fix(ci): trigger the GitHub-mirror pipeline on a v* tag only #959

Merged
brenno merged 1 commit from fix/ci-mirror-tag-only into main 2026-07-29 14:11:15 +00:00
Owner

Vervolg op #958. Die PR loste de klacht "checks draaien voor onderdelen
die de PR niet raakt" op met een padfilter — maar het achterliggende
probleem was breder: de spiegelpoort (.github/workflows/ci.yml) hoort
er op de mirror helemaal niet op elke push/PR te staan. Dat is werk dat
de forge al doet: make check lokaal is de echte samenvoegpoort, en
.forgejo/workflows/scans.yml draait check-secrets/sast al op elke
PR daar. Per PR voegde de spiegel dus load toe zonder signaal toe te
voegen — en was bovendien de tweede faalmail-bron naast de forge.

Trigger teruggebracht naar push: tags: ["v*"] + workflow_dispatch,
exact zoals .forgejo/workflows/ci.yml (#790): CI is een uitbrengpoort,
geen samenvoegpoort.

De changes-padfilterjob uit #958 is meteen weer verwijderd: met de
trigger terug op taggen zou die job nooit meer iets overslaan (elke
tag-run valt sowieso open naar "alles draait"), dus was hij na deze
wijziging dood gewicht.

Kant die ik laat wegvallen, met reden. Vóór deze wijziging gaf elke
push naar de mirror gratis Windows-testfeedback (zo zijn #880/#881/#928
gevonden — geen lokale Windows-machine hier). Dat gebeurt nu niet meer
automatisch; workflow_dispatch op de gepushte branch geeft dezelfde
run terug, alleen handmatig. Opgenomen in docs/CHECKS.md en het
geheugen van deze sessie, zodat dit niet stil verdwijnt.

Geen bewaker-oproep nodig: raakt bestandsformaat, opslag,
afhankelijkheden of uitgaand verkeer niet. make check, make
check-secrets en make sast zijn allemaal groen.

Vervolg op #958. Die PR loste de klacht "checks draaien voor onderdelen die de PR niet raakt" op met een padfilter — maar het achterliggende probleem was breder: de spiegelpoort (`.github/workflows/ci.yml`) hoort er op de mirror helemaal niet op elke push/PR te staan. Dat is werk dat de forge al doet: `make check` lokaal is de echte samenvoegpoort, en `.forgejo/workflows/scans.yml` draait `check-secrets`/`sast` al op elke PR daar. Per PR voegde de spiegel dus load toe zonder signaal toe te voegen — en was bovendien de tweede faalmail-bron naast de forge. Trigger teruggebracht naar `push: tags: ["v*"]` + `workflow_dispatch`, exact zoals `.forgejo/workflows/ci.yml` (#790): CI is een uitbrengpoort, geen samenvoegpoort. De `changes`-padfilterjob uit #958 is meteen weer verwijderd: met de trigger terug op taggen zou die job nooit meer iets overslaan (elke tag-run valt sowieso open naar "alles draait"), dus was hij na deze wijziging dood gewicht. **Kant die ik laat wegvallen, met reden.** Vóór deze wijziging gaf elke push naar de mirror gratis Windows-testfeedback (zo zijn #880/#881/#928 gevonden — geen lokale Windows-machine hier). Dat gebeurt nu niet meer automatisch; `workflow_dispatch` op de gepushte branch geeft dezelfde run terug, alleen handmatig. Opgenomen in docs/CHECKS.md en het geheugen van deze sessie, zodat dit niet stil verdwijnt. Geen bewaker-oproep nodig: raakt bestandsformaat, opslag, afhankelijkheden of uitgaand verkeer niet. make check, make check-secrets en make sast zijn allemaal groen.
fix(ci): trigger the GitHub-mirror pipeline on a v* tag only
All checks were successful
scans / scans (pull_request) Successful in 3m21s
93a6380589
.github/workflows/ci.yml ran its full seven-job pipeline on every push
and pull request on the mirror — a second failure-mail source for work
the forge already covers: make check locally is the real merge gate,
and .forgejo/workflows/scans.yml already runs check-secrets/sast on
every pull request there. Bring the trigger in line with
.forgejo/workflows/ci.yml (#790): push tags v* + workflow_dispatch
only. CI is a release gate, not a merge gate.

This also removes the changes/path-filter job added in #958: with the
trigger reduced to tags, that job would always fail open to "run
everything" and never actually skip anything, so it was dead weight.
brenno merged commit c30038352f into main 2026-07-29 14:11:15 +00:00
Sign in to join this conversation.
No description provided.