openLiBing GitCode Action 插件导航
openLiBing 社区提供的 GitCode Actions 插件集合导航,覆盖静态检查、构建安全、测试工程、安全门禁、代码度量与基础工具等领域。
1. 插件用法
插件均已发布在 openlibing 组织下,流水线中通过 uses 直接引用:
- 引用格式:
openlibing/<插件仓>[/<子目录>]@<tag>,如独立插件openlibing/code-metrics-action@v1.0.1、仓内子插件openlibing/test-action/pytest-orch@v1.0.4(子插件与其所在插件仓共用同一 tag) - 版本选择:建议固定到具体 tag,取值参考「插件总览」的「最新版本」列
- 插件详情:功能介绍与用法见插件列链接的
README.md,输入参数与输出说明见插件目录下的action.yml
2. 插件总览
「最新版本」为截至 2026-09-23 各插件仓已发布的最新 tag,可能更新不及时,请以插件实际发布的版本为准。
| 序号 | 领域 | 插件 | 最新版本 | 说明 |
|---|---|---|---|---|
| 1 | 代码度量 | openlibing/code-metrics-action |
v1.0.1 | 扫描代码仓度量指标并上报openLiBing平台 |
| 2 | 基础工具 | openlibing/pr-label-action |
v1.0.0 | 为PR添加或删除标签,幂等操作 |
| 3 | 基础工具 | openlibing/pr-sync-action |
v1.0.0 | 黄蓝协同PR同步结果回显插件,触发同步并轮询门禁结果 |
| 4 | 安全门禁 | openlibing/api-scan-action |
v1.0.0 | 接口兼容性扫描,用于PR门禁 |
| 5 | 安全门禁 | openlibing/malicious-code-scan-action/malicious-code-pr-scan-action |
v1.0.1 | 基于YARA规则的恶意代码PR扫描门禁,发现恶意代码即阻断 |
| 6 | 安全门禁 | openlibing/malicious-code-scan-action/malicious-code-version-scan-action |
v1.0.1 | 基于YARA规则对仓库指定分支发起恶意代码版本扫描 |
| 7 | 安全门禁 | openlibing/sca-action/sca-pr-action |
v1.0.1 | SCA开源片段扫描,按未确认风险文件数输出门禁结论 |
| 8 | 安全门禁 | openlibing/sca-action/sca-version-action |
v1.0.1 | SCA开源片段版本扫描,按未确认风险文件数输出门禁结论 |
| 9 | 安全门禁 | openlibing/vulnerability-hunting-action/argus-action |
v1.0.3 | Argus漏洞扫描结果获取插件,用于PR门禁场景 |
| 10 | 构建安全 | openlibing/security-compilation-options-action |
v1.0.1 | 扫描构建产物安全编译选项并上报,支持多种产物接入方式 |
| 11 | 测试工程 | openlibing/test-action/metadata-collect |
v1.0.4 | 收集pytest用例元数据,生成XML报告 |
| 12 | 测试工程 | openlibing/test-action/precision-test |
v1.0.4 | 基于覆盖率的精准测试选例,选出受影响的测试用例 |
| 13 | 测试工程 | openlibing/test-action/pytest-orch |
v1.0.4 | 带环境调度的pytest用例执行器 |
| 14 | 测试工程 | openlibing/test-action/test-result-display |
v1.0.4 | 从结果JSON生成Markdown汇总并写入步骤摘要 |
| 15 | 测试工程 | openlibing/test-action/upload-reports |
v1.0.4 | 将元数据/结果文件上传至openLiBing OBS |
| 16 | 静态检查 | openlibing/pre-commit-action |
v1.0.1 | pre-commit CI插件,PR增量、非PR全量检查 |
3. 落地指南
在流水线中接入各领域插件时,可参考 docs 仓按领域沉淀的配置方法、参数说明与典型工作流示例:
| 领域 | 文档 |
|---|---|
| 静态检查 | pre-commit 落地指南 |
| 构建安全 | 构建产物安全编译选项指标统计解决方案 |
| 测试工程 | 测试工程领域 Action 插件 |
| 安全门禁 | GitCode 流水线安全能力指南 |
| 度量 | 代码仓度量指标统计解决方案 |
4. 官方文档
| 主题 | 链接 |
|---|---|
| 流水线总览(Workflow / Event / Job / Action / Runner 概念) | https://docs.gitcode.com/en/docs/help/home/org_project/pipeline/pipeline-intro1/ |