一个面向 Codex 的工业级 Python 发布 Skill:从“项目能运行”推进到“发布结论有证据、失败边界可解释、远端产物可复验”。
- 维护 Python Web 服务、Agent、数据任务或 CLI 的个人开发者;
- 需要把课程设计、原型或内部工具提升到稳定发布标准的团队;
- 负责 GitHub CI、Docker、wheel/sdist 和版本发布的维护者;
- 希望让 Codex 自动执行发布审计,但仍保留权限与安全边界的使用者。
不适合直接替代:
- 公网多租户系统的身份、合规和渗透测试;
- 没有测试、没有明确部署边界且不允许修改的项目;
- 非 Python 项目的完整发布体系。
- 审计持久任务、重试、Outbox、迁移和健康检查;
- 检查 Host、幂等、隐私、秘密文件和 API 数据最小化;
- 执行 Ruff、pytest、前端语法、wheel/sdist 和归档检查;
- 指导全新环境安装、Docker 非 root、真实浏览器验收;
- 按“提交 → CI → 标签 → Release → 重新下载验证”的顺序发布;
- 输出准确的部署边界和未验证外部能力。
git clone https://github.com/eatdrop/industrial-python-release.git
mkdir -p ~/.codex/skills
cp -R industrial-python-release/skill/industrial-python-release ~/.codex/skills/重新打开 Codex 后,可显式调用:
使用 $industrial-python-release 审计这个 Python 服务是否达到单节点生产发布标准。
使用 $industrial-python-release 修复发布阻断,确认 wheel 和 Docker 可运行后发布 GitHub Release。
在目标 Python 项目中运行只读/构建型预检:
python ~/.codex/skills/industrial-python-release/scripts/release_gate.py \
--project /path/to/project严格要求 Ruff、pytest、build 和 Node:
python ~/.codex/skills/industrial-python-release/scripts/release_gate.py \
--project /path/to/project \
--strict-tools构建后在全新环境安装 wheel,并验证实际 import:
python ~/.codex/skills/industrial-python-release/scripts/release_gate.py \
--project /path/to/project \
--import-module your_package默认冷安装使用 --no-deps,用于验证 wheel 自身结构与元数据,不会隐式联网安装
运行依赖。只有明确采用预配置离线构建环境时才使用 --build-no-isolation。
常规 src/ 目录会自动加入 pytest 的模块搜索路径;Node 不在 PATH 时可用
--node /absolute/path/to/node 显式指定。
检查发行包成员和 SHA256:
python ~/.codex/skills/industrial-python-release/scripts/inspect_artifacts.py \
dist/*.whl dist/*.tar.gz脚本不会创建 GitHub Release、删除文件或改写标签。远端发布必须由用户明确授权后执行。
归档检查允许 .env.example、.env.sample 和 .env.template 配置模板,但仍会
拒绝 .env、.env.production 等可能含真实密钥的文件。
skill/industrial-python-release/
├── SKILL.md
├── agents/openai.yaml
├── scripts/
│ ├── release_gate.py
│ └── inspect_artifacts.py
├── references/
│ ├── reliability-review.md
│ ├── security-review.md
│ └── release-workflow.md
└── assets/RELEASE_CHECKLIST.md
Skill 输出的“工业级”结论必须绑定具体边界,例如“可信单用户、单节点、SQLite 部署”。它不会把 CORS 当认证,也不会在没有凭据时声称 SerpAPI、模型或 SMTP 已完成真实验证。
python -m unittest discover -s tests -v
python /path/to/skill-creator/scripts/quick_validate.py \
skill/industrial-python-release许可证:MIT。