रिलीज़ तत्परता
रिलीज़ पृष्ठ कोड, पैकेज, दस्तावेज़, पोर्टल डेटा, प्रस्तुति सामग्री, सुरक्षा, और परिनियोजन के पार सार्वजनिक-सुरक्षित गेट स्थिति रिपोर्ट करता है। उत्पादन परिनियोजन तब तक अवरुद्ध रहता है जब तक पूर्ण हरी-कार्ड समुच्चय उत्तीर्ण न हो।
✅ गेट स्थिति
| गेट | वर्तमान स्थिति | प्रमाण नीति |
|---|---|---|
| लिंट व फ़ॉर्मेट | सत्यापन आवश्यक | uv run ruff format --check . और uv run ruff check . बिना किसी निष्कर्ष के उत्तीर्ण होने चाहिए। |
| प्रकार जाँच | सत्यापन आवश्यक | uv run mypy packages tests tools examples लॉक किए परिवेश के अंतर्गत उत्तीर्ण होना चाहिए। |
| गद्य रजिस्टर | सत्यापन आवश्यक | uv run python tools/check_prose_register.py प्रत्येक सार्वजनिक सतह पर उत्तीर्ण होना चाहिए। |
| कोड-प्रथम व्युत्पत्ति | सत्यापन आवश्यक | uv run python tools/check_code_first.py उत्तीर्ण होना चाहिए। |
| लाइसेंस हेडर | सत्यापन आवश्यक | uv run reuse lint और uv run python tools/license_header.py check दोनों उत्तीर्ण होने चाहिए। |
| सीक्रेट स्कैन | सत्यापन आवश्यक | gitleaks detect --source . --redact --config .gitleaks.toml को कोई रिसाव रिपोर्ट नहीं करना चाहिए। |
| दस्तावेज़ निर्माण | सत्यापन आवश्यक | npm --prefix site run build और npm --prefix site run check वर्तमान कार्यक्षेत्र के लिए पूर्ण होने चाहिए। |
| पोर्टल डेटा | सत्यापन आवश्यक | uv run pytest tests/site उत्तीर्ण होना चाहिए और पदोन्नति से पहले रन दर्ज करना चाहिए। |
| कवरेज | सत्यापन आवश्यक | uv run coverage run -m pytest और uv run coverage report एक उत्तीर्ण थ्रेशोल्ड परिणाम दर्ज करने चाहिए। |
| सुलभता आधाररेखा | सत्यापन आवश्यक | SVG मेटाडेटा, alt पाठ, लेबल किए नियंत्रण, और प्रतिक्रियाशील लेआउट साइट परीक्षणों या सुलभता ऑडिट द्वारा जाँचे जाने चाहिए। |
| लिंक जाँच | सत्यापन आवश्यक | साइट निर्माण को वर्तमान कार्यक्षेत्र के लिए दस्तावेज़ित नेविगेशन व पृष्ठ लिंक हल करने चाहिए। |
| पैकेज निर्माण | सत्यापन आवश्यक | uv run python tools/build_packages.py को पैकेज पदोन्नति से पहले निर्माण कलाकृतियाँ व हैश उत्सर्जित करने चाहिए। |
| पैकेज स्थापना स्मोक | सत्यापन आवश्यक | निर्मित wheel को एक नए वर्चुअल परिवेश में स्थापित होकर प्रत्येक सार्वजनिक नेमस्पेस आयात करना चाहिए। |
| प्रमाण बंडल निर्यात | सत्यापन आवश्यक | तालिकाएँ, आकृतियाँ, व अनुपूरक एक प्रकटीकरण-फ़िल्टर किए कैंपेन से पुनर्जनित होने चाहिए। |
| पायलट कैंपेन पुनर्प्रदर्शन | सत्यापन आवश्यक | परिबद्ध पायलट कैंपेन को फिर शुरू होना, दर्ज सीडों से पुनर्प्रदर्शित होना, और नियतात्मक विश्लेषण निर्यात पुनरुत्पन्न करना चाहिए। |
