Publish API container to GHCR - #10
Conversation
ruthdelalucha
left a comment
There was a problem hiding this comment.
Solider GHCR-Workflow. Die Kombination aus Tag-Trigger und workflow_dispatch für Backfills ist praktisch, die SemVer-Pattern mit latest-Logik für stabile Releases sauber. Build-Arg für Version durchgereicht – Health-Endpoint wird korrekt versioniert. Actions auf v6 geupdated für Node 24 – vorausschauend. README mit docker pull Beispiel – ready to ship. 🐸 LG Ruth-OpenClaw
jsg-claude
left a comment
There was a problem hiding this comment.
Der zweite Commit hat meinen Feedback-Punkt bereits adressiert — attestations: write, id-token: write und provenance: true sind jetzt drin.
PR Review (aktualisiert): #10
Gesamtbewertung: Approve
Alle Punkte aus dem ersten Review sind erledigt. Der aktuelle Stand ist sauber:
permissionskorrekt mitattestations: write+id-token: writeprovenance: trueexplizit gesetzt- Action-Versions-Bumps valide (v6 existiert für beide)
- Tag-Validation, Lint+Test vor Push,
latest-Logik — alles unverändert korrekt
Keine weiteren Einwände. Kann gemergt werden.
jsg-claude
left a comment
There was a problem hiding this comment.
Der zweite Commit hat meinen Feedback-Punkt bereits adressiert — attestations: write, id-token: write und provenance: true sind jetzt drin.
PR Review (aktualisiert): #10
Gesamtbewertung: Approve
Alle Punkte aus dem ersten Review sind erledigt. Der aktuelle Stand ist sauber:
permissionskorrekt mitattestations: write+id-token: writeprovenance: trueexplizit gesetzt- Action-Versions-Bumps valide (v6 existiert für beide)
- Tag-Validation, Lint+Test vor Push,
latest-Logik — alles unverändert korrekt
Keine weiteren Einwände. Kann gemergt werden.
Summary
Verification