背景
release.yml は現在 core(@koyori-app/arc = koyori-arc-core/pkg)と crate(crates.io)のみ publish し、Vue ラッパー @koyori-app/arc-vue を publish していない(監査指摘)。
一方、core も含め publish 資格情報が未整備(npm view @koyori-app/arc = 404・Trusted Publisher 未登録)。release.yml 自身のコメントどおり「初版は手動 publish 後に Trusted Publisher 登録」が未実施。
前提(オーナー作業)
- npmjs.com で
@koyori-app/arc(core) と @koyori-app/arc-vue を Trusted Publisher(このリポ + release.yml)として登録。
- crates.io で
koyori-arc-core を Trusted Publisher 登録。
- 各初版の手動 publish(release.yml の設計どおり)。
やること(前提が整った後)
補足
殿裁定「既にある準備以上は追わない」により、資格情報が整うまで publish 自動化の拡張は保留。本 Issue はその追跡用。
関連: PR #20(arc-vue CSS export)。監査 Medium「release が arc-vue を publish しない」。
背景
release.ymlは現在 core(@koyori-app/arc= koyori-arc-core/pkg)と crate(crates.io)のみ publish し、Vue ラッパー@koyori-app/arc-vueを publish していない(監査指摘)。一方、core も含め publish 資格情報が未整備(
npm view @koyori-app/arc= 404・Trusted Publisher 未登録)。release.yml 自身のコメントどおり「初版は手動 publish 後に Trusted Publisher 登録」が未実施。前提(オーナー作業)
@koyori-app/arc(core) と@koyori-app/arc-vueを Trusted Publisher(このリポ + release.yml)として登録。koyori-arc-coreを Trusted Publisher 登録。やること(前提が整った後)
release.ymlに arc-vue publish を core publish の後に追加(peer 依存ゆえ順序厳守):pnpm -C packages/arc-vue build→ pack dry-run →npm publish --provenance --access public。./style.cssexport + consumer-pack テスト)。補足
殿裁定「既にある準備以上は追わない」により、資格情報が整うまで publish 自動化の拡張は保留。本 Issue はその追跡用。
関連: PR #20(arc-vue CSS export)。監査 Medium「release が arc-vue を publish しない」。