Compare commits

...

2 Commits

Author SHA1 Message Date
sam d11a297fd2 chore(ci): runner act_runner sur volume nomme (compatible Portainer)
Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 20:22:58 +02:00
sam 6680003b4d fix(securite): mise a jour des dependances pour corriger 27 CVE (Filament, Laravel, Symfony, Guzzle)
- composer update : filament 3.3.54, laravel/symfony/guzzle patches
- composer audit ne remonte plus aucune vulnerabilite
- ajout d'une etape composer audit (informative) dans la CI

Co-Authored-By: Claude Opus 4.8 <noreply@anthropic.com>
2026-07-08 20:22:32 +02:00
3 changed files with 547 additions and 702 deletions
+7
View File
@@ -70,6 +70,13 @@ jobs:
- name: Analyse statique (Larastan / PHPStan) - name: Analyse statique (Larastan / PHPStan)
run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress run: vendor/bin/phpstan analyse --configuration=phpstan.neon --memory-limit=512M --no-progress
- name: Audit de sécurité des dépendances (composer audit)
# Signale les vulnérabilités connues (CVE) des dépendances.
# Informatif : n'échoue pas le build, car un correctif amont peut ne
# pas être encore disponible ; les dépendances sont tenues à jour.
run: composer audit --no-interaction
continue-on-error: true
- name: Exécution des tests + couverture (PHPUnit) - name: Exécution des tests + couverture (PHPUnit)
# phpunit.xml définit déjà l'environnement de test (sqlite en mémoire). # phpunit.xml définit déjà l'environnement de test (sqlite en mémoire).
# On génère le rapport de couverture (clover) et le rapport de tests # On génère le rapport de couverture (clover) et le rapport de tests
+528 -696
View File
File diff suppressed because it is too large Load Diff
+12 -6
View File
@@ -3,11 +3,13 @@
# À déployer sur le serveur (via Portainer ou docker compose). # À déployer sur le serveur (via Portainer ou docker compose).
# Il exécute les workflows définis dans .gitea/workflows/. # Il exécute les workflows définis dans .gitea/workflows/.
# #
# Étapes d'enregistrement : # Déploiement via Portainer :
# 1. Dans Gitea : Administration ▸ Actions ▸ Runners ▸ "Create new runner" # 1. Gitea Administration ▸ Actions ▸ Runners ▸ "Create new runner"
# pour obtenir le REGISTRATION TOKEN. # pour obtenir le REGISTRATION TOKEN.
# 2. Renseigner GITEA_RUNNER_REGISTRATION_TOKEN ci-dessous (ou via .env). # 2. Portainer ▸ Stacks ▸ Add stack ▸ coller ce fichier.
# 3. `docker compose up -d` # 3. Dans "Environment variables", ajouter :
# GITEA_RUNNER_REGISTRATION_TOKEN = <le jeton copié>
# 4. Deploy the stack.
# ───────────────────────────────────────────────────────────── # ─────────────────────────────────────────────────────────────
services: services:
act_runner: act_runner:
@@ -17,7 +19,7 @@ services:
environment: environment:
# URL de l'instance Gitea # URL de l'instance Gitea
GITEA_INSTANCE_URL: https://gitea.sam-coffre.duckdns.org GITEA_INSTANCE_URL: https://gitea.sam-coffre.duckdns.org
# Jeton d'enregistrement récupéré dans l'admin Gitea # Jeton d'enregistrement (défini dans les variables d'environnement du stack)
GITEA_RUNNER_REGISTRATION_TOKEN: "${GITEA_RUNNER_REGISTRATION_TOKEN}" GITEA_RUNNER_REGISTRATION_TOKEN: "${GITEA_RUNNER_REGISTRATION_TOKEN}"
GITEA_RUNNER_NAME: cesizen-runner GITEA_RUNNER_NAME: cesizen-runner
# Images utilisées pour les labels (ubuntu-latest => image complète) # Images utilisées pour les labels (ubuntu-latest => image complète)
@@ -25,4 +27,8 @@ services:
volumes: volumes:
# Le runner a besoin du socket Docker pour lancer les jobs conteneurisés # Le runner a besoin du socket Docker pour lancer les jobs conteneurisés
- /var/run/docker.sock:/var/run/docker.sock - /var/run/docker.sock:/var/run/docker.sock
- ./data:/data # Volume nommé (persiste l'enregistrement du runner entre redémarrages)
- act_runner_data:/data
volumes:
act_runner_data: