Публикация в maven central + обновление зависимостей#31
Conversation
WalkthroughМиграция процесса публикации: удалены signing и nexusStaging, добавлен JReleaser с конфигурацией подписи и деплоя (Maven Central release, Nexus2 snapshots) и локальным staging-репозиторием. Обновлены POM (issueManagement, ciManagement) и версии плагинов FreeFair. Обновлены Gradle Wrapper (8.14.3) и скрипты gradlew/gradlew.bat. Changes
Sequence Diagram(s)sequenceDiagram
autonumber
participant Dev as Developer
participant Gradle as Gradle (publish)
participant FS as Local Staging (build/staging-deploy)
participant JR as JReleaser
participant MC as Maven Central (Release)
participant NX as Nexus2 (Snapshots)
Dev->>Gradle: run publish
Gradle->>FS: Upload artifacts + POM
note right of FS: Локальный staging-репозиторий
Dev->>JR: run jreleaser deploy
JR->>JR: Sign artifacts (armored, active=ALWAYS)
alt Release
JR->>MC: Publish via Publisher API<br/>(active=RELEASE)
else Snapshot
JR->>NX: Publish snapshot<br/>(active=SNAPSHOT, rules applied)
end
JR-->>Dev: Deployment result
Estimated code review effort🎯 3 (Moderate) | ⏱️ ~25 minutes Poem
Tip 🔌 Remote MCP (Model Context Protocol) integration is now available!Pro plan users can now connect to remote MCP servers from the Integrations page. Connect with popular remote MCPs such as Notion and Linear to add more context to your reviews and chats. ✨ Finishing Touches
🧪 Generate unit tests
Thanks for using CodeRabbit! It's free for OSS, and your support helps us grow. If you like it, consider giving us a shout-out. 🪧 TipsChatThere are 3 ways to chat with CodeRabbit:
SupportNeed help? Create a ticket on our support page for assistance with any issues or questions. CodeRabbit Commands (Invoked using PR/Issue comments)Type Other keywords and placeholders
CodeRabbit Configuration File (
|
|
There was a problem hiding this comment.
Actionable comments posted: 0
🧹 Nitpick comments (1)
build.gradle.kts (1)
182-209: Проверка секретных файлов пройдена – конфиденциальные данные не найденыПо результатам проверки в репозитории:
- Отдельных файлов
jreleaser.{yml,yaml,toml,properties}не обнаружено: конфигурация задаётся напрямую вbuild.gradle.kts, что соответствует использованию Kotlin DSL.- Строк с признаками секретов (
JRELEASER_,GPG,SONATYPE) в конфигурационных файлах нет.- В
.gitignoreотсутствуют исключения для создаваемых JReleaser артефактов.Рекомендуется добавить в
.gitignoreисключения для временных каталогов и файлов, чтобы:
- не заливать в репозиторий сгенерированные staging-файлы
- исключить локальные GPG-ключи и кеш
Пример добавляемых строк в
.gitignore:# JReleaser staging artifacts /build/staging-deploy/ # Локальные GPG-ключи и кеш /.gnupg/ /secring.gpg
📜 Review details
Configuration used: CodeRabbit UI
Review profile: CHILL
Plan: Pro
💡 Knowledge Base configuration:
- MCP integration is disabled by default for public repositories
- Jira integration is disabled by default for public repositories
- Linear integration is disabled by default for public repositories
You can enable these sources in your CodeRabbit configuration.
⛔ Files ignored due to path filters (4)
.github/workflows/publish-to-maven-central.ymlis excluded by!**/*.yml.github/workflows/publish-to-sonatype.ymlis excluded by!**/*.yml.idea/compiler.xmlis excluded by!**/*.xmlgradle/wrapper/gradle-wrapper.jaris excluded by!**/*.jar,!**/*.jar
📒 Files selected for processing (4)
build.gradle.kts(3 hunks)gradle/wrapper/gradle-wrapper.properties(1 hunks)gradlew(5 hunks)gradlew.bat(3 hunks)
⏰ Context from checks skipped due to timeout of 90000ms. You can increase the timeout in your CodeRabbit configuration to a maximum of 15 minutes (900000ms). (3)
- GitHub Check: build (21, macOS-latest)
- GitHub Check: build (21, windows-latest)
- GitHub Check: build (17, windows-latest)
🔇 Additional comments (14)
gradle/wrapper/gradle-wrapper.properties (2)
3-3: Обновление до Gradle 8.14.3 выглядит корректноОбновление с версии 8.12 до 8.14.3 должно быть безопасным, так как это минорное обновление в рамках той же мажорной версии.
5-5: Хорошее улучшение безопасности с validateDistributionUrlДобавление
validateDistributionUrl=trueповышает безопасность, проверяя URL дистрибутива при загрузке.gradlew.bat (3)
16-16: Добавление SPDX идентификатора лицензииДобавление SPDX-License-Identifier улучшает машиночитаемость информации о лицензии.
48-52: Правильное перенаправление ошибок в stderrПеренаправление сообщений об ошибках в stderr (1>&2) соответствует стандартным практикам обработки ошибок в скриптах.
62-66: Консистентная обработка ошибок для недействительного JAVA_HOMEАналогично предыдущему блоку, перенаправление в stderr обеспечивает правильную обработку ошибок.
gradlew (4)
18-18: Добавление SPDX идентификатора лицензииДобавление SPDX-License-Identifier соответствует изменениям в gradlew.bat.
88-89: Корректная обработка CDPATHПеренаправление вывода
cdв/dev/nullпредотвращает проблемы, когда установлена переменная CDPATH.
204-205: Добавление DEFAULT_JVM_OPTS с разумными значениямиУстановка памяти JVM в 64MB для wrapper'а является разумным выбором, так как сам wrapper не требует много памяти.
136-142: Улучшенная проверка наличия JavaИспользование
command -vвместоwhichболее портативно и соответствует POSIX стандартам.build.gradle.kts (5)
3-3: Импорт для JReleaser конфигурацииИмпорт
Active.*необходим для использования константALWAYS,RELEASE,SNAPSHOTв конфигурации JReleaser.
114-116: Изменение репозитория публикации на локальный stagingПереход на локальный staging директорий (
build/staging-deploy) - это правильный подход для JReleaser, который затем сам загрузит артефакты в Maven Central.
167-176: Добавление обязательных метаданных для Maven CentralДобавление
issueManagementиciManagementсекций требуется для валидации POM при публикации в Maven Central.
12-15: Версия плагина org.jreleaser корректна
На Gradle Plugin Portal указано, что последняя стабильная версия плагина org.jreleaser для Gradle — 1.19.0 (релиз 30 июня 2025 г.), что соответствует версии, указанной в сборке. (plugins.gradle.org, mvnrepository.com)
193-193: Проверка корректности API-URL для публикации в Maven Central Portal
- В файле
build.gradle.kts(строка 193) убедитесь, что для Sonatype задан правильный endpoint:url = "https://central.sonatype.com/api/v1/publisher" stagingRepository("build/staging-deploy")- Проверьте, что ваш namespace (например,
io.github.<yourusername>) зарегистрирован и верифицирован через Sonatype Central Portal.- Убедитесь, что Sonatype credentials (логин/пароль или токен) настроены в
~/.gradle/gradle.propertiesили через переменные окружения.Эти настройки необходимы для успешной публикации артефактов через JReleaser.



No description provided.