GitLab CI

Barrierefreiheit in jedem Merge Request prüfen

Nutzen Sie denselben wcagc-Prüfvertrag in GitLab CI: Preview-URLs testen, Befunde mit einer Basis vergleichen und ein eindeutiges Pipeline-Ergebnis erhalten.

API-Schlüssel erstellen

Pipeline-Vorlage hinzufügen

Speichern Sie API-Schlüssel und Ziel-URLs als CI/CD-Variablen und fügen Sie die wiederverwendbaren Jobs hinzu. Merge Requests vergleichen nur; der Standard-Branch aktualisiert die Basis.

.wcagc-check:
  image: node:24-alpine
  script:
    - npx --yes github:WCAG-Compliance/wcagc-ci#v1

wcagc-merge-request:
  extends: .wcagc-check
  rules:
    - if: '$CI_PIPELINE_SOURCE == "merge_request_event"'

wcagc-default-branch-baseline:
  extends: .wcagc-check
  variables:
    WCAGC_FAIL_ON: none
    WCAGC_SET_BASELINE: "true"
  rules:
    - if: '$CI_COMMIT_BRANCH == $CI_DEFAULT_BRANCH'

CI/CD-Variablen konfigurieren

Halten Sie die Konfiguration ausdrücklich und Zugangsdaten aus dem Repository heraus.

  • WCAGC_API_KEY

    Erforderliches maskiertes Secret mit scans:read und scans:write. Nicht an Pipelines nicht vertrauenswürdiger Forks weitergeben.

  • WCAGC_URLS

    Erforderliche registrierte URLs, durch Zeilenumbruch oder Komma getrennt, höchstens 20 pro Prüfung.

  • WCAGC_FAIL_ON

    Standard ist new-critical; alternativ any-critical, serious-or-worse oder none.

  • WCAGC_SET_BASELINE

    Nur im geschützten Job des Standard-Branches aktivieren, damit Review-Pipelines den Vergleichspunkt nicht überschreiben.

Merge-Request-Pipelines sind eine Vertrauensgrenze

Geschützte GitLab-Variablen stehen nur geeigneten geschützten Refs zur Verfügung, sofern die Richtlinie nicht ausdrücklich gelockert wurde. Prüfen Sie Fork- und Variableneinstellungen vor externen Beiträgen.

Klare Ausgabe und verlässliche Exit-Codes

Die CLI zeigt Schweregrade, neue Befunde, Berichtslink und Automatisierungsgrenze. PASS endet mit 0, eine fehlgeschlagene Prüfung oder Laufzeitfehler mit 1 und ungültige Konfiguration mit 2.