Skip to content

feat: update ci docker image from ghcr.io to docker.io - #490

Merged
eetoc merged 3 commits into
chaitin:mainfrom
fan-tastic-z:feat-update-ci-image
Aug 7, 2026
Merged

feat: update ci docker image from ghcr.io to docker.io#490
eetoc merged 3 commits into
chaitin:mainfrom
fan-tastic-z:feat-update-ci-image

Conversation

@fan-tastic-z

Copy link
Copy Markdown
Contributor

No description provided.

@monkeyscan

monkeyscan Bot commented Aug 7, 2026

Copy link
Copy Markdown

PR Title: feat: update ci docker image from ghcr.io to docke...

Commit: 3458811

本次变更仅修改 .github/workflows/docker.yml 中的一个默认值:将 IMAGE_NAME 的默认镜像名从 'ghcr.io/chaitin/octobus' 改为 'docker.io/chaitin/octobus'(可通过 vars.DOCKER_IMAGE_NAME 覆盖)。这是把发布镜像的默认目标从 GitHub Container Registry 迁移到 Docker Hub 的改动。

整体评估:改动很小,但存在一个直接集成路径上的问题——工作流中唯一的 registry 登录步骤是 "Login to GitHub Container Registry"(仅登录 ghcr.io),而 "Build and push" 步骤(push: true)现在默认推送到 docker.io。Docker Hub 对 push 强制要求认证,缺少对 docker.io 的 docker/login-action 登录步骤将导致 main/tag 发布推送失败。建议补充 Docker Hub 登录步骤或保持 ghcr.io 作为默认目标。

Comment thread .github/workflows/docker.yml
@monkeyscan

monkeyscan Bot commented Aug 7, 2026

Copy link
Copy Markdown

PR Title: feat: update ci docker image from ghcr.io to docke...

Commit: 1a90625

本次改动将 .github/workflows/docker.yml 的镜像发布目标从 GitHub Container Registry(ghcr.io)切换到 Docker Hub(docker.io),共修改 1 个文件的登录步骤:登录名称改为 “Login to Docker Hub”,registry 改为 ${{ env.REGISTRY }},凭据改用 secrets.DOCKERIO_USERNAME / secrets.DOCKERIO_PASSWORD。结合当前文件中的 IMAGE_NAME 默认值(docker.io/chaitin/octobus),推送目标与登录目标现已一致,先前“仅登录 ghcr.io 却推送 docker.io”的历史问题已被本改动修复,push 步骤(push: true,非 PR 事件)的认证链路成立。主要发现一处低严重度问题:工作流引用了从未定义的 env.REGISTRY(顶层 env 仅有 IMAGE_NAME),当前仅因 docker/login-action 对空 registry 默认回退 docker.io 才偶然可用,建议显式定义 REGISTRY 或直接写死 docker.io。另外需确保仓库已配置 DOCKERIO_USERNAME/DOCKERIO_PASSWORD 两个 secret(工作流本身无法验证)。整体改动方向正确,风险较低。

Comment thread .github/workflows/docker.yml
@monkeyscan

monkeyscan Bot commented Aug 7, 2026

Copy link
Copy Markdown

PR Title: feat: update ci docker image from ghcr.io to docke...

Commit: a39ad15

本次变更在 .github/workflows/docker.yml 顶层 env 中新增 REGISTRY: docker.io。

背景与评估:工作流近期从 ghcr.io 迁移至 Docker Hub,登录步骤已改为 registry: ${{ env.REGISTRY }},但此前 REGISTRY 从未定义,仅靠 docker/login-action 默认值(docker.io)偶然可用。本次提交补齐该定义,使登录目标显式化为 docker.io,与 IMAGE_NAME 默认值 docker.io/chaitin/octobus 一致,修复了历史发现中“引用未定义 env.REGISTRY”的问题。

改动为纯增量、语义明确,无正确性/安全性/可用性回归。唯一潜在不一致:IMAGE_NAME 可通过 vars.DOCKER_IMAGE_NAME 覆盖,而 REGISTRY 为硬编码 docker.io;若将来把镜像指向非 docker.io 仓库,登录认证会与实际推送目标不匹配。但该不一致在本次改动之前即已存在(此前登录同样默认 docker.io),并非本次引入,且当前迁移意图明确为 Docker Hub,故不构成高置信度的可操作问题。未提交新的 finding。

@eetoc eetoc left a comment

Copy link
Copy Markdown
Collaborator

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

LGTM

@eetoc
eetoc merged commit 14f501c into chaitin:main Aug 7, 2026
1 of 2 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants