From 5f532fe10ac4c2dd8fcce3b8ed9a5cdf92187ab4 Mon Sep 17 00:00:00 2001 From: Lutz Date: Fri, 12 Jun 2026 14:40:42 +0200 Subject: [PATCH] K-114: run mini CI on the instance-wide homelab runner --- .gitea/workflows/ci.yml | 5 +++-- README.md | 2 +- 2 files changed, 4 insertions(+), 3 deletions(-) diff --git a/.gitea/workflows/ci.yml b/.gitea/workflows/ci.yml index 8cd59e5..1627800 100644 --- a/.gitea/workflows/ci.yml +++ b/.gitea/workflows/ci.yml @@ -1,7 +1,8 @@ name: CI # K-114 (nexus-hub): Mini-CI für proxmox-scripts — Syntax, build.func-Source- -# Pflicht und Validierungs-Unit-Tests. Läuft auf dem nexus-Runner (Host-Mode). +# Pflicht und Validierungs-Unit-Tests. Läuft auf dem instanzweiten Runner +# (Label homelab, ohne Deploy-Rechte — PR #6 / ct/runner.sh). on: push: @@ -11,7 +12,7 @@ on: jobs: lint: name: Shell-Lint (bash -n, source-check, Validierungs-Tests) - runs-on: nexus + runs-on: homelab steps: - name: Checkout uses: actions/checkout@v4 diff --git a/README.md b/README.md index 2c083ca..a06b00f 100644 --- a/README.md +++ b/README.md @@ -26,7 +26,7 @@ All defaults (`DEFAULT_HOSTNAME`, `DEFAULT_DISK`, …) are settable per-call via ## Contributing (verbindlich seit K-114) -**Alle Änderungen laufen als PR mit Cross-Review** — keine Direkt-Commits auf `main`. Hintergrund: Der „`build.func` nicht gesourct"-Bug hat es einmal bis in die Produktion geschafft (authentik-Anlage), während dieselbe Fehlerklasse im nexus-db-PR vom Review gefangen wurde. Die CI (`.gitea/workflows/ci.yml`, Runner-Label `nexus`) erzwingt zusätzlich: `bash -n` über alle Scripts, „jedes `ct/*.sh` sourct `build.func`" (`tests/check_ct_source.sh`) und die Validierungs-Unit-Tests (`tests/test_validation.sh`). +**Alle Änderungen laufen als PR mit Cross-Review** — keine Direkt-Commits auf `main`. Hintergrund: Der „`build.func` nicht gesourct"-Bug hat es einmal bis in die Produktion geschafft (authentik-Anlage), während dieselbe Fehlerklasse im nexus-db-PR vom Review gefangen wurde. Die CI (`.gitea/workflows/ci.yml`, Runner-Label `homelab` — instanzweiter Runner aus `ct/runner.sh`) erzwingt zusätzlich: `bash -n` über alle Scripts, „jedes `ct/*.sh` sourct `build.func`" (`tests/check_ct_source.sh`) und die Validierungs-Unit-Tests (`tests/test_validation.sh`). Eingaben in `prompt_lxc_config` sind validiert (Ziffern-Checks, IP/CIDR/Gateway-Format, Re-Prompt bei unsichtbaren Steuer-/Non-ASCII-Zeichen — Lesson vom 2026-06-11). Neue App-Prompts bitte über `prompt_validated`/`require_valid` aus `lib/build.func` bauen statt nacktem `read`.