{{ theme.skipToContentLabel || 'Skip to content' }}

源码与社区贡献

状态:已发布的 0.3.0 稳定版;支持平台:Windows、Linux。macOS 尚未列为正式支持。

目的

在公开合同冻结、单向依赖、测试优先、双语材料和发布授权边界内修改 CoreMind 源码,并用可重复门禁证明同一提交的源码、npm 包、Python wheel、独立源码 ZIP 与文档站一致。

公共接口

  • npm run build
  • npm test
  • npm run check
  • npm run check:modules
  • npm run docs:build
  • npm run docs:audit
  • npm run test:stability
  • npm run test:coverage
  • npm run baseline:check
  • npm run baseline:update -- --reason "已批准的变更原因"
  • npm run release:check-npm
  • npm run release:test-npm
  • npm run release:test-source
  • npm run release:check-wheel
  • npm run providers:matrix
  • npm run release:preflight
  • npm run release:sync-version -- <semver>
  • npm run acceptance:rc
  • npm run release:bundle -- --tag <tag>

错误与边界

  • 依赖方向必须保持 config → tools → templates → runtime → facade/CLI/worker
  • 不得未经授权 push、tag 或发布
  • 不相关用户修改必须保留
  • 冻结基线只允许在已批准的合同变更下用明确原因更新;不得为了让失败结果变绿而降低门槛
  • 当前开发提交、采集时间、平台和构建哈希属于追溯证据;Release Tag 指向、Release Manifest 摘要、公开 API、Schema、依赖组合、验收矩阵和质量下限属于阻断合同
  • .scratch 只保存忽略的本地验收证据与隔离工具环境,不进入 Git、静态检查或发布物
  • 供应商可发现不等于已认证,正式发布必须有真实证据
  • 单次测试通过不能替代 Windows/Linux 三连跑;覆盖率低于目标时必须记录两平台真实基线且只允许上升,通用回退取两平台逐项最小值
  • 发布物必须通过文件 allowlist、类型解析、干净安装和内置 Worker 启动验证
  • Release Please 只创建草稿发布 PR;Tag 与正式发布仍由维护者批准
  • 外部 Action 固定完整提交 SHA,交由 Dependabot 提出可审查的升级 PR
  • npm、Python 构建与上传工具锁定明确版本;若版本被 Registry 撤回,RC 必须升级到已验证的非撤回版本并重跑发布物门禁
  • npm/PyPI 可信发布身份绑定工作流文件和受保护环境,任一身份不匹配都停止发布
  • 发布物必须来自同一干净 Tag,并保存 SHA-256、产物清单和构建来源证明

CoreMind 只提供机制、质量护栏和开发指导。业务目标、规则、数据字段、审批责任和最终验收由用户或业务负责人决定。

源码、测试与示例

{{ theme.lastUpdated?.text || theme.lastUpdatedText || 'Last updated' }}:

Released under the MIT License.