Consider testing CodeQL also against Kotlin EA versions
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 4/5
- Tempo estimado
- 3-5 dias
- Facilidade para iniciantes
- 48/100
- Tipo de issue
- Funcionalidade
- Clareza
- Razoavelmente clara
- Status de atividade
- Pouca atividade
- Stack de tecnologia
- github-actions, kotlin
- Domínio
- ci-cd, testing-qa
Direção de pesquisa
Comece revisando os problemas de CodeQL reportados e a documentação das versões Kotlin de acesso antecipado; em seguida, inspecione os workflows existentes do GitHub Actions no repositório para testes de versões do Kotlin. Determine se uma matriz pode testar o CodeQL atual com as releases EAP do Kotlin e defina como as falhas devem ser expostas. Considera-se concluído quando a abordagem estiver documentada ou implementada com cobertura sustentável para as versões EAP.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Description of the issue
For some time now, all projects using Kotlin and CodeQL face the following situation:
- A new Kotlin version is released
- Dependabot, Renovate, or equivalent creates a PR to upgrade Kotlin
- The PR fails as CodeQL doesn't support the new version yet
- After some weeks, a CodeQL release is out for that version, but a new Kotlin version is also released briefly after, which basically restarts the process from step 1
The reported cases since last October:
- https://github.com/github/codeql/issues/22189
- https://github.com/github/codeql/issues/22210
- https://github.com/github/codeql/issues/21938
- https://github.com/github/codeql/issues/21484
- https://github.com/github/codeql/issues/21345
- https://github.com/github/codeql/issues/20661
Just by looking at the timeline of some of these issues, it should be visible how many public projects keep the Kotlin upgrade on hold due to the CodeQL compatibility.
Would you consider testing the current CodeQL version against the Kotlin early-access versions?
I understand testing against EA versions won't necessarily mean anticipating the necessary changes, but I wonder if something relatively cheap could be achieved with a GitHub Actions matrix to at least bring awareness to the process.
- Linguagem predominante
- CodeQL
- Estrelas
- 10.1k
- Forks
- 2.1k
- Merge médio
- 2d 16h
- PRs com merge (30d)
- 143
Guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de github/codeql
-
agentic-workflows
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
-
false-positive javascript
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 84/100
-
C#: cs/simplifiable-boolean-expression false positive on Nullable<bool> compared with a literal Aberta
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 82/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
-
false-positive
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
Todas as issues de github/codeql
Issues semelhantes
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
Azure/azure-functions-docker#1257 ·
-
Dificuldade 1/5 Menos de uma hora Facilidade para iniciantes 75/100
conda-forge/vowpalwabbit-feedstock#104 · 1 comentário · 1 reação ·
-
Add 4.2.2 Kafka version Abertagood-start
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 65/100
-
deploy.sh hardcodes --dest while components.conf advertises WITH_PROXY_CA_BUNDLE as env-overridable Abertaarea:proxy bug security severity:low track:open-source
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 70/100
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 75/100
components-web-app/docs#73 ·