Zertifizierung eines Skulto-Builds für die Homebrew-Produktionsfreigabe. Führt drei Durchläufe aus – Unit/Lint/Cross-Compile, CLI-Walkthrough auf sauberer Basis und Sicherheitsaudit – und erstellt anschließend…
npx clawhub@latest install skulto-release-certSkulto Release Cert ist eine strukturierte Pre-Release-Zertifizierungsfähigkeit für das skulto-CLI-Tool. Sie führt drei obligatorische Durchläufe durch – Unit-Tests/Lint/Cross-Compile, einen vollständigen CLI-Walkthrough und ein Sicherheitsaudit – bevor ein Build für das Homebrew-Produktions-Release freigegeben wird. Installiere diese Fähigkeit, um einem KI-Agenten eine präzise, wiederholbare Checkliste zur Zertifizierung von skulto-Builds bereitzustellen, ohne auf menschliches Gedächtnis oder Ad-hoc-Tests angewiesen zu sein.
npx clawhub@latest install skulto-release-certKlicke oben auf der Seite auf Installieren für die Ein-Klick-Einrichtung
Die Zertifizierung ist in drei aufeinanderfolgende Durchläufe unterteilt: Unit-Tests, Linting und Cross-Kompilierung (Durchlauf 1); eine umfassende CLI-Komplettprüfung (Durchlauf 2); sowie ein Sicherheits-Audit (Durchlauf 3). Alle drei müssen erfolgreich abgeschlossen sein, bevor ein Skulto Release Cert-Urteil mit dem Status CERTIFIED FOR RELEASE ausgestellt wird.
Pass 1 cross-kompiliert das Skulto-Binary für vier Ziele — linux/amd64, linux/arm64, darwin/amd64 und darwin/arm64 — mit CGO_ENABLED=0. Alle vier müssen erfolgreich abgeschlossen sein, bevor fortgefahren wird.
Pass 2 behandelt warmen Zustand, Clean-Slate-Lebenszyklus, Migration, Abgleich, Bereinigung veralteter Skills, Sicherheits-Scan-Abläufe, MCP-Metadaten, Emoji-freie Ausgabe sowie die Logik „Installationsorte merken". Vor allen Tests wird ein Zustands-Snapshot erstellt und nach Abschluss aller Tests per Diff überprüft, um sicherzustellen, dass der Skulto Release Cert-Prozess nicht destruktiv ist.
Mehrere Pass-2-Unterabschnitte testen, ob der integrierte Sicherheitsscanner von Skulto korrekt funktioniert: Saubere Skills werden lautlos installiert, unter Quarantäne gestellte Skills werden blockiert oder lösen eine Warnung aus, und Scanergebnisse erscheinen während der Abläufe add, pull, ingest, URL-Installation, sync und save.
Bestehen Sie 3 Durchläufe mit grep-basierten Scans nach hartcodierten Geheimnissen, SQL-String-Interpolation, Command-Injection-Mustern und eingecheckten Credential-Dateien, ergänzt durch eine manuelle Überprüfungs-Checkliste, die parametrisierte Abfragen, die Verwendung von exec.Command, den Geltungsbereich von os.RemoveAll sowie die PostHog-Key-Injektion über ldflags abdeckt.
Nach allen drei Durchläufen erstellt die Funktion eine formatierte Zertifizierungstabelle, die jeden Prüfpunkt mit dem Status PASS/FAIL/SKIPPED/CLEAN/FOUND, der Version, dem Datum und dem Zertifizierer auflistet – mit einem abschließenden, eindeutigen Urteil: CERTIFIED FOR RELEASE oder BLOCKED.
Ein KI-Agent führt alle drei Durchläufe gegen ein erstelltes Skulto-Binary aus, arbeitet jeden nummerierten Schritt und jede Tabellenzeile durch und erstellt die abschließende Zertifizierungszusammenfassung ohne menschliches Eingreifen (mit Ausnahme der ausdrücklich als MANUAL-only gekennzeichneten interaktiven Terminal-Schritte).
Bevor die Homebrew-Tap-Formel aktualisiert wird, um auf ein neues Release zu verweisen, führt ein Entwickler oder Agent diese Funktion aus dem Stammverzeichnis des skulto-Repositorys aus, um zu bestätigen, dass der Build sauber ist, alle CLI-Pfade wie erwartet funktionieren und keine Sicherheitsregressionen vorliegen.
Nach wesentlichen Änderungen an der Installations-, Scan- oder Abgleichlogik von Skulto deckt die CLI-Komplettübersicht (2a–2t) Regressionen über die gesamte Befehlsoberfläche auf, einschließlich Randfällen wie veralteten Datenbankeinträgen, blockierten Quarantäne-Skills und dem Verhalten beim Merken von Installationspfaden.
Ein neues Teammitglied oder ein Agent, der mit den Release-Kriterien von Skulto nicht vertraut ist, nutzt diese Funktion als zentrale, maßgebliche Referenz dafür, was einen auslieferbaren Build ausmacht – einschließlich bereits bekannter Probleme, die nachverfolgt werden, aber nicht blockierend sind.
make build-all).linux/amd64, linux/arm64, darwin/amd64, darwin/arm64.sqlite3 CLI für direkte DB-Inspektionsschritte verfügbar.skulto- und skulto-mcp-Binaries im PATH oder über ./build/skulto zugänglich.~/.agents/skulto/skulto.db für Warm-State- und Sicherheitsscan-Tests.asteroid-belt/skills (Netzwerkzugang erforderlich für skulto add- und skulto pull-Schritte).npx clawhub@latest install skulto-release-certAnmelden, um eine Bewertung zu schreiben
Noch keine Bewertungen. Sei der Erste, der seine Erfahrungen teilt!