Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
Show all changes
43 commits
Select commit Hold shift + click to select a range
cc16bc4
Initial commit
don-petry Mar 21, 2026
974685a
Install BMad Method v6.2.0 with Claude Code integration
claude Mar 21, 2026
bcf9b70
fix: configure CodeQL to scan Python only (#6)
don-petry Mar 24, 2026
77bc712
chore: add ECC integration, TEA module, and slim CLAUDE.md
Mar 26, 2026
602c561
Add Claude Code GitHub Action (#15)
don-petry Mar 27, 2026
afe4a5d
fix: address OpenSSF Scorecard findings (#22)
don-petry Mar 28, 2026
936af16
chore(deps): bump github/codeql-action from 3.35.1 to 4.35.1 (#27)
dependabot[bot] Apr 1, 2026
6c8e937
chore(deps): bump actions/checkout from 4.3.1 to 6.0.2 (#24)
dependabot[bot] Apr 1, 2026
c04c6ab
ci: skip Claude Code reviewer on Dependabot PRs (#28)
don-petry Apr 1, 2026
b698007
ci: move Dependabot exclusion to step-level in Claude workflow (#30)
don-petry Apr 1, 2026
2df61c8
chore(deps): bump anthropics/claude-code-action from 1.0.80 to 1.0.82…
dependabot[bot] Apr 1, 2026
c577ae9
chore(deps): bump anthropics/claude-code-action from 1.0.83 to 1.0.88…
dependabot[bot] Apr 4, 2026
b03a2b4
chore: enable Claude issue trigger per org CI standard (#48)
don-petry Apr 5, 2026
db6289b
fix: add checkout step to Claude workflow for issue-triggered mode (#49)
don-petry Apr 5, 2026
32a25a6
feat: split Claude workflow into interactive + issue automation jobs …
don-petry Apr 6, 2026
eb072ea
feat: switch to org-level reusable Claude Code workflow (#62)
don-petry Apr 6, 2026
0280a0e
chore: add CODEOWNERS file for code review enforcement
github-actions[bot] Apr 6, 2026
c93780b
fix: rename codeql workflow and add javascript-typescript + actions m…
don-petry Apr 8, 2026
9047d4a
chore(workflows): adopt centralized stubs from petry-projects/.github…
don-petry Apr 8, 2026
03da9f8
fix: correct reusable workflow path (remove duplicate .github/) (#135)
don-petry Apr 21, 2026
e9ae2cf
Revert "fix: correct reusable workflow path (remove duplicate .github…
Apr 21, 2026
82e61d7
ci: add auto-rebase workflow and check_run trigger to claude.yml
don-petry Apr 21, 2026
f25face
chore(ci): remove stray codeql.yml workflow (#115)
don-petry Apr 26, 2026
b2843de
chore(security): remove drift codeql.yml, enable GitHub-managed defau…
don-petry Apr 26, 2026
a115d95
fix(ci): pin agent-shield reusable workflow to SHA (#126)
don-petry Apr 26, 2026
a8aa88d
chore: add bot accounts to CODEOWNERS for auto-merge support
don-petry May 3, 2026
ec4118e
chore: standardize CODEOWNERS on @petry-projects/org-leads (#160)
don-petry May 4, 2026
55da3a5
chore(dev-lead): remove claude.yml — replaced by dev-lead.yml (#176)
don-petry May 16, 2026
bf17911
feat: implement issue #162 — Compliance: codeowners-no-catchall (#182)
don-petry May 20, 2026
058a36a
feat: implement issue #175 — Compliance: non-stub-pr-review-mention.y…
don-petry May 21, 2026
0e83d07
feat: implement issue #161 — Compliance: codeowners-org-leads-not-fir…
don-petry May 21, 2026
e603465
feat: implement issue #200 — [Fleet Monitor] petry-projects/TalkTerm …
don-petry May 21, 2026
6202f83
feat: implement issue #86 — Compliance: unpinned-actions-claude.yml (…
don-petry May 21, 2026
6a71962
feat: implement issue #163 — Compliance: check-suite-auto-trigger-123…
don-petry May 21, 2026
64e48b2
rollout: deploy pr-review-mention standard workflow (#236)
don-petry May 31, 2026
665a05e
feat: implement issue #272 — Compliance: dev-lead-stub-pin (#297)
don-petry Jun 20, 2026
1d09360
feat: implement issue #217 — Compliance: codeowners-org-leads-not-fir…
don-petry Jun 20, 2026
1520433
ci(dev-lead): pin caller to @dev-lead/ring1 (staged canary) (#306)
don-petry Jun 21, 2026
90d28b4
feat: implement issue #227 — Compliance: check-suite-auto-trigger-347564
donpetry-bot Jun 22, 2026
d9425ab
fix(secret-scan): suppress gitleaks false positives in commit 38e9f745
donpetry-bot Jun 22, 2026
cbe03d4
fix(secret-scan): suppress additional gitleaks false positive in da36d9b
donpetry-bot Jun 22, 2026
30d3ca3
fix(bot): address bot feedback [skip ci-relay]
donpetry-bot Jun 22, 2026
8221279
fix(secret-scan): suppress remaining gitleaks false positives
donpetry-bot Jun 22, 2026
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
2 changes: 1 addition & 1 deletion .github/workflows/agent-shield.yml
Original file line number Diff line number Diff line change
Expand Up @@ -30,4 +30,4 @@ permissions:

