Skip to content

Conversation

@anaalves-asaas
Copy link
Contributor

@anaalves-asaas anaalves-asaas commented Dec 17, 2025

Impacto

Problema resolvido: Action do CodeNarc falhava mesmo quando violações P1 estavam em código antigo (fora do diff), causando falsos bloqueios e falta de comentários visíveis na PR.

Solução implementada: Só bloqueia merge quando P1s estão em linhas efetivamente alteradas

Antes: CodeNarc encontrava P1 em linha 100 (código antigo) → Action falhava → Sem comentário visível → Confusão
Agora: CodeNarc encontra P1 em linha 100 (código antigo) → Action passa → Log: "P1s existem mas fora das linhas alteradas"

Cenários testados

PR que altera linha 21 mas tem P1 antiga na linha 100

✅ Resultado: Action passa, mostra que P1 existe mas não bloqueia
✅ Log claro: Distingue entre P1s em código novo vs antigo

https://github.com/asaasdev/asaas/pull/54530

Com nova violação: https://github.com/asaasdev/asaas/actions/runs/20312541126/job/58350039032?pr=54530
Sem nova violação (só existente): https://github.com/asaasdev/asaas/actions/runs/20312159438/job/58347192135?pr=54530

Novos cenários:

1. ✅ Regras P1 + P2 mistas com violação em linha alterada

2. ✅ Regras customizadas P1 com Grails 2

3. ✅ Regras file-based + implementação híbrida

  • Novo tratamento: Line-based → pr-review, File-based → pr-check
  • P1s: 4 (CVEs) → ⛔ Bloquearia merge
  • Teste #696
  • Action
  • Check

4. ✅ Grails 2 específico

  • P1s: 1 (JacksonDeserializationFeatureWarning), P2s: 5 → ⛔ Bloquearia merge
  • Validação: OutdatedSecuredAnnotationClass é P2 no G2 (comportamento correto)
  • Teste #697
  • Action

5. ✅ Grails 4+ específico

  • P1s: 2 (VerifyTransactionalImport, CompileStatic) → ⛔ Bloquearia merge
  • Teste #698
  • Action

Validação de retrocompatibilidade

  • Reviewdog inalterado: Comentários continuam funcionando normalmente
  • Exit temporariamente desabilitado: Para validação sem impacto em merges

Observação: O exit será reabilitado após confirmar que a detecção está precisa e não há falsos positivos/negativos.

@github-actions
Copy link
Contributor

🏷️ [bumpr]
Next version:2.6.0
Changes:2.5.0...asaasdev:fix-codenarc-bloqueio-merge

Copy link

@joasgarcia joasgarcia left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Essa é uma mudança substancial no linter do CodeNarc e existem cenários faltantes:

  • Precisa testar regras P2 e P1 no mesmo review
  • Precisa testar regras customizadas para entender se existe algum impacto
  • Precisa testar regras customizadas por nós
  • Precisa testar regras que não possuem indicativo de linha (ou seja que são file-based) como PackageNameMatchesFilePath ou outras

@schuartzrussi schuartzrussi merged commit 3ce90bd into main Dec 23, 2025
13 checks passed
@schuartzrussi schuartzrussi deleted the fix-codenarc-bloqueio-merge branch December 23, 2025 20:09
@github-actions
Copy link
Contributor

🚀 [bumpr] Bumped!
New version:2.6.0
Changes:2.5.0...2.6.0

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Projects

None yet

Development

Successfully merging this pull request may close these issues.

5 participants