Public Access
Post-merge / detect-type (push) Successful in 11s
Post-merge / validate-commit-msg (push) Successful in 13s
Post-merge / vikunja (push) Successful in 19s
Post-merge / configure-repo (push) Successful in 15s
Post-merge / release (push) Successful in 45s
Post-merge / sync-wiki (push) Successful in 50s
Post-merge / publish (push) Successful in 32s
Post-merge / badges (push) Failing after 36s
- Fix badge system: clean .badges dir from orphan branch, add version verification, make badges job depend on release (avoids stale version badge race condition) - Add check_doc_versions.py: lint tool that verifies docs version references match current __version__, with --fix for auto-update - Integrate check_doc_versions into release process (auto-updates docs on every release commit) - Add Vale prose linter integration: .vale.ini, custom styles for terminology and code block language, CI step, make target - Fix stale version references in docs (0.27.0 → 0.33.4) - Fix e.g. → for example in docs (Google.Latin Vale rule) - Add CI steps for check_doc_versions and Vale to quality workflow - Add make targets: devx-check-doc-versions, devx-vale Generated with [Devin](https://devin.ai) Co-Authored-By: Devin <158243242+devin-ai-integration[bot]@users.noreply.github.com>
214 lines
7.0 KiB
YAML
214 lines
7.0 KiB
YAML
name: CI
|
|
|
|
on:
|
|
pull_request:
|
|
types: [opened, synchronize]
|
|
workflow_dispatch:
|
|
|
|
jobs:
|
|
quality:
|
|
runs-on: docker
|
|
container: git.oblachno.oblachno.fyi/oblachno-oss/runner-images/ci-quality:latest
|
|
timeout-minutes: 10
|
|
defaults:
|
|
run:
|
|
shell: bash
|
|
steps:
|
|
- uses: actions/checkout@v4
|
|
- name: Set up environment
|
|
run: make setup-image
|
|
- name: Lint all
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
export PATH="$HOME/.local/bin:$PATH"
|
|
make lint-all
|
|
- name: Unit tests with 100% coverage
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
make pytest-cov
|
|
- name: Check unit test speed
|
|
env:
|
|
PYTHONPATH: src
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
python3 -m devx.tools.check_test_speed --max-seconds 6 --max-single-seconds 0.5
|
|
- name: Documentation coverage check
|
|
env:
|
|
PYTHONPATH: src
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
python3 -m devx.ci.doc_coverage --fail-on-missing
|
|
- name: Documentation lint check
|
|
env:
|
|
PYTHONPATH: src
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
python3 -m devx.ci.lint_docs --root .
|
|
- name: Documentation version reference check
|
|
env:
|
|
PYTHONPATH: src
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
python3 -m devx.tools.check_doc_versions --root .
|
|
- name: Vale prose lint check
|
|
env:
|
|
PYTHONPATH: src
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
export PATH="$HOME/.local/bin:$PATH"
|
|
vale --minAlertLevel=error docs/ AGENTS.md README.md
|
|
- name: Translation completeness check
|
|
env:
|
|
PYTHONPATH: src
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
python3 -m devx.ci.check_translations
|
|
- name: Dependency security scan
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
# Install pip in venv if missing (needed by pip-audit)
|
|
.venv/bin/python -m ensurepip 2>/dev/null || true
|
|
PIPAPI_PYTHON_LOCATION=$PWD/.venv/bin/python \
|
|
pip-audit --desc --skip-editable 2>&1 || true
|
|
- name: Workflow dry-run validation
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
export PATH="$HOME/.local/bin:$PATH"
|
|
# Best-effort: only runs if act_runner is installed
|
|
if command -v act_runner >/dev/null 2>&1; then
|
|
make workflow-dryrun
|
|
else
|
|
echo "act_runner not found — skipping workflow dry-run (static lint still passed)"
|
|
fi
|
|
|
|
detect-changes:
|
|
runs-on: docker
|
|
container: git.oblachno.oblachno.fyi/oblachno-oss/runner-images/ci-base:latest
