Skip to content

Update requirements.txt - #222

Merged
zyntromedia merged 1 commit into
mainfrom
zyntromedia-patch-14
Sep 13, 2026
Merged

zyntromedia merged 1 commit into
mainfrom
zyntromedia-patch-14

Conversation

@zyntromedia

Copy link
Copy Markdown
Member

feat #221


name: Default
about: General change (backend, frontend, knowledge, infra)
title: ""
labels: ""
assignees: ""

Summary

Type of change

  • ✨ Feature (new capability) — ฟีเจอร์ใหม่
  • 🐛 Bugfix (fixes a defect) — แก้ไขข้อผิดพลาด
  • 🔒 Security (vulnerability / hardening) — ความปลอดภัย
  • ⚙️ Configuration / Infra / CI
  • 📚 Documentation — เอกสาร
  • 📦 Dependency
  • 🚀 Release

Specialized template? If your change is primarily Security, a
Release, Configuration/Infra, Documentation, Dependency or a
Bugfix, please use the matching typed template in
.github/PULL_REQUEST_TEMPLATE/ instead — each
carries the checks the PR-quality CI expects for that type.

Scope

  • Backend (backend/)
  • Frontend (frontend/)
  • Knowledge / docs (knowledge/, docs)
  • Infra / CI (k8s/, .github/workflows/)
  • Other: _____

What changed

How tested

  • Lint passes (ruff / eslint)

  • Tests pass (pytest / vitest)

  • Manual verification

  • Environment tested: local / staging / prod

(paste test / verification output)

Checklist

  • GitHub Actions pinned to full commit SHAs (no @vX, @main) — verify-sha passes
  • No secrets committed
  • No unrelated changes bundled
  • Existing files not clobbered (additive where appropriate)
  • Changes are minimal and targeted

feat #221 

Signed-off-by: Zyntro-Agents <zyntro.ai.studio@gmail.com>
@zyntromedia

Copy link
Copy Markdown
Member Author

📋 รายการสิ่งที่ต้องทำเพื่อแก้ไข PR #221 ให้ผ่านและพร้อมรวม

เป้าหมาย: แก้ครบ 6 ปัญหา, ปฏิบัติตามนโยบายรีโป, ผ่าน CI ทั้งหมด ✅

 

🛠️ 1. แก้ไขไฟล์ Workflow  .github/workflows/pr-full-lifecycle.yml 

✅ ความปลอดภัย: SHA-pinning บังคับ

  • เปลี่ยนทุก  @vx  → คอมมิต SHA เต็ม 40 ตัวอักษร
    yaml

❌ เดิม:

uses: actions/checkout@v4
uses: actions/setup-python@v5

✅ ใหม่:

uses: actions/checkout@11bd719
uses: actions/setup-python@8d9ed9a
 

✅ แก้การอ้างอิง Action ที่ไม่มีอยู่จริง

  • ❌ ลบ/แก้:  uses: ./.github/actions/analyze-pr  → สร้างโฟลเดอร์+ไฟล์ หรือลบขั้นตอนนี้
  • ❌ ลบ/แทนที่:  uses: zyntroai/verify-sha-pin  → ไม่มีในองค์กร → ใช้ตัวอื่น หรือเขียนสคริปต์ตรวจเอง

✅ แก้ Trigger & สาขาเป้าหมาย

  • ลบอ้างอิงสาขา  develop  → รีโปใช้  main  เท่านั้น
  • เพิ่ม  workflow_dispatch  ในส่วน  on:  เพื่อให้เรียกใช้จากแดชบอร์ดได้
    yaml

on:
push:
branches: [main]
pull_request:
branches: [main]
workflow_dispatch: {} # เพิ่มตรงนี้
 

 

📦 2. อัปเดตการติดตั้ง & ความต้องการ

✅ อัปเกรด  requirements.txt 

เพิ่มเครื่องมือทดสอบและตรวจโค้ดที่ขาดอยู่:

txt

fastapi==0.110.0
uvicorn==0.27.1
pytest==8.0.2 # เพิ่ม
pytest-cov==4.1.0 # เพิ่ม
flake8==6.1.0 # เพิ่ม
httpx==0.27.0
pydantic==2.6.1
pydantic-settings==2.2.1
 

