Skip to content

chore: haal de uitgeschakelde CodeQL-workflow weg - #102

Merged
Stensel8 merged 1 commit into
mainfrom
claude/ai-code-quality-global-2iw0q0
Aug 23, 2026
Merged

chore: haal de uitgeschakelde CodeQL-workflow weg#102
Stensel8 merged 1 commit into
mainfrom
claude/ai-code-quality-global-2iw0q0

Conversation

@Stensel8

Copy link
Copy Markdown
Collaborator

Summary

codeql-analysis.yml stond op disabled_manually en draaide niet meer. Dit haalt het bestand weg.

Type of change

  • chore — maintenance (dependencies, config, CI/CD)

Waarom

De workflow is uitgeschakeld geraakt toen de default setup voor code scanning aanging: GitHub zet een eigen CodeQL-workflow uit zodra die aanstaat, want anders scannen ze allebei hetzelfde.

Wat overbleef was een bestand dat niets deed maar er wel uitzag alsof het iets deed, met drie vastgezette SHA's erin waar Renovate netjes pull requests voor bleef openen — onderhoud aan een workflow die nooit start.

Dekking gaat er niet op achteruit

Dit bestand scande alleen python. De default setup doet python én actions, en daarnaast draait de Code Quality-scan. Dat zijn de checks Analyze (python), Analyze (actions) en Code Quality die op deze pull request gewoon meelopen.

Daarmee is deze repository ook op dit punt gelijk aan de andere acht: geen van hen heeft een eigen CodeQL-workflow.

Verificatie

  • state: disabled_manually bevestigd via de Actions-API; de laatste run dateert van 21 augustus, vóór het uitschakelen op 22 augustus
  • Geen enkele verwijzing meer naar het bestand of naar de jobnaam elders in de repository
  • actionlint 1.7.12 schoon over de zeven workflows die overblijven
  • De upload-sarif-stap in trivy-scan.yml gebruikt codeql-action en is niet geraakt

Checklist

  • PR title follows the commit convention (chore: ...)
  • Both EN and NL versions updated (if applicable) — n.v.t., geen content
  • Media is in AVIF format (not PNG/JPG) — n.v.t., geen media
  • No broken image references — n.v.t.
  • Tested locally with hugo server — n.v.t., geen sitewijziging

Generated by Claude Code

codeql-analysis.yml stond op disabled_manually en draaide niet meer. Dat
gebeurde toen de default setup voor code scanning aanging: GitHub schakelt een
eigen CodeQL-workflow uit zodra die aanstaat, want anders scannen ze allebei.

Wat overbleef was een bestand dat niets deed maar er wel uitzag alsof het iets
deed, met drie vastgezette SHA's erin waar Renovate netjes pull requests voor
bleef openen. Onderhoud aan een workflow die nooit start.

De dekking gaat er niet op achteruit, integendeel. Dit bestand scande alleen
python; de default setup doet python en actions, en daarnaast draait de Code
Quality-scan. Dat zijn de checks "Analyze (python)", "Analyze (actions)" en
"Code Quality" die je op elke pull request al ziet staan.

Daarmee is Zephyrus-Linux ook op dit punt gelijk aan de andere acht
repositories: geen van hen heeft een eigen CodeQL-workflow.

Nagelopen: geen enkele verwijzing naar dit bestand of naar de jobnaam elders in
de repository, en actionlint 1.7.12 is schoon over de zeven workflows die
overblijven. De upload-sarif-stap in trivy-scan.yml blijft codeql-action
gebruiken en is niet geraakt.
Copilot AI lite review requested due to automatic review settings August 23, 2026 23:13

Copilot AI left a comment

Copy link
Copy Markdown
Contributor

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Copilot was unable to review this pull request because the user who requested the review has reached their quota limit.

@Stensel8
Stensel8 merged commit e6b34dd into main Aug 23, 2026
7 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

3 participants