Kesiapan rilis
Halaman rilis melaporkan status gate aman-publik di seluruh kode, paket, docs, data portal, materi presentasi, keamanan, dan penyebaran. Penyebaran produksi tetap terblokir sampai set kartu-hijau lengkap lolos.
✅ Status gate
| Gate | Status saat ini | Kebijakan bukti |
|---|---|---|
| Lint dan format | Verifikasi diperlukan | uv run ruff format --check . dan uv run ruff check . harus lolos tanpa temuan. |
| Pemeriksaan tipe | Verifikasi diperlukan | uv run mypy packages tests tools examples harus lolos di bawah lingkungan terkunci. |
| Register prosa | Verifikasi diperlukan | uv run python tools/check_prose_register.py harus lolos di setiap permukaan publik. |
| Derivasi kode-dulu | Verifikasi diperlukan | uv run python tools/check_code_first.py harus lolos. |
| Header lisensi | Verifikasi diperlukan | uv run reuse lint dan uv run python tools/license_header.py check keduanya harus lolos. |
| Pindai rahasia | Verifikasi diperlukan | gitleaks detect --source . --redact --config .gitleaks.toml harus tidak melaporkan kebocoran. |
| Build docs | Verifikasi diperlukan | npm --prefix site run build dan npm --prefix site run check harus selesai untuk ruang kerja saat ini. |
| Data portal | Verifikasi diperlukan | uv run pytest tests/site harus lolos dan mencatat eksekusi sebelum promosi. |
| Cakupan | Verifikasi diperlukan | uv run coverage run -m pytest dan uv run coverage report harus mencatat hasil ambang yang lolos. |
| Garis dasar aksesibilitas | Verifikasi diperlukan | Metadata SVG, teks alt, kontrol berlabel, dan tata letak responsif harus diperiksa oleh pengujian situs atau audit aksesibilitas. |
| Pemeriksaan tautan | Verifikasi diperlukan | Build situs harus menyelesaikan tautan navigasi dan halaman terdokumentasi untuk ruang kerja saat ini. |
| Build paket | Verifikasi diperlukan | uv run python tools/build_packages.py harus memancarkan artefak build dan hash sebelum promosi paket. |
| Smoke instalasi paket | Verifikasi diperlukan | Wheel yang dibangun harus terinstal di lingkungan virtual segar dan mengimpor setiap namespace publik. |
| Ekspor paket bukti | Verifikasi diperlukan | Tabel, figur, dan suplemen harus diregenerasi dari kampanye terfilter-pengungkapan. |
| Replay kampanye pilot | Verifikasi diperlukan | Kampanye pilot berbatas harus melanjutkan, memutar ulang dari benih terekam, dan mereproduksi ekspor analisis deterministik. |
| Kampanye penuh kandidat | Verifikasi diperlukan | tools/build_campaign_evidence.py harus mewujudkan 30 masalah per profil, menjalankan kampanye komparatif/ablasi/sensitivitas, dan mengekspor paket terfilter-pengungkapan. |
| Audit dependensi | Verifikasi diperlukan | uv run pip-audit --path <site-packages> --progress-spinner off harus selesai tanpa temuan pemblokir-rilis. |
| SBOM | Verifikasi diperlukan | JSON CycloneDX harus dihasilkan dari lingkungan Python yang diaudit, diperkaya dengan lisensi komponen, hash, URL paket, dan tepi dependensi. |
| CI terkelola | Di-gate oleh ketersediaan runner | .github/workflows/ci.yml harus lolos di Ubuntu, Windows, macOS, dan Python 3.12-3.14 sebelum klaim publik. |
| Artefak rilis | Alur kerja manual | .github/workflows/release.yml membangun distribusi, hash, paket tanda tangan Sigstore, atestasi artefak GitHub, dan bukti SBOM; rilis GitHub dan publikasi PyPI memerlukan input eksplisit. |
| Penyebaran | Alur kerja manual | .github/workflows/pages.yml menyebarkan site/out hanya setelah konfirmasi domain yang disetujui dimasukkan. |
Paket gate publik tersedia sebagai gate-summary.json.
📦 Saluran publikasi
DispatchAtlas dirancang untuk beberapa saluran publikasi, tetapi setiap saluran memiliki keadaan kesiapan yang berbeda:
| Saluran | Keadaan saat ini | Bukti promosi |
|---|---|---|
| Wheel dan sdist lokal | Aktif untuk pemeriksaan asap | Build paket plus smoke impor di venv-segar. |
| Indeks paket Python | Di-gate | Pemberian versi, metadata, keberhasilan alur kerja rilis, publikasi tepercaya, dan persetujuan rilis eksplisit. |
| Situs web dokumentasi | Siap-build | Build situs dan pemeriksaan tipe, pengujian kontrak situs, pemeriksaan tautan, paket data aman-publik, dan persetujuan Pages manual. |
| Kumpulan data portal statis | Siap-pratinjau | Paket JSON/CSV terfilter-pengungkapan dengan label bukti dan tanpa input privat. |
| Paket bukti | Siap-kandidat | Manifes, tabel, figur, suplemen, dan replay deterministik atas bukti kampanye kandidat. Klaim tubuh tetap di-gate oleh non-seri dan kecukupan kelayakan. |
| Artefak keamanan | Aktif secara lokal | Audit dependensi, SBOM yang diperkaya, pindai rahasia, peninjauan izin alur kerja, OpenSSF Scorecard, dan pindai kemiripan. |
Tidak ada saluran yang boleh dipromosikan dengan menyalin berkas yang dihasilkan secara manual. Promosikan dengan menjalankan ulang perintah atau alur kerja pemiliknya dan menjaga bukti gate yang sesuai tetap hijau.