sections.features
Code-Aktivität
Signierte Webhooks von GitHub, GitLab und Gitea. Skrum ruft nie einen Git-Host auf — es empfängt nur.
Code-Aktivität
Skrum ist die All-in-one-KI-Projektsteuerung — Team-Chat, Aufgaben und Sprints, native Videomeetings und eingehende Code-Aktivität in einem Arbeitsbereich, wobei jede KI-Aktion auf eine menschliche Freigabe wartet.
Code-Aktivität ist ausschließlich eingehend. Skrum hat null ausgehende Aufrufe an einen Git-Host. Ihr richtet auf der Git-Seite einen Webhook ein; Skrum prüft die Signatur und trägt jeden Push, jede Pull-Request und jede Review in den Arbeitsgraphen ein.
- Endpunkt anlegen. In den Projekteinstellungen → Code wählt einen Anbieter (GitHub, GitLab oder Gitea) und klickt auf Endpunkt anlegen. Skrum zeigt eine Payload-URL
https://<euer-skrum>/api/hooks/git/<endpointId>und ein Signaturgeheimnis — nur einmal angezeigt. Kopiert beides. - Die Git-Seite konfigurieren.
- GitHub: Repo-Einstellungen → Webhooks → Hinzufügen. Payload-URL wie angezeigt, Inhaltstyp
application/json, Geheimnis = das Signaturgeheimnis. Skrum prüftX-Hub-Signature-256. - GitLab: Repo-Einstellungen → Webhooks. URL wie angezeigt, Geheimtoken = das Signaturgeheimnis. Skrum prüft
X-Gitlab-Token. - Gitea: Repo-Einstellungen → Webhooks → Gitea. URL, Geheimnis = das Signaturgeheimnis. Skrum prüft
X-Gitea-Signature.
- GitHub: Repo-Einstellungen → Webhooks → Hinzufügen. Payload-URL wie angezeigt, Inhaltstyp
- Aufgabenreferenzen. Fügt
SCHLÜSSEL-123in eine Commit-Nachricht, einen PR-Titel oder einen Review-Text ein — Skrum verknüpft die Aktivität mit dieser Aufgabe.
FAQ
- Geheimnis rotieren? Löscht den Endpunkt und legt einen neuen an — das ist der einzige Weg zur Rotation.
- Was passiert bei einer nicht übereinstimmenden Signatur? 401, protokolliert mit dem Fehlergrund im Bereich der letzten Zustellungen des Endpunkts.
- Wiederholungsschutz? Ja — jede Zustellung wird pro
(Endpunkt, Zustellungs-ID)dedupliziert.
Siehe auch: Skrum-Dokumentation