CI: reconciler-gate the actions unit on org repos #37
Etiketter
Inga etiketter
area/backups
area/ci
area/control-panel
area/identity
area/infra
area/observability
area/payments
area/security
area/storage
area/web
blocked
needs-info
needs-triage
ready-for-implementation
type
bug
type
chore
type
docs
type
epic
type
feature
type
task
wontfix
Ingen milstolpe
Inget projekt
Inga tilldelade
1 deltagare
Notiser
Förfallodatum
Inget förfallodatum satt.
Beroenden
Inga beroenden satta
Referens
bitborg/bitborg-infra#37
Läser in…
Hänvisa till i nytt ärende
Ingen beskrivning angiven.
Ta bort grenen "%!s()"
Borttagning av en gren är permanent. Även om den borttagna grenen kan fortsätta existera en kort tid innan den faktiskt tas bort, kan det INTE ångras i de flesta fall. Vill du fortsätta?
Only user-owned repos are toggled today; new org repos rely on the DEFAULT_REPO_UNITS default-deny. Extend the reconciler to gate
actionson org repos.Epic: gitborg/gitborg-docs#1
supernaut refererade till detta ärende från bitborg/bitborg-docs2026-07-09 23:04:17 +00:00
Implemented on branch
feat/37-org-actions-gate(committed, push pending).set_repo_actionsnow takes ausers|orgslisting kind; the org loop gates theactionsunit per org: first-party/exempt orgs keep CI (ADR 0019), tenant orgs default-deny until org-scoped runner automation lands (section 5). Closes the permanent org CI bypass (#125 M4). Rendered +bash -n+ ansible-lint clean. Ready to push + PR + apply.