ci(linux-gate): draai de suite alleen post-merge, niet ook per PR #1450

Merged
brenno merged 1 commit from ci/linux-gate-post-merge-only into main 2026-08-10 10:26:14 +00:00
Owner

Summary

#1123 zette de volle make check-no-coverage er per PR naast de post-merge-run. In de praktijk draaide de suite daardoor twee keer per wijziging — op de PR en opnieuw na de merge — en de PR-run was de duurste op een runner die al de flessenhals is. De post-merge-run vangt hetzelfde (Linux-specifieke of load-gevoelige tests die groen zijn op de maintainer-Mac en rood pas hier), alleen ná de merge; static-gate blijft de required check per PR voor de statische poorten en registratietests.

Dus: de pull_request-trigger eraf uit linux-gate.yml, push: main + workflow_dispatch blijven. Commentaar in de workflow en twee plekken in docs/CHECKS.md meegevoerd.

Dit is een omkering van #1123. De preventielaag die per PR overblijft is static-gate (required check); de linux-gate wordt puur detectie post-merge + handmatig vóór een release.

Test plan

  • make check-static groen
  • make check-registrations groen (incl. docs_registration_test)
  • make check-secrets schoon (gitleaks + trufflehog: 0 leaks)
  • make sast schoon (semgrep: 0 findings)
  • workflow-YAML: pull_request verwijderd, workflow_dispatch + push aanwezig

Generated with Devin

## Summary #1123 zette de volle `make check-no-coverage` er per PR naast de post-merge-run. In de praktijk draaide de suite daardoor twee keer per wijziging — op de PR en opnieuw na de merge — en de PR-run was de duurste op een runner die al de flessenhals is. De post-merge-run vangt hetzelfde (Linux-specifieke of load-gevoelige tests die groen zijn op de maintainer-Mac en rood pas hier), alleen ná de merge; `static-gate` blijft de required check per PR voor de statische poorten en registratietests. Dus: de `pull_request`-trigger eraf uit `linux-gate.yml`, `push: main` + `workflow_dispatch` blijven. Commentaar in de workflow en twee plekken in `docs/CHECKS.md` meegevoerd. Dit is een omkering van #1123. De preventielaag die per PR overblijft is `static-gate` (required check); de linux-gate wordt puur detectie post-merge + handmatig vóór een release. #### Test plan - [x] `make check-static` groen - [x] `make check-registrations` groen (incl. `docs_registration_test`) - [x] `make check-secrets` schoon (gitleaks + trufflehog: 0 leaks) - [x] `make sast` schoon (semgrep: 0 findings) - [x] workflow-YAML: `pull_request` verwijderd, `workflow_dispatch` + `push` aanwezig Generated with [Devin](https://devin.ai)
ci(linux-gate): draai de suite alleen post-merge, niet ook per PR
All checks were successful
scans / scans (pull_request) Successful in 4m35s
static-gate / static-gate (pull_request) Successful in 8m22s
51ffbb468e
#1123 zette de volle `make check-no-coverage` er per PR naast de
post-merge-run. In de praktijk draaide de suite daardoor twee keer per
wijziging — op de PR en opnieuw na de merge — en de PR-run was de duurste
op een runner die al de flessenhals is. De post-merge-run vangt hetzelfde
(Linux-specifieke of load-gevoelige tests die groen zijn op de maintainer-Mac
en rood pas hier), alleen ná de merge; `static-gate` blijft de required
check per PR. Dus de `pull_request`-trigger eraf, `push: main` +
`workflow_dispatch` blijven. Commentaar en docs/CHECKS.md meegevoerd.

Generated with [Devin](https://devin.ai)

Co-Authored-By: Devin <158243242+devin-ai-integration[bot]@users.noreply.github.com>
brenno merged commit 780c59ed96 into main 2026-08-10 10:26:14 +00:00
Sign in to join this conversation.
No description provided.