From 96dd80f0ffad8e04b31f253bee14af8f0ae784cb Mon Sep 17 00:00:00 2001 From: chillpad Date: Sun, 26 Jul 2026 16:35:03 +0300 Subject: [PATCH] auto-strip upstream CI/CD files on every sync --- .github/workflows/sync-and-build.yml | 27 +++++++++++++++++++++++++++ 1 file changed, 27 insertions(+) diff --git a/.github/workflows/sync-and-build.yml b/.github/workflows/sync-and-build.yml index 5b60b2c..0569eb1 100644 --- a/.github/workflows/sync-and-build.yml +++ b/.github/workflows/sync-and-build.yml @@ -52,6 +52,33 @@ jobs: echo "changed=false" >> "$GITHUB_OUTPUT" fi + - name: Strip upstream-only CI/CD files + # Апстрим хранит у себя dependabot.yml и CI-workflow'ы, которых нам + # не нужно в приватном форке (плодят PR/раны, требуют чужих секретов). + # Merge может притащить их обратно — вычищаем перед пушем. + if: steps.sync.outputs.changed == 'true' + run: | + FILES=( + .github/dependabot.yml + .github/workflows/ci.yml + .github/workflows/codeql.yml + .github/workflows/docker.yml + .github/workflows/lint.yml + .github/workflows/release-please.yml + .github/workflows/release.yml + .github/workflows/security-audit.yml + ) + REMOVED=false + for f in "${FILES[@]}"; do + if [ -e "$f" ]; then + git rm -q "$f" + REMOVED=true + fi + done + if [ "$REMOVED" = true ]; then + git commit -q -m "chore: strip upstream CI/CD workflows not needed in this fork" + fi + - name: Push merged main back to fork if: steps.sync.outputs.changed == 'true' run: git push origin HEAD:main