Commit bd0e228
authored
ci(claude-review): fork PR에서 OIDC 토큰 실패 방지 (#697)
GitHub는 cross-repository(fork) PR에서 보안상의 이유로 `id-token: write`
권한을 차단한다. 이로 인해 anthropics/claude-code-action이 OIDC 토큰을
요청할 때 `Unable to get ACTIONS_ID_TOKEN_REQUEST_URL`로 실패한다.
예: PR #690 (fork user: gbrinan) → claude-review 체크 fail.
job에 `if: github.event.pull_request.head.repo.full_name == github.repository`
조건을 추가해 fork PR에서는 job 자체가 skipped로 표시되도록 한다.
Fork PR의 코드 리뷰는 `@claude` 멘션 기반의 claude.yml 워크플로우로
수동 트리거할 수 있다.
영향 범위: CI 설정 1파일. 내부 PR 동작은 변하지 않음.
🗿 MoAI <email@mo.ai.kr>1 parent 6768568 commit bd0e228
1 file changed
Lines changed: 6 additions & 0 deletions
| Original file line number | Diff line number | Diff line change | |
|---|---|---|---|
| |||
16 | 16 | | |
17 | 17 | | |
18 | 18 | | |
| 19 | + | |
| 20 | + | |
| 21 | + | |
| 22 | + | |
| 23 | + | |
| 24 | + | |
19 | 25 | | |
20 | 26 | | |
21 | 27 | | |
| |||
0 commit comments