Code-Aktivität

sections.features

Code-Aktivität

Signierte Webhooks von GitHub, GitLab und Gitea. Skrum ruft nie einen Git-Host auf — es empfängt nur.

Code-Aktivität

Skrum ist die All-in-one-KI-Projektsteuerung — Team-Chat, Aufgaben und Sprints, native Videomeetings und eingehende Code-Aktivität in einem Arbeitsbereich, wobei jede KI-Aktion auf eine menschliche Freigabe wartet.

Code-Aktivität ist ausschließlich eingehend. Skrum hat null ausgehende Aufrufe an einen Git-Host. Ihr richtet auf der Git-Seite einen Webhook ein; Skrum prüft die Signatur und trägt jeden Push, jede Pull-Request und jede Review in den Arbeitsgraphen ein.

  1. Endpunkt anlegen. In den Projekteinstellungen → Code wählt einen Anbieter (GitHub, GitLab oder Gitea) und klickt auf Endpunkt anlegen. Skrum zeigt eine Payload-URL https://<euer-skrum>/api/hooks/git/<endpointId> und ein Signaturgeheimnis — nur einmal angezeigt. Kopiert beides.
  2. Die Git-Seite konfigurieren.
    • GitHub: Repo-Einstellungen → Webhooks → Hinzufügen. Payload-URL wie angezeigt, Inhaltstyp application/json, Geheimnis = das Signaturgeheimnis. Skrum prüft X-Hub-Signature-256.
    • GitLab: Repo-Einstellungen → Webhooks. URL wie angezeigt, Geheimtoken = das Signaturgeheimnis. Skrum prüft X-Gitlab-Token.
    • Gitea: Repo-Einstellungen → Webhooks → Gitea. URL, Geheimnis = das Signaturgeheimnis. Skrum prüft X-Gitea-Signature.
  3. Aufgabenreferenzen. Fügt SCHLÜSSEL-123 in eine Commit-Nachricht, einen PR-Titel oder einen Review-Text ein — Skrum verknüpft die Aktivität mit dieser Aufgabe.

FAQ

  • Geheimnis rotieren? Löscht den Endpunkt und legt einen neuen an — das ist der einzige Weg zur Rotation.
  • Was passiert bei einer nicht übereinstimmenden Signatur? 401, protokolliert mit dem Fehlergrund im Bereich der letzten Zustellungen des Endpunkts.
  • Wiederholungsschutz? Ja — jede Zustellung wird pro (Endpunkt, Zustellungs-ID) dedupliziert.

Siehe auch: Skrum-Dokumentation