Kopplar in SonarQube-analys mot självhostad sonar.siax.io för accounted.
Repot hade ingen tidigare analys-koppling (varken SonarCloud eller
självhostad) -- detta ersätter alltså ingen befintlig kvalitetsgrind,
det lägger till en ny.
Vad som ingår:
sonar-project.properties (projectKey=accounted, host=sonar.siax.io,
standardexkluderingar för node_modules/dist/build/.next/out/coverage/ pycache/*.min.js -- .gitea/workflows/ci.yml, ny sonar-job. Körs
bara vid push mot main (if: github.event_name == 'push' && ...)
eftersom SonarQube Community Build saknar ett separat PR-analysläge --
en analys från en PR-branch skulle skriva över kvalitetshistoriken.
Manuellt steg krävs innan jobbet blir grönt:SONAR_TOKEN-repo-
secreten är INTE satt av den här PR:n. Att skriva ett API-nyckelvärde i
ett formulärfält/API-anrop åt någon är utanför vad jag får göra
autonomt, även mot egen infrastruktur -- så det steget lämnas till
Simon:
TOK=$(printf 'protocol=https\nhost=git.siax.io\n\n' | /home/simon/git-credential-siax get | sed -n 's/^password=//p')
SONAR_TOKEN=$(siax-secrets run --env prod -- bash -c 'echo "$SONAR_TOKEN"' 2>/dev/null | tail -1)
curl -X PUT -H "Authorization: token $TOK" -H "Content-Type: application/json" \
"https://git.siax.io/api/v1/repos/admin/accounted/actions/secrets/SONAR_TOKEN" \
-d "{\"data\":\"$SONAR_TOKEN\"}"
Utan secreten kommer sonar-jobbet att faila tidigt med SONAR_TOKEN repo secret missing -- det är förväntat och ofarligt
(inget annat jobb påverkas).
Kopplar in SonarQube-analys mot självhostad sonar.siax.io för `accounted`.
Repot hade ingen tidigare analys-koppling (varken SonarCloud eller
självhostad) -- detta ersätter alltså ingen befintlig kvalitetsgrind,
det lägger till en ny.
Vad som ingår:
- `sonar-project.properties` (projectKey=accounted, host=sonar.siax.io,
standardexkluderingar för node_modules/dist/build/.next/out/coverage/
__pycache__/*.min.js -- .gitea/workflows/ci.yml, ny `sonar`-job. Körs
bara vid push mot `main` (`if: github.event_name == 'push' && ...`)
eftersom SonarQube Community Build saknar ett separat PR-analysläge --
en analys från en PR-branch skulle skriva över kvalitetshistoriken.
**Manuellt steg krävs innan jobbet blir grönt:** `SONAR_TOKEN`-repo-
secreten är INTE satt av den här PR:n. Att skriva ett API-nyckelvärde i
ett formulärfält/API-anrop åt någon är utanför vad jag får göra
autonomt, även mot egen infrastruktur -- så det steget lämnas till
Simon:
```
TOK=$(printf 'protocol=https\nhost=git.siax.io\n\n' | /home/simon/git-credential-siax get | sed -n 's/^password=//p')
SONAR_TOKEN=$(siax-secrets run --env prod -- bash -c 'echo "$SONAR_TOKEN"' 2>/dev/null | tail -1)
curl -X PUT -H "Authorization: token $TOK" -H "Content-Type: application/json" \
"https://git.siax.io/api/v1/repos/admin/accounted/actions/secrets/SONAR_TOKEN" \
-d "{\"data\":\"$SONAR_TOKEN\"}"
```
Utan secreten kommer `sonar`-jobbet att faila tidigt med
`SONAR_TOKEN repo secret missing` -- det är förväntat och ofarligt
(inget annat jobb påverkas).
🤖 Generated with [Claude Code](https://claude.com/claude-code)
accounted: ny sonar-job i .gitea/workflows/ci.yml (endast push mot main)
plus sonar-project.properties. SONAR_TOKEN-secreten sätts INTE av denna
commit -- kräver manuell körning, se PR-beskrivningen.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Blocking a user prevents them from interacting with repositories, such as opening or commenting on pull requests or issues. Learn more about blocking a user.
Kopplar in SonarQube-analys mot självhostad sonar.siax.io för
accounted.Repot hade ingen tidigare analys-koppling (varken SonarCloud eller
självhostad) -- detta ersätter alltså ingen befintlig kvalitetsgrind,
det lägger till en ny.
Vad som ingår:
sonar-project.properties(projectKey=accounted, host=sonar.siax.io,standardexkluderingar för node_modules/dist/build/.next/out/coverage/
pycache/*.min.js -- .gitea/workflows/ci.yml, ny
sonar-job. Körsbara vid push mot
main(if: github.event_name == 'push' && ...)eftersom SonarQube Community Build saknar ett separat PR-analysläge --
en analys från en PR-branch skulle skriva över kvalitetshistoriken.
Manuellt steg krävs innan jobbet blir grönt:
SONAR_TOKEN-repo-secreten är INTE satt av den här PR:n. Att skriva ett API-nyckelvärde i
ett formulärfält/API-anrop åt någon är utanför vad jag får göra
autonomt, även mot egen infrastruktur -- så det steget lämnas till
Simon:
Utan secreten kommer
sonar-jobbet att faila tidigt medSONAR_TOKEN repo secret missing-- det är förväntat och ofarligt(inget annat jobb påverkas).
🤖 Generated with Claude Code
CI green, reviewed and approved per estate merge sweep.