From 401d5a31747dc582f9f59220b10c4002eef55d07 Mon Sep 17 00:00:00 2001 From: Johan LEROY Date: Tue, 22 Sep 2026 08:28:03 +0200 Subject: [PATCH] chore(ci): ignore le scan SonarQube pour les PR Dependabot MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit GitHub ne fournit pas les secrets du dépôt aux workflows déclenchés par dependabot[bot] : SONAR_TOKEN arrive vide et le scan échoue sans rien analyser, ce qui marque rouge toutes les PR de mise à jour de dépendances. Les jobs de build et de tests du workflow restent joués sur ces PR. --- .github/workflows/sonarqube.yml | 3 +++ 1 file changed, 3 insertions(+) diff --git a/.github/workflows/sonarqube.yml b/.github/workflows/sonarqube.yml index e41f7e4..8486fd1 100644 --- a/.github/workflows/sonarqube.yml +++ b/.github/workflows/sonarqube.yml @@ -143,6 +143,9 @@ jobs: sonarqube: needs: [build-front, build-back, test-front, test-back, test-ml] name: SonarQube + # Pourquoi : GitHub ne fournit pas les secrets aux workflows lancés par dependabot[bot]. + # Sans SONAR_TOKEN le scan échoue sans rien analyser ; build et tests restent joués. + if: github.actor != 'dependabot[bot]' runs-on: ubuntu-latest steps: - uses: actions/checkout@v6