App Store Connect CLI 5.4.0 发布,68 项更新护航 Agent 自动化
App Store Connect CLI(rorkai,GitHub 7.3k star)发布 5.4.0 版本,一次性合入 68 项变更,主题是让 agent 自动化更安全、减少死路。作者 @rudrank 连发多帖逐条讲解关键更新,当前该版本已正式发布,对以 CLI 驱动 App Store 运维自动化的团队是一次值得升级的版本。
已确认
- 评审提交 fail-closed:discovery、分页、响应结构、条目检查或资源身份存在任何不确定时,asc 会在执行变更前停下,防止误操作。
- Apple API 怪癖处理:评审提交创建可能返回「成功但带顶层错误」的响应,5.4.0 会保留已验证的创建 ID,并遵循各命令既有策略:保留、回滚或输出精确的 inspection 提示。
- IAP 评审截图替换更安全:校验和绑定到实际上传的确切字节;替换流程避免在新图就绪前删除已有的好截图;恢复命令对 provider 控制的值做 shell 转义后再执行。
- Web 会话存储加固:拒绝符号链接、超大、FIFO 和目录类缓存条目;写入先落到私有独占文件;陈旧或不可用的文件会话自动回退;跨重定向保护附件凭据,防止凭据泄漏。
- TestFlight 分组分配 dry-run:asc builds add-groups 支持 --dry-run 预检,先预演再执行,不产生实际变更。
- build 查询修复:不再重放已翻完的页,不再重试永久性的 app 级 404;晚到的分页错误会上抛而非返回部分结果;--since 分页设置边界,重复游标不再无限循环。
- 错误输入不再死路:拼写错误或猜测的子命令获得恢复路径,如 asc apps search 会引导到 asc apps list --name NAME 或 --bundle-id BUNDLEID;歧义查找的错误会打印有界的候选列表,agent 可据此继续。
- 评分与导出细节:评分重试在 429/5xx 无法于截止时间前完成时保留真实的 storefront 错误,首个截止时间后取消排队国家任务;导出前先校验版本归属。
为什么重要
该版本系统性收紧了安全边界(fail-closed、校验和、shell 转义、会话存储加固)并消灭多种无限循环与部分结果隐患,同时通过 dry-run 与候选提示给 agent 提供可继续的路径而非死路,直接面向无人值守自动化场景,降低对线上 App Store 资源误改、挂起或凭据泄漏的风险。
2026-09-19 ~ 2026-09-19 · 10 条相关
一手来源
- App Store Connect CLI 5.4.0 发布:68 项更新让 Agent 自动化更安全 — rudrank ·
- asc CLI 5.4.0:审查提交改为失败即停,防误操作 — rudrank ·
- ASC CLI 加固 Web 会话存储:拒绝符号链接缓存并防凭据跨重定向泄漏 — rudrank ·
- App Store Connect CLI 5.4.0 发布:68 项改动为 agent 自动化铺路 — rudrank · 2026-09-19
- asc CLI 5.4.0:拼写错误与猜测子命令获得恢复路径 — rudrank · 2026-09-19
- asc CLI 新增 dry-run:TestFlight 分组分配先预演再执行 — rudrank · 2026-09-19
- 【源头】asc CLI 5.4.0:审查提交改为失败即停,防误操作 — rudrank · 2026-09-19
- ASC CLI 应对 Apple 怪癖:创建成功却带错误时保留 ID 并按策略处置 — rudrank · 2026-09-19
- ASC CLI 修复 build 查询:不再重放翻完的页,游标死循环有界化 — rudrank · 2026-09-19
- 【源头】ASC CLI 加固 Web 会话存储:拒绝符号链接缓存并防凭据跨重定向泄漏 — rudrank · 2026-09-19
- ASC CLI:IAP 评审截图替换加校验和绑定,恢复命令做 shell 转义 — rudrank · 2026-09-19
- ASC CLI 细节:评分重试保留真实 429/5xx 错误,导出先校验版本归属 — rudrank · 2026-09-19
另有 1 条近重复转述:rudrank