GitHub Actionsで業務スクリプトを止めずに回す方法:CI・Secrets・dry-runで「自動化資産」を作る実践手順
「毎朝スクリプトを実行するのを忘れた」「エラーに気づかず投稿や集計が止まっていた」「担当者のPCが止まると業務も止まる」。 ブログ投稿、レポート生成、在庫チェック、広告データ集計、商品リンク管理などを人間のクリックに頼っていると、自動化しているつもりでも、実態は属人化したままです。 この記事では、GitHub Actionsで業務スクリプトを安全に運用する手順を、初心者向けにステップ化して解説します。 単に「Pythonを定期実行する方法」ではありません。CI、Secrets、dry-run、ログ、artifact、KPIを組み合わせて、壊れにくく改善しやすい自動化資産に変える考え方です。 この記事で扱うキーワードは次の通りです。 GitHub Actions CI 業務自動化 Python定期実行 Secrets管理 dry-run artifact Hugoビルド Cloudflare Pages 自動化資産 この記事の結論 GitHub Actionsは「スクリプトを定期実行する道具」だけではありません。 安全に使うには、次の順番で設計します。 業務を「入力・処理・出力」に分ける ローカルで同じコマンドを成功させる dry-runで本番反映なしの検証を用意する Secretsで認証情報を管理する permissionsを最小化する concurrencyで二重実行を防ぐ テスト、生成、ビルド、デプロイを段階化する ログとartifactを残す 技術KPIと事業KPIを分けて見る 重要なのは「自動で動くこと」ではなく、失敗した時に止まれること、成功した時に証拠が残ること、改善すべき数字が見えることです。 GitHub ActionsとCIの役割 GitHub Actionsは、GitHubリポジトリ内の .github/workflows/*.yml に書いた手順を、GitHubのrunner上で実行する仕組みです。 初心者向けに整理すると、役割は次のように分けられます。 要素 役割 GitHub Actions 決めた時刻、push、手動ボタンなどをきっかけに処理を実行する CI テストやビルドを実行し、壊れていないか検査する 業務スクリプト 記事生成、集計、投稿、通知、データ取得など実際の処理を行う Secrets APIキー、Webhook URL、認証情報などを安全に渡す Artifacts ログ、ビルド済みファイル、検証結果などを保存する GitHub Actionsが「実行係」だとすれば、CIは「検査係」です。 業務スクリプトを安全に運用するには、この2つを分けて考える必要があります。いきなり本番投稿や本番デプロイを行うのではなく、先にテストとビルドで壊れていないことを確認します。 実例:Hiroのauto-ai-blogで確認した設計 この記事は一般論だけではありません。Hiroの auto-ai-blog リポジトリで、実際のworkflow定義とテスト結果を確認しています。 ...