fix(cicd): keep release plan failures actionable

This commit is contained in:
pikastech
2026-07-21 08:02:52 +02:00
parent 3c4eff6c53
commit 16d48b1298
4 changed files with 114 additions and 37 deletions
+1
View File
@@ -75,6 +75,7 @@ bun scripts/cli.ts hwlab nodes control-plane legacy-cicd --help
- 禁止裸创建 PipelineRun、由 CLI 直建 PipelineRun,或恢复 Gitea 自动 hook
- L3 继续要求对应 L2 已通过和用户对当次生产发布的明确授权。
- 每次修改发布入口后,必须复核 `pipelines-as-code --help``release --help``release plan --help``release trigger --help` 与一条动态 `next`:帮助必须完整展示 plan/trigger 的参数、范围审阅字段和 `--confirm` 边界;动态 `next` 只能在范围准确时指向 trigger,范围扩大或触发失败时必须指向修复后重新 plan,不得遗漏或引导自动交付。
- release plan 的 changed paths、domain plan 和 webhook payload 等可增长结构化数据必须通过临时文件或 stdin 传递,禁止放入环境变量或命令行参数;默认/`--json` 输出必须有界保留 env reuse、build、rollout、affected 与 scopeReview,完整 changed-path 明细只在显式 `--full|--raw` 披露。
- 节点级只读状态:
- 优先用 `cicd status --node <NODE>`