Passa al contenuto principale

Strategia di Configurazione

Questa pagina è una guida per la risoluzione dei problemi di configurazione più comuni. Per il modello di configurazione completo — precedenza dei file, definizioni dei campi e valori predefiniti — vedi Configuration Reference.


Riepilogo modello a due file: .zenzic.toml contiene le impostazioni predefinite del progetto condivise; .zenzic.local.toml contiene le impostazioni locali non committate. I campi scalari seguono last-write-wins. I campi lista (forbidden_patterns, excluded_dirs) sono additivi.


Matrice di Troubleshooting

zenzic:ignore non sopprime un finding Z2xx

I codici Z2xx (Z201, Z202, Z203, Z204) sono non sopprimibili. Bypassano completamente il sistema di soppressione. La direttiva zenzic:ignore non ha effetto su questi codici.

Soluzione: Rimuovi il contenuto che attiva il finding. Non esiste nessun flag di configurazione per disabilitare le regole Z2xx.


Il pattern proibito dichiarato in .zenzic.local.toml non viene rilevato

Possibili cause:

CausaDiagnosticaCorrezione
File non trovatozenzic config show → controlla la lista forbidden_patternsVerifica il percorso: .zenzic.local.toml deve essere nella root del repo
Il pattern usa la sintassi PCREIl pattern non dà match in silenzioUsa la sintassi RE2 DFA. I lookahead e i backreference non sono supportati
Il file è git-ignorato e non presente in CIZ204 si attiva solo localmenteProvvedi i pattern tramite secret CI (vedi Privacy Gate)

I file che dovrebbero essere esclusi vengono comunque scansionati

excluded_dirs e excluded_file_patterns in .zenzic.toml si applicano solo ai file sorgente della documentazione. Non interagiscono con .gitignore.

Percorsi esclusi di sistema (non è mai necessario dichiararli):

  • Output di build: build/, dist/, temp/, tmp/, .tox/, mutants/
  • Toolchain: .git/, .venv/, node_modules/
  • File di configurazione: *.toml, *.yaml, *.json, *.lock, Makefile, justfile

Solo le voci specifiche del repo non presenti nella lista di esclusione di sistema appartengono a excluded_dirs.


La soglia fail_under non viene rispettata

fail_under si applica al Documentation Quality Score (DQS), non ai conteggi individuali di finding. Uno score di 0 causato dal Security Override (Z2xx presente) provoca sempre l'uscita con codice 2, indipendentemente da fail_under.

Verifica la soglia effettiva:

zenzic config show | grep fail_under

Il punteggio è 0 ma non ci sono credenziali

Z204 (FORBIDDEN_TERM) attiva anch'esso il Security Override. Esegui:

zenzic check all --verbose

Cerca Z204 nell'output. Se forbidden_patterns in .zenzic.local.toml corrisponde a contenuto nella tua documentazione, il punteggio crolla a 0.


L'override locale non viene applicato in CI

.zenzic.local.toml è git-ignorato e non presente nei checkout CI di default. Questo è previsto. Per applicare gli override in CI, scrivi il file da un secret prima di eseguire Zenzic:

- name: Scrivi overlay zenzic locale
env:
FORBIDDEN: ${{ secrets.ZENZIC_FORBIDDEN_PATTERNS }}
run: printf '[governance]\nforbidden_patterns = %s\n' "$FORBIDDEN" > .zenzic.local.toml


Per la specifica completa dei campi, vedi Configuration Reference.