jobs:
agent-shield:
uses: petry-projects/.github/.github/workflows/agent-shield-reusable.yml@agent-shield/stable
uses: petry-projects/.github/.github/workflows/agent-shield-reusable.yml@v1
14 changes: 10 additions & 4 deletions .github/workflows/apply-repo-settings.yml
Original file line number Diff line number Diff line change
Expand Up @@ -2,9 +2,10 @@
# Standard: petry-projects/.github/standards/push-protection.md#required-repo-level-settings
#
# Applies repository-level security settings (secret_scanning_ai_detection, etc.)
# via scripts/apply-repo-settings.sh on every push to main so that
# security_and_analysis settings documented in .github/settings.yml stay in
# effect. Also triggerable manually for out-of-band remediation.
# via scripts/apply-repo-settings.sh on every push to main and on a weekly
# schedule (Mon 03:00 UTC) so that security_and_analysis settings documented
# in .github/settings.yml stay in effect and drift is caught between compliance
# audits. Also triggerable manually for out-of-band remediation.
#
# Token: GH_PAT_WORKFLOWS (classic PAT with repo scope).
# `administration` is not a valid GITHUB_TOKEN scope in Actions; and the
Expand All @@ -21,11 +22,16 @@ on:
- scripts/apply-repo-settings.sh
- .github/workflows/apply-repo-settings.yml
schedule:
- cron: '0 6 * * 1' # weekly Monday 06:00 UTC — reinforce settings to prevent drift
# Reinforce settings weekly (Mon 03:00 UTC) so drift is caught between compliance audits.
- cron: '0 3 * * 1'
Comment thread
don-petry marked this conversation as resolved.
Comment thread
don-petry marked this conversation as resolved.
workflow_dispatch:

permissions: {}

concurrency:
group: apply-repo-settings
cancel-in-progress: false

jobs:
apply:
name: Apply security_and_analysis settings
Expand Down
2 changes: 1 addition & 1 deletion .github/workflows/dependabot-automerge.yml
Original file line number Diff line number Diff line change
Expand Up @@ -35,5 +35,5 @@ jobs:
permissions:
contents: read
pull-requests: read
uses: petry-projects/.github/.github/workflows/dependabot-automerge-reusable.yml@dependabot-automerge/stable
uses: petry-projects/.github/.github/workflows/dependabot-automerge-reusable.yml@v1
secrets: inherit
2 changes: 1 addition & 1 deletion .github/workflows/dependency-audit.yml
Original file line number Diff line number Diff line change
Expand Up @@ -30,4 +30,4 @@ permissions:

