Skip to content

Make Codex review dispositions deterministic #654

Make Codex review dispositions deterministic

Make Codex review dispositions deterministic #654

name: Codex Review Gate
# Trusted driver for the required deterministic static check. The connector's
# native GitHub review remains separate, non-required advisory evidence.
on:
pull_request_target:
types: [opened, synchronize, reopened, ready_for_review]
permissions:
checks: write
contents: read
pull-requests: read
concurrency:
group: codex-review-gate-${{ github.event.pull_request.number }}
cancel-in-progress: true
jobs:
gate:
name: Publish head gate
if: github.event.pull_request.draft == false
runs-on: ubuntu-latest
timeout-minutes: 5
env:
FORCE_JAVASCRIPT_ACTIONS_TO_NODE24: "true"
steps:
- name: Checkout
uses: actions/checkout@v6
with:
ref: ${{ github.event.pull_request.base.sha }}
persist-credentials: false
- name: Set up Python
uses: actions/setup-python@v6
with:
python-version: "3.11"
- name: Evaluate Codex Review Gate
id: gate
env:
GH_TOKEN: ${{ secrets.GITHUB_TOKEN }}
run: python scripts/gate_codex_app_review.py
- name: Upload gate diagnostics
if: always()
uses: actions/upload-artifact@v7
with:
name: codex-review-gate-${{ github.event.pull_request.number || github.run_id }}
path: data/output/codex_review_gate/
if-no-files-found: warn