Skip to content

ci: operator workflow to remove a non-protected npm dist-tag (next) - #130

Open
ils15 wants to merge 1 commit into
mainfrom
ci/npm-dist-tag-remove
Open

ils15 wants to merge 1 commit into
mainfrom
ci/npm-dist-tag-remove

Conversation

@ils15

@ils15 ils15 commented Sep 14, 2026

Copy link
Copy Markdown
Owner

O que

Workflow workflow_dispatch para remover uma dist-tag não protegida do npm (ex: next órfã), usando o mesmo secrets.NPM_TOKEN que o Release workflow já usa.

Por quê

  • A dist-tag next está órfã: aponta para 1.5.0-beta.9 enquanto o canal real de beta é beta = 1.5.0-beta.10. Usuário que instala @next recebe uma versão mais antiga.
  • O npm login interativo com 2FA está quebrado no ambiente local (sensible-browser/EGL no WSL), então a remoção via CLI local é inviável.
  • O repo não tem NENHUM caminho de CI para gerenciar dist-tags além do publish.

Segurança

  • Guards: exige confirm=REMOVE, recusa latest e beta (protegidas).
  • permissions: contents: read apenas; usa o secret existente.
  • Imprime dist-tags antes e depois para auditoria.
  • Nenhuma mutação de código/pacote — só dist-tag.

Uso

Actions → "npm dist-tag remove (operator)" → Run workflow → dist_tag=next, confirm=REMOVE.

Closes #— (sem issue; operação pontual de release hygiene).

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant