示例会安装未锁定的 Python 依赖并使用可变版本的 CI Action
原文依据:3 处快速开始直接从包索引安装未指定版本的 pytest-cov;CI 示例还安装项目的 dev 依赖,并通过 v3/v4 标签运行第三方 GitHub Actions。这些引用可能随时间指向不同代码,依赖安装和 Action 均可执行代码。
如果用户照搬命令或工作流,当前解析到的包、项目构建后端或后来被替换的 Action 代码会在本机或 CI runner 权限下运行。
这些内容是供用户采用的示例,不会因读取 Skill 而自行运行。若用户照搬,CI 会安装当前解析到的项目 dev 依赖、pytest 和 pytest-cov,并执行以可变主版本标签引用的 GitHub Actions;这些安装步骤和 Actions 都能在 CI 运行器中执行代码。可要求作者提供锁文件/哈希并将 Actions 固定到审核过的提交 SHA。
```bash# Install coveragepip install pytest-cov# Run tests with coverage查看另外 2 个位置
steps: - uses: actions/checkout@v3 - name: Set up Python uses: actions/setup-python@v4 with: python-version: ${{ matrix.python-version }} - name: Install dependencies run: | pip install -e ".[dev]" pip install pytest pytest-cov - name: Upload coverage uses: codecov/codecov-action@v3 with: file: ./coverage.xml```