|
|
timeout-minutes: 10
|
|
defaults:
|
|
run:
|
|
shell: bash
|
|
outputs:
|
|
user-facing-changed: ${{ steps.detect.outputs.user-facing-changed }}
|
|
steps:
|
|
- uses: actions/checkout@v4
|
|
with:
|
|
fetch-depth: 0
|
|
- name: Set up environment
|
|
run: make setup-image
|
|
- name: Detect changed paths
|
|
id: detect
|
|
env:
|
|
PYTHONPATH: src
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
python3 -m devx.ci.classify_changes \
|
|
--base "origin/master" \
|
|
--head "${{ github.event.pull_request.head.sha || github.sha }}" \
|
|
--github-output
|
|
|
|
release-dry-run:
|
|
needs: [quality, detect-changes]
|
|
if: needs.detect-changes.outputs.user-facing-changed == 'true'
|
|
runs-on: docker
|
|
container: git.oblachno.oblachno.fyi/oblachno-oss/runner-images/ci-full:latest
|
|
timeout-minutes: 10
|
|
defaults:
|
|
run:
|
|
shell: bash
|
|
steps:
|
|
- uses: actions/checkout@v4
|
|
with:
|
|
fetch-depth: 0
|
|
- name: Set up environment
|
|
env:
|
|
CI_GITEA_TOKEN: ${{ secrets.CI_GITEA_TOKEN }}
|
|
run: make setup-image
|
|
- name: Release dry-run validation
|
|
env:
|
|
PYTHONPATH: src
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
export PATH="$HOME/.local/bin:$PATH"
|
|
python3 -m devx.ci.release --dry-run
|
|
|
|
pr-review:
|
|
if: github.event_name == 'pull_request'
|
|
runs-on: docker
|
|
container: git.oblachno.oblachno.fyi/oblachno-oss/runner-images/ci-base:latest
|
|
timeout-minutes: 10
|
|
defaults:
|
|
run:
|
|
shell: bash
|
|
steps:
|
|
- uses: actions/checkout@v4
|
|
- name: Set up environment
|
|
run: make setup-image
|
|
- name: Run automated PR review
|
|
env:
|
|
CI_GITEA_TOKEN: ${{ secrets.CI_GITEA_TOKEN }}
|
|
PYTHONPATH: src
|
|
run: |
|
|
set -euo pipefail
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
python3 -m devx.ci.pr_review \
|
|
"${{ github.event.number }}" \
|
|
"${{ github.repository }}"
|
|
|
|
auto-merge:
|
|
# Auto-merge runs after all CI checks pass. It reads the task ID
|
|
# from the branch name, validates the PR title, and squash-merges.
|
|
# Uses always() so it runs even when detect-changes skips (no user-facing changes).
|
|
needs: [quality, detect-changes, pr-review, release-dry-run]
|
|
if: >-
|
|
always() &&
|
|
github.event_name == 'pull_request' &&
|
|
needs.quality.result == 'success' &&
|
|
needs.pr-review.result == 'success' &&
|
|
(needs.release-dry-run.result == 'success' || needs.release-dry-run.result == 'skipped')
|
|
runs-on: docker
|
|
container: git.oblachno.oblachno.fyi/oblachno-oss/runner-images/ci-base:latest
|
|
timeout-minutes: 10
|
|
defaults:
|
|
run:
|
|
shell: bash
|
|
steps:
|
|
- uses: actions/checkout@v4
|
|
with:
|
|
fetch-depth: 0
|
|
token: ${{ secrets.CI_GITEA_TOKEN }}
|
|
- name: Set up environment
|
|
run: make setup-image
|
|
- name: Post approval review
|
|
env:
|
|
CI_GITEA_TOKEN: ${{ secrets.REVIEW_GITEA_TOKEN }}
|
|
PR_NUMBER: ${{ github.event.number }}
|
|
REPOSITORY: ${{ github.repository }}
|
|
PYTHONPATH: src
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
python3 -m devx.ci.pr_review \
|
|
"$PR_NUMBER" \
|
|
"$REPOSITORY" \
|
|
--event APPROVE \
|
|
--checklist-confirmed \
|
|
--checklist-categories 1,2,3,4,5,6,7,8,9,10,11,12,13 \
|
|
--body "Auto-approved: all CI checks passed (quality, pr-review, release-dry-run)."
|
|
- name: Squash merge with task ID
|
|
env:
|
|
CI_GITEA_TOKEN: ${{ secrets.CI_GITEA_TOKEN }}
|
|
VIKUNJA_TOKEN: ${{ secrets.VIKUNJA_TOKEN }}
|
|
DEVX_VIKUNJA_PROJECT_ID: "8"
|
|
PYTHONPATH: src
|
|
HEAD_REF: ${{ github.head_ref }}
|
|
PR_TITLE: ${{ github.event.pull_request.title }}
|
|
REPOSITORY: ${{ github.repository }}
|
|
PR_NUMBER: ${{ github.event.number }}
|
|
run: |
|
|
. .venv/bin/activate 2>/dev/null || true
|
|
python3 -m devx.ci.auto_merge \
|
|
"$HEAD_REF" \
|
|
"$PR_TITLE" \
|
|
"$REPOSITORY" \
|
|
"$PR_NUMBER"
|