ci: notify dingtalk on octobus release - #484
Conversation
|
PR Title: ci: notify dingtalk on octobus release Commit: 本次变更新增了一个 GitHub Actions 工作流文件 主要设计点:
整体评估:该工作流编写较为规范,输入校验、secret 脱敏、错误处理等关键安全与正确性措施均已覆盖,未发现引入或暴露的高置信度严重缺陷。 |
|
PR Title: ci: notify dingtalk on octobus release Commit: 本次修改对发布通知工作流进行了三项主要增强:1) 引入 release provenance 校验,通过比对 workflow_run 的 head SHA 与当前 release tag 指向的 SHA,防止 tag 在 CI 完成后被篡改(TOCTOU 防护);2) 新增对 docker.yml 工作流运行状态的轮询等待(最多 30 分钟),确保 Docker 镜像构建成功后再发送通知;3) 重构了 changelog 生成逻辑,新增 |
|
PR Title: ci: notify dingtalk on octobus release Commit: 本次修改仅涉及一个文件 具体改动:
这与之前的历史发现( 整体评估:改动正确、必要,无引入新的行为回退或可靠性风险。 |
Summary
v*tag releases.Test