Varianti -github dei reusable workflow + fix scope/deduplica audit Python #3

Closed
opened 2026-07-06 17:52:52 +00:00 by LucaZanni · 0 comments
Owner

Contesto

I reusable workflow referenziano le action con URL assoluto verso gitea.com; quando il mirror gitea.com dà errori (HTTP 500 su cache, upload-artifact@v4 assente) i job falliscono. Serve una sorgente alternativa da github.com.

Inoltre i workflow di manutenzione Python producevano issue-spam sui repo consumer.

Modifiche

1. Varianti -github dei reusable workflow

Per ogni workflow che referenzia gitea.com è stato creato il gemello X-github.yml con tutti gli uses: spostati su github.com (tag invariati, upload-artifact@v3 preservato per compatibilità col backend artefatti di Gitea). Registry privato, gitea.token e gitea.server_url intatti.

2. Fix audit Python (python-dependency-check, python-dependency-outdated)

  • Isolamento ambiente: venv pulita per-job, si auditano solo le dipendenze dichiarate dal repo. Elimina i falsi positivi da runner ML/GPU contaminato (torch/cuda/diffusers/nvidia segnalati su repo che non li usano).
  • Deduplica issue: prima di aprire una issue si cerca via API un'issue aperta con lo stesso prefisso-titolo; se esiste si aggiunge un commento invece di crearne una nuova.

3. Esempi

Aggiunte varianti ci-github.yml / release-github.yml in tutte le cartelle examples/ che puntano ai reusable -github.

Uso consumer

Il repo consumer sceglie la sorgente copiando la variante base (gitea.com) o -github (github.com) in .gitea/workflows/.

## Contesto I reusable workflow referenziano le action con URL assoluto verso `gitea.com`; quando il mirror gitea.com dà errori (HTTP 500 su `cache`, `upload-artifact@v4` assente) i job falliscono. Serve una sorgente alternativa da `github.com`. Inoltre i workflow di manutenzione Python producevano issue-spam sui repo consumer. ## Modifiche ### 1. Varianti `-github` dei reusable workflow Per ogni workflow che referenzia `gitea.com` è stato creato il gemello `X-github.yml` con tutti gli `uses:` spostati su `github.com` (tag invariati, `upload-artifact@v3` preservato per compatibilità col backend artefatti di Gitea). Registry privato, `gitea.token` e `gitea.server_url` intatti. ### 2. Fix audit Python (`python-dependency-check`, `python-dependency-outdated`) - **Isolamento ambiente**: venv pulita per-job, si auditano solo le dipendenze dichiarate dal repo. Elimina i falsi positivi da runner ML/GPU contaminato (torch/cuda/diffusers/nvidia segnalati su repo che non li usano). - **Deduplica issue**: prima di aprire una issue si cerca via API un'issue aperta con lo stesso prefisso-titolo; se esiste si aggiunge un commento invece di crearne una nuova. ### 3. Esempi Aggiunte varianti `ci-github.yml` / `release-github.yml` in tutte le cartelle `examples/` che puntano ai reusable `-github`. ## Uso consumer Il repo consumer sceglie la sorgente copiando la variante base (`gitea.com`) o `-github` (`github.com`) in `.gitea/workflows/`.
LucaZanni added spent time 3 hours 2026-07-06 17:53:11 +00:00
Sign in to join this conversation.
No Label
1 Participants
Notifications
Total Time Spent: 3 hours
LucaZanni
3 hours
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: devops/shared-actions#3