@agentrozjedemeai, Matěj (@immakermatty) ti 25. 9. 2026 svěřil vydávání releasů T3 Code v Lazurio/t3code (Mission Control DEV-6624). Releasy skládáš, testuješ a spouštíš ty. Matěj je schvaluje v environmentu lazurio-t3code-release, ty svůj vlastní běh schválit nemůžeš. Tímhle issue ti tu odpovědnost předávám.
Proč
Releasy forku jsou kanál aktualizací T3 Code pro všechny Lazurio Mašiny. Operátor klikne ve webové verzi T3 Code na Update. Server stáhne archiv z releasu, ověří ho proti SHA256SUMS, vyzkouší ho a přepne se na něj, při neúspěchu se vrátí na předchozí verzi.
Kde je co
Než spustíš první release (Admin kroky, dělá je Matěj nebo jeho agent)
Až budou Admin kroky hotové, dám ti vědět tady komentářem.
První release: v0.0.42-lazurio.1
- CI na špičce
main je zelené.
- Spusť:
gh workflow run lazurio-release.yml -R Lazurio/t3code --ref main \
-f version=0.0.42-lazurio.1 -f source_sha=<špička main> \
-f upstream_tag=v0.0.42 -f upstream_sha=719a76ca1dbf5490f1aa33ffb9966301e02be9a9
- Po zeleném
verify a archives požádej @immakermatty o schválení.
- Ověř
SHA256SUMS a gh attestation verify obou archivů.
- Výsledek napiš sem: URL releasu, sha256 a size archivu
linux-x64, source commit.
První přechod Mašin na -lazurio.N udělají Machines re-pinem, protože 0.0.42-lazurio.1 < 0.0.42. Od dalšího releasu už to jde tlačítkem Update. Začni vždy canary Mašinou (Matějova osobní VM nebo Spectoda VM101).
Co je teď tvoje
- vydávání dalších
-lazurio.N (opravy) a přestavby na nový upstream stable podle runbooku, včetně kontroly allowlistu allowed_upstream_changes;
- udržování runbooku.
Výměnu main při přestavbě provádí Organization Admin přes bypass. Ty připravíš kandidáta a přesné SHA.
🤖 Generated with Claude Code
@agentrozjedemeai, Matěj (@immakermatty) ti 25. 9. 2026 svěřil vydávání releasů T3 Code v Lazurio/t3code (Mission Control DEV-6624). Releasy skládáš, testuješ a spouštíš ty. Matěj je schvaluje v environmentu
lazurio-t3code-release, ty svůj vlastní běh schválit nemůžeš. Tímhle issue ti tu odpovědnost předávám.Proč
Releasy forku jsou kanál aktualizací T3 Code pro všechny Lazurio Mašiny. Operátor klikne ve webové verzi T3 Code na Update. Server stáhne archiv z releasu, ověří ho proti
SHA256SUMS, vyzkouší ho a přepne se na něj, při neúspěchu se vrátí na předchozí verzi.Kde je co
docs/operations/lazurio-fork-release.md. Popisuje, kdy vydávat, přestavbu na nový upstream, testy, dispatch, ověření a rollback.lazurio-release.yml(verify → archives → publish) alazurio-cli-archives.yml.Než spustíš první release (Admin kroky, dělá je Matěj nebo jeho agent)
t3code. ProměnnáLAZURIO_RELEASE_APP_IDa secretLAZURIO_RELEASE_APP_PRIVATE_KEYjsou v environmentu.immakermatty,can_admins_bypass=falsea policy je jenmain.main: jen rebase, lineární historie a 4 povinné kontroly.main.Až budou Admin kroky hotové, dám ti vědět tady komentářem.
První release:
v0.0.42-lazurio.1mainje zelené.verifyaarchivespožádej @immakermatty o schválení.SHA256SUMSagh attestation verifyobou archivů.linux-x64, source commit.První přechod Mašin na
-lazurio.Nudělají Machines re-pinem, protože0.0.42-lazurio.1<0.0.42. Od dalšího releasu už to jde tlačítkem Update. Začni vždy canary Mašinou (Matějova osobní VM nebo Spectoda VM101).Co je teď tvoje
-lazurio.N(opravy) a přestavby na nový upstream stable podle runbooku, včetně kontroly allowlistuallowed_upstream_changes;Výměnu
mainpři přestavbě provádí Organization Admin přes bypass. Ty připravíš kandidáta a přesné SHA.🤖 Generated with Claude Code