Skip to content
进入工作台

检查与发布 gate

Seed 的检查与发布 gate 解决一个问题:AI 或人工改完之后,怎样证明项目仍然可交付、可公开、没有把本机资料和敏感信息带出去。

本页适合准备提交、打包、公开 Pack、发布公开仓库或给团队复核的人。

Gate 分层

Gate目的典型命令
基础格式检查防止空白、换行和 diff 格式问题。git diff --check
本机边界检查确认 .local/、local overlay 和本机路径没有进入可提交内容。bash ops/scripts/check-local-boundary.sh
Seed readiness检查许可证、公开说明、公开边界和关键文档是否满足 Seed 开源要求。bash ops/scripts/check-seed-open-source-readiness.sh --format json
严格开源 gate发布公开仓库前使用,要求 readiness 达到严格条件。bash ops/scripts/check-seed-open-source-readiness.sh --strict --format json
分发就绪检查检查 Seed 分发包结构、示例和检查脚本是否可用。bash ops/scripts/check-seed-distribution-readiness.sh

不同项目可以增加自己的 lint、测试、构建和安全扫描,但不要删除脱敏和本机边界检查。

提交前最小检查

bash
git diff --check
bash ops/scripts/check-local-boundary.sh

如果本次改动涉及 Seed 公开文档、示例 Pack、脱敏规则或 release gate,再运行:

bash
bash ops/scripts/check-seed-open-source-readiness.sh --format json
bash ops/scripts/check-seed-distribution-readiness.sh

公开发布前检查

公开 Seed、Pack、Prompt Case 或示例任务包前,建议把 gate 当作发布阻断项:

bash
git diff --check
bash ops/scripts/check-seed-open-source-readiness.sh --strict --format json
bash ops/scripts/check-seed-distribution-readiness.sh
bash ops/scripts/check-local-boundary.sh

公开发布还需要人工确认:

  • LICENSE 存在,且许可证符合本次公开计划。
  • 公开仓库已确认可访问。
  • 默认分支、tag 和 release 策略已确认。
  • README、CONTRIBUTING、SECURITY 或等价说明写清支持和漏洞报告边界。
  • 示例 Pack 不含客户数据、未公开任务资料、真实密钥或未脱敏日志。

结果怎么记录

每次任务收口建议记录:

信息示例
修改范围docs/prompts/ops/scripts/code/<app_key>/
检查命令实际运行的命令。
检查结果通过、失败、跳过及原因。
发布影响是否需要发布、打包或公开同步。
风险未完成事项、需要人工确认的边界。

常见失败处理

失败类型处理方式
.local/ 内容被提交移出提交范围,只保留 README 或 example。
出现真实 token 或私钥立即移除,轮换凭证,再重新检查。
README 或公开说明缺失先补公开入口和边界,再发布。
示例 Pack 含真实项目名或 URL脱敏或替换为中性示例。
readiness 严格模式失败不发布,按失败项修复或记录人工阻断。

Gate 与云端 / 企业能力的关系

Seed gate 只检查开源装备包和公开分发安全。它不包含云端项目审批、企业权限、统一登录、模型调用治理、自动调度或发布审批运行时。

如果你的团队需要这些能力,应把 Seed 当作项目规范基础,再评估增强能力或企业能力。

下一步

阅读 开源范围,确认哪些内容可以公开、哪些只属于增强能力、哪些不开放。

如果你要把项目经验回流成 Seed 文档或 Pack,继续阅读 升级反馈循环