Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
11 changes: 6 additions & 5 deletions .github/workflows/ci.yml
Original file line number Diff line number Diff line change
Expand Up @@ -15,12 +15,13 @@ jobs:
checks:
runs-on: ubuntu-latest
steps:
# Die Actions stehen auf Tags, nicht auf Commit-SHAs. Ein Tag laesst sich
# verschieben; wer die Action uebernimmt, uebernimmt damit diesen Lauf.
# Das Pinnen auf SHAs steht als offener Punkt in der README.
- uses: actions/checkout@v7
# Die Actions stehen auf Commit-SHAs, nicht auf Tags. Ein Tag laesst sich
# verschieben; wer die Action uebernaehme, uebernaehme damit diesen Lauf.
# Der Kommentar hinter der SHA nennt die Version, die sie traegt.
# Dependabot hebt beides zusammen; die SHA bleibt die Wahrheit.
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1

- uses: actions/setup-python@v7
- uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7
with:
python-version: '3.11'

Expand Down
6 changes: 3 additions & 3 deletions .github/workflows/release.yml
Original file line number Diff line number Diff line change
Expand Up @@ -20,9 +20,9 @@ jobs:
release:
runs-on: ubuntu-latest
steps:
- uses: actions/checkout@v7
- uses: actions/checkout@3d3c42e5aac5ba805825da76410c181273ba90b1 # v7.0.1

- uses: actions/setup-python@v7
- uses: actions/setup-python@5fda3b95a4ea91299a34e894583c3862153e4b97 # v7
with:
python-version: '3.11'

Expand Down Expand Up @@ -71,7 +71,7 @@ jobs:
cat release-notes.md

- name: Release anlegen und Artefakt anhaengen
uses: softprops/action-gh-release@v3
uses: softprops/action-gh-release@efb35369e0ad2afab669f228072c1b0d510eae64 # v3.0.3
with:
tag_name: ${{ steps.version.outputs.tag }}
body_path: release-notes.md
Expand Down
6 changes: 6 additions & 0 deletions CLAUDE.md
Original file line number Diff line number Diff line change
Expand Up @@ -58,6 +58,12 @@ werden deshalb mit dem Repo-Namen davor genannt, etwa
das `.skill`-Archiv gehört, wird dort und in der Paketliste der CI ergänzt. Repo-Werkzeuge,
`.github/`, `.claude-plugin/` und die Landingpage gehören nicht ins Archiv.

**Actions.** In `.github/workflows/` steht hinter jedem `uses:` eine Commit-SHA, nicht ein Tag,
und dahinter als Kommentar die Version, die sie trägt. Ein Tag lässt sich verschieben; wer die
Action übernähme, übernähme damit den Lauf. Dependabot hebt SHA und Kommentar zusammen. Vorsicht
bei annotierten Tags: `softprops/action-gh-release@v3` zeigt auf ein Tag-Objekt, gepinnt wird der
Commit dahinter (`git ls-remote --tags`, die Zeile mit `^{}`).

**Beispieldaten.** Erfunden, nicht anonymisiert. Ein reales Profil zu erheben und danach zu
verfremden wäre genau die Verarbeitung, die SECURITY.md einschränkt.

Expand Down
5 changes: 0 additions & 5 deletions README.md
Original file line number Diff line number Diff line change
Expand Up @@ -242,11 +242,6 @@ python tests/run_eval.py --fixture profile_mid --result lauf.json

Offene Punkte, ohne Termin:

- GitHub Actions auf Commit-SHAs pinnen statt auf Tags. `actions/checkout@v4` und
`actions/setup-python@v5` stehen auf verschiebbaren Tags; wer die Action übernimmt, übernimmt
damit den CI-Lauf. `.github/dependabot.yml` hält sie monatlich aktuell, ersetzt das Pinnen aber
nicht.

- package.json für `docx`, dazu gepinnte Versionen statt der Untergrenze in requirements.txt.
- Ausgabepfad des Report-Templates konfigurierbar machen, statt ihn auf die claude.ai-Sandbox zu verdrahten.
- Fehlerfälle Rate Limit beziehungsweise LinkedIn-Checkpoint und geänderte DOM-Struktur in der Fehlerbehandlung ergänzen.
Expand Down