release: harden and prepare 0.3.1 publication - #29
Conversation
Bump all release pins, generated versioned docs, and package metadata to 0.3.1. Harden release and documentation deployment checks with tag/version/main ancestry validation, npm gitHead and provenance verification, serialized Pages deployment, and immutable versioned-docs history enforcement. Add release-contract coverage for pin updates, failed or unrelated tags, deleted or rewritten frozen docs, and release-tag mismatches. Know-Code-Verified: b47a9c761e1195d7c79d8fb580997e5a6bcb53665574b5f64884354e07808840
PR SummaryMedium Risk Overview Release and Pages CI gain a coordinated safety layer: new Tooling/tests: Reviewed by Cursor Bugbot for commit 15e0f44. Bugbot is set up for automated code reviews on this repo. Configure here. |
Summary
Prepare the 0.3.1 release across the CLI, GitHub Action, package metadata, changelog, and generated versioned documentation.
gitHead, SLSA provenance, and signatures.Validation
npm run lint -- --max-diagnostics=100npm run buildnpm test— 219/219 passingnpm run smokenpm run smoke:verifynpm run build:docsnpm pack -w @chtnnh/know-code --dry-run --jsongit diff --checkRelease prerequisite
Before pushing
v0.3.1, protectv*tags in the repository rulesets against updates and deletion. The workflow checks fetched refs defensively, but server-side tag protection is needed to close the final remote tag-mutation race.