| अभ्यर्थी पूर्ण कैंपेन | सत्यापन आवश्यक | tools/build_campaign_evidence.py को प्रति प्रोफ़ाइल 30 समस्याएँ मूर्त करनी, तुलनात्मक/अपश्लेषण/संवेदनशीलता कैंपेन चलाने, और प्रकटीकरण-फ़िल्टर किए बंडल निर्यात करने चाहिए। |
| निर्भरता ऑडिट | सत्यापन आवश्यक | uv run pip-audit --path <site-packages> --progress-spinner off को बिना रिलीज़-अवरोधक निष्कर्षों के पूर्ण होना चाहिए। |
| SBOM | सत्यापन आवश्यक | CycloneDX JSON को ऑडिट किए Python परिवेश से उत्पन्न होना चाहिए, घटक लाइसेंसों, हैशों, पैकेज URLों, और निर्भरता किनारों से समृद्ध। |
| होस्ट किया CI | runner उपलब्धता द्वारा गेटित | .github/workflows/ci.yml को सार्वजनिक दावों से पहले Ubuntu, Windows, macOS, और Python 3.12-3.14 पर उत्तीर्ण होना चाहिए। |
| रिलीज़ कलाकृतियाँ | मैन्युअल वर्कफ़्लो | .github/workflows/release.yml वितरण, हैश, Sigstore हस्ताक्षर बंडल, GitHub कलाकृति प्रमाणन, और SBOM प्रमाण बनाता है; GitHub रिलीज़ व PyPI प्रकाशन को स्पष्ट इनपुट चाहिए। |
| परिनियोजन | मैन्युअल वर्कफ़्लो | .github/workflows/pages.yml अनुमोदित डोमेन पुष्टि दर्ज होने के बाद ही site/out परिनियोजित करता है। |
सार्वजनिक गेट बंडल gate-summary.json के रूप में उपलब्ध है।
📦 प्रकाशन चैनल
DispatchAtlas अनेक प्रकाशन चैनलों के लिए डिज़ाइन किया गया है, पर प्रत्येक चैनल की एक भिन्न तत्परता स्थिति है:
| चैनल | वर्तमान स्थिति | पदोन्नति प्रमाण |
|---|---|---|
| स्थानीय wheel व sdist | स्मोक जाँचों के लिए सक्रिय | पैकेज निर्माण साथ ही नए-venv आयात स्मोक। |
| Python पैकेज सूचकांक | गेटित | संस्करणन, मेटाडेटा, रिलीज़ वर्कफ़्लो सफलता, विश्वसनीय प्रकाशन, और स्पष्ट रिलीज़ अनुमोदन। |
| दस्तावेज़ वेबसाइट | निर्माण-तैयार | साइट निर्माण व प्रकार जाँच, साइट अनुबंध परीक्षण, लिंक जाँच, सार्वजनिक-सुरक्षित डेटा बंडल, और मैन्युअल Pages अनुमोदन। |
| स्थिर पोर्टल डेटासेट | पूर्वावलोकन-तैयार | प्रमाण लेबलों सहित व बिना निजी इनपुट के, प्रकटीकरण-फ़िल्टर किए JSON/CSV बंडल। |
| प्रमाण बंडल | अभ्यर्थी-तैयार | मैनिफ़ेस्ट, तालिकाएँ, आकृतियाँ, अनुपूरक, और अभ्यर्थी कैंपेन प्रमाण पर नियतात्मक पुनर्प्रदर्शन। मुख्य दावे गैर-समता व व्यवहार्यता पर्याप्तता द्वारा गेटित रहते हैं। |
| सुरक्षा कलाकृतियाँ | स्थानीय रूप से सक्रिय | निर्भरता ऑडिट, समृद्ध SBOM, सीक्रेट स्कैन, वर्कफ़्लो-अनुमति समीक्षा, OpenSSF Scorecard, और समानता स्कैन। |
किसी भी चैनल को उत्पन्न फ़ाइलें मैन्युअल रूप से प्रतिलिपि करके पदोन्नत नहीं किया जाना चाहिए। स्वामी कमांड या वर्कफ़्लो को पुनः चलाकर और संगत गेट प्रमाण को हरा रखकर पदोन्नत करें।