Zum Inhalt springen
DispatchAtlas
Suchen

Release-Bereitschaft

Die Release-Seite berichtet den öffentlich-sicheren Gate-Status über Code, Pakete, Docs, Portaldaten, Präsentationsmaterialien, Sicherheit, und Deployment. Das Produktions-Deployment bleibt gesperrt, bis der vollständige Grüne-Karten-Satz besteht.

Gate-Status

GateAktueller StatusBelegrichtlinie
Lint und FormatVerifizierung erforderlichuv run ruff format --check . und uv run ruff check . müssen ohne Befunde bestehen.
TypprüfungVerifizierung erforderlichuv run mypy packages tests tools examples muss unter der gesperrten Umgebung bestehen.
Prosa-RegisterVerifizierung erforderlichuv run python tools/check_prose_register.py muss auf jeder öffentlichen Oberfläche bestehen.
Code-zuerst-AbleitungVerifizierung erforderlichuv run python tools/check_code_first.py muss bestehen.
Lizenz-HeaderVerifizierung erforderlichuv run reuse lint und uv run python tools/license_header.py check müssen beide bestehen.
Secret-ScanVerifizierung erforderlichgitleaks detect --source . --redact --config .gitleaks.toml darf keine Lecks melden.
Docs-BuildVerifizierung erforderlichnpm --prefix site run build und npm --prefix site run check müssen für den aktuellen Arbeitsbereich abschließen.
PortaldatenVerifizierung erforderlichuv run pytest tests/site muss bestehen und den Lauf vor der Beförderung aufzeichnen.
CoverageVerifizierung erforderlichuv run coverage run -m pytest und uv run coverage report müssen ein bestandenes Schwellenergebnis aufzeichnen.
Barrierefreiheits-BaselineVerifizierung erforderlichSVG-Metadaten, Alt-Text, beschriftete Steuerelemente, und responsives Layout müssen durch die Site-Tests oder das Barrierefreiheits-Audit geprüft werden.
Link-PrüfungVerifizierung erforderlichDer Site-Build muss die dokumentierten Navigations- und Seitenlinks für den aktuellen Arbeitsbereich auflösen.
Paket-BuildVerifizierung erforderlichuv run python tools/build_packages.py muss Build-Artefakte und Hashes vor der Paketbeförderung emittieren.
Paket-Installations-SmokeVerifizierung erforderlichGebaute Wheels müssen in einer frischen virtuellen Umgebung installieren und jeden öffentlichen Namensraum importieren.
Belegpaket-ExportVerifizierung erforderlichTabellen, Abbildungen, und Ergänzung müssen aus einer offenlegungsgefilterten Kampagne regeneriert werden.
Pilot-Kampagnen-ReplayVerifizierung erforderlichBegrenzte Pilot-Kampagnen müssen fortsetzen, aus aufgezeichneten Seeds replayen, und deterministische Analyse-Exporte reproduzieren.
Kandidaten-VollkampagnenVerifizierung erforderlichtools/build_campaign_evidence.py muss 30 Probleme je Profil materialisieren, vergleichende/Ablations-/Sensitivitäts-Kampagnen ausführen, und offenlegungsgefilterte Pakete exportieren.
Abhängigkeits-AuditVerifizierung erforderlichuv run pip-audit --path <site-packages> --progress-spinner off muss ohne release-blockierende Befunde abschließen.
SBOMVerifizierung erforderlichDas CycloneDX-JSON muss aus der auditierten Python-Umgebung generiert werden, angereichert mit Komponentenlizenzen, Hashes, Paket-URLs, und Abhängigkeitskanten.
Gehostetes CIDurch Runner-Verfügbarkeit gesperrt.github/workflows/ci.yml muss auf Ubuntu, Windows, macOS, und Python 3.12-3.14 vor öffentlichen Aussagen bestehen.
Release-ArtefakteManueller Workflow.github/workflows/release.yml baut Distributionen, Hashes, Sigstore-Signaturpakete, GitHub-Artefakt-Attestierungen, und SBOM-Belege; GitHub-Release und PyPI-Publikation erfordern explizite Eingaben.
DeploymentManueller Workflow.github/workflows/pages.yml deployt site/out erst nach Eingabe der genehmigten Domänenbestätigung.

Das öffentliche Gate-Paket ist verfügbar als gate-summary.json.

📦 Publikationskanäle

DispatchAtlas ist für mehrere Publikationskanäle ausgelegt, aber jeder Kanal hat einen anderen Bereitschaftszustand:

KanalAktueller ZustandBeförderungsbeleg
Lokale Wheels und sdistsAktiv für Smoke-PrüfungenPaket-Build plus Frisch-venv-Import-Smoke.
Python-PaketindexGesperrtVersionierung, Metadaten, Erfolg des Release-Workflows, Trusted Publishing, und explizite Release-Genehmigung.
Dokumentations-WebsiteBuild-bereitSite-Build und Typprüfung, Site-Vertragstests, Link-Prüfungen, öffentlich-sichere Datenpakete, und manuelle Pages-Genehmigung.
Statische Portal-DatensätzeVorschau-bereitOffenlegungsgefilterte JSON/CSV-Pakete mit Beleglabels und ohne private Eingaben.
BelegpaketeKandidaten-bereitManifest, Tabellen, Abbildungen, Ergänzung, und deterministisches Replay über Kandidaten-Kampagnenbeleg. Körper-Aussagen bleiben durch Nicht-Gleichstand und Machbarkeits-Hinlänglichkeit gesperrt.
Sicherheits-ArtefakteLokal aktivAbhängigkeits-Audit, angereichertes SBOM, Secret-Scan, Workflow-Berechtigungsprüfung, OpenSSF Scorecard, und Ähnlichkeits-Scan.

Kein Kanal sollte durch manuelles Kopieren generierter Dateien befördert werden. Befördere durch erneutes Ausführen des besitzenden Befehls oder Workflows und Halten des entsprechenden Gate-Belegs auf Grün.