CI Workflows · Backend + Frontend + Docker + Security (CreaRack-Pro) y TypeScript + Prettier (workspace)
CI Workflows
Qué hace
Conjunto de checks que dispara cada push y cada PR. Bloquea merge si alguno falla en hard. Convención: el pre-commit hook local de claude-method valida las mismas reglas que el CI (Regla 18 · gemelos).
Paridad reforzada (s233, 23-07-2026): el gate pre-push de CreaRack-Pro (scripts/ci/pre_push_tests.sh) es desde s233 gemelo del CI también en el entorno: pytest corre con config.settings.test (el mismo settings module del robot) con DATABASE_URL directa a db:5432 (sin pgbouncer — elimina los falsos rojos no-deterministas del teardown paralelo) + python -m mypy local idéntico al del CI en las 3 rutas (suite/smoke/rápido). Motivo: 3 de los 4 rojos de CI de la semana del 17-23 de julio eran de la clase “el verificador local no replica el del CI” (channel layer v1.62.1 · manifest de Vite v1.63.0 · mypy sin gemelo 17-07).
Repos y jobs
CreaRack-Pro · .github/workflows/ci.yml
| Job | Tiempo típico | Qué valida |
|---|---|---|
| Backend (Lint, Test) | ~4 min | ruff check + ruff format --check + pytest tests/api/ crítico (no full suite) |
| Frontend (Lint, TypeCheck, Test) | ~1m20s | biome check + tsc --noEmit + tests Vitest |
| Docker Build | ~1 min | docker build sobre el Dockerfile PROD |
| Security Scan | ~1 min | pip-audit + secrets scan |
Para PRs sensibles (Dockerfile, compose, migrations) esperar también Docker Build (Modo A). Para fixes pequeños bastan Backend + Frontend (Modo B · memoria feedback_ci_wait_mode_b).
Workspace · .github/workflows/ci.yml
| Job | Tiempo típico | Qué valida |
|---|---|---|
| TypeScript check | ~30s | tsc --noEmit (typecheck en CI activado en s56 · 361→0 errores). |
| Prettier check | ~25s | Formato de TS/TSX/Astro/Markdown. |
Astro build + CF Pages Deploy son workflows separados (ver [[ia-tech—automatismos—metodo—cf-pages-deploy]]).
Reglas operativas
- Auto-merge cuando CI verde (memoria
feedback_auto_merge_pr_when_ci_green): Claude mergea PRs sin pedir OK adicional al estar CI verde. Excepción: migraciones BD o secrets accidentales. - No
[skip ci](Regla 16): siempre dispara CI, incluso docs-only. - paths-ignore activos para optimizar minutos GHA (memoria
reference_github_actions_budget).
Véase también
- [[ia-tech—inventario-automatismos]]