源码与社区贡献
状态:已发布的 0.3.0 稳定版;支持平台:Windows、Linux。macOS 尚未列为正式支持。
目的
在公开合同冻结、单向依赖、测试优先、双语材料和发布授权边界内修改 CoreMind 源码,并用可重复门禁证明同一提交的源码、npm 包、Python wheel、独立源码 ZIP 与文档站一致。
公共接口
npm run buildnpm testnpm run checknpm run check:modulesnpm run docs:buildnpm run docs:auditnpm run test:stabilitynpm run test:coveragenpm run baseline:checknpm run baseline:update -- --reason "已批准的变更原因"npm run release:check-npmnpm run release:test-npmnpm run release:test-sourcenpm run release:check-wheelnpm run providers:matrixnpm run release:preflightnpm run release:sync-version -- <semver>npm run acceptance:rcnpm run release:bundle -- --tag <tag>
错误与边界
- 依赖方向必须保持 config → tools → templates → runtime → facade/CLI/worker
- 不得未经授权 push、tag 或发布
- 不相关用户修改必须保留
- 冻结基线只允许在已批准的合同变更下用明确原因更新;不得为了让失败结果变绿而降低门槛
- 当前开发提交、采集时间、平台和构建哈希属于追溯证据;Release Tag 指向、Release Manifest 摘要、公开 API、Schema、依赖组合、验收矩阵和质量下限属于阻断合同
.scratch只保存忽略的本地验收证据与隔离工具环境,不进入 Git、静态检查或发布物- 供应商可发现不等于已认证,正式发布必须有真实证据
- 单次测试通过不能替代 Windows/Linux 三连跑;覆盖率低于目标时必须记录两平台真实基线且只允许上升,通用回退取两平台逐项最小值
- 发布物必须通过文件 allowlist、类型解析、干净安装和内置 Worker 启动验证
- Release Please 只创建草稿发布 PR;Tag 与正式发布仍由维护者批准
- 外部 Action 固定完整提交 SHA,交由 Dependabot 提出可审查的升级 PR
- npm、Python 构建与上传工具锁定明确版本;若版本被 Registry 撤回,RC 必须升级到已验证的非撤回版本并重跑发布物门禁
- npm/PyPI 可信发布身份绑定工作流文件和受保护环境,任一身份不匹配都停止发布
- 发布物必须来自同一干净 Tag,并保存 SHA-256、产物清单和构建来源证明
CoreMind 只提供机制、质量护栏和开发指导。业务目标、规则、数据字段、审批责任和最终验收由用户或业务负责人决定。
源码、测试与示例
- package.json
- vitest.config.ts
- .github/workflows/ci.yml
- .github/workflows/docs.yml
- .github/workflows/release-please.yml
- .github/workflows/publish-pypi.yml
- .github/dependabot.yml
- .release-please-manifest.json
- release-please-config.json
- CONTRIBUTING.md
- SECURITY.md
- docs/.vitepress/config.mts
- docs/providers/certifications.json
- docs/release/README.zh-CN.md
- docs/release/RC-ACCEPTANCE.zh-CN.md
- scripts/check-module-contract.mjs
- scripts/check-docs-site.mjs
- scripts/clean-package-dist.mjs
- scripts/generate-provider-matrix.mjs
- scripts/release-preflight.mjs
- scripts/package-artifacts.mjs
- scripts/validate-npm-tarballs.mjs
- scripts/validate-source-archive.mjs
- scripts/check-python-wheel.py
- scripts/test-stability.mjs
- scripts/check-coverage.mjs
- scripts/coverage-baseline.json
- scripts/phase2-baseline.mjs
- 冻结基线
- 平台行为矩阵
- 同题编码评测合同
- 双平台人工证据摘要
- 阶段门槛
- 公开发布物清单
- scripts/release-version.mjs
- scripts/release-artifacts.mjs
- scripts/publish-npm-artifacts.mjs
- scripts/rc-acceptance.mjs
- scripts/audit-markdown.mjs
- scripts/markdown-audit-lib.mjs
- scripts/check-module-contract.mjs
- scripts/docs-link-policy.test.ts
- scripts/provider-matrix.test.ts
- scripts/release-preflight.test.ts
- scripts/package-artifacts.test.ts
- scripts/coverage-baseline.test.ts
- scripts/phase2-baseline.test.ts
- scripts/workflow-contract.test.ts
- scripts/source-archive.test.ts
- scripts/release-version.test.ts
- scripts/release-artifacts.test.ts
- scripts/publish-npm-artifacts.test.ts
- scripts/rc-acceptance.test.ts
- scripts/markdown-audit.test.ts
- python/tests/test_release_metadata.py
- packages/coremind/src/index.test.ts
- 模块示例
- Module example
- Agent Skill