# .github/workflows/npm-publish.yml
name: NPM Publish via OIDC

on:
  push:
    tags:
      - 'v*'

permissions:
  id-token: write
  contents: read

jobs:
  publish:
    runs-on: ubuntu-latest
    environment: release
    steps:
      - name: Checkout code
        uses: actions/checkout@v4

      - name: Setup Node.js
        uses: actions/setup-node@v4
        with:
          node-version: '24.x'
          registry-url: 'https://registry.npmjs.org'

      - name: Publish to npm with provenance
        # 👇 关键命令：添加 --provenance 标志
        run: npm publish --provenance
