sections.features
代码活动
来自 GitHub、GitLab 和 Gitea 的签名 webhook。Skrum 从不主动调用任何 git 服务商——只接收。
代码活动
Skrum 是一体化的 AI 项目控制平台——团队聊天、任务与冲刺、原生视频会议、以及入站代码活动,全部集中在一个工作空间中,每一项 AI 操作都会等待人工确认后才会执行。
代码活动是纯入站的。Skrum 对任何 git 服务商都没有任何出站调用。你需要在 git 一侧配置 webhook;Skrum 负责验证签名,并把每一次推送、拉取请求和评审归档进工作图谱中。
- 创建端点。 在"项目设置 → 代码"中,选择一个服务商(GitHub、GitLab 或 Gitea),点击"创建端点"。Skrum 会显示一个 载荷 URL
https://<your-skrum>/api/hooks/git/<endpointId>和一个 签名密钥——仅显示一次。请将两者都复制保存。 - 在 git 一侧完成配置。
- GitHub: 仓库设置 → Webhooks → Add。载荷 URL 如上所示,内容类型选择
application/json,Secret 填入签名密钥。Skrum 会校验X-Hub-Signature-256。 - GitLab: 仓库设置 → Webhooks。URL 如上所示,Secret token 填入签名密钥。Skrum 会校验
X-Gitlab-Token。 - Gitea: 仓库设置 → Webhooks → Gitea。URL、Secret 填入签名密钥。Skrum 会校验
X-Gitea-Signature。
- GitHub: 仓库设置 → Webhooks → Add。载荷 URL 如上所示,内容类型选择
- 任务引用。 在提交信息、PR 标题或评审内容中包含
KEY-123——Skrum 会把该活动链接到对应任务上。
常见问题
- 如何轮换密钥? 删除该端点并重新创建一个——这是唯一的轮换方式。
- 签名不匹配会怎样? 返回 401,并在该端点的"最近投递"面板中记录失败原因。
- 有防重放保护吗? 有——每一次投递都会按
(端点, 投递 ID)去重。
另请参阅: Skrum 文档