Skip to content

De scriptcontrole draait niet op een voorstel dat op een ander voorstel voortbouwt #137

Description

@ericwout-overheid

Aanleiding

Voorstellen worden soms op elkaar gestapeld: het ene bouwt voort op het andere in plaats van rechtstreeks op de hoofdlijn. De controle op losse scripts kijkt alleen naar voorstellen die rechtstreeks op de hoofdlijn gericht zijn, en slaat een gestapeld voorstel dus volledig over.

Effect

Nieuwe of gewijzigde scripts in zo'n voorstel komen nooit langs die controle. Ze worden pas gecontroleerd als het onderste voorstel is samengevoegd, wat betekent dat een fout er ondertussen doorheen kan.

Wenselijk gedrag

Elk voorstel dat scripts raakt wordt gecontroleerd, ongeacht waar het op voortbouwt.

Acceptatiecriteria

  • De scriptcontrole draait op elk voorstel, ook op een gestapeld voorstel
  • De controle blijft werken voor voorstellen vanuit een fork

Technische details

.github/workflows/shellcheck.yml heeft pull_request: branches: [ "main" ]; dat filtert op de basisbranch. .github/workflows/actionlint.yml en scriptcontroles.yml hebben dat filter om dezelfde reden bewust niet.

Let bij het weghalen op de fork-tak in dezelfde workflow: die hangt aan github.event.pull_request.head.repo.full_name != github.repository en blijft zo werken, maar de SARIF-upload van differential-shellcheck vereist security-events: write en draait alleen voor voorstellen uit dezelfde repository.

Gevonden tijdens de review van #130.

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Type

    No type

    Projects

    No projects

      Milestone

      No milestone

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions