Skip to content

Ci/GitHub actions workflow and release automation - #59

Merged
YannLeao merged 8 commits into
mainfrom
ci/github-actions-workflow-and-release-automation
Aug 4, 2026
Merged

Ci/GitHub actions workflow and release automation#59
YannLeao merged 8 commits into
mainfrom
ci/github-actions-workflow-and-release-automation

Conversation

@YannLeao

@YannLeao YannLeao commented Aug 4, 2026

Copy link
Copy Markdown
Collaborator

Objetivo

Fechar a modernização com gates obrigatórios em PR e entrega automatizada de APK em GitHub Release.

Escopo

  • CI de PR com quality gates, APK debug, Dependency Review e testes instrumentados em API 35.
  • Workflow de release por tag estável, environment production, assinatura, R8, SBOM e checksum.
  • Release criada como draft, baixada, validada, instalada em emulador e publicada somente após sucesso.
  • Actions fixadas por SHA.
  • Dependabot agrupado para Gradle e GitHub Actions.
  • CODEOWNERS com Yann, Ellen e Clara.
  • Templates de bug, melhoria e reporte privado de vulnerabilidade.
  • ADR de CI/CD e runbook de rollback/revogação.
  • Adicionada LICENSE MIT.
  • Adicionado CODE_OF_CONDUCT.md.
  • Atualizado docs/setup/quality-baseline.md com gates, cobertura atual e pendências reais.
  • Adicionado .gitattributes para normalização de EOL e identificação de binários.
  • README totalmente reescrito, sem emojis, imagens ou GIFs legados.
  • Documentação de branch protection, environment e secrets.

Evidências

  • qualityCheck: passou, 68 tarefas.
  • checkSecrets: passou.
  • Todos os YAMLs foram parseados e formatados.
  • Script de verificação do APK passou em bash -n.
  • Todas as actions estão fixadas por SHA.
  • git diff --check: passou.

Riscos e rollback

Checklist

  • O PR tem escopo único e a branch está atualizada com a main.
  • Os commits seguem Conventional Commits.
  • Executei ./gradlew qualityCheck.
  • Executei ./gradlew assembleDebug.
  • Executei git diff --check.
  • Adicionei ou atualizei testes para o comportamento alterado.
  • A cobertura dos pacotes tocados não foi reduzida sem justificativa.
  • Registrei testes manuais para câmera, notificação, migração, background ou navegação.
  • Não incluí secrets, endpoints antigos, credenciais ou dados reais de pacientes.
  • Atualizei documentação/ADR quando alterei uma decisão técnica.
  • Documentei rollback para migration, autenticação ou release.
  • Não misturei upgrade amplo de dependências com refatoração funcional.

Testes executados

./gradlew qualityCheck
./gradlew assembleDebug
git diff --check

@YannLeao YannLeao linked an issue Aug 4, 2026 that may be closed by this pull request
@YannLeao YannLeao self-assigned this Aug 4, 2026
@YannLeao
YannLeao merged commit fd6a646 into main Aug 4, 2026
6 of 7 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

CI/CD, governança e documentação final

1 participant