 

🧹 3. จัดการความซ้ำซ้อน & โครงสร้างรีโป

✅ ตรวจสอบไฟล์ CI ที่มีอยู่แล้ว

รีโปมีไฟล์เหล่านี้อยู่แล้ว → ห้ามซ้ำซ้อน:

  •  ci.yml 
  •  test-suite.yml 
  •  test-and-coverage.yaml 
  •  secret-scan.yml 
  •  copilot-audit.yml 

ทางเลือก:

  • รวมฟังก์ชันเข้าไปในไฟล์ที่มีอยู่ หรือ
  • อธิบายเหตุผลชัดเจนว่าไฟล์ใหม่ทำหน้าที่ต่างออกไป

 

📝 4. ปรับปรุงเนื้อหา & คำอธิบาย PR

✅ ทำให้ตรงกับบริบท Python/FastAPI

  • ❌ ลบโค้ด NestJS/TypeScript/AuthController ออกทั้งหมด (ไม่เกี่ยวข้อง)
  • ✅ เขียนคำอธิบายใหม่:
  • วัตถุประสงค์ของ Workflow ใหม่
  • ขั้นตอนที่ทำ: ตรวจ SHA → ทดสอบ → สร้าง → รายงาน
  • เชื่อมโยงกับปัญหา/ปรับปรุง
  • ✅ ตรวจสอบหัวข้อ PR ให้ชัดเจน:  ci: Add full PR lifecycle workflow + SHA fix 

 

🧪 5. ทดสอบก่อนส่งใหม่

1. รันทดสอบในเครื่อง:
bash

pip install -r requirements.txt
pytest tests/ -v --cov=app
flake8 app/
 
2. ตรวจสอบไวยากรณ์ YAML:
bash

yamllint .github/workflows/pr-full-lifecycle.yml
 
3. ตรวจสอบสิทธิ์ & การมองเห็น Action:

  • ทุก SHA ต้องเป็นของรีโปที่เข้าถึงได้สาธารณะ/องค์กร
  • ไม่มีพาธสัมพัทธ์ที่ไม่มีไฟล์

 

🚀 6. ขั้นตอนส่ง PR ใหม่

1. แก้ไขทุกจุดข้างต้น ในสาขาเดิม/สาขาใหม่
2. คอมมิต:
bash

git add .
git commit -m "ci: fix PR #221 — SHA-pin, deps, triggers, remove unrelated code"
 
3. ดันสาขา → เปิด PR ใหม่ / อัปเดตของเดิม
4. รอ CI ตรวจสอบ: ทุก Job ต้องผ่าน ✅

 

📌 สรุปเช็กลิสต์ก่อนกดส่ง

✅ ทุก action ใช้ SHA เต็ม 40 ตัว
✅ ไม่มีอ้างอิงไฟล์/action ที่ไม่มีอยู่จริง
✅  requirements.txt  ครบ pytest+cov+flake8
✅ สาขา & trigger ถูกต้อง
✅ ไม่ซ้ำซ้อนกับ CI เดิม
✅ เนื้อหาตรงกับ Python/FastAPI
✅ ทดสอบผ่านในเครื่อง

เมื่อทำครบทั้งหมด PR จะพร้อมตรวจสอบและผ่านการอนุมัติครับ 🚀✅🔐

@zyntromedia
zyntromedia marked this pull request as ready for review September 13, 2026 12:06
@zyntromedia
zyntromedia merged commit 49fa413 into main Sep 13, 2026
5 of 10 checks passed
@zyntromedia
zyntromedia deleted the zyntromedia-patch-14 branch September 13, 2026 12:06
@fig-ai-agent fig-ai-agent Bot mentioned this pull request Sep 14, 2026
7 tasks
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant