From 3be4cda695a907a62172d882b8e81b3a9b48528a Mon Sep 17 00:00:00 2001 From: Hermes Date: Wed, 12 Aug 2026 05:02:59 -0700 Subject: [PATCH] =?UTF-8?q?[grade=3DB]=20DC-070:=20Add=20CI/CD=20pipeline?= =?UTF-8?q?=20=E2=80=94=20GitHub=20Actions=20workflow?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit Runs on push/PR to main: npm ci → ESLint (no warnings) → Jest with coverage → upload artifact. Uses permissions: contents: read for supply-chain hardening. Node 20 matches package.json engine requirement. --- .github/workflows/ci.yml | 42 ++++++++++++++++++++++++++++++++++++++++ 1 file changed, 42 insertions(+) create mode 100644 .github/workflows/ci.yml diff --git a/.github/workflows/ci.yml b/.github/workflows/ci.yml new file mode 100644 index 0000000..3bb29ae --- /dev/null +++ b/.github/workflows/ci.yml @@ -0,0 +1,42 @@ +name: CI + +on: + push: + branches: [main] + pull_request: + branches: [main] + +permissions: + contents: read + +jobs: + test: + runs-on: ubuntu-latest + steps: + - uses: actions/checkout@v4 + + - name: Setup Node.js + uses: actions/setup-node@v4 + with: + node-version: '20' + cache: 'npm' + cache-dependency-path: dashcaddy-api/package-lock.json + + - name: Install dependencies + working-directory: dashcaddy-api + run: npm ci + + - name: Run ESLint + working-directory: dashcaddy-api + run: npx eslint . --max-warnings 0 + + - name: Run tests with coverage + working-directory: dashcaddy-api + run: npx jest --coverage --ci --coverageReporters=text --coverageReporters=text-lcov + + - name: Upload coverage report + if: always() + uses: actions/upload-artifact@v4 + with: + name: coverage-report + path: dashcaddy-api/coverage/