ci(imágenes): el build de imagen pasa a ser un check del PR - #679
Merged
Conversation
…es promociones despues El job que construye las tres imagenes de servicio estaba gateado a `main` y a tags. Eso ponia la pregunta "esto todavia construye?" despues de todas las puertas que podrian haberla parado: un Dockerfile roto de agent-runtime cruzo los PR #669, #670 y #673 con 46, 78 y 47 checks en verde cada uno, y lo encontro un humano leyendo el registry. El build pasa a correr en cada PR; el push sigue gateado a main y tags, que es exactamente la conducta de publicacion que el job ya tenia. En un pull request `github.ref` es refs/pull/N/merge, asi que no se hace login contra GHCR ni sale nada hacia el registry: el PR demuestra que la imagen compila, y nada mas. Un matrix reporta un check por rama y cada contexto arrastra sus parametros --- "(core-api, ., ./src/apps/core-api/Dockerfile)" ---, que cambian cuando cambia una ruta. Por eso las tres se colapsan en un job sin matrix, `Services build (GHCR)`, con nombre estable: ese es el contexto que la proteccion de rama puede exigir. Trata `skipped` como paso porque significa que fallo una suite previa, y esa ya tiene su propio check en rojo; duplicarlo solo aniade ruido. Con el build ahora en la ruta caliente de cada PR, se aniade cache de GitHub Actions con scope por servicio, para que las tres ramas no se desalojen entre si. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com> Signed-off-by: aarroyo <beyondnet.peru@gmail.com>
|
You have reached your Codex usage limits for code reviews. You can see your limits in the Codex usage dashboard. |
📊 Bilingual Coverage ImpactPR Changes
Repository Coverage
✅ Good: All EN changes have ES counterparts. Generated by GitHub Actions |
This was referenced Sep 1, 2026
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Qué cambia
docker-servicesestaba gateado aif: ref == main || tags. La pregunta «¿esto todavía construye?» se hacía después de todas las puertas que podrían haber parado el cambio.No es una queja teórica sobre el orden: un
Dockerfileroto deagent-runtimecruzó los PR #669, #670 y #673 llevando 46, 78 y 47 checks en verde, y lo encontró un humano leyendo el registry, tres promociones más tarde.developmain+ tagsv*main+ tagsv*— sin cambioServices build (GHCR)Por qué un job extra
Un matrix reporta un check por rama, y cada contexto arrastra sus parámetros:
Build Services (GHCR) (core-api, ., ./src/apps/core-api/Dockerfile). Ese nombre cambia cada vez que cambia una ruta o un servicio, así que es mala cosa para que la protección de rama la nombre.docker-services-gatecolapsa las tres en un contexto estable,Services build (GHCR), que sí se puede marcar como requerido.Trata
skippedcomo paso: significa que falló una suite previa, y esa ya tiene su propio check en rojo.Publicación
En un
pull_request,github.refesrefs/pull/N/merge, así quePUBLISHesfalse: no hay login ypush: false. El PR demuestra que la imagen compila y nada más.Verificación
ci-cd.ymlparsea;docker-servicessinif,docker-services-gatepresente.01-validate-docs,04-check-bilingual-parity,66-validate-bilingual-sync,40-validate-path-literals.Build Services (GHCR)aparecen aquí en verde, el cambio hace lo que dice.Pendiente tras el merge
Marcar
Services build (GHCR)como check requerido enmain— GitHub no reconoce un contexto que nunca ha reportado, así que ese paso va después.🤖 Generated with Claude Code