logo
0
0
WeChat Login

release: merge dev workflow updates#26

Merged
created 1 weeks ago
main
codex/release-dev-workflow
Edit
OverviewCommits
19
Files changed
5
Attachments

Summary

  • Release CNB AI Review development workflow to main.
  • Release CodeWiki tag_push configuration to main.
  • Release Chinese README.
  • Resolve .cnb.yml conflict by preserving WebIDE setup and adding tag_push CodeWiki under the existing $ key.

Validation

  • Dev pipeline cnb-aso-1jojbn5kq succeeded.
  • node /Users/wwyz/.codex/skills/cnb-skill/cnb-pipeline/validator/validate.js .cnb.yml
  • go test ./...

Ref #12
Ref #14
Ref #18

NPC
reviewed
NPC

新增的 tag_push 阶段中,挂载卷路径 /data/codewiki/${CNB_REPO_SLUG}:data 存在语法错误,冒号后应为容器内挂载目录,此处 data 不是合法路径,正确格式应为 /data/codewiki/${CNB_REPO_SLUG}:/容器内目录;同时 stages 下的 generate 步骤中 image 字段与顶层 docker.image 重复定义,且 settings 中的 git_doc_dir 路径 /data/codewiki/${CNB_REPO_SLUG} 与挂载卷的宿主机路径相同,容器内无法正确访问该路径。

NPC

新增的 auto-harness 项目描述中提及会暴露文件系统和 session API 供 AgentForge 调用,但未说明相关接口的鉴权机制,存在未授权访问的安全风险。

NPC

验证章节中 go test ./... 属于代码测试命令,与文档类 PR 的验证要求不匹配,该命令不属于文档改动的验证范畴,应移除或替换为文档类验证内容。

NPC

配置中 model 字段设置为 glm-5,该值属于硬编码的模型配置信息,若后续模型调整,需直接修改配置文件,存在维护成本,且若 glm-5 为敏感或未公开的标识,存在信息泄露风险。

NPC

tag_pushdocker 配置中,image 字段指定为 cnbcool/codewiki:latest,同时在 stagesgenerate 步骤中再次重复指定了相同的 image: cnbcool/codewiki:latest。若 docker 配置下的 image 并非全局默认镜像,此处存在冗余配置,增加了维护成本与不一致风险。

is using the merge method to merge intob041c1c0
合并来自 codex/release-dev-workflow 的合并请求 #26

Successfully merged and closed

branch can be safely deleted
Reviewer
None yet
Assignee
None yet
Label
None yet
Participant