chore(i18n): refresh zh-CN translations

This commit is contained in:
openclaw-docs-i18n[bot] 2026-04-22 16:36:00 +00:00
parent 90c43ac81c
commit 79667b80c5

View File

@ -1,94 +1,93 @@
---
read_when:
- 你需要了解为什么某个 CI 作业运行或没有运行
- 你需要了解某个 CI 作业为什么运行或没有运行
- 你正在调试失败的 GitHub Actions 检查
summary: CI 作业图、范围门控,以及本地命令对应项
summary: CI 作业图、范围门控,以及本地等效命令
title: CI 流水线
x-i18n:
generated_at: "2026-04-22T16:32:44Z"
generated_at: "2026-04-22T16:35:33Z"
model: gpt-5.4
provider: openai
source_hash: d07714551511319c4ecde300dc817a325a301d24f5727b61001fc17c5d4dbe7a
source_hash: d5f5fdf924942372c4880b76055766590b40f57c6a1560dab2e0277f99f9ffa2
source_path: ci.md
workflow: 15
---
# CI 流水线
CI 会在每次推送到 `main` 以及每个拉取请求时运行。它使用智能范围判定,在仅有不相关区域发生变更时跳过高成本作业。
CI 会在每次推送到 `main` 以及每个拉取请求上运行。它使用智能范围判定,在只改动了不相关区域时跳过高开销作业。
## 作业概览
| 作业 | 用途 | 运行时机 |
| -------------------------------- | -------------------------------------------------------------------------------------------- | ----------------------------------- |
| `preflight` | 检测仅文档变更、变更范围、变更的扩展,并构建 CI 清单 | 在非草稿的推送和 PR 中始终运行 |
| `security-scm-fast` | 通过 `zizmor` 进行私钥检测和工作流审计 | 在非草稿的推送和 PR 中始终运行 |
| `security-dependency-audit` | 针对 npm 安全公告执行无需安装依赖的生产锁文件审计 | 在非草稿的推送和 PR 中始终运行 |
| `security-fast` | 快速安全作业的必需聚合作业 | 在非草稿的推送和 PR 中始终运行 |
| `build-artifacts` | 构建 `dist/` 和 Control UI 一次,并上传可供下游作业复用的构建产物 | 与 Node 相关的变更 |
| `checks-fast-core` | 快速 Linux 正确性通道,例如 bundled/plugin-contract/protocol 检查 | 与 Node 相关的变更 |
| `checks-fast-contracts-channels` | 分片的渠道契约检查,并提供稳定的聚合检查结果 | 与 Node 相关的变更 |
| `checks-node-extensions` | 针对整个扩展套件的完整内置插件测试分片 | 与 Node 相关的变更 |
| `checks-node-core-test` | Core Node 测试分片,不含渠道、内置、契约和扩展通道 | 与 Node 相关的变更 |
| `extension-fast` | 仅针对已变更内置插件的聚焦测试 | 检测到扩展变更时 |
| `check` | 分片后的主本地门禁等价项生产类型、lint、守卫、测试类型和严格 smoke | 与 Node 相关的变更 |
| `check-additional` | 架构、边界、扩展表面守卫、包边界,以及 Gateway 网关 watch 分片 | 与 Node 相关的变更 |
| `build-smoke` | 已构建 CLI 的 smoke 测试和启动内存 smoke | 与 Node 相关的变更 |
| `checks` | 剩余的 Linux Node 通道:渠道测试,以及仅在 push 时运行的 Node 22 兼容性检查 | 与 Node 相关的变更 |
| `check-docs` | 文档格式化、lint 和失效链接检查 | 文档发生变更 |
| `skills-python` | 面向 Python 支撑 Skills 的 Ruff + pytest | 与 Python Skills 相关的变更 |
| `checks-windows` | Windows 专用测试通道 | 与 Windows 相关的变更 |
| `macos-node` | 使用共享构建产物的 macOS TypeScript 测试通道 | 与 macOS 相关的变更 |
| `macos-swift` | macOS 应用的 Swift lint、构建和测试 | 与 macOS 相关的变更 |
| `android` | Android 构建和测试矩阵 | 与 Android 相关的变更 |
