Skip to content

Commit d3c1daa

Browse files
committed
docs(pm-dispatch): Guardrails 新增「版本发布必须人工」(维护者 2026-08-07 拍板,#6170)
rc.4 由 release.yml 的 on-push 自动通道在无人指令下发出(#6169/#6170 实锤: changesets action 换版后工作树停在 rc.4,recover-publish 读到「repo 有、npm 无」 即代发)。裁决:发布动作(publish / 版本 tag / 触发发布 workflow / 合并 Version Packages PR)只归维护者本人;AI 座位发现未经人工的发布痕迹按事故立案,不代跑。 Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01BickTBKm2JYSNnrtPT8ysa
1 parent 97e888e commit d3c1daa

1 file changed

Lines changed: 11 additions & 0 deletions

File tree

.claude/skills/pm-dispatch/SKILL.md

Lines changed: 11 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -1879,6 +1879,17 @@ Stop the loop and report when any of these hits:
18791879
挂队 —— 授权出处(维护者原话/指令记录)**必须引用在 PR 正文**;复核仍需
18801880
另一个座位或维护者 walkthrough,⛔ 不得自审自合。授权是逐 PR(或逐项明示
18811881
指令)的,不是常设豁免。
1882+
- **版本发布必须人工(维护者 2026-08-07 拍板,#6170)。** 任何 AI 座位(PM / dev /
1883+
Routine / 队列管家)⛔ 不得执行或触发发布动作:跑 `changeset publish` /
1884+
`pnpm run release`、推版本 tag、`workflow_dispatch` 触发 Release/发布类
1885+
workflow、**合并 Version Packages(`chore: version packages`)PR** —— 发布只在
1886+
维护者亲手动作时发生。围绕发布的工作(发版板、pin bump、版本对账、发布状态
1887+
核验)照旧归座位;「发布」本身(把包推上 registry / 打版本 tag / 出 GitHub
1888+
Release / 推运行时镜像)不归任何座位。发现未经人工的发布痕迹(tag / npm 版本
1889+
凭空出现)按事故立案通知维护者,⛔ 不代跑任何「补救性发布」。先例:2026-08-07
1890+
rc.4 —— release.yml 的 on-push 自动通道在无人指令下完整发出了 rc.4
1891+
(#6169/#6170);机械通道的存在不构成授权 —— 读到这条的座位遇到那类通道,
1892+
当缺陷上报,不当工具使用。
18821893
- Never force-push, never push `main`, never reassign an issue claimed by
18831894
someone else, never dispatch a `needs-user-decision` issue.
18841895
- Every dev agent works in its **own worktree per repo** (enforced by

0 commit comments

Comments
 (0)