Skip to main content

release-builder

对 Node、Python、Rust、Go、Java、.NET、移动端或桌面项目执行发布准备、原生构建打包、产物冒烟测试与敏感信息审计。适用于开发完成、准备生成交付包或部署上线前调用;根据仓库生态选择命令,不假设 package.json 或 npm。

Jump to install

Source facts

Repository
arctan303/creator.skill
Last source activity
September 5, 2026 at 17:25
Detected SKILL.md language
Chinese
Stars
20
Forks
0

Install options

The review-first prompt is selected by default. You can switch to a direct command or download a local copy.

Review the source files

Read SKILL.md and any companion files shown by SkillsMP before deciding whether to install.

File Explorer
3 files

Showing SKILL.md

SKILL.md
Source instructions · Read-only preview
name
release-builder
description
对 Node、Python、Rust、Go、Java、.NET、移动端或桌面项目执行发布准备、原生构建打包、产物冒烟测试与敏感信息审计。适用于开发完成、准备生成交付包或部署上线前调用;根据仓库生态选择命令,不假设 package.json 或 npm。
# 发布技能 (release-builder) ## Purpose 把已验证代码转成可追溯、可复现、可回滚的交付物,并把本地发布准备与真实发布明确分开。 ## Trigger - 开发完成,需要构建、打包、产物冒烟或发布准备报告。 - 用户要求部署或上线前检查。 - 仓库已有可识别的构建生态、版本来源或交付目标。 ## Required context - 当前路线、交付契约、风险级别和审查结果。 - 仓库构建/打包配置、锁文件、CI 或 Wrapper 命令。 - 目标平台、产物形式、发布环境和回滚要求。 - 对真实推送、部署或上线的明确授权(如要执行)。 ## Workflow 1. 从仓库文件识别生态和原生命令,不假设 npm 或固定技术栈。 2. 检查版本、依赖锁定、构建入口、部署配置和审查门禁。 3. 执行敏感信息与隐私审计,输出只包含 secret 名称和注入位置。 4. 构建/打包后对最终产物执行与生态匹配的安装、启动或接口冒烟。 5. 记录命令、结果、产物路径、失败/跳过项和回滚路径,复用仍适用的证据;真实发布后同步现状入口的版本/环境和回读依据。 6. 只有取得明确授权时才执行真实发布、推送或上线。 ## Output - 发布准备状态与证据。 - 隐私/敏感信息审计结果。 - 构建、打包、产物冒烟和部署路径。 - 发布说明、阻塞项、授权记录与回滚方案。 ## Stop or escalate - 真实秘密暴露、用户数据处理不清或构建失败:阻止发布。 - 找不到可复现构建入口:标记阻塞,不声明可发布。 - 必要门禁缺失时记录具体缺口;用户已接受的例外保留范围和证据,不伪造通过。一般例外不能覆盖未授权外部动作、真实秘密暴露或构建失败。 - 未获得明确授权:只完成本地发布准备,不执行外部状态变更。 - 未授权部署不阻塞仍在授权范围内的构建、打包、产物冒烟和发布报告;只有用户目标必须真实上线时才请求授权并等待。 ## References 执行前读取 [stage-contract.md](references/stage-contract.md)。
View on GitHub