| `preflight` | 检测是否仅有文档变更、变更范围、已变更的扩展,并构建 CI 清单 | 所有非草稿推送和 PR 都会运行 |
| `security-scm-fast` | 通过 `zizmor` 进行私钥检测和工作流审计 | 所有非草稿推送和 PR 都会运行 |
| `security-dependency-audit` | 针对 npm 安全公告执行无依赖的生产锁文件审计 | 所有非草稿推送和 PR 都会运行 |
| `security-fast` | 快速安全作业的必需聚合作业 | 所有非草稿推送和 PR 都会运行 |
| `build-artifacts` | 构建 `dist/` 和 Control UI 一次,并上传可供下游作业复用的产物 | 与 Node 相关的变更 |
| `checks-fast-core` | 快速 Linux 正确性分支,例如 bundled/plugin-contract/protocol 检查 | 与 Node 相关的变更 |
| `checks-fast-contracts-channels` | 分片执行的渠道契约检查,并提供稳定的聚合检查结果 | 与 Node 相关的变更 |
| `checks-node-extensions` | 针对整个扩展套件的完整内置插件测试分片 | 与 Node 相关的变更 |
| `checks-node-core-test` | Core Node 测试分片,不包括渠道、内置、契约和扩展分支 | 与 Node 相关的变更 |
| `extension-fast` | 仅针对发生变化的内置插件执行聚焦测试 | 检测到扩展变更时 |
| `check` | 分片执行的主本地门控等效项生产类型、lint、保护规则、测试类型和严格 smoke | 与 Node 相关的变更 |
| `check-additional` | 架构、边界、扩展表面保护、包边界以及 gateway-watch 分片 | 与 Node 相关的变更 |
| `build-smoke` | 已构建 CLI 的 smoke 测试和启动内存 smoke 测试 | 与 Node 相关的变更 |
| `checks` | 剩余的 Linux Node 分支:渠道测试和仅在推送时运行的 Node 22 兼容性 | 与 Node 相关的变更 |
| `check-docs` | 文档格式、lint 和坏链检查 | 文档发生变更 |
| `skills-python` | 针对 Python 支持的 Skills 运行 Ruff + pytest | 与 Python Skills 相关的变更 |
| `checks-windows` | Windows 专用测试分支 | 与 Windows 相关的变更 |
| `macos-node` | 使用共享构建产物的 macOS TypeScript 测试分支 | 与 macOS 相关的变更 |
| `macos-swift` | macOS 应用的 Swift lint、构建和测试 | 与 macOS 相关的变更 |
| `android` | Android 构建和测试矩阵 | 与 Android 相关的变更 |
## 快速失败顺序
作业按顺序排列,以便低成本检查先失败,再决定是否运行高成本作业
作业的排序方式是让廉价检查在高开销作业运行前先失败
1. `preflight` 决定哪些通道实际存在。`docs-scope` 和 `changed-scope` 逻辑是这个作业中的步骤,不是独立作业。
2. `security-scm-fast`、`security-dependency-audit`、`security-fast`、`check`、`check-additional`、`check-docs` 和 `skills-python` 会快速失败,而不会等待更重的构建产物和平台矩阵作业。
3. `build-artifacts` 会与快速 Linux 通道并行运行,以便下游消费者在共享构建准备好后立即开始。
4. 更重的平台和运行时通道随后展开:`checks-fast-core`、`checks-fast-contracts-channels`、`checks-node-extensions`、`checks-node-core-test`、`extension-fast`、`checks`、`checks-windows`、`macos-node`、`macos-swift` 和 `android`
1. `preflight` 决定哪些分支会存在。`docs-scope` 和 `changed-scope` 逻辑是这个作业内部的步骤,不是独立作业。
2. `security-scm-fast`、`security-dependency-audit`、`security-fast`、`check`、`check-additional`、`check-docs` 和 `skills-python` 会快速失败,无需等待更重的产物和平台矩阵作业。
3. `build-artifacts` 会与快速 Linux 分支并行运行,这样下游消费者可以在共享构建就绪后立即开始。
4. 更重的平台和运行时分支随后展开:`checks-fast-core`、`checks-fast-contracts-channels`、`checks-node-extensions`、`checks-node-core-test`、`extension-fast`、`checks`、`checks-windows`、`macos-node`、`macos-swift` 和 `android`
