Ancres YAML de GitHub Actions : un pas en arrière ?
2025-09-22
GitHub Actions a récemment ajouté la prise en charge des ancres YAML, une modification que l’auteur qualifie de pas en arrière. L’article soutient que les ancres YAML sont redondantes avec les fonctionnalités existantes, augmentent la complexité du modèle de données, rendant le CI/CD plus difficile à comprendre pour les humains et les machines. De plus, le manque de prise en charge des clés de fusion par GitHub rend l’utilisation unique des ancres YAML inefficace. L’auteur estime que cela rend le GitHub Actions plus difficile à analyser pour les vulnérabilités de sécurité et recommande que GitHub supprime immédiatement la prise en charge des ancres YAML.
Développement