背景
sourcemap-register の起動失敗(別 bug issue)は、self-test が uses: ./(ローカル build、全ファイル存在)でしか動作確認しておらず、build-and-tag-action が実際にタグへ焼く単一ファイル成果物を検証していなかったため本番まで漏れた。
Layer1(postbuild の self-contained 静的ガード)で「相対 require ゼロ」は担保したが、build-and-tag-action のファイル選別挙動そのものの変化は静的ガードでは捕捉できない。
提案(いずれか / 併用)
- post-release smoke test:
release.yml の最後、公開直後に別 job で uses: yk-lab/setup-task@${{ inputs.version }}(実タグ)を走らせ task --version を検証。壊れた成果物を公開直後に検知。
- pre-release パッケージ再現: CI で build-and-tag-action の出荷条件(
dist/index.js のみを隔離配置)を再現し node dist/index.js がロードできることを確認。
参照
- 根本原因・Layer1 は別 bug issue 参照。
背景
sourcemap-register の起動失敗(別 bug issue)は、self-test が
uses: ./(ローカル build、全ファイル存在)でしか動作確認しておらず、build-and-tag-action が実際にタグへ焼く単一ファイル成果物を検証していなかったため本番まで漏れた。Layer1(
postbuildの self-contained 静的ガード)で「相対 require ゼロ」は担保したが、build-and-tag-action のファイル選別挙動そのものの変化は静的ガードでは捕捉できない。提案(いずれか / 併用)
release.ymlの最後、公開直後に別 job でuses: yk-lab/setup-task@${{ inputs.version }}(実タグ)を走らせtask --versionを検証。壊れた成果物を公開直後に検知。dist/index.jsのみを隔離配置)を再現しnode dist/index.jsがロードできることを確認。参照