DiagramPreview
高级预览Live previewExportDeveloper tool

GitHub Actions 工作流图

将 GitHub Actions YAML 中的 jobs、needs、steps 转换为可读工作流图。

示例
Detected YAML

This input may work better in the matching tool. Open YAML tool

预览结果就绪
预览结果会显示在这里。

下一步可以继续

把当前预览结果带到相关工具里继续转换、排查或导出。

使用方法

  1. 1粘贴 GitHub Actions workflow YAML。
  2. 2检查触发器、job 依赖、matrix 和部署 gate。
  3. 3合并前 review permissions、secrets、pull_request_target 和 shell 命令。
  4. 4导出图用于 CI/CD 文档或发布 runbook。

常见场景

CI/CD workflow reviewGitHub Actions onboarding部署 gate 文档发布流水线图Workflow 安全 review

常见问题

合并 workflow YAML 前应该检查什么?

检查 permissions、触发器、secrets、部署环境、job 依赖,以及是否有下载远程代码的脚本。

为什么要可视化 GitHub Actions?

job 顺序和部署 gate 用图比长 YAML 更容易 review,尤其是 needs 和 matrix 较多时。

它能校验 workflow 吗?

不能。运行时校验仍靠 GitHub Actions,本工具用于预览、文档和 review。

GitHub Actions Workflow Diagram 会把 workflow YAML 中的 jobs、needs、触发器和关键步骤转成可读 CI/CD 图。

它帮助 reviewer 不用逐行扫描长 YAML,也能理解 build、test、deploy、release 的顺序。

图里也适合提示缺失 permissions、过宽触发器、secret 使用和危险 shell 安装模式。

Demo:review build-test-deploy 工作流

Workflow 图应该让依赖和部署 gate 一眼可见,也能帮助发现权限过宽或 secrets 过早暴露。

  • deploy job 应通过 needs 依赖 test job。
  • 在 workflow 或 job 层设置最小 permissions。
  • 生产部署使用 environments 做审批和保护。
name: CI
on: [push, pull_request]
permissions:
  contents: read
jobs:
  test:
    runs-on: ubuntu-latest
    steps:
      - uses: actions/checkout@v4
      - run: npm test
  deploy:
    needs: test
    environment: production
    runs-on: ubuntu-latest
    steps:
      - run: ./deploy.sh

调试方法:找出 CI 里的慢路径和风险路径

Workflow 图最有价值的地方是展示依赖、条件、环境和人工审批。这样能快速看出哪些 job 阻塞发布,哪些 job 权限过宽。

  • 沿着 needs 关系找到真正的关键路径。
  • 生产发布要把 branch、environment、approval 一起画出来。
  • 把 permissions 和 secrets 使用情况放在 job 图旁边 review。
jobs:
  test:
    runs-on: ubuntu-latest
  deploy:
    needs: test
    if: github.ref == 'refs/heads/main'
    environment: production

GitHub Actions 工作流图 检查清单

当你需要在文档、PR、故障复盘或交接材料发布前检查源码内容时,可以使用 GitHub Actions 工作流图。将 GitHub Actions YAML 中的 jobs、needs、steps 转换为可读工作流图。

导出前建议检查标签是否可读、关系是否和源码一致、示例是否包含敏感信息,以及修改输入后预览是否仍然成立。

限制与排查

如果预览失败,先把输入缩小到最小完整示例,确认格式语法,再逐段加回内容。很多失败来自不完整文件、缩进错误、缺少图表头,或复制了依赖隐藏上下文的片段。

请把预览结果当作 review 界面,而不是生产事实来源。生成的图表、转换文件、看板和规则示例在进入正式文档或运维流程前仍需要人工确认。

可测试的示例输入

  • Node CI: name: CI on: [push] jobs: test: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4 - name: Install run: npm ci - name: Test run: npm test build: needs: test runs-on: ubuntu-...
  • Docker deploy: jobs: build: steps: - name: Build image run: docker build . deploy: needs: build steps: - name: Deploy run: kubectl apply -f k8s/
  • Matrix: jobs: test: strategy: matrix: node: [20, 22] steps: - run: npm test

工具完成度

高级预览

高级解析

这个工具会从开发者输入中提取结构和关系,适合调试与文档 review;复杂边界仍建议回到源码确认。

分级不是质量打分,而是告诉用户当前工具更适合稳定导出、深度调试、快速解析,还是 AI 辅助生成。