DWICH: to dobrej point. Jsem to zrovna psal Stembusovi co se ptal v poště. Kromě toho, že tyhle instrukce jsou baknutý do AGENTS.md jako základ, tak před commitem lokální audity jako type checky a lint, když natahuju něco novýho tak npm audit, snyk test, gitleaks, trivy. Na fázi před mergem z devu do stage pak SonarQube - ten mám in progress.
Zapojení celkem typický do GitHub Actions worfkflow. Commit nebo merge request triggeruje action, předsazenej Sonar to buď failne a vrátí, nebo v případě pass to workflow pokračuje dál, buildne appku a deployne na hetznera. CodeScene jsem si ještě neobhájil cenově, ale tam dojdu
SonarQube: Fight AI Slop & Verify AI Code | Sonarhttps://www.sonarsource.com/products/sonarqube/Official SonarQube Scan · Actions · GitHub Marketplace · GitHubhttps://github.com/marketplace/actions/official-sonarqube-scanREFLEX: všechny. Začal jsem na Opusu asi 4.1, v uplně jinym harnessu, přes Claude Code po Codex až po to samý skrz VSCode a teď jsem v terminalu. Takže se to tam dost nasčítalo