Consider testing CodeQL also against Kotlin EA versions
Personne n'a encore pris cette issue.
Évaluation
- Difficulté
- 4/5
- Temps estimé
- 3-5 jours
- Accessibilité débutants
- 48/100
- Type d'issue
- Fonctionnalité
- Clarté
- Plutôt claire
- Activité
- Calme
- Stack technique
- github-actions, kotlin
- Domaine
- ci-cd, testing-qa
Piste de recherche
Commencez par examiner les problèmes CodeQL signalés et la documentation des versions Kotlin en accès anticipé, puis inspectez les workflows GitHub Actions existants du dépôt pour tester les versions de Kotlin. Déterminez si une matrice peut tester la version actuelle de CodeQL avec les versions EAP de Kotlin et définissez comment les échecs doivent être signalés. Le travail est considéré comme terminé lorsque l’approche est documentée ou implémentée avec une couverture maintenable des versions EAP.
Rédigé par le modèle d'indexation à partir du texte de l'issue.
Description
Description of the issue
For some time now, all projects using Kotlin and CodeQL face the following situation:
- A new Kotlin version is released
- Dependabot, Renovate, or equivalent creates a PR to upgrade Kotlin
- The PR fails as CodeQL doesn't support the new version yet
- After some weeks, a CodeQL release is out for that version, but a new Kotlin version is also released briefly after, which basically restarts the process from step 1
The reported cases since last October:
- https://github.com/github/codeql/issues/22189
- https://github.com/github/codeql/issues/22210
- https://github.com/github/codeql/issues/21938
- https://github.com/github/codeql/issues/21484
- https://github.com/github/codeql/issues/21345
- https://github.com/github/codeql/issues/20661
Just by looking at the timeline of some of these issues, it should be visible how many public projects keep the Kotlin upgrade on hold due to the CodeQL compatibility.
Would you consider testing the current CodeQL version against the Kotlin early-access versions?
I understand testing against EA versions won't necessarily mean anticipating the necessary changes, but I wonder if something relatively cheap could be achieved with a GitHub Actions matrix to at least bring awareness to the process.
- Langage dominant
- CodeQL
- Étoiles
- 10.1k
- Forks
- 2.1k
- Merge moyen
- 2 j 11 h
- PR mergées (30 j)
- 129
Guide de contribution
Ouvrir le guide de contribution
Par où commencer
- Lisez l'issue en entier, puis le guide de contribution du projet.
- Signalez en commentaire que vous la prenez — cela évite que deux personnes fassent le même travail.
- Forkez le dépôt et travaillez sur une branche.
- Ouvrez une pull request qui référence le numéro de l'issue.
Autres issues de github/codeql
-
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
-
C#: cs/simplifiable-boolean-expression false positive on Nullable<bool> compared with a literal Ouverte
Difficulté 2/5 1-3 heures Accessibilité débutants 82/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
-
false-positive
Difficulté 2/5 1-3 heures Accessibilité débutants 70/100
-
False positive Ouvertefalse-positive
Difficulté 4/5 3-5 jours Accessibilité débutants 15/100
Toutes les issues de github/codeql
Issues similaires
-
kind/bug
Difficulté 2/5 1-3 heures Accessibilité débutants 88/100
kubernetes-sigs/prow#953 · 1 commentaire ·
-
Difficulté 2/5 1-3 heures Accessibilité débutants 78/100
-
agent/security hive/hosted-available-lke648397-260827-5n31 security
Difficulté 2/5 1-3 heures Accessibilité débutants 84/100
-
Difficulté 2/5 1-3 heures Accessibilité débutants 92/100
conceptadev/noir#95 ·
-
Link Checker Report Ouverteautomated issue report
Difficulté 2/5 1-3 heures Accessibilité débutants 72/100