You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Parent: #315
Follow-up de: #8, #100 e release v0.3.0-beta.5.
Problema comprovado
A tag e a página da beta.5 existem, mas o workflow de release falhou antes de iniciar os builds e o gate binário. A main também avançou após a tag com o merge da integração AgentHost. Retaggear ou preencher retroativamente a mesma versão apagaria a distinção entre fonte publicada e artefato realmente validado.
Objetivo
Publicar uma nova prerelease imutável a partir de um SHA validado, contendo todos os artefatos declarados, metadados verificáveis e smoke instalado, sem reescrever v0.3.0-beta.5.
Caminho mais rápido
Tratar beta.5 como histórica e explicitamente não comprovada.
Produzir artefatos local/self-hosted se Actions permanecer bloqueado, mantendo a mesma receita reproduzível.
Passo a passo
Selecionar SHA candidato e congelar SHAs/versões de Agent, Runtime, Loop, Mapper, Dev CLI e Fast.
Verificar versionamento consistente em Cargo, --version, pacote Python, release notes, manifest e instaladores.
Rodar perfil release da validação local.
Construir targets suportados em ambientes nativos.
Fazer smoke do binário staged antes de empacotar.
Gerar checksums, SBOM CycloneDX, manifest versionado e proveniência.
Assinar com o mecanismo definido pela issue de trust root; se ainda temporário, não declarar release produtiva.
Instalar em ambiente limpo sem toolchain Rust.
Executar --version, doctor, workspace open e E2E mínimo instalado.
Testar download truncado, checksum inválido e manifest adulterado.
Testar update da última release realmente instalável e downgrade/rollback.
Publicar prerelease apenas após todos os gates obrigatórios passarem.
Verificar assets remotamente: nome, tamanho, SHA256, assinatura e SBOM.
Atualizar README/release notes para versão exata.
Anexar matriz AC → evidência e riscos residuais.
Evidência para fechar
Tag/SHA, lista de assets, tamanhos/hashes, SBOM, assinatura/verificação, logs de build e instalação, receipts E2E, update/rollback e links dos runs ou receipts locais.
Parent: #315
Follow-up de: #8, #100 e release
v0.3.0-beta.5.Problema comprovado
A tag e a página da beta.5 existem, mas o workflow de release falhou antes de iniciar os builds e o gate binário. A
maintambém avançou após a tag com o merge da integração AgentHost. Retaggear ou preencher retroativamente a mesma versão apagaria a distinção entre fonte publicada e artefato realmente validado.Objetivo
Publicar uma nova prerelease imutável a partir de um SHA validado, contendo todos os artefatos declarados, metadados verificáveis e smoke instalado, sem reescrever
v0.3.0-beta.5.Caminho mais rápido
mainpelo entrypoint local da [P0][CI] Recuperar validação local sem Actions pago e provar a main pós-beta.5 #316.Passo a passo
--version, pacote Python, release notes, manifest e instaladores.releaseda validação local.--version, doctor, workspace open e E2E mínimo instalado.Evidência para fechar
Tag/SHA, lista de assets, tamanhos/hashes, SBOM, assinatura/verificação, logs de build e instalação, receipts E2E, update/rollback e links dos runs ou receipts locais.
Execução