Второй CI-гейт после тестов: ruff как статический анализатор всего Python-кода (services + scripts). Раньше ни линта, ни проверки типов в CI не было вовсе. Конфиг ruff.toml: правила E/F/W/I/UP/B/SIM/C4, line-length 100. Осознанно выключены E501 (длину держит форматтер; длинные RU-комментарии — норма), B008 (Depends()/Query() в дефолтах — идиома FastAPI, не баг) и UP042 ((str, Enum)→StrEnum меняет __str__/сериализацию — не трогаем). Починено под ноль находок: - B904 (11): raise ... from exc / from None — читаемые цепочки исключений в Celery-ретраях и HTTPException, ошибки обработки не маскируют исходные. - SIM105 (5): try/except/pass → contextlib.suppress (faiss remove_ids, lsh.remove, сброс кэша, ws-disconnect, парс года). - C416/SIM108/B905/F841/UP035/UP017/F401/I001: dict(rows), тернарник, zip strict, мёртвая переменная, устаревшие импорты, timezone.utc→UTC, чистка/сортировка. Обвязка: scripts/run_lint.sh (ruff в изолированном python:3.11-slim), шаг «Линт» в job test перед юнит-тестами (падаем раньше). make lint / make lint-fix. Все 41 юнит-тест по-прежнему зелёные, изменённые файлы компилируются. Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
66 lines
2.1 KiB
YAML
66 lines
2.1 KiB
YAML
name: Deploy
|
||
|
||
# Авто-деплой в прод при пуше в main.
|
||
# Джоба выполняется на self-hosted runner'е в host-режиме прямо на app-хосте
|
||
# 1.32 (label "deploy"), поэтому имеет доступ к его docker и сети до Proxmox.
|
||
on:
|
||
push:
|
||
branches: [main]
|
||
workflow_dispatch: {}
|
||
|
||
concurrency:
|
||
group: deploy-prod
|
||
cancel-in-progress: false
|
||
|
||
jobs:
|
||
test:
|
||
runs-on: deploy
|
||
steps:
|
||
- name: Клонировать репозиторий (depth 1 — для тестов история не нужна)
|
||
run: |
|
||
set -euo pipefail
|
||
SRC="$(mktemp -d)"
|
||
echo "SRC=$SRC" >> "$GITHUB_ENV"
|
||
git clone --branch main --depth 1 \
|
||
https://gitea.jze9.ru/jze9/anti-plagiarism.git "$SRC"
|
||
|
||
- name: Линт (ruff) — быстрый гейт, падаем раньше тестов
|
||
run: |
|
||
set -euo pipefail
|
||
cd "$SRC"
|
||
bash scripts/run_lint.sh
|
||
|
||
- name: Юнит-тесты (L1 winnowing, L2 minhash, L3 FAISS, ГОСТ) в контейнерах
|
||
run: |
|
||
set -euo pipefail
|
||
cd "$SRC"
|
||
bash scripts/run_tests.sh
|
||
|
||
- name: Убрать временный чекаут
|
||
if: always()
|
||
run: rm -rf "${SRC:-/tmp/none}"
|
||
|
||
deploy:
|
||
needs: test # деплой только если юнит-тесты прошли
|
||
runs-on: deploy
|
||
steps:
|
||
- name: Клонировать репозиторий (полностью — нужен git-лог для diff)
|
||
run: |
|
||
set -euo pipefail
|
||
SRC="$(mktemp -d)"
|
||
echo "SRC=$SRC" >> "$GITHUB_ENV"
|
||
git clone --branch main \
|
||
https://gitea.jze9.ru/jze9/anti-plagiarism.git "$SRC"
|
||
|
||
- name: Деплой (бэкенд 1.32 + фронтенд CT 102)
|
||
env:
|
||
PVE_PASSWORD: ${{ secrets.PVE_PASSWORD }}
|
||
run: |
|
||
set -euo pipefail
|
||
cd "$SRC"
|
||
bash scripts/deploy.sh
|
||
|
||
- name: Убрать временный чекаут
|
||
if: always()
|
||
run: rm -rf "${SRC:-/tmp/none}"
|