chore: haal de uitgeschakelde CodeQL-workflow weg - #102
Merged
Conversation
codeql-analysis.yml stond op disabled_manually en draaide niet meer. Dat gebeurde toen de default setup voor code scanning aanging: GitHub schakelt een eigen CodeQL-workflow uit zodra die aanstaat, want anders scannen ze allebei. Wat overbleef was een bestand dat niets deed maar er wel uitzag alsof het iets deed, met drie vastgezette SHA's erin waar Renovate netjes pull requests voor bleef openen. Onderhoud aan een workflow die nooit start. De dekking gaat er niet op achteruit, integendeel. Dit bestand scande alleen python; de default setup doet python en actions, en daarnaast draait de Code Quality-scan. Dat zijn de checks "Analyze (python)", "Analyze (actions)" en "Code Quality" die je op elke pull request al ziet staan. Daarmee is Zephyrus-Linux ook op dit punt gelijk aan de andere acht repositories: geen van hen heeft een eigen CodeQL-workflow. Nagelopen: geen enkele verwijzing naar dit bestand of naar de jobnaam elders in de repository, en actionlint 1.7.12 is schoon over de zeven workflows die overblijven. De upload-sarif-stap in trivy-scan.yml blijft codeql-action gebruiken en is niet geraakt.
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Summary
codeql-analysis.ymlstond opdisabled_manuallyen draaide niet meer. Dit haalt het bestand weg.Type of change
chore— maintenance (dependencies, config, CI/CD)Waarom
De workflow is uitgeschakeld geraakt toen de default setup voor code scanning aanging: GitHub zet een eigen CodeQL-workflow uit zodra die aanstaat, want anders scannen ze allebei hetzelfde.
Wat overbleef was een bestand dat niets deed maar er wel uitzag alsof het iets deed, met drie vastgezette SHA's erin waar Renovate netjes pull requests voor bleef openen — onderhoud aan een workflow die nooit start.
Dekking gaat er niet op achteruit
Dit bestand scande alleen
python. De default setup doetpythonénactions, en daarnaast draait de Code Quality-scan. Dat zijn de checksAnalyze (python),Analyze (actions)enCode Qualitydie op deze pull request gewoon meelopen.Daarmee is deze repository ook op dit punt gelijk aan de andere acht: geen van hen heeft een eigen CodeQL-workflow.
Verificatie
state: disabled_manuallybevestigd via de Actions-API; de laatste run dateert van 21 augustus, vóór het uitschakelen op 22 augustusupload-sarif-stap intrivy-scan.ymlgebruiktcodeql-actionen is niet geraaktChecklist
chore: ...)hugo server— n.v.t., geen sitewijzigingGenerated by Claude Code