范围逻辑位于 `scripts/ci-changed-scope.mjs`,并由 `src/scripts/ci-changed-scope.test.ts` 中的单元测试覆盖。
单独的 `install-smoke` 工作流通过它自己的 `preflight` 作业复用同一个范围脚本。它从更窄的 changed-smoke 信号中计算 `run_install_smoke`,因此 Docker/install smoke 只会在与安装、打包和容器相关的变更中运行。
单独的 `install-smoke` 工作流通过它自己的 `preflight` 作业复用同一个范围脚本。它会根据更窄的 changed-smoke 信号计算 `run_install_smoke`,因此 Docker/安装 smoke 只会在安装、打包和容器相关变更时运行。
本地 changed-lane 逻辑位于 `scripts/changed-lanes.mjs`,由 `scripts/check-changed.mjs` 执行。这个本地门在架构边界方面比宽泛的 CI 平台范围更严格core 生产变更会运行 core 生产 typecheck 加 core 测试core 仅测试变更只运行 core 测试 typecheck/测试,扩展生产变更会运行扩展生产 typecheck 加扩展测试,而扩展仅测试变更只运行扩展测试 typecheck/测试。公共 Plugin SDK 或 plugin-contract 的变更会扩展到扩展验证,因为扩展依赖这些核心契约。仅包含发布元数据的版本提升会运行有针对性的版本/配置/root-dependency 检查。未知的根目录/配置变更会以安全优先的方式落入所有通道
本地变更分支逻辑位于 `scripts/changed-lanes.mjs``scripts/check-changed.mjs` 执行。这个本地门在架构边界方面比宽泛的 CI 平台范围更严格core 生产变更会运行 core 生产 typecheck 加 core 测试core 仅测试变更只运行 core 测试 typecheck/测试,扩展生产变更会运行扩展生产 typecheck 加扩展测试,而扩展仅测试变更只会运行扩展测试 typecheck/测试。公共插件 SDK 或 plugin-contract 变更会扩展到扩展验证,因为扩展依赖这些 core 契约。仅包含发布元数据的版本提升会运行有针对性的版本/配置/root 依赖检查。未知的 root/配置变更会以安全优先方式回退到所有分支
push 上,`checks` 矩阵会增加仅在 push 时运行的 `compat-node22` 通道。在拉取请求上,这个通道会被跳过,矩阵将保持聚焦于常规测试/渠道通道
推送时,`checks` 矩阵会添加仅在推送时运行的 `compat-node22` 分支。在拉取请求中,该分支会被跳过,矩阵会保持聚焦于常规测试/渠道分支
最慢的 Node 测试家族会被拆分或平衡,以保持每个作业足够小:渠道契约将 registry 和 core 覆盖各自拆成八个带权分片auto-reply reply command 测试拆成四个 include-pattern 分片,其他大型 auto-reply reply prefix 组各自拆成两个分片,而 agentic Gateway 网关 / plugin 配置则分布到现有的仅源码 agentic Node 作业中,而不是等待构建产物。`check-additional` 还将 package-boundary 的编译/canary 工作与运行时拓扑 Gateway 网关 / 架构工作分离开来
最慢的 Node 测试家族会被拆分或平衡,以便每个作业都保持较小:渠道契约将 registry 和 core 覆盖分别拆成八个加权分片auto-reply reply command 测试拆成四个 include-pattern 分片,其他较大的 auto-reply reply prefix 分组分别拆成两个分片,而 agentic gateway/plugin 配置会分布到现有的 source-only agentic Node 作业中,而不是等待已构建产物。`check-additional` 还会把 package-boundary compile/canary 工作与 runtime topology gateway/architecture 工作拆开
当同一个 PR 或 `main` 引用上有更新的推送到达时GitHub 可能会将被取代的作业标记为 `cancelled`。除非同一引用的最新一次运行也失败,否则应将其视为 CI 噪声。聚合分片检查使用 `!cancelled() && always()`,因此它们仍会报告正常的分片失败,但在整个工作流已经被取代后不会继续排队。
CI 并发键已版本化(`CI-v2-*`),这样 GitHub 端旧队列组中的僵尸任务就不会无限期阻塞新的 main 运行。
当同一个 PR 或 `main` ref 上出现新的推送时GitHub 可能会将被取代的作业标记为 `cancelled`。除非同一 ref 的最新运行也失败,否则应将其视为 CI 噪声。聚合分片检查使用 `!cancelled() && always()`,因此它们仍会报告正常的分片失败,但在整个工作流已经被取代后不会继续排队。
CI 并发键已做版本化(`CI-v2-*`),这样 GitHub 端旧队列组中的僵尸任务就不会无限期阻塞较新的 main 运行。
