Skip to content

fix(ci): merge release build into release-please's own workflow - #5

Merged
grams merged 1 commit into
mainfrom
fix/release-single-workflow
Sep 5, 2026
Merged

fix(ci): merge release build into release-please's own workflow#5
grams merged 1 commit into
mainfrom
fix/release-single-workflow

Conversation

@grams

@grams grams commented Sep 5, 2026

Copy link
Copy Markdown
Contributor

Summary

  • release.yaml (déclenché sur push: tags) n'a jamais tourné : la doc GitHub/release-please-action confirme que GitHub ne redéclenche pas de workflow sur un ref créé via le GITHUB_TOKEN d'un workflow en cours. v0.1.0 a donc été taguée/publiée sans binaires attachés.
  • Fusionne le build dans le workflow release-please lui-même : un second job build, gaté sur l'output release_created de release-please-action (pattern officiellement documenté par googleapis/release-please-action), checkoute le tag produit et lance goreleaser.
  • Scope les permissions par job (finding Houdini) : build n'a plus pull-requests: write, qu'il n'utilise pas.
  • Retire release-as: "0.1.0" (recommandation officielle release-please : à retirer une fois la Release PR mergée).

Test plan

  • Revue locale (review-planbuiltin:code-review medium, claudeurs:kilroy, claudeurs:houdini) : 1 finding (permissions non scopées par job) corrigé
  • Workflow validé via actionlint

🤖 Generated with Claude Code

https://claude.ai/code/session_01Y1zVUQDr4rhZozGUQBgHgH

Tagging via release-please-action's GITHUB_TOKEN doesn't cascade into
a new workflow run, so the previous tag-triggered release.yaml never
fired (v0.1.0 was released with no attached binaries). Gate the build
job on release-please's release_created output instead, in the same
workflow, and scope permissions per job rather than at workflow level.

Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01Y1zVUQDr4rhZozGUQBgHgH
@grams grams self-assigned this Sep 5, 2026
@grams
grams merged commit d8ac375 into main Sep 5, 2026
1 check passed
@grams
grams deleted the fix/release-single-workflow branch September 5, 2026 16:42
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant