运维已实现自 0.4.0
正式资产发布
适合 开发者、集成方、AI 阅读
正式发布是人工治理动作,不放入普通 Operator Console,也不允许 MCP/Codex 代替确认。
验证 Candidate
Section titled “验证 Candidate”bpa validate <asset-type> <path>asset-type 可以是 Workflow、Node、Adapter、Profile、Policy 或 Page Asset。
验证会检查 Schema、固定版本、权限、风险、编译能力和适用的契约。
确认验证结果和摘要后:
bpa publish <asset-type> <path> --yes发布记录操作者、时间、规范化 JSON 和 SHA-256。相同 asset_id + version 不能
覆盖;内容变化必须使用新版本。
- Candidate diff 与预期一致。
- 没有 selector 或脚本泄漏到 Workflow。
- Browser Node 的 Origin、权限和风险等级收敛。
- Adapter/Handler 是安装包内审核实现。
- 测试覆盖成功、失败、超时、恢复和迟到结果。
- R2+ 或长期决定已经获得单独人工授权。
审计可以通过 bpa audit 查询。AI 创作流程见
AI 创作与发布边界。