-
Notifications
You must be signed in to change notification settings - Fork 0
CI CD e Barreiras da Qualidade
github-actions[bot] edited this page Aug 26, 2026
·
2 revisions
Pull Requests para main precisam demonstrar:
- dependências sem nova vulnerabilidade alta ou crítica;
- tipos e configuração aprovados;
- ambiente de referência iniciado e saudável;
- controles funcionais, API e segurança aprovados;
- performance smoke aprovada;
- evidências obrigatórias produzidas.
Qualquer falha obrigatória deixa o workflow vermelho. Não existe score, tolerância percentual ou aprovação por IA.
Todo push na main executa um smoke pequeno, read-only e repetível. Ele confirma Home, catálogo/produto, consulta pública, bloqueio administrativo anônimo e disponibilidade básica. Não cria carrinho, pedido, produto ou estoque e não substitui o Quality Gate do PR.
Mudança proposta
→ desenvolvimento
→ validação funcional/API
→ segurança
→ performance
→ evidências e decisão
→ merge
→ smoke de saúde da main
CodeQL também analisa Pull Requests e pushes na main. O deploy do Portfolio usa um workflow separado e não interfere na decisão de qualidade do produto.
Fontes: Quality Gate, Post-merge Smoke e CodeQL.