Actividad de código

sections.features

Actividad de código

Webhooks firmados desde GitHub, GitLab y Gitea. Skrum nunca llama a un proveedor de git — solo recibe.

Actividad de código

Skrum es el plano de control de proyectos con IA todo en uno — chat de equipo, tareas y sprints, reuniones de vídeo nativas y actividad de código entrante en un solo espacio de trabajo, con cada acción de la IA a la espera de un sí humano.

La actividad de código es solo entrante. Skrum no hace ninguna llamada saliente a ningún proveedor de git. Tú configuras un webhook en el lado de git; Skrum verifica la firma y archiva cada push, pull request y revisión en el grafo de trabajo.

  1. Crea el punto de conexión. En Ajustes del proyecto → Código, elige un proveedor (GitHub, GitLab o Gitea) y haz clic en Crear punto de conexión. Skrum muestra una URL de carga útil https://<tu-skrum>/api/hooks/git/<endpointId> y un secreto de firma — que se muestra una sola vez. Copia ambos.
  2. Configura el lado de git.
    • GitHub: Ajustes del repositorio → Webhooks → Añadir. URL de carga útil como se muestra, tipo de contenido application/json, Secreto = el secreto de firma. Skrum verifica X-Hub-Signature-256.
    • GitLab: Ajustes del repositorio → Webhooks. URL como se muestra, Token secreto = el secreto de firma. Skrum verifica X-Gitlab-Token.
    • Gitea: Ajustes del repositorio → Webhooks → Gitea. URL, Secreto = el secreto de firma. Skrum verifica X-Gitea-Signature.
  3. Referencias a tareas. Incluye KEY-123 en un mensaje de commit, en el título de un PR o en el cuerpo de una revisión — Skrum enlaza la actividad a esa tarea.

Preguntas frecuentes

  • ¿Cómo roto el secreto? Elimina el punto de conexión y crea uno nuevo — es la única forma de rotarlo.
  • ¿Qué ocurre si la firma no coincide? Se responde 401, registrado con el motivo del fallo en el panel de entregas recientes del punto de conexión.
  • ¿Protección contra repetición? Sí — cada entrega se deduplica por (endpoint, id-de-entrega).

Ver también: Documentación de Skrum