fix(tm):建立 Trusted 唯一性与 Supersede 治理

This commit is contained in:
2026-09-18 06:44:14 +08:00
parent e486f1aaaa
commit ff1adb91ee
37 changed files with 2679 additions and 530 deletions
+6 -6
View File
@@ -23,9 +23,11 @@ rustc --version # 验证安装
cargo --version
```
#### 自托管 Gitea runner
#### 本地完整质量门禁
`.gitea/workflows/bat.yml` 使用 `runs-on: linux`,并且不依赖 `actions/checkout``dtolnay/rust-toolchain` 等外部 GitHub Action。runner 需要在执行环境中预装以下命令:
项目以本地 `make ci-check` 作为唯一完整 required quality gate。开发过程中可运行 focused
checks 以快速反馈,但提交前完整 gate 不得省略;仓库不依赖 Gitea、GitHub Actions 或其它
远端 CI runner。执行环境需要预装以下命令:
```bash
git --version
@@ -38,11 +40,9 @@ golangci-lint --version # 必须为 2.12.2
```
缺少上述命令、版本不匹配或 `golangci-lint` 不是 2.12.2 都会使 required gate 失败;
`golangci-lint 2.12.2` 是 required gate,不是可选检查。该 workflow 会用
`GITHUB_SERVER_URL``GITHUB_REPOSITORY``GITHUB_REF``GITHUB_SHA` 手动 `git fetch`
当前提交,再执行 Rust workspace 的只读格式检查、检查、构建、clippy 和测试,以及通过
`golangci-lint 2.12.2` 是 required gate,不是可选检查。`make ci-check` 会执行 Rust
workspace 的只读格式检查、检查、release build、clippy 和测试,以及通过
`make check-go-format` 执行的 Go 格式、测试、vet、构建、2.12.2 lint 和文档状态门禁。
这样可以避免自托管 runner 在准备阶段通过代理克隆第三方 action 仓库。
#### Docker
```bash