## 运行器
| 运行器 | 作业 |
| -------------------------------- | ----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `ubuntu-24.04` | `preflight`、快速安全作业及其聚合`security-scm-fast`、`security-dependency-audit`、`security-fast`)、快速 protocol/contract/bundled 检查、分片渠道契约检查、除 lint 外的 `check` 分片、`check-additional` 分片及聚合项、文档检查、Python Skills、build-smoke、workflow-sanity、labeler、auto-responseinstall-smoke 的 preflight 也使用 GitHub 托管 Ubuntu这样 Blacksmith 矩阵可以更早排队 |
| `blacksmith-8vcpu-ubuntu-2404` | `build-artifacts`、Linux Node 测试分片、内置插件测试分片、其余使用构建产物的消费者、`android` |
| `blacksmith-16vcpu-ubuntu-2404` | `check-lint`,它对 CPU 的敏感度仍然足够高,以至于 8 vCPU 的成本高于节省的时间 |
| -------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- |
| `ubuntu-24.04` | `preflight`、快速安全作业及其聚合作业`security-scm-fast`、`security-dependency-audit`、`security-fast`)、快速 protocol/contract/bundled 检查、分片渠道契约检查、除 lint 外的 `check` 分片、`check-additional` 分片及聚合作业、文档检查、Python Skills、workflow-sanity、labeler、auto-responseinstall-smoke 的 preflight 也使用 GitHub 托管 Ubuntu以便 Blacksmith 矩阵能更早排队 |
| `blacksmith-8vcpu-ubuntu-2404` | `build-artifacts`build-smoke、Linux Node 测试分片、内置插件测试分片、剩余的已构建产物消费者、`android` |
| `blacksmith-16vcpu-ubuntu-2404` | `check-lint`,它仍然对 CPU 足够敏感,以至于 8 vCPU 的成本高于其节省的时间 |
| `blacksmith-16vcpu-windows-2025` | `checks-windows` |
| `blacksmith-6vcpu-macos-latest` | `openclaw/openclaw` 上的 `macos-node`fork 会回退到 `macos-latest` |
| `blacksmith-6vcpu-macos-latest` | `openclaw/openclaw` 上的 `macos-node`fork 会回退到 `macos-latest` |
| `blacksmith-12vcpu-macos-latest` | `openclaw/openclaw` 上的 `macos-swift`fork 会回退到 `macos-latest` |
## 本地对应项
## 本地等效命令
```bash
pnpm changed:lanes # 检查 origin/main...HEAD 的本地 changed-lane 分类器
pnpm check:changed # 智能本地门禁:按边界通道运行变更相关的 typecheck/lint/测试
pnpm check # 快速本地门禁:生产 tsgo + 分片 lint + 并行快速守卫
pnpm changed:lanes # 检查 origin/main...HEAD 的本地变更分支分类器
pnpm check:changed # 智能本地门控:按边界分支运行变更相关的 typecheck/lint/测试
pnpm check # 快速本地门控:生产 tsgo + 分片 lint + 并行快速保护检查
pnpm check:test-types
pnpm check:timed # 相同门禁,但带每阶段耗时
pnpm check:timed # 与上述门控相同,但带每阶段耗时
pnpm build:strict-smoke
pnpm check:architecture
pnpm test:gateway:watch-regression
pnpm test # vitest 测试
pnpm test:channels
pnpm test:contracts:channels
pnpm check:docs # 文档格式化 + lint + 失效链接检查
pnpm build # 当 CI 的 artifact/build-smoke 通道相关时,构建 dist
pnpm check:docs # 文档格式 + lint + 坏链检查
pnpm build # 当 CI 的 artifact/build-smoke 分支相关时,构建 dist
```