सामग्री पर जाएँ
DispatchAtlas
खोजें

रिलीज़ तत्परता

रिलीज़ पृष्ठ कोड, पैकेज, दस्तावेज़, पोर्टल डेटा, प्रस्तुति सामग्री, सुरक्षा, और परिनियोजन के पार सार्वजनिक-सुरक्षित गेट स्थिति रिपोर्ट करता है। उत्पादन परिनियोजन तब तक अवरुद्ध रहता है जब तक पूर्ण हरी-कार्ड समुच्चय उत्तीर्ण न हो।

गेट स्थिति

गेटवर्तमान स्थितिप्रमाण नीति
लिंट व फ़ॉर्मेटसत्यापन आवश्यकuv run ruff format --check . और uv run ruff check . बिना किसी निष्कर्ष के उत्तीर्ण होने चाहिए।
प्रकार जाँचसत्यापन आवश्यकuv run mypy packages tests tools examples लॉक किए परिवेश के अंतर्गत उत्तीर्ण होना चाहिए।
गद्य रजिस्टरसत्यापन आवश्यकuv run python tools/check_prose_register.py प्रत्येक सार्वजनिक सतह पर उत्तीर्ण होना चाहिए।
कोड-प्रथम व्युत्पत्तिसत्यापन आवश्यकuv run python tools/check_code_first.py उत्तीर्ण होना चाहिए।
लाइसेंस हेडरसत्यापन आवश्यकuv run reuse lint और uv run python tools/license_header.py check दोनों उत्तीर्ण होने चाहिए।
सीक्रेट स्कैनसत्यापन आवश्यकgitleaks detect --source . --redact --config .gitleaks.toml को कोई रिसाव रिपोर्ट नहीं करना चाहिए।
दस्तावेज़ निर्माणसत्यापन आवश्यकnpm --prefix site run build और npm --prefix site run check वर्तमान कार्यक्षेत्र के लिए पूर्ण होने चाहिए।
पोर्टल डेटासत्यापन आवश्यकuv run pytest tests/site उत्तीर्ण होना चाहिए और पदोन्नति से पहले रन दर्ज करना चाहिए।
कवरेजसत्यापन आवश्यकuv run coverage run -m pytest और uv run coverage report एक उत्तीर्ण थ्रेशोल्ड परिणाम दर्ज करने चाहिए।
सुलभता आधाररेखासत्यापन आवश्यकSVG मेटाडेटा, alt पाठ, लेबल किए नियंत्रण, और प्रतिक्रियाशील लेआउट साइट परीक्षणों या सुलभता ऑडिट द्वारा जाँचे जाने चाहिए।
लिंक जाँचसत्यापन आवश्यकसाइट निर्माण को वर्तमान कार्यक्षेत्र के लिए दस्तावेज़ित नेविगेशन व पृष्ठ लिंक हल करने चाहिए।
पैकेज निर्माणसत्यापन आवश्यकuv run python tools/build_packages.py को पैकेज पदोन्नति से पहले निर्माण कलाकृतियाँ व हैश उत्सर्जित करने चाहिए।
पैकेज स्थापना स्मोकसत्यापन आवश्यकनिर्मित wheel को एक नए वर्चुअल परिवेश में स्थापित होकर प्रत्येक सार्वजनिक नेमस्पेस आयात करना चाहिए।
प्रमाण बंडल निर्यातसत्यापन आवश्यकतालिकाएँ, आकृतियाँ, व अनुपूरक एक प्रकटीकरण-फ़िल्टर किए कैंपेन से पुनर्जनित होने चाहिए।
पायलट कैंपेन पुनर्प्रदर्शनसत्यापन आवश्यकपरिबद्ध पायलट कैंपेन को फिर शुरू होना, दर्ज सीडों से पुनर्प्रदर्शित होना, और नियतात्मक विश्लेषण निर्यात पुनरुत्पन्न करना चाहिए।
अभ्यर्थी पूर्ण कैंपेनसत्यापन आवश्यकtools/build_campaign_evidence.py को प्रति प्रोफ़ाइल 30 समस्याएँ मूर्त करनी, तुलनात्मक/अपश्लेषण/संवेदनशीलता कैंपेन चलाने, और प्रकटीकरण-फ़िल्टर किए बंडल निर्यात करने चाहिए।
निर्भरता ऑडिटसत्यापन आवश्यकuv run pip-audit --path <site-packages> --progress-spinner off को बिना रिलीज़-अवरोधक निष्कर्षों के पूर्ण होना चाहिए।
SBOMसत्यापन आवश्यकCycloneDX JSON को ऑडिट किए Python परिवेश से उत्पन्न होना चाहिए, घटक लाइसेंसों, हैशों, पैकेज URLों, और निर्भरता किनारों से समृद्ध।
होस्ट किया CIrunner उपलब्धता द्वारा गेटित.github/workflows/ci.yml को सार्वजनिक दावों से पहले Ubuntu, Windows, macOS, और Python 3.12-3.14 पर उत्तीर्ण होना चाहिए।
रिलीज़ कलाकृतियाँमैन्युअल वर्कफ़्लो.github/workflows/release.yml वितरण, हैश, Sigstore हस्ताक्षर बंडल, GitHub कलाकृति प्रमाणन, और SBOM प्रमाण बनाता है; GitHub रिलीज़ व PyPI प्रकाशन को स्पष्ट इनपुट चाहिए।
परिनियोजनमैन्युअल वर्कफ़्लो.github/workflows/pages.yml अनुमोदित डोमेन पुष्टि दर्ज होने के बाद ही site/out परिनियोजित करता है।

सार्वजनिक गेट बंडल gate-summary.json के रूप में उपलब्ध है।

📦 प्रकाशन चैनल

DispatchAtlas अनेक प्रकाशन चैनलों के लिए डिज़ाइन किया गया है, पर प्रत्येक चैनल की एक भिन्न तत्परता स्थिति है:

चैनलवर्तमान स्थितिपदोन्नति प्रमाण
स्थानीय wheel व sdistस्मोक जाँचों के लिए सक्रियपैकेज निर्माण साथ ही नए-venv आयात स्मोक।
Python पैकेज सूचकांकगेटितसंस्करणन, मेटाडेटा, रिलीज़ वर्कफ़्लो सफलता, विश्वसनीय प्रकाशन, और स्पष्ट रिलीज़ अनुमोदन।
दस्तावेज़ वेबसाइटनिर्माण-तैयारसाइट निर्माण व प्रकार जाँच, साइट अनुबंध परीक्षण, लिंक जाँच, सार्वजनिक-सुरक्षित डेटा बंडल, और मैन्युअल Pages अनुमोदन।
स्थिर पोर्टल डेटासेटपूर्वावलोकन-तैयारप्रमाण लेबलों सहित व बिना निजी इनपुट के, प्रकटीकरण-फ़िल्टर किए JSON/CSV बंडल।
प्रमाण बंडलअभ्यर्थी-तैयारमैनिफ़ेस्ट, तालिकाएँ, आकृतियाँ, अनुपूरक, और अभ्यर्थी कैंपेन प्रमाण पर नियतात्मक पुनर्प्रदर्शन। मुख्य दावे गैर-समता व व्यवहार्यता पर्याप्तता द्वारा गेटित रहते हैं।
सुरक्षा कलाकृतियाँस्थानीय रूप से सक्रियनिर्भरता ऑडिट, समृद्ध SBOM, सीक्रेट स्कैन, वर्कफ़्लो-अनुमति समीक्षा, OpenSSF Scorecard, और समानता स्कैन।

किसी भी चैनल को उत्पन्न फ़ाइलें मैन्युअल रूप से प्रतिलिपि करके पदोन्नत नहीं किया जाना चाहिए। स्वामी कमांड या वर्कफ़्लो को पुनः चलाकर और संगत गेट प्रमाण को हरा रखकर पदोन्नत करें।