- permission-gate: block refs/tags/v* pushes, rm -r -f separated flags, git reset --hard, git clean (verified against actual bypasses) - prompts: /bugfix /feature /review no longer hardcode go-standards — reference profile-gated <lang>-standards instead - company-context: drop hardcoded Go stack, note TRACKER_URL priority, warn on context truncation instead of silently dropping rules - repo-map/docs-map: graceful degradation when config values are TODO - /kit-doctor: warn on unfilled config fields (repoMap/trackerUrl/docsUrl) - audit: retry POSTs to endpoint (3 attempts, backoff), still best-effort - install.sh: remove TODO course URL from cheat sheet - tests: expand guardrails (43 node checks), add shell tests for create-mr.sh (scp/https origin parse, GITLAB_HOST override, protected branch refusal), cover company-context lib (normalize/fetch/truncation) and mcp-bridge - commit package-lock.json for reproducible installs - document npm test Node >= 22.6 requirement (type stripping)
4.0 KiB
4.0 KiB
Changelog
Формат — Keep a Changelog, версии — SemVer.
[Unreleased]
Fixed
- permission-gate: закрыты обходы — push тега через
refs/tags/v*/tags/v*, раздельные флагиrm -r -f; добавленыgit reset --hardиgit clean. - Промпты
/bugfix /feature /reviewбольше не ссылаются жёстко наgo-standards— теперь ссылаются на языковой стандарт по профилю (<lang>-standards). company-context.md: убран хардкод «основной стек — Go»; зафиксирован приоритетTRACKER_URL(env) надtrackerUrl(config).- Обрезка корпоративного контекста (лимит строк) теперь предупреждает вместо тихой потери правил.
- Убраны TODO-значения из вывода install.sh;
/kit-doctorпредупреждает о незаполненных полях конфига (repoMap/trackerUrl/docsUrl). - Пример конфига в README приведён в соответствие с реальным
config/company.json.
Added
- Тесты: company-context (normalize/fetch/truncation), mcp-bridge (disabled-путь),
табличные кейсы permission-gate, shell-тест
create-mr.sh(парсинг remote, dry-run). package-lock.jsonзакоммичен (воспроизводимая установка).- Audit-endpoint: повторные попытки POST (до 3, с backoff), по-прежнему best-effort.
- Явная проверка версии Node в тестах:
npm testтребует ≥ 22.6 (type-stripping), документировано в README/RELEASING.
[0.2.1] — 2026-07-16
Fixed
- Установочный one-liner:
git.codelab.vc— это Gitea/Forgejo, а не GitLab; правильный raw-путь —/raw/branch/stable/install.sh(старый/-/raw/main/отдавал 404, «установка одной командой» не работала). Скрипт теперь берётся с каналаstable(vetted).
[0.2.0] — 2026-07-16
Fixed
install.shпроверяет наличиеgit(нужен дляpi install git:...) — на машине без git установка падала позже с непонятной ошибкой. Найдено при прогоне в чистой cps-песочнице.
Added
- Security guardrails:
secret-scanner(блок записи секретов),commit-guard(Conventional Commits + скан секретов в сообщении),llm-redaction(редакция секретов перед отправкой в LLM),audit-log(локальный аудит + опциональный endpoint). - DX-команды:
/kit-doctor(health-check окружения),/kit-help(каталог возможностей). - Каналы установки (
stable/beta) и процесс релизов (RELEASING.md);PI_KIT_CHANNEL. config/company.json: полеauditEndpoint.- Тест-харнес guardrails:
npm test.
[0.1.0]
Added
- Базовый пакет: extensions (
company-context,protected-paths,permission-gate), скилы (jira-workflow, repo-map, docs-map, go/rust/typescript/python/kotlin/swift-standards), команды/bugfix/feature/review/rfc/kit-config. install.shс выбором профиля, гейтингом скилов, установкой публичных скилов и интерактивной настройкой окружения (~/.config/pi-kit/env.sh).config/company.jsonкак единый источник правды +remoteConfigUrl.- Конвенции M.Video: URL (jira/wiki/gitlab), Conventional Commits, деплой
release-*/v*.