IRA 帮助 Agent 准备、签名、上传并验证 Apache Casbin Go 候选版本(RC)。
如果配置、签名密钥或 ASF 官方 KEYS 文件尚未准备好,它会一次提示一个缺项,
并告诉用户下一步该做什么。
IRA 目前只支持 Apache Casbin Go。签名、写入 ASF、投票和发布公告仍需人工 检查与确认。
准备一个本身不是 Git 仓库的父目录:
/abc/
├── Incubator-release-assistant/ 本仓库
└── secretkey/ 独立的 GPG 主目录,绝不能提交
克隆仓库:
cd /abc
git clone https://github.com/casdoor/incubator-release-assistant.git Incubator-release-assistant从 /abc 启动 Agent,然后发送下面这段提示词:
请读取并遵循 ./Incubator-release-assistant/skills/incubator-release-assistant/SKILL.md。
先运行只读的 doctor,每次只解决它报告的一个检查项,帮助我准备 Apache Casbin Go RC。
生成私钥、签名或写入 ASF 前必须单独征得我的确认。
Agent 首先会运行以下命令之一:
.\Incubator-release-assistant\ira.ps1 doctor./Incubator-release-assistant/ira.sh doctordoctor 是只读检查。它每次只报告一个缺项,同时给出实际路径、对应说明和
下一步操作。按照提示补充后重新运行,直到结果变为 IRA-READY。
- 非敏感的发版配置:commit、版本/RC、Apache ID 和真实的签名密钥指纹;
- 仓库外部的 GPG 主目录,例如
/abc/secretkey; - 已加入 ASF 官方
KEYS文件的公钥。
不要把私钥、口令、令牌或其他凭据放进本仓库或 JSON 配置文件。
准备完成后,Agent 会检查计划、生成源码归档,并在签名和上传 ASF 前请求确认。
不需要 Docker 或 Podman。prepare 不再重复运行目标项目的 go test ./...,
也不会执行候选源码;请单独确认所选 commit 的 GitHub CI 已通过。IRA 自身的
单元测试、vet、格式和仓库契约检查由本仓库的轻量 CI 执行。
执行过程中会显示当前命令、PID、工作目录和日志路径;超过 30 秒仍未完成时会
持续输出耗时心跳。相同内容会实时写入 .ira/runs/.../evidence/*.log,方便
Agent 判断是 clone、RAT 或其他发布检查在等待。
投票和最终发布仍由人来完成。
Apache License 2.0,参见 LICENSE。