chore: clean up release workflow

Use bypass-2FA token via NPM_TOKEN secret. No --provenance
(causes npm CLI crash on GH runners).
This commit is contained in:
Anton Pascal
2026-02-18 21:56:06 +00:00
parent a6804343bc
commit 0fd8656090
+2 -12
View File
@@ -31,7 +31,6 @@ jobs:
environment: npm environment: npm
permissions: permissions:
contents: write contents: write
id-token: write
steps: steps:
- uses: actions/checkout@v4 - uses: actions/checkout@v4
with: with:
@@ -68,17 +67,8 @@ jobs:
echo "🏜️ Dry run — would publish @pascal-app/core@$VERSION" echo "🏜️ Dry run — would publish @pascal-app/core@$VERSION"
npm publish --dry-run --access public npm publish --dry-run --access public
else else
npm publish --access public --provenance --loglevel verbose 2>&1 || true npm publish --access public
echo "📋 npm debug logs:"
cat ~/.npm/_logs/*debug*.log 2>/dev/null || echo "No debug logs found"
# Check if publish actually succeeded
PUBLISHED=$(npm view @pascal-app/core version 2>/dev/null)
if [ "$PUBLISHED" = "$VERSION" ]; then
echo "📦 Published @pascal-app/core@$VERSION" echo "📦 Published @pascal-app/core@$VERSION"
else
echo "❌ Publish failed — expected $VERSION, found $PUBLISHED on registry"
exit 1
fi
fi fi
- name: Bump & publish viewer - name: Bump & publish viewer
@@ -97,7 +87,7 @@ jobs:
echo "🏜️ Dry run — would publish @pascal-app/viewer@$VERSION" echo "🏜️ Dry run — would publish @pascal-app/viewer@$VERSION"
npm publish --dry-run --access public npm publish --dry-run --access public
else else
npm publish --access public --provenance npm publish --access public
echo "📦 Published @pascal-app/viewer@$VERSION" echo "📦 Published @pascal-app/viewer@$VERSION"
fi fi