name: Ревью-конвейер run-name: "process #${{ github.event.issue.number }} · ${{ github.event.label.name }} · ${{ github.event.issue.title }}" # Тонкий вызывающий файл (#623). Для этого события GitHub берёт workflow из # ветки по умолчанию (`main`), поэтому здесь только то, что обязано жить там: # триггеры, run-name, права и concurrency. Тело — `_process.yml` по ссылке # `@dev`: правка конвейера — один коммит в `dev`, зеркало в `main` не нужно. # Этот файл меняется, только когда меняются сами триггеры или потолок прав; # тогда он зеркалится в `main`, и preflight `workflow_sync` (validate.yml) # держит копии равными. on: issues: types: [labeled] permissions: contents: read jobs: # Потолок прав тела: объединение job-level прав `_process.yml`. Вызываемый # workflow может права только сузить, поэтому каждая его job по-прежнему # получает свой прежний минимум (#556), а шире этого набора не получит никто. dev: # Тот же фильтр, что у job `guard` тела: посторонние события не # поднимают вызов, а прогон остаётся skipped, как до #623. if: github.event.label.name == 'S4-spec-review' || github.event.label.name == 'S7-code-review' permissions: contents: read issues: write uses: Matysh/houseplan-card/.github/workflows/_process.yml@dev # #623: тело конвейера из dev secrets: inherit