fix(spiegel): ci.yml — libsecret voor de Linux-build en twee kapotte docs-links #869

Merged
brenno merged 2 commits from fix/spiegel-ci-linux-docslinks into main 2026-07-25 21:27:12 +00:00
Owner

De GitHub-spiegel draait .github/workflows/ci.yml (on: push) bij elke gespiegelde push en faalde consequent op twee jobs. Dit repareert er twee van; de Windows-job (dartcv/MSVC) staat los en volgt apart.

Gate (Linux) — Build Linux

flutter build linux kwam niet door CMake omdat libsecret-1-dev ontbrak (hard vereist door flutter_secure_storage_linux). Toegevoegd aan de apt-install. Dit is dezelfde vondst als in release.yml (#788) en linux-build.yml (#747), die ci.yml nooit had gekregen.

Twee kapotte links: SECURITY.md verwees met ../web/... een map te hoog (buiten de repo → 404); gecorrigeerd naar web/.well-known/security.txt. En de vendored desktop_multi_window-README verwijst naar een example-map die byte-identiek-aan-upstream niet meegevendord is; third_party is nu van de lychee-scan uitgesloten i.p.v. de vendored tekst te wijzigen.

Verificatie

Beide fixes zijn op de echte GitHub-runner geverifieerd: de Gate (Linux)-job draaide vólledig groen (format, analyze, conventies, coverage, licenses, sbom-verify, deps-check, én secrets + SAST), Docs links groen, Test (macos) groen. Lokale make check overgeslagen: de wijziging raakt geen Dart, en de mirror-CI is hier het gezaghebbende bewijs.

Bewaker

Raakt geen formaat, opslag, afhankelijkheid of uitgaand verkeer. SECURITY.md is een publiek document, maar dit is een link-correctie die de bestáánde belofte (standaard discovery-route naar security.txt) laat wérken — geen wijziging van de belofte zelf.

De GitHub-spiegel draait `.github/workflows/ci.yml` (`on: push`) bij elke gespiegelde push en faalde consequent op twee jobs. Dit repareert er twee van; de Windows-job (dartcv/MSVC) staat los en volgt apart. ## Gate (Linux) — Build Linux `flutter build linux` kwam niet door CMake omdat `libsecret-1-dev` ontbrak (hard vereist door flutter_secure_storage_linux). Toegevoegd aan de apt-install. Dit is dezelfde vondst als in release.yml (#788) en linux-build.yml (#747), die ci.yml nooit had gekregen. ## Docs links (lychee) Twee kapotte links: SECURITY.md verwees met `../web/...` een map te hoog (buiten de repo → 404); gecorrigeerd naar `web/.well-known/security.txt`. En de vendored `desktop_multi_window`-README verwijst naar een `example`-map die byte-identiek-aan-upstream niet meegevendord is; `third_party` is nu van de lychee-scan uitgesloten i.p.v. de vendored tekst te wijzigen. ## Verificatie Beide fixes zijn op de echte GitHub-runner geverifieerd: de Gate (Linux)-job draaide vólledig groen (format, analyze, conventies, coverage, licenses, sbom-verify, deps-check, én secrets + SAST), Docs links groen, Test (macos) groen. Lokale `make check` overgeslagen: de wijziging raakt geen Dart, en de mirror-CI is hier het gezaghebbende bewijs. ## Bewaker Raakt geen formaat, opslag, afhankelijkheid of uitgaand verkeer. SECURITY.md is een publiek document, maar dit is een link-correctie die de bestáánde belofte (standaard discovery-route naar security.txt) laat wérken — geen wijziging van de belofte zelf.
De push-mirror op github.com draait .github/workflows/ci.yml bij elke push
(on: push, branches ['**']) en faalde consequent op twee stappen:

- Gate (Linux) -> Build Linux: `flutter build linux` kwam niet door CMake
  omdat libsecret-1-dev ontbrak, hard vereist door flutter_secure_storage_linux
  (pkg_check_modules libsecret-1>=0.18.4). Toegevoegd aan de apt-install.
- Docs links: lychee struikelde over een `example`-link in de vendored
  desktop_multi_window-README, die byte-identiek aan upstream moet blijven
  (MODIFICATIONS.md). third_party nu uitgesloten van de scan.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
fix(docs): SECURITY.md verwees een map te hoog naar security.txt
All checks were successful
scans / scans (pull_request) Successful in 3m16s
aff9c262c2
De link naar /.well-known/security.txt gebruikte `../web/...`, wat vanaf de
repo-root buiten de repo wijst; wie hem aanklikte kreeg 404. Het bestand staat
op web/.well-known/security.txt. Gevonden door de lychee-linkcheck op de
GitHub-spiegel.

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
brenno merged commit fc95912291 into main 2026-07-25 21:27:12 +00:00
Sign in to join this conversation.
No description provided.