jobs:
dependency-audit:
uses: petry-projects/.github/.github/workflows/dependency-audit-reusable.yml@dependency-audit/stable
uses: petry-projects/.github/.github/workflows/dependency-audit-reusable.yml@v1
9 changes: 8 additions & 1 deletion .github/workflows/dev-lead.yml
Original file line number Diff line number Diff line change
Expand Up @@ -43,7 +43,14 @@ permissions: {}

jobs:
dev-lead:
uses: petry-projects/.github-private/.github/workflows/dev-lead-reusable.yml@5a9a2476575cfcf0e730993f589587db054219f1 # main
# Pinned to the moving dev-lead/stable channel tag, not @main, so a broken
# change to dev-lead can no longer gate its own fix (the self-host circular
# dependency). Promotion is done by moving the dev-lead/stable tag centrally; this
# caller is never edited on release. agent_ref threads the same channel into
# dev-lead's own scripts/prompts checkout. See ci-standards.md#dev-lead-agent.
uses: petry-projects/.github-private/.github/workflows/dev-lead-reusable.yml@ded84ce4820dce379f177f9992beb74483f6d6b4 # dev-lead/ring1
with:
agent_ref: dev-lead/ring1
secrets: inherit
permissions:
contents: write
Expand Down
51 changes: 51 additions & 0 deletions .gitleaksignore
Original file line number Diff line number Diff line change
Expand Up @@ -110,3 +110,54 @@ c5099d1dfbc58bd65ddd0e4efd267666260bb3f6:_bmad/_config/files-manifest.csv:generi
4c9852dcd788730edfb9aaac3c7cca3a6777df9f:_bmad/_config/files-manifest.csv:generic-api-key:300
4c9852dcd788730edfb9aaac3c7cca3a6777df9f:_bmad/_config/files-manifest.csv:generic-api-key:409
4c9852dcd788730edfb9aaac3c7cca3a6777df9f:_bmad/_config/files-manifest.csv:generic-api-key:433

# Commit 38e9f745: same _bmad/_config/files-manifest.csv CSV rows as above
# (SHA256 content checksums of BMAD skill files). Same false-positive rationale;
# file content checksums in CSV, not API keys.
38e9f74523fb9c79fa465831381c3ce9ac050c29:_bmad/_config/files-manifest.csv:generic-api-key:281
38e9f74523fb9c79fa465831381c3ce9ac050c29:_bmad/_config/files-manifest.csv:generic-api-key:282
38e9f74523fb9c79fa465831381c3ce9ac050c29:_bmad/_config/files-manifest.csv:generic-api-key:284
38e9f74523fb9c79fa465831381c3ce9ac050c29:_bmad/_config/files-manifest.csv:generic-api-key:300
38e9f74523fb9c79fa465831381c3ce9ac050c29:_bmad/_config/files-manifest.csv:generic-api-key:409
38e9f74523fb9c79fa465831381c3ce9ac050c29:_bmad/_config/files-manifest.csv:generic-api-key:433

# Commit da36d9b3: same _bmad/_config/files-manifest.csv CSV rows as above
# (SHA256 content checksums of BMAD skill files). Same false-positive rationale;
# file content checksums in CSV, not API keys. Earlier commit with same content.
da36d9b36916087f02c4c367ad6107ab7dbdb152:_bmad/_config/files-manifest.csv:generic-api-key:281
da36d9b36916087f02c4c367ad6107ab7dbdb152:_bmad/_config/files-manifest.csv:generic-api-key:282
da36d9b36916087f02c4c367ad6107ab7dbdb152:_bmad/_config/files-manifest.csv:generic-api-key:284
da36d9b36916087f02c4c367ad6107ab7dbdb152:_bmad/_config/files-manifest.csv:generic-api-key:300
da36d9b36916087f02c4c367ad6107ab7dbdb152:_bmad/_config/files-manifest.csv:generic-api-key:409
da36d9b36916087f02c4c367ad6107ab7dbdb152:_bmad/_config/files-manifest.csv:generic-api-key:433

