Activité de code

sections.features

Activité de code

Webhooks signés depuis GitHub, GitLab et Gitea. Skrum n'appelle jamais un hébergeur git — il ne fait que recevoir.

Activité de code

Skrum est le plan de contrôle de projet tout-en-un avec IA — chat d'équipe, tâches et sprints, réunions vidéo natives et activité de code entrante dans un seul espace de travail, où chaque action de l'IA attend un accord humain.

L'activité de code est entrante uniquement. Skrum n'effectue aucun appel sortant vers un hébergeur git. Vous configurez un webhook côté git ; Skrum vérifie la signature et classe chaque push, pull request et revue dans le graphe de travail.

  1. Créez le point de terminaison. Dans Réglages du projet → Code, choisissez un fournisseur (GitHub, GitLab ou Gitea) et cliquez sur Créer un point de terminaison. Skrum affiche une URL de charge utile https://<votre-skrum>/api/hooks/git/<endpointId> et un secret de signature — affiché une seule fois. Copiez les deux.
  2. Configurez le côté git.
    • GitHub : Réglages du dépôt → Webhooks → Add. URL de charge utile comme indiqué, type de contenu application/json, Secret = le secret de signature. Skrum vérifie X-Hub-Signature-256.
    • GitLab : Réglages du dépôt → Webhooks. URL comme indiqué, Secret token = le secret de signature. Skrum vérifie X-Gitlab-Token.
    • Gitea : Réglages du dépôt → Webhooks → Gitea. URL, Secret = le secret de signature. Skrum vérifie X-Gitea-Signature.
  3. Références de tâches. Incluez KEY-123 dans un message de commit, un titre de pull request ou un corps de revue — Skrum relie l'activité à cette tâche.

FAQ

  • Renouveler le secret ? Supprimez le point de terminaison et créez-en un nouveau — c'est le seul chemin de renouvellement.
  • Que se passe-t-il en cas de signature invalide ? 401, journalisé avec la raison de l'échec dans le panneau des livraisons récentes du point de terminaison.
  • Protection contre le rejeu ? Oui — chaque livraison est dédupliquée par (endpoint, delivery-id).

Voir aussi: Documentation Skrum