Aanleiding
Voorstellen worden soms op elkaar gestapeld: het ene bouwt voort op het andere in plaats van rechtstreeks op de hoofdlijn. De controle op losse scripts kijkt alleen naar voorstellen die rechtstreeks op de hoofdlijn gericht zijn, en slaat een gestapeld voorstel dus volledig over.
Effect
Nieuwe of gewijzigde scripts in zo'n voorstel komen nooit langs die controle. Ze worden pas gecontroleerd als het onderste voorstel is samengevoegd, wat betekent dat een fout er ondertussen doorheen kan.
Wenselijk gedrag
Elk voorstel dat scripts raakt wordt gecontroleerd, ongeacht waar het op voortbouwt.
Acceptatiecriteria
Technische details
.github/workflows/shellcheck.yml heeft pull_request: branches: [ "main" ]; dat filtert op de basisbranch. .github/workflows/actionlint.yml en scriptcontroles.yml hebben dat filter om dezelfde reden bewust niet.
Let bij het weghalen op de fork-tak in dezelfde workflow: die hangt aan github.event.pull_request.head.repo.full_name != github.repository en blijft zo werken, maar de SARIF-upload van differential-shellcheck vereist security-events: write en draait alleen voor voorstellen uit dezelfde repository.
Gevonden tijdens de review van #130.
Aanleiding
Voorstellen worden soms op elkaar gestapeld: het ene bouwt voort op het andere in plaats van rechtstreeks op de hoofdlijn. De controle op losse scripts kijkt alleen naar voorstellen die rechtstreeks op de hoofdlijn gericht zijn, en slaat een gestapeld voorstel dus volledig over.
Effect
Nieuwe of gewijzigde scripts in zo'n voorstel komen nooit langs die controle. Ze worden pas gecontroleerd als het onderste voorstel is samengevoegd, wat betekent dat een fout er ondertussen doorheen kan.
Wenselijk gedrag
Elk voorstel dat scripts raakt wordt gecontroleerd, ongeacht waar het op voortbouwt.
Acceptatiecriteria
Technische details
.github/workflows/shellcheck.ymlheeftpull_request: branches: [ "main" ]; dat filtert op de basisbranch..github/workflows/actionlint.ymlenscriptcontroles.ymlhebben dat filter om dezelfde reden bewust niet.Let bij het weghalen op de fork-tak in dezelfde workflow: die hangt aan
github.event.pull_request.head.repo.full_name != github.repositoryen blijft zo werken, maar de SARIF-upload vandifferential-shellcheckvereistsecurity-events: writeen draait alleen voor voorstellen uit dezelfde repository.Gevonden tijdens de review van #130.