# Commits 3d0fa154, 38957566, 449c717b, f57f0350: same _bmad/_config/files-manifest.csv CSV rows
# as above (SHA256 content checksums of BMAD skill files). Same false-positive rationale;
# file content checksums in CSV, not API keys. These additional commits appear in the full-history
# scan but were not previously suppressed. Commit f57f0350 is a rebase/merge copy of the
# "chore: add ECC integration, TEA module, and slim CLAUDE.md" change; 3d0fa154 previously had
# only line 433 suppressed — lines 281, 282, 284, 300, and 409 are added here.
3d0fa154391350f48912593a0a9cd5671dba4ca8:_bmad/_config/files-manifest.csv:generic-api-key:281
3d0fa154391350f48912593a0a9cd5671dba4ca8:_bmad/_config/files-manifest.csv:generic-api-key:282
3d0fa154391350f48912593a0a9cd5671dba4ca8:_bmad/_config/files-manifest.csv:generic-api-key:284
3d0fa154391350f48912593a0a9cd5671dba4ca8:_bmad/_config/files-manifest.csv:generic-api-key:300
3d0fa154391350f48912593a0a9cd5671dba4ca8:_bmad/_config/files-manifest.csv:generic-api-key:409
3d0fa154391350f48912593a0a9cd5671dba4ca8:_bmad/_config/files-manifest.csv:generic-api-key:433
38957566a56f3731d5bd2bc9dcb5e00131e82d74:_bmad/_config/files-manifest.csv:generic-api-key:281
38957566a56f3731d5bd2bc9dcb5e00131e82d74:_bmad/_config/files-manifest.csv:generic-api-key:282
38957566a56f3731d5bd2bc9dcb5e00131e82d74:_bmad/_config/files-manifest.csv:generic-api-key:284
38957566a56f3731d5bd2bc9dcb5e00131e82d74:_bmad/_config/files-manifest.csv:generic-api-key:300
38957566a56f3731d5bd2bc9dcb5e00131e82d74:_bmad/_config/files-manifest.csv:generic-api-key:409
38957566a56f3731d5bd2bc9dcb5e00131e82d74:_bmad/_config/files-manifest.csv:generic-api-key:433
449c717b8353cba9820c2cbd1413dfd83b4b2ea5:_bmad/_config/files-manifest.csv:generic-api-key:281
449c717b8353cba9820c2cbd1413dfd83b4b2ea5:_bmad/_config/files-manifest.csv:generic-api-key:282
449c717b8353cba9820c2cbd1413dfd83b4b2ea5:_bmad/_config/files-manifest.csv:generic-api-key:284
449c717b8353cba9820c2cbd1413dfd83b4b2ea5:_bmad/_config/files-manifest.csv:generic-api-key:300
449c717b8353cba9820c2cbd1413dfd83b4b2ea5:_bmad/_config/files-manifest.csv:generic-api-key:409
449c717b8353cba9820c2cbd1413dfd83b4b2ea5:_bmad/_config/files-manifest.csv:generic-api-key:433
f57f0350a41b516a0c37bd87943ed6d67842980c:_bmad/_config/files-manifest.csv:generic-api-key:281
f57f0350a41b516a0c37bd87943ed6d67842980c:_bmad/_config/files-manifest.csv:generic-api-key:282
f57f0350a41b516a0c37bd87943ed6d67842980c:_bmad/_config/files-manifest.csv:generic-api-key:284
f57f0350a41b516a0c37bd87943ed6d67842980c:_bmad/_config/files-manifest.csv:generic-api-key:300
f57f0350a41b516a0c37bd87943ed6d67842980c:_bmad/_config/files-manifest.csv:generic-api-key:409
f57f0350a41b516a0c37bd87943ed6d67842980c:_bmad/_config/files-manifest.csv:generic-api-key:433
Loading