name: Продолжение ревью после Validate run-name: "resume · ${{ github.event.workflow_run.head_branch }} · ${{ github.event.workflow_run.conclusion }}" # Тонкий вызывающий файл (#623). Для этого события GitHub берёт workflow из # ветки по умолчанию (`main`), поэтому здесь только то, что обязано жить там: # триггеры, run-name, права и concurrency. Тело — `_process-resume.yml` по ссылке # `@dev`: правка конвейера — один коммит в `dev`, зеркало в `main` не нужно. # Этот файл меняется, только когда меняются сами триггеры или потолок прав; # тогда он зеркалится в `main`, и preflight `workflow_sync` (validate.yml) # держит копии равными. on: workflow_run: workflows: ["Проверка (CI)"] types: [completed] permissions: contents: read actions: read jobs: # Потолок прав тела: объединение job-level прав `_process-resume.yml`. Вызываемый # workflow может права только сузить, поэтому каждая его job по-прежнему # получает свой прежний минимум (#556), а шире этого набора не получит никто. dev: # Тот же фильтр, что у job `resume` тела: посторонние события не # поднимают вызов, а прогон остаётся skipped, как до #623. if: github.event.workflow_run.event == 'workflow_dispatch' && startsWith(github.event.workflow_run.head_branch, 'issue/') permissions: contents: read actions: read uses: Matysh/houseplan-card/.github/workflows/_process-resume.yml@dev # #623: тело конвейера из dev secrets: inherit