} else {
32-
console.log(`Verified ${context.payload.pull_request.user.login} has write access. Approving documentation deployment.`)
33-
return "true"
33+
console.log(`Verified ${context.payload.pull_request.user.login} has write access. Auto approving documentation deployment.`)
34+
return "auto-approve"
3435
}
3536
} catch (error) {
36-
console.log(`${context.payload.pull_request.user.login} does not have write access. Denying documentation deployment.`)
37-
return "false"
37+
console.log(`${context.payload.pull_request.user.login} does not have write access. Requiring manual approval to deploy documentation.`)
38+
return "manual-approval"
3839
}
3940
4041
trigger-docs-deploy:
4142
runs-on: ubuntu-latest
4243
needs: [authorization-check]
43-
if: needs.authorization-check.outputs.should-deploy == 'true'
44+
environment: ${{ needs.authorization-check.outputs.approval-env }}
4445

4546
steps:
4647
- name: Trigger documentation deployment

0 commit comments

Comments
 (0)