背景
pnpm-workspace.yaml 把 better-auth 全家钉在 1.7.0-rc.2(scim 在 rc.1),注释里承诺:
revert to a stable ^1.7.x line the moment one ships.
#3002(回归 ^1.7.x)与 #3653(SCIM 正式版整体迁移)都以「上游发布稳定 1.7.x」为触发条件。但今天没有任何机制监视这个信号 —— 兑现完全依赖某个人记得去查 npm。这是「declared ≠ enforced」的标准形状:承诺写在注释里,没有生产者。
预发布 pin 每多活一天,就多一天带着「认证面跑在无稳定性承诺的版本上」的风险敞口;而触发时点一到,越早回归稳定线越好(#3002 的入队历史证明发版窗口很容易错过)。
要做什么
在 scripts/(门禁类)加一个轻量探针,思路:
不强求形态与上面完全一致 —— 关键验收是:稳定 1.7.x 发布后的第一个工作日内,有一条自动信号指到 #3002/#3653,而不是靠人记得。
车道
落点 scripts/ + workflow ⇒ domain:devx(独占车道)。identity 车道 PM 只立单不认领。
Refs: #3002、#3653、pnpm-workspace.yaml overrides 注释。
Generated by Claude Code
背景
pnpm-workspace.yaml把 better-auth 全家钉在1.7.0-rc.2(scim 在 rc.1),注释里承诺:#3002(回归
^1.7.x)与 #3653(SCIM 正式版整体迁移)都以「上游发布稳定 1.7.x」为触发条件。但今天没有任何机制监视这个信号 —— 兑现完全依赖某个人记得去查 npm。这是「declared ≠ enforced」的标准形状:承诺写在注释里,没有生产者。预发布 pin 每多活一天,就多一天带着「认证面跑在无稳定性承诺的版本上」的风险敞口;而触发时点一到,越早回归稳定线越好(#3002 的入队历史证明发版窗口很容易错过)。
要做什么
在
scripts/(门禁类)加一个轻量探针,思路:better-auth、@better-auth/core、@better-auth/scim的dist-tags/版本表里是否出现非预发布的1.7.x(注意:判据是 semver 无 prerelease 段,不是latesttag —— 上游完全可能先发1.7.0而latest还留在 1.6);rerun-safety-nightly.yml同类;不新建重型基础设施);不强求形态与上面完全一致 —— 关键验收是:稳定 1.7.x 发布后的第一个工作日内,有一条自动信号指到 #3002/#3653,而不是靠人记得。
车道
落点
scripts/+ workflow ⇒domain:devx(独占车道)。identity 车道 PM 只立单不认领。Refs: #3002、#3653、
pnpm-workspace.yamloverrides 注释。Generated by Claude Code