CI: 支持跨公开组织发布服务镜像 #71

已合并
zhsxin 于2026-08-26 02:11:59 +00:00将1次代码提交从codex/allow-public-image-owner 合并至main
所有者

变更

  • IMAGE_REPOSITORY 允许使用当前 Forgejo 的其他公开组织,但镜像名必须保持源仓库名
  • 构建前验证目标组织 public 与发布账号 can_write=true,API 异常 fail closed
  • Docker 部署下发目标镜像仓库,并以 EXPECTED_REPOSITORY=<目标组织>/<源仓库名> 进行远端校验
  • Generic ZIP、Manifest 与校验文件仍归属源代码组织
  • 补齐跨组织发布、Manifest 与部署契约回归

验证

已通过中央 CI publish.yml 中全部源码校验命令;macOS 缺少 GNU stat 的真实目录权限段按现有测试设计跳过,其余 SSH/SCP 与 payload 校验通过。

## 变更 - `IMAGE_REPOSITORY` 允许使用当前 Forgejo 的其他公开组织,但镜像名必须保持源仓库名 - 构建前验证目标组织 `public` 与发布账号 `can_write=true`,API 异常 fail closed - Docker 部署下发目标镜像仓库,并以 `EXPECTED_REPOSITORY=<目标组织>/<源仓库名>` 进行远端校验 - Generic ZIP、Manifest 与校验文件仍归属源代码组织 - 补齐跨组织发布、Manifest 与部署契约回归 ## 验证 已通过中央 CI `publish.yml` 中全部源码校验命令;macOS 缺少 GNU stat 的真实目录权限段按现有测试设计跳过,其余 SSH/SCP 与 payload 校验通过。
ai_api 推送了1个提交 2026-08-26 02:08:46 +00:00
zhsxin 批准了此合并请求 2026-08-26 02:11:08 +00:00
zhsxin 留下了一条评论

已独立核对完整差异与回归证据:跨组织仅允许 public 目标组织,发布账号必须 can_write=true;镜像名保持源仓库名;部署端 EXPECTED_REPOSITORY 与目标镜像路径一致;API 异常 fail closed。中央源码校验清单通过,批准合并。

已独立核对完整差异与回归证据:跨组织仅允许 public 目标组织,发布账号必须 can_write=true;镜像名保持源仓库名;部署端 EXPECTED_REPOSITORY 与目标镜像路径一致;API 异常 fail closed。中央源码校验清单通过,批准合并。
登录并参与到对话中。
暂无评审员
暂无标签
暂无里程碑
暂无项目
未指派成员
2位参与者
通知
到期时间
到期日期无效或超出范围。请使用“yyyy-mm-dd”格式。

未设置到期时间。

依赖议题

没有设置依赖项。

引用
java/ci-tools!71
没有提供说明。