私たちの大学では、現在、プロジェクトコースの一環としてオープンソースプロジェクトを開発中です。私たちは私たちの機関のために「私的な」余裕を維持しています。したがって、私たちはプロジェクトとは何の関係もないいくつかのチャネルを持っています。Travis CI Slack統合オープンソースプロジェクト
Travis CIは、失敗したビルドの組織のすべてのメンバーに電子メールを送信する機能をサポートしていないため、SlackとTravis CIを統合することを検討しています。
しかし、Traack < - >スラックトークンは「半秘密」なので、他のプロジェクトと並んでバージョン管理されている.travis.yml
の中にトークンを入れて、スラックをハイジャックさせたくありません。
トラビスCIとスラックの両方がトークンの暗号化を推奨しますが、制御されたバージョン.travis.yml
にトークンを含めることが安全かどうかは不明です。
Slackが完全にプロジェクト専用になっていない場合、Slack < - > Travis integrationを作成することは可能でしょうか?環境変数がセキュリティ上の懸念に対処するのに十分であるか?