Skip to content

Require signed releases and complete shared OAuth metadata - #18

Merged
bherila merged 1 commit into
mainfrom
agent/require-signed-release-tags
Aug 15, 2026
Merged

Require signed releases and complete shared OAuth metadata#18
bherila merged 1 commit into
mainfrom
agent/require-signed-release-tags

Conversation

@bherila

@bherila bherila commented Aug 15, 2026

Copy link
Copy Markdown
Owner

Require GitHub-verified annotated tag signatures before npm or Packagist publication. Expose validated OAuth provider metadata so consumer apps can remove their remaining provider-config duplication. Also override esbuild to 0.28.2 and remove the current low-severity development-server advisory.\n\nValidation: 44 PHP tests / 107 assertions; Composer strict validation; TypeScript check; package build; actionlint. The existing unsigned v0.5.1 tag remains immutable until signed v0.5.2 is published and consumers update.

@bherila
bherila merged commit 7f89632 into main Aug 15, 2026
4 checks passed
@bherila bherila changed the title Require signed release tags Require signed releases and complete shared OAuth metadata Aug 15, 2026
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant