From 4e0855a04ac1a6f3470117a92e67c01c821a763c Mon Sep 17 00:00:00 2001 From: Claude Date: Sun, 23 Aug 2026 23:13:07 +0000 Subject: [PATCH] chore: haal de uitgeschakelde CodeQL-workflow weg codeql-analysis.yml stond op disabled_manually en draaide niet meer. Dat gebeurde toen de default setup voor code scanning aanging: GitHub schakelt een eigen CodeQL-workflow uit zodra die aanstaat, want anders scannen ze allebei. Wat overbleef was een bestand dat niets deed maar er wel uitzag alsof het iets deed, met drie vastgezette SHA's erin waar Renovate netjes pull requests voor bleef openen. Onderhoud aan een workflow die nooit start. De dekking gaat er niet op achteruit, integendeel. Dit bestand scande alleen python; de default setup doet python en actions, en daarnaast draait de Code Quality-scan. Dat zijn de checks "Analyze (python)", "Analyze (actions)" en "Code Quality" die je op elke pull request al ziet staan. Daarmee is Zephyrus-Linux ook op dit punt gelijk aan de andere acht repositories: geen van hen heeft een eigen CodeQL-workflow. Nagelopen: geen enkele verwijzing naar dit bestand of naar de jobnaam elders in de repository, en actionlint 1.7.12 is schoon over de zeven workflows die overblijven. De upload-sarif-stap in trivy-scan.yml blijft codeql-action gebruiken en is niet geraakt. --- .github/workflows/codeql-analysis.yml | 38 --------------------------- 1 file changed, 38 deletions(-) delete mode 100644 .github/workflows/codeql-analysis.yml diff --git a/.github/workflows/codeql-analysis.yml b/.github/workflows/codeql-analysis.yml deleted file mode 100644 index e2e6842..0000000 --- a/.github/workflows/codeql-analysis.yml +++ /dev/null @@ -1,38 +0,0 @@ -name: "CodeQL Analysis" - -on: - push: - branches: [ main, development ] - pull_request: - branches: [ main, development ] - schedule: - - cron: '0 3 * * 0' - -permissions: - contents: read - security-events: write - actions: read - -jobs: - analyze: - name: Analyze (python) - runs-on: ubuntu-latest - - steps: - - name: Checkout repository - uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1 - with: - persist-credentials: false - - - name: Initialize CodeQL - uses: github/codeql-action/init@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 - with: - languages: python - - - name: Autobuild - uses: github/codeql-action/autobuild@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 - - - name: Perform CodeQL Analysis - uses: github/codeql-action/analyze@db488ddef3bf6cb639b32c2e9a7c0a7ea8271d28 # v4.37.8 - with: - category: "/language:python"