检查与发布 gate
Seed 的检查与发布 gate 解决一个问题:AI 或人工改完之后,怎样证明项目仍然可交付、可公开、没有把本机资料和敏感信息带出去。
本页适合准备提交、打包、公开 Pack、发布公开仓库或给团队复核的人。
Gate 分层
| Gate | 目的 | 典型命令 |
|---|---|---|
| 基础格式检查 | 防止空白、换行和 diff 格式问题。 | git diff --check |
| 本机边界检查 | 确认 .local/、local overlay 和本机路径没有进入可提交内容。 | bash ops/scripts/check-local-boundary.sh |
| Seed readiness | 检查许可证、公开说明、公开边界和关键文档是否满足 Seed 开源要求。 | bash ops/scripts/check-seed-open-source-readiness.sh --format json |
| 严格开源 gate | 发布公开仓库前使用,要求 readiness 达到严格条件。 | bash ops/scripts/check-seed-open-source-readiness.sh --strict --format json |
| 分发就绪检查 | 检查 Seed 分发包结构、示例和检查脚本是否可用。 | bash ops/scripts/check-seed-distribution-readiness.sh |
不同项目可以增加自己的 lint、测试、构建和安全扫描,但不要删除脱敏和本机边界检查。
提交前最小检查
bash
git diff --check
bash ops/scripts/check-local-boundary.sh如果本次改动涉及 Seed 公开文档、示例 Pack、脱敏规则或 release gate,再运行:
bash
bash ops/scripts/check-seed-open-source-readiness.sh --format json
bash ops/scripts/check-seed-distribution-readiness.sh公开发布前检查
公开 Seed、Pack、Prompt Case 或示例任务包前,建议把 gate 当作发布阻断项:
bash
git diff --check
bash ops/scripts/check-seed-open-source-readiness.sh --strict --format json
bash ops/scripts/check-seed-distribution-readiness.sh
bash ops/scripts/check-local-boundary.sh公开发布还需要人工确认:
LICENSE存在,且许可证符合本次公开计划。- 公开仓库已确认可访问。
- 默认分支、tag 和 release 策略已确认。
- README、CONTRIBUTING、SECURITY 或等价说明写清支持和漏洞报告边界。
- 示例 Pack 不含客户数据、未公开任务资料、真实密钥或未脱敏日志。
结果怎么记录
每次任务收口建议记录:
| 信息 | 示例 |
|---|---|
| 修改范围 | docs/、prompts/、ops/scripts/ 或 code/<app_key>/。 |
| 检查命令 | 实际运行的命令。 |
| 检查结果 | 通过、失败、跳过及原因。 |
| 发布影响 | 是否需要发布、打包或公开同步。 |
| 风险 | 未完成事项、需要人工确认的边界。 |
常见失败处理
| 失败类型 | 处理方式 |
|---|---|
.local/ 内容被提交 | 移出提交范围,只保留 README 或 example。 |
| 出现真实 token 或私钥 | 立即移除,轮换凭证,再重新检查。 |
| README 或公开说明缺失 | 先补公开入口和边界,再发布。 |
| 示例 Pack 含真实项目名或 URL | 脱敏或替换为中性示例。 |
| readiness 严格模式失败 | 不发布,按失败项修复或记录人工阻断。 |
Gate 与云端 / 企业能力的关系
Seed gate 只检查开源装备包和公开分发安全。它不包含云端项目审批、企业权限、统一登录、模型调用治理、自动调度或发布审批运行时。
如果你的团队需要这些能力,应把 Seed 当作项目规范基础,再评估增强能力或企业能力。
下一步
阅读 开源范围,确认哪些内容可以公开、哪些只属于增强能力、哪些不开放。
如果你要把项目经验回流成 Seed 文档或 Pack,继续阅读 升级反馈循环。
