Skip to content

chore: arrête l'upload SARIF de Codacy vers code-scanning - #338

Merged
mortifia merged 1 commit into
mainfrom
chore/stop-codacy-code-scanning-noise
Jul 25, 2026
Merged

chore: arrête l'upload SARIF de Codacy vers code-scanning#338
mortifia merged 1 commit into
mainfrom
chore/stop-codacy-code-scanning-noise

Conversation

@mortifia

Copy link
Copy Markdown
Contributor

Closes #337

Retire l'étape Upload SARIF results file (+ les permissions security-events/actions qui n'existaient que pour elle) du workflow Codacy. Codacy continue de tourner et reste visible sur son propre dashboard via project-token — seul l'upload vers l'onglet natif GitHub Security → Code scanning est arrêté.

Le workflow CodeQL natif (codeql-analysis.yml) n'est pas touché — c'est un fichier séparé, indépendant.

Test plan

  • YAML validé (yaml.safe_load)
  • Structure vérifiée : seule l'étape d'upload et les permissions associées retirées, le reste du job intact

7626 des 7641 alertes de l'onglet Security > Code scanning étaient
des linters de style (Stylelint, CSSLint, remark-lint...) agrégés
par Codacy et uploadés en SARIF, sans rapport avec la sécurité —
elles noyaient les vraies alertes CodeQL (15, déjà corrigées en #335,
workflow séparé et non affecté par ce changement).

Codacy continue de tourner et reste visible sur son propre tableau
de bord via project-token, juste sans polluer l'onglet natif GitHub.

Closes #337
@mortifia
mortifia merged commit b4fc3aa into main Jul 25, 2026
1 check passed
@mortifia
mortifia deleted the chore/stop-codacy-code-scanning-noise branch July 25, 2026 00:45
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

Onglet code-scanning noyé sous des faux positifs de linters de style (Codacy)

1 participant