ci: draai de volle poort op elke push naar main (#1123) #1127

Merged
brenno merged 1 commit from chore/main-gate-post-merge into main 2026-08-02 14:53:24 +00:00
Owner

Wat

De volle poort draait voortaan op elke push naar main, zodat gate-drift niet meer stil rood op main kan blijven staan.

Closes #1123 (het onderliggende doel: main niet stil laten driften) — de drie concrete breuken zelf waren al door #1118/#1119 opgelost; dit voorkomt een herhaling.

Waarom

De Markdown-editor-merges lieten vijf poorten op main tripen zonder dat iemand het zag. static-gate.yml (#1121) vangt sindsdien de statische poorten per PR, maar bewust niet de testsuite — dus een registratiepoort die een test is (source_map_coverage_test, docs-registratie, SBOM, l10n) kon nog steeds stil landen, en tussen releases draait niets de volle suite.

Hoe

Eén push: branches: [main]-trigger op linux-gate.yml (die al make check-no-coverage draait: alle statische poorten + de volledige testsuite). Plus event-gescopede concurrency zodat handmatige dispatch en merges elkaar niet afbreken en snelle merges elkaar vervangen.

  • Detectie, geen preventie — de merge wordt niet geblokkeerd (de volle suite vóór élke PR is te traag op deze Xeon-runner), maar een rood geworden main levert binnen ~een halfuur een gefaalde run + mail op.
  • Dekkingsvloer blijft committer-lokaal (check-no-coverage), conform het bestaande ontwerp.

docs/CHECKS.md bijgewerkt (overzicht + linux-gate-sectie); docs_claims_match_code_test en docs_registration_test groen. Raakt geen bestandsformaat, opslag, afhankelijkheid, uitgaand verkeer of publieke belofte — bewaker-toets niet nodig.

## Wat De volle poort draait voortaan op **elke push naar `main`**, zodat gate-drift niet meer stil rood op main kan blijven staan. Closes #1123 (het onderliggende doel: main niet stil laten driften) — de drie concrete breuken zelf waren al door #1118/#1119 opgelost; dit voorkomt een herhaling. ## Waarom De Markdown-editor-merges lieten vijf poorten op main tripen zonder dat iemand het zag. `static-gate.yml` (#1121) vangt sindsdien de **statische** poorten per PR, maar bewust niet de testsuite — dus een registratiepoort die *een test* is (`source_map_coverage_test`, docs-registratie, SBOM, l10n) kon nog steeds stil landen, en tussen releases draait niets de volle suite. ## Hoe Eén `push: branches: [main]`-trigger op `linux-gate.yml` (die al `make check-no-coverage` draait: alle statische poorten + de volledige testsuite). Plus event-gescopede concurrency zodat handmatige dispatch en merges elkaar niet afbreken en snelle merges elkaar vervangen. - **Detectie, geen preventie** — de merge wordt niet geblokkeerd (de volle suite vóór élke PR is te traag op deze Xeon-runner), maar een rood geworden main levert binnen ~een halfuur een gefaalde run + mail op. - **Dekkingsvloer blijft committer-lokaal** (`check-no-coverage`), conform het bestaande ontwerp. `docs/CHECKS.md` bijgewerkt (overzicht + linux-gate-sectie); `docs_claims_match_code_test` en `docs_registration_test` groen. Raakt geen bestandsformaat, opslag, afhankelijkheid, uitgaand verkeer of publieke belofte — bewaker-toets niet nodig.
ci: draai de volle poort op elke push naar main (#1123)
All checks were successful
scans / scans (pull_request) Successful in 3m37s
static-gate / static-gate (pull_request) Successful in 23m25s
5637fab0bc
De aanleiding: de Markdown-editor-merges lieten vijf poorten op main tripen
zonder dat iemand het zag, want tussen releases draait niets de volle suite en
static-gate.yml (per PR) draait bewust alleen de statische deelverzameling — niet
de tests. Een registratiepoort die *een test* is (source_map_coverage_test, de
docs-registratie, SBOM- en l10n-invarianten) kon zo stil rood op main landen en
kwam pas boven toen iemand er een fix op wilde landen.

Voegt een push-trigger op main toe aan linux-gate.yml (die al
`make check-no-coverage` draait: alle statische poorten + de volledige
testsuite). Bij elke merge naar main draait de volle suite dus opnieuw; een rood
geworden main levert binnen ~een halfuur een gefaalde run en mail op in plaats
van dagen later. Detectie, geen preventie: de merge wordt niet geblokkeerd (de
volle suite vóór élke PR is te traag op deze runner), maar main kan niet meer
stil rood blijven. Concurrency is per event gescoped zodat een handmatige
dispatch en een merge elkaar niet afbreken; snelle merges vervangen elkaar (de
laatste run toetst de nieuwste tip). De dekkingsvloer blijft committer-lokaal.

Documentatie in docs/CHECKS.md bijgewerkt (overzicht + de linux-gate-sectie).
Raakt geen bestandsformaat, opslag, afhankelijkheid, uitgaand verkeer of
publieke belofte — bewaker-toets niet nodig.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
brenno merged commit cdc00d5796 into main 2026-08-02 14:53:24 +00:00
Sign in to join this conversation.
No description provided.