
HVE Core 发布流程揭秘Stable 与 PreRelease 双通道机制完全指南【免费下载链接】hve-coreA refined collection of Hypervelocity Engineering components (instructions, prompts, agents, and skills) to start your project off right, or upgrade your existing projects to get the most out of GitHub Copilot项目地址: https://gitcode.com/GitHub_Trending/hv/hve-coreHVE Corehve-core是一个为 GitHub Copilot 精选的指令、提示词、自定义 Agent 与技能组件集合帮你把 AI 辅助开发的项目起点打好或升级现有项目。本文带你揭秘它背后精密的Stable 与 PreRelease 双通道发布流程从分支晋级、奇偶版本号分配到带密码学证明的 VSIX 打包一条单向、可审查的发布阶梯如何保证你拿到的每个版本都干净可信。 一图看懂单向分支晋级阶梯HVE Core 采用单向、经审查的分支阶梯reviewed branch ladder代码只沿一个方向流动永不回头阶段分支 / 产物说明开发尖端main无发布元数据不接收 changelog 更新预发布通道release/prerelease→ 标签prerelease-vversion奇数 minor 版本如 3.5.0稳定通道release/stable→ 标签vversion偶数 minor 版本如 3.6.0每一级跳板都由两个 Pull Request完成晋级 PRPromotion PR把源码移入发布分支合并不产生任何 tagrelease-please 托管 PRManaged PR负责版本与 changelog 元数据合并时创建通道 tag完整的官方说明见 docs/contributing/release-process.md。 奇偶版本号的巧妙约定版本分配是完全确定性的不依赖提交类型猜测通道分配规则示例序列PreRelease当前 PreRelease 版本 minor 2patch 归零3.3.101→3.5.0Stable被晋级 PreRelease 版本的 minor 1patch 归零3.5.0→3.6.0也就是说Stable 用偶数 minor如 1.2.0PreRelease 用奇数 minor如 1.3.0。这套奇偶政策与 VS Code Marketplace 的预发布行为对齐让你一看版本号就知道自己装的是哪个通道。版本推导逻辑封装在 scripts/release/Resolve-ReleasePromotionVersion.ps1。⚙️ 双配置驱动release-please 的两份身份证仓库根目录放了两份 release-please 配置二者高度相似仅三个关键字段不同Stable 通道release-please-config.jsoninclude-component-in-tag: false→ 生成纯vversion标签PreRelease 通道release-please-prerelease-config.jsoncomponent: prereleaseinclude-component-in-tag: true→ 生成prerelease-vversion标签两份配置都启用了draft: true先出草稿再发布与force-tag-creation: true并把版本号同步写入 plugin.json、extension/templates/package.template.json和 marketplace 清单等extra-files保证插件清单与扩展包版本号永远一致。changelog 自动分为 ✨ Features、 Bug Fixes、 Documentation、♻️ Refactoring、 Maintenance 五个板块最终沉淀在 CHANGELOG.md。 PreRelease 通道10 步走完全流程有资格合并进main的 PR 触发Pre-Release Promotion Preparation.github/workflows/release-prerelease-prepare.yml它从release/prerelease刷新晋级头、合并最新main、写入精确的release-as意图并开出经审查的晋级 PR审查PR Validation Success检查项与奇数 minor 意图合并晋级 PR——不产生任何 tagrelease-prerelease.yml以PR-only 模式运行 release-please开出托管 PR审查托管 PR 中的同步版本号、changelog 与清单合并托管 PR → release-please 创建精确的prerelease-vversiontag 与草稿tag 推送启动唯一的后置生产者.github/workflows/release-vsix-publish.yml最多 12 次、每次间隔 10 秒地有界寻找匹配草稿打包 VSIX 并附带 SBOM、签名侧车文件校验来源证明用 GitHub App token 执行gh release edit --prerelease --draftfalse正式发布发布事件触发Pre-Release Marketplace Publish已发布状态不回流main——发布分支、不可变 tag 与 GitHub release 共同持有通道历史 Stable 通道只在已发布的 PreRelease之上晋级Stable 流程与 PreRelease 的差别在于源头被锁定Stable 准备.github/workflows/release-stable.yml必须由一个已发布的prerelease-vversiontag 触发晋级头带有源 tag 后缀release-prerelease--to--release-stable--source-tag只合并该 tag 对应的那个提交更新的分支尖端或其他 tag 一律排除托管 PR 合并后创建偶数 minor 的vversiontag打包时比 PreRelease多出 Stable OpenVEX 与尽力而为的依赖 diff当存在上一版 SBOM 时安全承诺与不可变发布身份绑定这保证了你安装的每一个 Stable 版本都完整经过 PreRelease 通道浸泡过。 打包与签名分离密码学优先的信任链后置生产环节有一条铁律没有任何 job 既打包又签名。extension-provenance-signer.yml的packagejob 只装依赖、构建 VSIX权限仅contents: read下游高权限attestjob 通过摘要校验接收固定名称的 VSIX 与依赖 SBOM只做签名与证明验证策略是fail-closed精确主题摘要、SLSA provenance v1、push事件、GitHub 托管 runner、预期构建者身份——任何字段缺失、多余或不匹配都直接失败资产集核验脚本 scripts/release/Assert-ReleaseAssetSet.ps1 对每个发布要求精确的侧车三件套.spdx.json、.sigstore.json、.intoto.jsonldependencies.spdx.json多一个少一个都不放行Marketplace 发布工作流.github/workflows/release-marketplace-prerelease.yml 与 .github/workflows/release-marketplace-stable.yml则只下载并校验已发布的 VSIX从不重建扩展经 Azure OIDC 认证上架。 发布之后用数据验证你的安装当插件进入 Marketplace 后官方提供了 Copilot OTel 指标看板可直观监控 Agent 调用与 Token 消耗帮你确认双通道发布的组件在你的团队里真正运转起来 更多指标解读见 docs/customization/copilot-otel-metrics.md。 速查表每个动作会发生什么动作结果合并 PreRelease 晋级 PR开出托管 PreRelease PR不创建 tag合并托管 PreRelease PR创建prerelease-vversiontag启动奇数 minor 制品流水线用 App token 发布 PreRelease触发 PreRelease Marketplace 上架合并 Stable 晋级 PR开出托管 Stable PR不创建 tag合并托管 Stable PR创建vversiontag启动偶数 minor 制品流水线用 App token 发布 Stable触发 Stable Marketplace 上架 核心文件导航文件作用release-please-config.jsonStable 通道的 release-please 配置release-please-prerelease-config.jsonPreRelease 通道配置component 前缀标签docs/contributing/release-process.md官方发布流程完整文档.github/workflows/release-vsix-publish.yml双通道唯一后置生产者scripts/release/Assert-ReleaseAssetSet.ps1发布资产集精确核验scripts/release/Resolve-ReleasePromotionVersion.ps1奇偶 minor 版本推导plugin.json双通道内容完全一致的插件清单一句话总结HVE Core 的双通道机制用单向分支阶梯 双 PR 审查边界 奇偶版本约定 打包签名分离四道闸门让新手放心装 Stable、让尝鲜者安心用 PreRelease——每个版本号背后都是一条可验证的密码学信任链。【免费下载链接】hve-coreA refined collection of Hypervelocity Engineering components (instructions, prompts, agents, and skills) to start your project off right, or upgrade your existing projects to get the most out of GitHub Copilot项目地址: https://gitcode.com/GitHub_Trending/hv/hve-core创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考