Conversation
57d78c8 to
3a3f3aa
Compare
78f2c98 to
ac405b6
Compare
kongche-jbw
left a comment
There was a problem hiding this comment.
Review baseline: 4a783df2b3c15b29240fba8d6e9c070bee26c0be...ac405b670ed25717e4ae2d397d50b23f8d98e410
[P2] 将 npm cache 计入 vendor 体积告警
.github/actions/package-vendor/action.yaml:153 的 TOTAL_VENDOR_SIZE 只累加两个
Cargo vendor 目录。新增的 .npm-cache 虽已进入 Source1 和展示的总大小,却未进入
100 MB 判断。因此当 Cargo 部分低于阈值、npm cache 将归档推过阈值时,发布流程会
漏掉既有的大包告警。Possible direction: 在 npm 缓存生成后按整个
VENDOR_STAGING 重新计算字节数,并补一个由 npm cache 单独越过阈值的回归测试。
|
补充一下上面自动审查意见之后的完整 review。本轮仍基于 把 Source0 和 Source1 分开,并让 CI 从这两个包构建、安装 RPM 再跑 E2E,这个方向我认可。其他组件仍走原有分支,artifact 上传默认行为也保留了,目前没有发现它们的 release 流程被这次改动直接影响。不过有两处建议在合并前再补一下。
这两处是本轮完整检查补充发现的,前一次自动审查遗漏了。上面提到的 npm cache 体积告警仍然成立,可以作为不阻断构建的小修正一起处理。 当前相关 CI 已通过。本轮本地做了 YAML 解析、 |
Build agent-sec-core V2 RPMs from packaged source and locked dependencies without network access. Signed-off-by: yizheng <YiZheng.Yang@linux.alibaba.com>
30c969b to
8cdb543
Compare
|
已补齐并验证以下 review 反馈:
感谢完整复核。 |
kongche-jbw
left a comment
There was a problem hiding this comment.
Review baseline: 0850fddd09191046d4fb5d4607b6bdae037d8fb7...8cdb54304835e2dd526bbd9bdc39fda05651d352
未发现阻塞问题。
Remaining risks:
- PR CI 未实际运行完整的 ARM64/Koji RPM 构建;当前 ARM64 验证为离线 npm 解析与
TypeScript 编译。
Verification scope:
- 复核全部 8 个变更文件、上一轮三项修复,以及 release、preview、nightly 和旧 RPM 入口。
- 本地通过 YAML 解析、
bash -n、git diff --check与离线 Make dry-run;PR 的 x64 V2
Source0/Source1 RPM 构建、安装与 E2E 已通过。
Why
V2 RPM 需要在无法从 Cargo 或 npm registry 下载依赖的环境中可复现构建,并验证安装后的制品可用。
What changed
Source0 仅携带源码和锁文件,Source1 携带 V2 Cargo vendor、linux-sandbox vendor 及 OpenClaw npm cache。V2 CI 合并为一个端到端 job:打包 Source0/Source1、基于这两个打包输入构建 RPM、安装 RPM 后执行 E2E。
Related issue
no-issue: 离线构建基础设施改造。
Risk and compatibility
V1 RPM 流程保持不变,
_rpm-build.yaml未改动。PR 默认不上传 V2 artifact;仅workflow_dispatch上传最终 RPM。tag release 继续复用同一套 Source0/Source1 打包 action,并校验 tag 版本与 V2 workspace 版本一致。Validation
git diff --checkmake -n build-all-v2-offline:cargo 与 npm 均使用离线模式dnf builddep、rpmbuild -ba,生成 RPMDocumentation and rollback
未新增用户文档。回退该提交即可恢复原 V2 CI 路径。