Znalezione przy recenzji PR #366 (usunięcie martwego schematu HowTo): repozytorium nie ma żadnego CI checka, który buduje Jekyll na pull requestach - pages-deploy.yml uruchamia się wyłącznie na push: branches: [main]. To znaczy, że złamana składnia Liquid (np. niedomknięty {% if %}/{% elsif %}) w PR-ze przejdzie każdą dzisiejszą kontrolę (CodeQL, labeler, dependency submission, lint) i wybuchnie dopiero po scaleniu, na produkcji.
Weryfikowane ręcznie przy tym PR (grep na strukturę if/elsif/endif) zamiast przez bramkę - zadziałało tym razem, ale to nie skaluje się na każdą przyszłą zmianę w docs/_layouts/ czy docs/_config.yml.
Rekomendacja: dodać workflow_dispatch/pull_request trigger do lekkiego joba budującego bundle exec jekyll build (bez deployu) w lint.yml albo osobnym workflow, tak żeby złamany build łapał się przed scaleniem, nie po.
Właściciel: ci-engineer.
Znalezione przy recenzji PR #366 (usunięcie martwego schematu HowTo): repozytorium nie ma żadnego CI checka, który buduje Jekyll na pull requestach -
pages-deploy.ymluruchamia się wyłącznie napush: branches: [main]. To znaczy, że złamana składnia Liquid (np. niedomknięty{% if %}/{% elsif %}) w PR-ze przejdzie każdą dzisiejszą kontrolę (CodeQL, labeler, dependency submission, lint) i wybuchnie dopiero po scaleniu, na produkcji.Weryfikowane ręcznie przy tym PR (grep na strukturę if/elsif/endif) zamiast przez bramkę - zadziałało tym razem, ale to nie skaluje się na każdą przyszłą zmianę w
docs/_layouts/czydocs/_config.yml.Rekomendacja: dodać
workflow_dispatch/pull_requesttrigger do lekkiego joba budującegobundle exec jekyll build(bez deployu) wlint.ymlalbo osobnym workflow, tak żeby złamany build łapał się przed scaleniem, nie po.Właściciel: ci-engineer.