release — independently scanned and version-tracked by SaferSkills.
SaferSkills independently audited release (Agent Skill) and scored it 100/100 (green). The audit ran 55 deterministic rules across Security, Supply Chain, Maintenance, Transparency, and Community; it found 0 high-severity and 0 lower-severity findings. The full rule-by-rule trace and per-finding evidence are below. Free, methodology-open.
Findings & checks · 0 flagged
Every scanned point with the score it earned and what moved between them.
First recorded scan — no prior version to compare against.
The primary manifest — the file an agent reads to learn what this artifact does.
Demander à l'utilisateur quel scope releaser (sauf si le contexte est évident) :
| Scope | Ce qui est publié | Tag git |
|---|---|---|
| monorepo (défaut) | Tout : desktop + npm packages | vX.Y.Z |
| vscode | Extension VS Code uniquement | Versioning indépendant |
Si l'utilisateur dit "je veux bumper la version", "nouvelle release", "publier le CLI", etc. → scope monorepo par défaut.
Exécuter dans l'ordre, stopper si l'une échoue :
# 1. Pas de changements non commités
git status
# 2. Sur main (ou branche de release)
git branch --show-current
# 3. À jour avec le remote
git fetch origin && git log origin/main..HEAD --oneline
# 4. Tests passent
pnpm test
# 5. Build réussit
pnpm buildBloquer et signaler si une vérification échoue avant de continuer.
Ouvrir CHANGELOG.md (racine du repo) et :
## [Unreleased] en ## [X.Y.Z] - YYYY-MM-DD## [Unreleased] vide au-dessus[X.Y.Z]: https://github.com/devlint/GitWand/releases/tag/vX.Y.Z
Format attendu (Keep a Changelog) :
## [Unreleased]
## [2.4.0] - 2026-04-28
### Added
- Support for .prisma resolver
### Fixed
- Context line detection bug in diff parserOuvrir roadmap.md et :
(In Progress / Planned) vers le bloc Shipped correspondant à la version.
dans la section planifiée appropriée.
website/changelog.md est le miroir éditorial public — format narratif (prose et sections thématiques), pas le format Keep a Changelog. Il doit couvrir tout l'historique depuis v0.0.1.
## vX.Y.Z — <Mois> <Année> en tête (après lefrontmatter), dans le style éditorial déjà en place.
courts. Pas de listes à puces brutes reprises telles quelles du CHANGELOG.
Ne jamais inventer de versions absentes du CHANGELOG.md racine.Ne jamais éditer les fichiers de version directement.
Le script met à jour en une seule passe :
apps/desktop/package.jsonapps/desktop/src-tauri/Cargo.tomlapps/desktop/src-tauri/tauri.conf.jsonpackages/core/package.jsonpackages/cli/package.jsonpackages/mcp/package.jsonpackages/mcp/server.json + packages/mcp/src/server.tswebsite/package.json, README.md, website/.vitepress/theme/HomeLanding.vue# Depuis la racine du repo
./scripts/bump-version.sh X.Y.ZAprès le script, vérifier visuellement :
git diff --stat# Commit le bump de version + CHANGELOG + roadmap + website changelog
git add -A
git commit -m "chore: bump version to X.Y.Z"
# Tag (déclenche release.yml et publish.yml)
git tag vX.Y.Z
# Push avec le tag
git push origin main --tagsRappeler à l'utilisateur de vérifier sur GitHub Actions :
| Workflow | Déclencheur | Durée estimée |
|---|---|---|
release.yml | tag v*.*.* | ~15-20 min (3 plateformes) |
publish.yml | tag v*.*.* | ~2-3 min |
deploy-website.yml | push sur main | ~3-5 min |
Pour le desktop : macOS nécessite un Apple Developer ID configuré (code signing + notarisation). Si le workflow échoue sur la step "sign", vérifier les secrets GitHub (APPLE_CERTIFICATE,APPLE_CERTIFICATE_PASSWORD,APPLE_SIGNING_IDENTITY,APPLE_ID,APPLE_PASSWORD,APPLE_TEAM_ID).
Le versioning VS Code est indépendant du reste du monorepo (exception à la règle — vsce gère ça) :
# 1. Éditer manuellement la version
# packages/vscode/package.json → "version": "X.Y.Z"
# 2. Packager l'extension
cd packages/vscode && pnpm package
# → génère gitwand-vscode-X.Y.Z.vsix
# 3. Publier
vsce publish
# ou upload manuel sur le VS Code Marketplace./scripts/bump-version.sh, jamais éditer package.json, Cargo.toml ou tauri.conf.json à la main.vX.Y.Z, release.yml et publish.yml ne se déclenchent pas.git push origin main ne pousse pas les tags. Toujours git push origin main --tags.pnpm test avant de bumper, pas après.~30 seconds. Free. No account. Every finding cites a rule and a line of evidence.