chore(ci): koppla in SonarQube-analys mot självhostad sonar.siax.io #16

Merged
admin merged 1 commits from chore/sonarqube-analysis into main 2026-09-28 10:03:15 +00:00
Owner

Kopplar in SonarQube-analys mot självhostad sonar.siax.io för accounted.

Repot hade ingen tidigare analys-koppling (varken SonarCloud eller
självhostad) -- detta ersätter alltså ingen befintlig kvalitetsgrind,
det lägger till en ny.

Vad som ingår:

  • sonar-project.properties (projectKey=accounted, host=sonar.siax.io,
    standardexkluderingar för node_modules/dist/build/.next/out/coverage/
    pycache/*.min.js -- .gitea/workflows/ci.yml, ny sonar-job. Körs
    bara vid push mot main (if: github.event_name == 'push' && ...)
    eftersom SonarQube Community Build saknar ett separat PR-analysläge --
    en analys från en PR-branch skulle skriva över kvalitetshistoriken.

Manuellt steg krävs innan jobbet blir grönt: SONAR_TOKEN-repo-
secreten är INTE satt av den här PR:n. Att skriva ett API-nyckelvärde i
ett formulärfält/API-anrop åt någon är utanför vad jag får göra
autonomt, även mot egen infrastruktur -- så det steget lämnas till
Simon:

TOK=$(printf 'protocol=https\nhost=git.siax.io\n\n' | /home/simon/git-credential-siax get | sed -n 's/^password=//p')
SONAR_TOKEN=$(siax-secrets run --env prod -- bash -c 'echo "$SONAR_TOKEN"' 2>/dev/null | tail -1)
curl -X PUT -H "Authorization: token $TOK" -H "Content-Type: application/json" \
  "https://git.siax.io/api/v1/repos/admin/accounted/actions/secrets/SONAR_TOKEN" \
  -d "{\"data\":\"$SONAR_TOKEN\"}"

Utan secreten kommer sonar-jobbet att faila tidigt med
SONAR_TOKEN repo secret missing -- det är förväntat och ofarligt
(inget annat jobb påverkas).

🤖 Generated with Claude Code

Kopplar in SonarQube-analys mot självhostad sonar.siax.io för `accounted`. Repot hade ingen tidigare analys-koppling (varken SonarCloud eller självhostad) -- detta ersätter alltså ingen befintlig kvalitetsgrind, det lägger till en ny. Vad som ingår: - `sonar-project.properties` (projectKey=accounted, host=sonar.siax.io, standardexkluderingar för node_modules/dist/build/.next/out/coverage/ __pycache__/*.min.js -- .gitea/workflows/ci.yml, ny `sonar`-job. Körs bara vid push mot `main` (`if: github.event_name == 'push' && ...`) eftersom SonarQube Community Build saknar ett separat PR-analysläge -- en analys från en PR-branch skulle skriva över kvalitetshistoriken. **Manuellt steg krävs innan jobbet blir grönt:** `SONAR_TOKEN`-repo- secreten är INTE satt av den här PR:n. Att skriva ett API-nyckelvärde i ett formulärfält/API-anrop åt någon är utanför vad jag får göra autonomt, även mot egen infrastruktur -- så det steget lämnas till Simon: ``` TOK=$(printf 'protocol=https\nhost=git.siax.io\n\n' | /home/simon/git-credential-siax get | sed -n 's/^password=//p') SONAR_TOKEN=$(siax-secrets run --env prod -- bash -c 'echo "$SONAR_TOKEN"' 2>/dev/null | tail -1) curl -X PUT -H "Authorization: token $TOK" -H "Content-Type: application/json" \ "https://git.siax.io/api/v1/repos/admin/accounted/actions/secrets/SONAR_TOKEN" \ -d "{\"data\":\"$SONAR_TOKEN\"}" ``` Utan secreten kommer `sonar`-jobbet att faila tidigt med `SONAR_TOKEN repo secret missing` -- det är förväntat och ofarligt (inget annat jobb påverkas). 🤖 Generated with [Claude Code](https://claude.com/claude-code)
admin added 1 commit 2026-09-27 22:59:18 +00:00
chore(ci): koppla in SonarQube-analys mot självhostad sonar.siax.io
masterplan-lock / check (push) Successful in 8s
masterplan-lock / check (pull_request) Successful in 7s
73d24a81cc
accounted: ny sonar-job i .gitea/workflows/ci.yml (endast push mot main)
plus sonar-project.properties. SONAR_TOKEN-secreten sätts INTE av denna
commit -- kräver manuell körning, se PR-beskrivningen.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
siax-ci approved these changes 2026-09-28 09:39:50 +00:00
siax-ci left a comment
Collaborator

CI green, reviewed and approved per estate merge sweep.

CI green, reviewed and approved per estate merge sweep.
admin merged commit 91f17af5c8 into main 2026-09-28 10:03:15 +00:00
Sign in to join this conversation.
No Reviewers
No labels
2 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: admin/accounted#16