Repositorio de configuración de la organización CLiCKO. Lo que hay aquí
afecta a todos los repositorios de clicko-informatica.
| Fichero | Efecto |
|---|---|
profile/README.md |
Portada de github.com/clicko-informatica. |
Cualquier repositorio de la organización que no tenga su propia versión de estos ficheros hereda automáticamente la de aquí. Para sobreescribir uno, basta con crearlo en el repositorio concreto.
| Fichero | Efecto |
|---|---|
SECURITY.md |
Política de reporte de vulnerabilidades. |
CONTRIBUTING.md |
Convenciones de ramas, commits y PRs. |
SUPPORT.md |
Canales de soporte. |
CODE_OF_CONDUCT.md |
Código de conducta. |
PULL_REQUEST_TEMPLATE.md |
Plantilla de Pull Request. |
ISSUE_TEMPLATE/ |
Plantillas de issue y enlaces de contacto. |
Viven en .github/workflows/ y se invocan con uses: desde
cualquier repositorio de la organización. Así el patrón se arregla una vez y se
corrige en todas partes.
| Workflow | Para qué sirve |
|---|---|
node-ci.yml |
Lint, tipos y build en proyectos Node (npm, pnpm o bun). |
php-ci.yml |
Comprobación de sintaxis y Composer en proyectos PHP. |
deploy-ssh.yml |
Despliegue por SSH a VM de Azure o al servidor de test. |
En .github/workflows/ci.yml de cualquier repositorio:
name: CI
on:
pull_request:
push:
branches: [master, development]
jobs:
ci:
uses: clicko-informatica/.github/.github/workflows/node-ci.yml@main
with:
package-manager: pnpm
node-version: '20'
deploy-produccion:
needs: ci
if: github.ref == 'refs/heads/master'
uses: clicko-informatica/.github/.github/workflows/deploy-ssh.yml@main
with:
environment: produccion
path: /var/www/html/mi-proyecto
build-command: pnpm run build-only
post-deploy: cp ./public/.htaccess ./dist/
secrets:
SSH_HOST: ${{ secrets.HOST }}
SSH_USER: ${{ secrets.USERNAME }}
SSH_KEY: ${{ secrets.SSH_KEY }}- Visibilidad: este repositorio debe ser público para que los ficheros de comunidad se hereden y los workflows sean invocables desde otros repositorios.
- Environments: para que
deploy-ssh.ymlproteja producción, crea un Environment (por ejemploproduccion) en los ajustes de cada repositorio y añádele revisores obligatorios. Sin eso, un push amasterdespliega solo. - Dependabot:
dependabot.ymlno se hereda desde aquí. Hay que añadirlo a cada repositorio o activar Dependabot desde los ajustes de la organización. - Versiones de acciones: los workflows referencian etiquetas (
@v4). Para blindar la cadena de suministro, conviene fijar el commit SHA.