* chart_version_detector: repo가 이미 등록돼 있으면 update를 건너뛰던 버그를 고친다
repo alias가 이미 helm repo list에 있으면 add/update를 통째로 건너뛰어, 로컬에
예전에 캐시된 index.yaml을 그대로 썼다 — latest_version이 조용히 낡은 값으로
나온다(실측: secrets-operator에서 실제 최신 0.11.8 대신 0.11.4가 나왔다). repo
등록 여부와 무관하게 update는 항상 호출하도록 고친다.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
* secrets-operator v0.10.33 → 0.11.8
호환성: breaking_change_check 결과 breaking=false(이 차트는 custom-values.yaml이
없어 오버라이드 충돌 자체가 불가능). CVE: infisical/kubernetes-operator 이미지를
trivy+CoverageProbe로 실측한 결과 실효 HIGH 차단이 34→10건으로 줄었다(CRITICAL은
둘 다 0, 둘 다 CoverageProbe: ok로 측정 신뢰 가능). 신규 CRD 3개
(InfisicalAuth·InfisicalConnection·InfisicalStaticSecret) 추가 — 상세는
CUSTOM-README.md.
기존 v0.10.33 디렉토리는 카탈로그 정책대로 동결 보관한다(삭제하지 않음).
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
* secrets-operator 자체 빌드 이미지 배포 테스트 오버라이드 추가
dev 클러스터에서 hardened-containers 자체 빌드 이미지(v0.11.8-security-hardened)로
실제 업그레이드·CRD 적용·Infisical 시크릿 동기화까지 검증할 때 쓴 오버라이드.
카탈로그 값(이 차트는 애초에 custom-values.yaml 없음)은 건드리지 않는다.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>
---------
Co-authored-by: Claude Sonnet 5 <noreply@anthropic.com>
5)단계가 다른 단계들과 다르게 update_docs_file 모듈을 sys.path.insert("$UPDATE_CATALOG_ROOT/src")
로 직접 import했는데, agent/update_catalog/src/ 는 애초에 존재한 적이 없다(각 Skill은
skills/<name>/scripts/update_catalog/ 에 자기 완결적으로 있다) — 그래서 이 단계는 항상
ModuleNotFoundError로 죽었다. keycloakx 7.2.2→7.3.0 업그레이드 중 실측 확인.
다른 단계와 동일하게 update_docs_file/scripts/run.py를 서브프로세스로 호출하도록 고쳤다.
격리된 샌드박스 레포에서 재현 시나리오로 수정 후 정상 동작 확인.
Co-Authored-By: Claude Sonnet 5 <noreply@anthropic.com>