发布检查清单(npm + macOS)
从仓库根目录使用pnpm(Node 22+)。在打标签或发布之前,务必保持工作树整洁。
操作员触发
当操作员发出“发布”指令时,立即执行以下预检步骤(除非遇到阻碍,否则无需额外提问):- 阅读本文档和
docs/platforms/mac/release.md。 - 从
~/.profile加载环境变量,并确认SPARKLE_PRIVATE_KEY_FILE和 App Store Connect 变量已设置(SPARKLE_PRIVATE_KEY_FILE 应位于~/.profile中)。 - 如有需要,使用
~/Library/CloudStorage/Dropbox/Backup/Sparkle中的 Sparkle 密钥。
- 版本与元数据
- 升级
package.json版本(例如,2026.1.29)。 - 运行
pnpm plugins:sync以同步扩展包版本和变更日志。 - 更新 CLI/版本字符串:
src/cli/program.ts以及 Baileys 用户代理在src/provider-web.ts中的定义。 - 确认软件包元数据(名称、描述、仓库、关键词、许可证)以及
bin映射指向openclaw.mjs,用于openclaw。 - 如果依赖项发生变化,运行
pnpm install,以确保pnpm-lock.yaml最新。
- 构建与工件
- 如果 A2UI 输入发生更改,运行
pnpm canvas:a2ui:bundle并提交任何更新的src/canvas-host/a2ui/a2ui.bundle.js。 -
pnpm run build(重新生成dist/)。 - 验证 npm 包
files是否包含所有必需的dist/*文件夹(尤其是dist/node-host/**和dist/acp/**,用于无头 Node 和 ACP CLI)。 - 确认
dist/build-info.json存在,并包含预期的commit哈希值(CLI 标语在 npm 安装中使用此哈希值)。 - 可选:在构建后运行
npm pack --pack-destination /tmp;检查 tarball 内容并将其保存以备 GitHub 发布之用(不要提交到版本库)。
- 变更日志与文档
- 使用面向用户的重要更新更新
CHANGELOG.md(如果文件不存在则创建);条目应按版本号严格降序排列。 - 确保 README 中的示例和标志与当前 CLI 行为一致(特别是新增命令或选项)。
- 验证
-
pnpm lint -
pnpm test(或pnpm test:coverage,如果你需要覆盖率输出) -
pnpm run build(测试后的最后一次 sanity 检查) -
pnpm release:check(验证 npm 打包内容) -
OPENCLAW_INSTALL_SMOKE_SKIP_NONROOT=1 pnpm test:install:smoke(Docker 安装烟雾测试,快速路径;发布前必需)- 如果最近一次 npm 发布已知存在问题,为 preinstall 步骤设置
OPENCLAW_INSTALL_SMOKE_PREVIOUS=<last-good-version>或OPENCLAW_INSTALL_SMOKE_SKIP_PREVIOUS=1。
- 如果最近一次 npm 发布已知存在问题,为 preinstall 步骤设置
- (可选)完整安装程序烟雾测试(增加非 root + CLI 覆盖率):
pnpm test:install:smoke - (可选)安装程序端到端测试(Docker,运行
curl -fsSL https://openclaw.bot/install.sh | bash,完成注册流程,然后执行实际工具调用):pnpm test:install:e2e:openai(需要OPENAI_API_KEY)pnpm test:install:e2e:anthropic(需要ANTHROPIC_API_KEY)pnpm test:install:e2e(需要两个密钥;同时运行两个提供商)
- (可选)如果你的更改影响发送/接收路径,则对 Web 网关进行抽查。
- 构建并签名 macOS 应用程序,然后将其压缩以供分发。
- 生成 Sparkle appcast(通过
scripts/make_appcast.sh生成 HTML 说明),并更新appcast.xml。 - 将应用 zip(以及可选的 dSYM zip)准备好,以便附加到 GitHub 发布中。
- 按照 macOS release 中的说明,使用准确的命令和所需的环境变量。
APP_BUILD必须是数字且单调递增(不得包含-beta),以便 Sparkle 正确比较版本。- 如果需要公证,请使用从 App Store Connect API 环境变量中创建的
openclaw-notary钥匙链配置文件(参见 macOS release)。
- 发布(npm)
- 确认 git 状态干净;如有必要,提交并推送。
-
npm login(如需,验证 2FA)。 -
npm publish --access public(预发布使用--tag beta)。 - 验证注册表:
npm view openclaw version、npm view openclaw dist-tags和npx -y openclaw@X.Y.Z --version(或--help)。
故障排除(来自 2.0.0-beta2 发布的备注)
- npm pack/publish 卡住或生成巨大 tarball:macOS 应用程序包在
dist/OpenClaw.app中(以及发布 zip)被扫入软件包。解决方法是通过package.json和files对发布内容进行白名单设置(包括 dist 子目录、文档、技能;排除应用程序包)。使用npm pack --dry-run确认dist/OpenClaw.app未列入其中。 - npm auth web 循环用于 dist-tags:使用旧版认证获取 OTP 提示:
NPM_CONFIG_AUTH_TYPE=legacy npm dist-tag add openclaw@X.Y.Z latest
npx验证失败,出现ECOMPROMISED: Lock compromised:使用全新缓存重试:NPM_CONFIG_CACHE=/tmp/npm-cache-$(date +%s) npx -y openclaw@X.Y.Z --version
- 标签在后期修复后需要重新指向:强制更新并推送标签,然后确保 GitHub 发布资产仍然匹配:
git tag -f vX.Y.Z && git push -f origin vX.Y.Z
- GitHub发布 + 应用通告
- 打标签并推送:
git tag vX.Y.Z && git push origin vX.Y.Z(或git push --tags)。 - 为
vX.Y.Z创建或刷新 GitHub 发布,标题为openclaw X.Y.Z(不仅仅是标签);正文应包含该版本的完整变更日志部分(亮点 + 变更 + 修复),以内联方式显示(不使用裸链接),并且不得在正文中重复标题。 - 附加工件:
npm packtarball(可选)、OpenClaw-X.Y.Z.zip和OpenClaw-X.Y.Z.dSYM.zip(如果已生成)。 - 提交更新的
appcast.xml并推送(Sparkle 从 main 分支获取数据)。 - 在一个干净的临时目录中(不含
package.json),运行npx -y openclaw@X.Y.Z send --help以确认安装/CLI 入口点正常工作。 - 宣布并分享发布说明。
插件发布范围(npm)
我们仅在@openclaw/* 范围下发布现有的 npm 插件。未在 npm 上的捆绑插件仅存在于磁盘树中(仍打包在 extensions/** 中)。
生成列表的流程:
npm search @openclaw --json并捕获软件包名称。- 与
extensions/*/package.json名称进行比较。 - 仅发布交集(已在 npm 上)。
- @openclaw/bluebubbles
- @openclaw/diagnostics-otel
- @openclaw/discord
- @openclaw/lobster
- @openclaw/matrix
- @openclaw/msteams
- @openclaw/nextcloud-talk
- @openclaw/nostr
- @openclaw/voice-call
- @openclaw/zalo
- @openclaw/zalouser
tlon)。