Skip to content

ci: 公開系シークレットの疎通確認ワークフローを追加する - #29

Merged
k163377 merged 1 commit into
mainfrom
ci/verify-publishing
Aug 8, 2026
Merged

ci: 公開系シークレットの疎通確認ワークフローを追加する#29
k163377 merged 1 commit into
mainfrom
ci/verify-publishing

Conversation

@k163377

@k163377 k163377 commented Aug 8, 2026

Copy link
Copy Markdown
Contributor

初回リリース前に、CD が使う 6 つのシークレットが実際に通ることをリモートで確かめるための
一時的なワークフローを追加する。手動起動のみで、いずれのジョブも成果物を公開しない。

ジョブ 内容 確認できるシークレット
plugin-portal publishPlugins --validate-only(自版から -SNAPSHOT を落とした版で起動) GRADLE_PUBLISH_KEY / GRADLE_PUBLISH_SECRET
central-snapshot publishToMavenCentral(SNAPSHOT のため Portal の snapshot リポジトリへ) MAVEN_CENTRAL_* / SIGNING_IN_MEMORY_*

Plugin Portal は SNAPSHOT 版を受け付けず、版の形式だけで検証前に失敗するため、
認証情報まで到達させるには版の固定が要る。--validate-only のため公開はされない。

Central 側は、自版から -SNAPSHOT が外れた後に起動すると確認のつもりで本物のデプロイを
作ってしまうため、版が SNAPSHOT であることを発行前に確かめる。

確認が済んだら削除する。

🤖 Generated with Claude Code

CD が使う認証情報の正しさは、名前の一致では確かめられず実際に接続するまで分からない。
タグを打ってから publish 段階で落ちるのを避けるため、手動起動で疎通だけを確かめる。

いずれのジョブも成果物を公開しない。Plugin Portal は --validate-only で検証のみ行い、
Central は上書き前提の snapshot リポジトリへ発行する。自版から -SNAPSHOT が外れた後の起動で
本物のデプロイを作らないよう、Central 側は版が SNAPSHOT であることを発行前に確かめる。

初回リリース前の一時的なワークフローであり、確認が済んだら削除する。

Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
@k163377
k163377 merged commit fd8c7ee into main Aug 8, 2026
10 checks passed
@k163377
k163377 deleted the ci/verify-publishing branch August 8, 2026 05:12
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant