Saltar al contenido
DispatchAtlas
Buscar

Preparación de lanzamiento

La página de lanzamiento reporta el estado de gate seguro-para-el-público a través de código, paquetes, docs, datos del portal, materiales de presentación, seguridad, y despliegue. El despliegue de producción permanece bloqueado hasta que pase el conjunto completo de tarjetas-verdes.

Estado de gate

GateEstado actualPolítica de evidencia
Lint y formatoVerificación requeridauv run ruff format --check . y uv run ruff check . deben pasar sin hallazgos.
Comprobación de tiposVerificación requeridauv run mypy packages tests tools examples debe pasar bajo el entorno bloqueado.
Registro de prosaVerificación requeridauv run python tools/check_prose_register.py debe pasar en cada superficie pública.
Derivación código-primeroVerificación requeridauv run python tools/check_code_first.py debe pasar.
Encabezados de licenciaVerificación requeridauv run reuse lint y uv run python tools/license_header.py check deben pasar ambos.
Escaneo de secretosVerificación requeridagitleaks detect --source . --redact --config .gitleaks.toml no debe reportar fugas.
Compilación de docsVerificación requeridanpm --prefix site run build y npm --prefix site run check deben completarse para el espacio de trabajo actual.
Datos del portalVerificación requeridauv run pytest tests/site debe pasar y registrar la ejecución antes de la promoción.
CoberturaVerificación requeridauv run coverage run -m pytest y uv run coverage report deben registrar un resultado de umbral aprobado.
Línea base de accesibilidadVerificación requeridaMetadatos SVG, texto alt, controles etiquetados, y diseño responsivo deben comprobarse por las pruebas del sitio o auditoría de accesibilidad.
Comprobación de enlacesVerificación requeridaLa compilación del sitio debe resolver los enlaces de navegación y página documentados para el espacio de trabajo actual.
Compilación de paqueteVerificación requeridauv run python tools/build_packages.py debe emitir artefactos de compilación y hashes antes de la promoción de paquete.
Smoke de instalación de paqueteVerificación requeridaLas wheels compiladas deben instalarse en un entorno virtual fresco e importar cada espacio de nombres público.
Exportación de paquete de evidenciaVerificación requeridaTablas, figuras, y suplemento deben regenerarse desde una campaña filtrada por divulgación.
Reproducción de campaña pilotoVerificación requeridaLas campañas piloto acotadas deben reanudar, reproducir desde semillas registradas, y reproducir exportaciones de análisis deterministas.
Campañas completas candidatasVerificación requeridatools/build_campaign_evidence.py debe materializar 30 problemas por perfil, correr campañas comparativas/de ablación/de sensibilidad, y exportar paquetes filtrados por divulgación.
Auditoría de dependenciasVerificación requeridauv run pip-audit --path <site-packages> --progress-spinner off debe completarse sin hallazgos bloqueantes de lanzamiento.
SBOMVerificación requeridaEl JSON CycloneDX debe generarse desde el entorno Python auditado, enriquecido con licencias de componentes, hashes, URLs de paquete, y aristas de dependencia.
CI alojadoCondicionado a disponibilidad de runner.github/workflows/ci.yml debe pasar en Ubuntu, Windows, macOS, y Python 3.12-3.14 antes de afirmaciones públicas.
Artefactos de lanzamientoFlujo de trabajo manual.github/workflows/release.yml compila distribuciones, hashes, paquetes de firma Sigstore, atestaciones de artefacto de GitHub, y evidencia SBOM; el lanzamiento de GitHub y la publicación en PyPI requieren entradas explícitas.
DespliegueFlujo de trabajo manual.github/workflows/pages.yml despliega site/out solo después de ingresar la confirmación de dominio aprobada.

El paquete de gate público está disponible como gate-summary.json.

📦 Canales de publicación

DispatchAtlas está diseñado para múltiples canales de publicación, pero cada canal tiene un estado de preparación diferente:

CanalEstado actualEvidencia de promoción
Wheels y sdists localesActivo para comprobaciones de pruebaCompilación de paquete más smoke de importación en venv-fresco.
Índice de paquetes PythonCondicionadoVersionado, metadatos, éxito del flujo de lanzamiento, publicación de confianza, y aprobación explícita de lanzamiento.
Sitio web de documentaciónListo para compilarCompilación del sitio y comprobación de tipos, pruebas de contrato del sitio, comprobaciones de enlaces, paquetes de datos seguros-para-el-público, y aprobación manual de Pages.
Conjuntos de datos estáticos del portalListo para vista previaPaquetes JSON/CSV filtrados por divulgación con etiquetas de evidencia y sin entradas privadas.
Paquetes de evidenciaListo como candidatoManifiesto, tablas, figuras, suplemento, y reproducción determinista sobre evidencia de campaña candidata. Las afirmaciones de cuerpo permanecen condicionadas por no-empate y suficiencia de factibilidad.
Artefactos de seguridadActivo localmenteAuditoría de dependencias, SBOM enriquecido, escaneo de secretos, revisión de permisos de flujo de trabajo, OpenSSF Scorecard, y escaneo de similitud.

Ningún canal debe promoverse copiando archivos generados manualmente. Promueve reejecutando el comando o flujo de trabajo dueño y manteniendo la evidencia de gate correspondiente en verde.