Skip to content

Repository files navigation

industrial-python-release

一个面向 Codex 的工业级 Python 发布 Skill:从“项目能运行”推进到“发布结论有证据、失败边界可解释、远端产物可复验”。

适用对象

  • 维护 Python Web 服务、Agent、数据任务或 CLI 的个人开发者;
  • 需要把课程设计、原型或内部工具提升到稳定发布标准的团队;
  • 负责 GitHub CI、Docker、wheel/sdist 和版本发布的维护者;
  • 希望让 Codex 自动执行发布审计,但仍保留权限与安全边界的使用者。

不适合直接替代:

  • 公网多租户系统的身份、合规和渗透测试;
  • 没有测试、没有明确部署边界且不允许修改的项目;
  • 非 Python 项目的完整发布体系。

能做什么

  • 审计持久任务、重试、Outbox、迁移和健康检查;
  • 检查 Host、幂等、隐私、秘密文件和 API 数据最小化;
  • 执行 Ruff、pytest、前端语法、wheel/sdist 和归档检查;
  • 指导全新环境安装、Docker 非 root、真实浏览器验收;
  • 按“提交 → CI → 标签 → Release → 重新下载验证”的顺序发布;
  • 输出准确的部署边界和未验证外部能力。

安装

git clone https://github.com/eatdrop/industrial-python-release.git
mkdir -p ~/.codex/skills
cp -R industrial-python-release/skill/industrial-python-release ~/.codex/skills/

重新打开 Codex 后,可显式调用:

使用 $industrial-python-release 审计这个 Python 服务是否达到单节点生产发布标准。
使用 $industrial-python-release 修复发布阻断,确认 wheel 和 Docker 可运行后发布 GitHub Release。

独立使用脚本

在目标 Python 项目中运行只读/构建型预检:

python ~/.codex/skills/industrial-python-release/scripts/release_gate.py \
  --project /path/to/project

严格要求 Ruff、pytest、build 和 Node:

python ~/.codex/skills/industrial-python-release/scripts/release_gate.py \
  --project /path/to/project \
  --strict-tools

构建后在全新环境安装 wheel,并验证实际 import:

python ~/.codex/skills/industrial-python-release/scripts/release_gate.py \
  --project /path/to/project \
  --import-module your_package

默认冷安装使用 --no-deps,用于验证 wheel 自身结构与元数据,不会隐式联网安装 运行依赖。只有明确采用预配置离线构建环境时才使用 --build-no-isolation。 常规 src/ 目录会自动加入 pytest 的模块搜索路径;Node 不在 PATH 时可用 --node /absolute/path/to/node 显式指定。

检查发行包成员和 SHA256:

python ~/.codex/skills/industrial-python-release/scripts/inspect_artifacts.py \
  dist/*.whl dist/*.tar.gz

脚本不会创建 GitHub Release、删除文件或改写标签。远端发布必须由用户明确授权后执行。 归档检查允许 .env.example.env.sample.env.template 配置模板,但仍会 拒绝 .env.env.production 等可能含真实密钥的文件。

目录

skill/industrial-python-release/
├── SKILL.md
├── agents/openai.yaml
├── scripts/
│   ├── release_gate.py
│   └── inspect_artifacts.py
├── references/
│   ├── reliability-review.md
│   ├── security-review.md
│   └── release-workflow.md
└── assets/RELEASE_CHECKLIST.md

使用边界

Skill 输出的“工业级”结论必须绑定具体边界,例如“可信单用户、单节点、SQLite 部署”。它不会把 CORS 当认证,也不会在没有凭据时声称 SerpAPI、模型或 SMTP 已完成真实验证。

开发验证

python -m unittest discover -s tests -v
python /path/to/skill-creator/scripts/quick_validate.py \
  skill/industrial-python-release

许可证:MIT。

About

Codex skill for evidence-backed production hardening and Python releases

Topics

Resources

Security policy

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages