@@ -23,10 +23,19 @@ jobs:
2323 COMMENT_REVIEW : ${{ github.event.review.body }}
2424 PR_NUMBER : ${{ github.event.issue.number }}${{ github.event.pull_request.number }}
2525 HAS_DELEGATED_LABEL : ${{ contains(github.event.issue.labels.*.name, 'delegated') }}
26+ HAS_TRIAGE_SECRET : ${{ secrets.MATHLIB_TRIAGE_APP_ID != '' }}
2627 name : Add ready-to-merge or delegated label
2728 runs-on : ubuntu-latest
2829 if : github.repository == 'leanprover-community/mathlib4'
2930 steps :
31+ - name : Generate app token
32+ if : ${{ env.HAS_TRIAGE_SECRET == 'true' }}
33+ id : app-token
34+ uses : actions/create-github-app-token@29824e69f54612133e76f7eaac726eef6c875baf # v2.2.1
35+ with :
36+ app-id : ${{ secrets.MATHLIB_TRIAGE_APP_ID }}
37+ private-key : ${{ secrets.MATHLIB_TRIAGE_PRIVATE_KEY }}
38+
3039 - name : Find bors merge/delegate
3140 id : merge_or_delegate
3241 run : |
5867 printf $'removeLabels=%s\n' "${remove_labels}" >> "${GITHUB_OUTPUT}"
5968 if [ "${AUTHOR}" == 'leanprover-community-mathlib4-bot' ] ||
6069 [ "${AUTHOR}" == 'leanprover-community-bot-assistant' ] ||
61- [ "${AUTHOR}" == 'mathlib-bors[bot]' ]
70+ [ "${AUTHOR}" == 'mathlib-bors[bot]' ] ||
71+ [ "${AUTHOR}" == 'mathlib-triage[bot]' ]
6272 then
6373 printf $'bot=true\n'
6474 printf $'bot=true\n' >> "${GITHUB_OUTPUT}"
7080 fi
7181
7282 # write an artifact with all data needed below if we don't have access to necessary secrets
73- if [[ -z '${{ secrets.TRIAGE_TOKEN }}' ]]
83+ if [[ -z '${{ secrets.MATHLIB_TRIAGE_APP_ID }}' ]]
7484 then
7585 printf 'No access to secrets, writing to file.\n'
7686 jq -n \
@@ -131,7 +141,8 @@ jobs:
131141 issue_number : ${{ github.event.issue.number }}${{ github.event.pull_request.number }}
132142 labels : ' ["${{ steps.merge_or_delegate.outputs.mOrD }}"]'
133143 env :
134- GITHUB_TOKEN : ${{ secrets.TRIAGE_TOKEN }}
144+ # The create-github-app-token README states that this token is masked and will not be logged accidentally.
145+ GITHUB_TOKEN : ${{ steps.app-token.outputs.token }}
135146
136147 - if : ${{ ! steps.merge_or_delegate.outputs.secrets == '' &&
137148 (! steps.merge_or_delegate.outputs.mOrD == '' &&
@@ -145,7 +156,7 @@ jobs:
145156 for label in awaiting-author maintainer-merge; do
146157 curl --request DELETE \
147158 --url "https://api.github.com/repos/${{ github.repository }}/issues/${{ github.event.issue.number }}${{ github.event.pull_request.number }}/labels/${label}" \
148- --header 'authorization: Bearer ${{ secrets.TRIAGE_TOKEN }}'
159+ --header 'authorization: Bearer ${{ steps.app-token.outputs.token }}'
149160 done
150161
151162 - name : On bors r/d-, remove ready-to-merge or delegated label
@@ -158,7 +169,7 @@ jobs:
158169 for label in ready-to-merge delegated; do
159170 curl --request DELETE \
160171 --url "https://api.github.com/repos/${{ github.repository }}/issues/${{ github.event.issue.number }}${{ github.event.pull_request.number }}/labels/${label}" \
161- --header 'authorization: Bearer ${{ secrets.TRIAGE_TOKEN }}'
172+ --header 'authorization: Bearer ${{ steps.app-token.outputs.token }}'
162173 done
163174
164175 - name : Set up Python
0 commit comments