[Bug] Four golden failure artefacts are committed to the repository #639

Closed
opened 2026-07-22 16:23:36 +00:00 by brenno · 2 comments
Owner

Found in the pre-publication test review.

Evidence: git ls-files test/golden/failures returns four tracked PNGs — image_placeholder_isolatedDiff/maskedDiff/masterImage/testImage.png — introduced in deb733e2. .gitignore says nothing about failures. make test-golden is currently green (9/9), so these belong to a fault fixed long ago.

Why this matters: anyone browsing the repository on publication day sees a directory called "failures" containing a masked diff and concludes there is an open visual regression. Secondarily, when a real golden failure does occur, Flutter writes into this directory and git status shows "modified" rather than new untracked files — making it harder to see that something new has broken.

Proposal: git rm -r test/golden/failures and add test/golden/failures/ to .gitignore. Good first issue.

Found in the pre-publication test review. **Evidence:** `git ls-files test/golden/failures` returns four tracked PNGs — `image_placeholder_isolatedDiff/maskedDiff/masterImage/testImage.png` — introduced in `deb733e2`. `.gitignore` says nothing about `failures`. `make test-golden` is currently green (9/9), so these belong to a fault fixed long ago. **Why this matters:** anyone browsing the repository on publication day sees a directory called "failures" containing a masked diff and concludes there is an open visual regression. Secondarily, when a real golden failure does occur, Flutter writes into this directory and `git status` shows "modified" rather than new untracked files — making it harder to see that something new has broken. **Proposal:** `git rm -r test/golden/failures` and add `test/golden/failures/` to `.gitignore`. Good first issue.
Author
Owner

Opgelost in `cc00070` (PR #655).

docs/SBOM.md legt nu uit dat elke gebundelde JS een ongewijzigde upstream-build is en hoe je dat zelf naremt met curl -sL "<source>" | shasum -a 256 tegen de sha256 in het manifest. Met de kanttekening erbij die het punt van dit issue was: make deps-check vergelijkt binnen de repo en vangt dus een bestand dat zonder zijn hash wijzigde, niet een hash en bestand die samen wijzigden.

Empirisch getoetst voor het werd opgeschreven: drie van de zes bundels opgehaald van hun source-URL en gehasht — alle drie identiek aan het manifest.

Opgelost in \`cc00070\` (PR #655). `docs/SBOM.md` legt nu uit dat elke gebundelde JS een ongewijzigde upstream-build is en hoe je dat zelf naremt met `curl -sL "<source>" | shasum -a 256` tegen de `sha256` in het manifest. Met de kanttekening erbij die het punt van dit issue was: `make deps-check` vergelijkt binnen de repo en vangt dus een bestand dat zonder zijn hash wijzigde, niet een hash en bestand die samen wijzigden. Empirisch getoetst voor het werd opgeschreven: drie van de zes bundels opgehaald van hun `source`-URL en gehasht — alle drie identiek aan het manifest.
Author
Owner

Ten onrechte gesloten — dit is niet gedaan. Excuses.

Ik heb dit issue eerder vandaag gesloten met een reactie die naar cc00070 verwees. Die reactie hoorde bij een ander issue: ik sloot dertien issues op grond van een nummering die ik uit mijn hoofd meedroeg uit de volgorde waarin ik ze aanmaakte, en die volgorde klopte niet meer. Ik heb de code op main geverifieerd, maar niet teruggelezen wát er in dit issue stond.

Er is aan dit punt niets veranderd. Het staat weer open, ongewijzigd.

**Ten onrechte gesloten — dit is niet gedaan.** Excuses. Ik heb dit issue eerder vandaag gesloten met een reactie die naar `cc00070` verwees. Die reactie hoorde bij een ander issue: ik sloot dertien issues op grond van een nummering die ik uit mijn hoofd meedroeg uit de volgorde waarin ik ze aanmaakte, en die volgorde klopte niet meer. Ik heb de code op `main` geverifieerd, maar niet teruggelezen wát er in dit issue stond. Er is aan dit punt niets veranderd. Het staat weer open, ongewijzigd.
brenno reopened this issue 2026-07-22 17:32:09 +00:00
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set

Reference
LibreKAT/Ocideck#639
No description provided.