ci-validation-gates

仓库创建 2026年4月15日最近提交 21 天前SkillHot 收录 21 天前
▸ 精选理由

能显著降低因发布流程问题导致的中断与事故成本。

这个 Skill 做什么

提供防御性CI/CD模式,如semver校验、令牌检测与重试逻辑。

提供一套防御性 CI/CD 模式,像 semver 校验、令牌类型检查、重试逻辑和草稿检测,防止发布流程出大问题。在发布、自动化构建或部署流水线中使用,尤其要防止版本号不合法、凭证错用或缺乏重试导致宕机时启用。特别之处是基于过往 v0.8.22 事故教训凝练而成,侧重把常见失误拦住在管道里。

▸ 展开 SKILL.md 英文原文

Defensive CI/CD patterns: semver validation, token checks, retry logic, draft detection — earned from v0.8.22

开发编程CI防御版本校验发布策略通用
0
Stars
0
Forks
40
仓库内 Skill
+0
7 日增星
安装 / 使用
给你的 Agent 一句话(通用)
帮我安装这个 skill:https://raw.githubusercontent.com/Codebrew-company/CodebrewRouter/master/.copilot/skills/ci-validation-gates/SKILL.md
或 curl 直取 SKILL.md
curl -fsSL "https://raw.githubusercontent.com/Codebrew-company/CodebrewRouter/master/.copilot/skills/ci-validation-gates/SKILL.md"
SKILL.MD 节选查看完整文件 ↗
## Context

CI workflows must be defensive. These patterns were learned from the v0.8.22 release disaster where invalid semver, wrong token types, missing retry logic, and draft releases caused a multi-hour outage. Both Drucker (CI/CD) and Trejo (Release Manager) carried this knowledge in their charters — now centralized here.

## Patterns

### Semver Validation Gate
Every publish workflow MUST validate version format before `npm publish`. 4-part versions (e.g., 0.8.21.4) are NOT valid semver — npm mangles them.

```yaml
- name: Validate semver
  run: |
    VERSION="${{ github.event.release.tag_name }}"
    VERSION="${VERSION#v}"
    if ! npx semver "$VERSION" > /dev/null 2>&1; then
      ec
via SKILL·HOT · 数据来自 GitHub 公开信息 · 原文版权归作者所有