CI-posture over de repositories — presentatie¶
Documentatie in ontwikkeling
De Nederlandse vertaling van deze pagina is nog niet beschikbaar. Raadpleeg de Engelse versie voor de huidige inhoud. De dia's zelf zijn Engelstalig.
Status: Concept
Engelstalige bron: contributing/ci-posture-deck.md
Een presentatie van vijf dia's, CPSV-Editor & Linked Data Explorer — Software Delivery
Decision, opnieuw geëxporteerd op 12 september 2026. De vraag erin is er één: goedkeuring
voor een initiële schoonmaak van beide applicaties en het inrichten van een standaard
leveringspijplijn daarachter, terwijl het huidige acc-en-main-spoor in gebruik blijft voor
rapid prototyping.
De situatie is sinds deze export veranderd — lees de dia's als de stand van 12 september 2026
Op 19 september 2026 is in alle drie de repositories een reeks
toeleveringsketen-aanpassingen op acc geland, ná de export van deze presentatie. De
dia's en hun beschrijvingen zijn onveranderd gelaten, omdat een transcriptie die van
haar bron afwijkt erger is dan een gedateerde. Vier uitspraken kloppen niet meer:
- Vereiste checks. De dia's noemen
auditenscanals vereist opacc. Alle drie deacc-rulesets vereisen nu ook de build- en deploy-checks, dus een rode testsuite blokkeert de merge — zie Branchbeveiliging. - Reikwijdte. De presentatie behandelt twee applicaties; de
scanvan de RONL Business API is inmiddels ook opaccvereist, dus op dat punt zijn het er drie. - Wat er wordt uitgeleverd. In beide applicaties is de geteste build nu ook de uitgeleverde build; de bouw gebeurt op de runner in plaats van in een leverancierscontainer.
- De statusvoetnoot. De genoemde commits zijn de koppen van 12 september. De
huidige
acc-koppen zijn1868087en0e7733e.
De gevraagde beslissing verandert hier niet door: de leveringspijplijn onder het prototypingspoor bestaat nog steeds niet.
Deze versie telt vijf controles, de vorige vier
De vijfde is een spiegelcontrole die bij elke release draait en niet in CI kán
draaien: de gitlab-remote staat in .git/config en geen enkel bestand in de
repository noemt de host, dus een runner heeft die remote niet. De controle duwt zelf
nooit — zij toont het commando en stopt.
Twee sporen¶
Wat GitHub Actions al bewaakt¶
Elke controle heeft een eigen pagina — zie Controles in één oogopslag voor het overzicht, en Build Provenance, Supply-Chain Pinning en de Coverage Floor voor de mechaniek.
Acht punten, alle gesloten¶
De vraag¶
Wat er tussen versies veranderde¶