Skip to content

软件包发布检查

适用于 npm、容器、二进制或其他可分发产物。发布前需要明确谁使用、如何升级、发生问题如何撤回。

发布前

  • [ ] 版本规则、变更说明、许可证和支持范围明确。
  • [ ] 测试覆盖安装、升级与最小使用路径。
  • [ ] 依赖与构建步骤可追溯,CI 已通过。
  • [ ] 产物清单不含 .env、凭据、测试数据或多余本地文件。

凭据与发布

优先使用可信发布或短期凭据,并把权限限制到目标包和必要操作。发布过程属于工程交付流水线,不能因赶版本绕过检查。

发布后

验证注册表或分发渠道中的实际产物,执行最小安装 smoke test。保留弃用、撤回与安全通告流程;升级依赖前保存可比较基线。

运行中发现问题时,应记录影响范围、处置及后续预防项。

经验不是结论,实践需要复核。