Barrierefreiheit in jedem Merge Request prüfen
Nutzen Sie denselben wcagc-Prüfvertrag in GitLab CI: Preview-URLs testen, Befunde mit einer Basis vergleichen und ein eindeutiges Pipeline-Ergebnis erhalten.
API-Schlüssel erstellenPipeline-Vorlage hinzufügen
Speichern Sie API-Schlüssel und Ziel-URLs als CI/CD-Variablen und fügen Sie die wiederverwendbaren Jobs hinzu. Merge Requests vergleichen nur; der Standard-Branch aktualisiert die Basis.
.wcagc-check:
image: node:24-alpine
script:
- npx --yes github:WCAG-Compliance/wcagc-ci#v1
wcagc-merge-request:
extends: .wcagc-check
rules:
- if: '$CI_PIPELINE_SOURCE == "merge_request_event"'
wcagc-default-branch-baseline:
extends: .wcagc-check
variables:
WCAGC_FAIL_ON: none
WCAGC_SET_BASELINE: "true"
rules:
- if: '$CI_COMMIT_BRANCH == $CI_DEFAULT_BRANCH'CI/CD-Variablen konfigurieren
Halten Sie die Konfiguration ausdrücklich und Zugangsdaten aus dem Repository heraus.
WCAGC_API_KEYErforderliches maskiertes Secret mit scans:read und scans:write. Nicht an Pipelines nicht vertrauenswürdiger Forks weitergeben.
WCAGC_URLSErforderliche registrierte URLs, durch Zeilenumbruch oder Komma getrennt, höchstens 20 pro Prüfung.
WCAGC_FAIL_ONStandard ist new-critical; alternativ any-critical, serious-or-worse oder none.
WCAGC_SET_BASELINENur im geschützten Job des Standard-Branches aktivieren, damit Review-Pipelines den Vergleichspunkt nicht überschreiben.
Merge-Request-Pipelines sind eine Vertrauensgrenze
Geschützte GitLab-Variablen stehen nur geeigneten geschützten Refs zur Verfügung, sofern die Richtlinie nicht ausdrücklich gelockert wurde. Prüfen Sie Fork- und Variableneinstellungen vor externen Beiträgen.
Klare Ausgabe und verlässliche Exit-Codes
Die CLI zeigt Schweregrade, neue Befunde, Berichtslink und Automatisierungsgrenze. PASS endet mit 0, eine fehlgeschlagene Prüfung oder Laufzeitfehler mit 1 und ungültige Konfiguration mit 2.