リリース準備状況
リリースページは、コード、パッケージ、ドキュメント、ポータルデータ、プレゼンテーション 資料、セキュリティ、デプロイにわたる公開安全なゲートステータスを報告します。本番デプロイ は、完全なグリーンカードセットが通過するまでブロックされたままです。
✅ ゲートステータス
| ゲート | 現在のステータス | エビデンスポリシー |
|---|---|---|
| Lint とフォーマット | 検証必須 | uv run ruff format --check . と uv run ruff check . が指摘なしで通過しなければならない。 |
| 型チェック | 検証必須 | uv run mypy packages tests tools examples がロック環境下で通過しなければならない。 |
| 散文レジスタ | 検証必須 | uv run python tools/check_prose_register.py がすべての公開サーフェスで通過しなければならない。 |
| コード優先導出 | 検証必須 | uv run python tools/check_code_first.py が通過しなければならない。 |
| ライセンスヘッダー | 検証必須 | uv run reuse lint と uv run python tools/license_header.py check の両方が通過しなければならない。 |
| シークレットスキャン | 検証必須 | gitleaks detect --source . --redact --config .gitleaks.toml が漏洩を報告してはならない。 |
| ドキュメントビルド | 検証必須 | npm --prefix site run build と npm --prefix site run check が現在のワークスペースで完了しなければならない。 |
| ポータルデータ | 検証必須 | uv run pytest tests/site が通過し、昇格前に実行を記録しなければならない。 |
| カバレッジ | 検証必須 | uv run coverage run -m pytest と uv run coverage report が通過した閾値結果を記録しなければならない。 |
| アクセシビリティベースライン | 検証必須 | SVG メタデータ、alt テキスト、ラベル付きコントロール、レスポンシブレイアウトが、サイトテストまたはアクセシビリティ監査によってチェックされなければならない。 |
| リンクチェック | 検証必須 | サイトビルドが現在のワークスペースの文書化されたナビゲーションとページリンクを解決しなければならない。 |
| パッケージビルド | 検証必須 | uv run python tools/build_packages.py がパッケージ昇格前にビルド成果物とハッシュを発行しなければならない。 |
| パッケージインストールスモーク | 検証必須 | ビルドされた wheel が新しい仮想環境にインストールし、各公開名前空間をインポートしなければならない。 |
| エビデンスバンドルエクスポート | 検証必須 | 表・図・補足が、開示フィルタ済みキャンペーンから再生成されなければならない。 |
| パイロットキャンペーンリプレイ | 検証必須 | 境界付きパイロットキャンペーンが再開し、記録されたシードからリプレイし、決定的な分析エクスポートを再現しなければならない。 |
| 候補フルキャンペーン | 検証必須 | tools/build_campaign_evidence.py がプロファイルごとに 30 問題を物質化し、比較/アブレーション/感度キャンペーンを実行し、開示フィルタ済みバンドルをエクスポートしなければならない。 |
| 依存監査 | 検証必須 | uv run pip-audit --path <site-packages> --progress-spinner off がリリースブロッキングの指摘なしで完了しなければならない。 |
| SBOM | 検証必須 | CycloneDX JSON が監査済み Python 環境から生成され、コンポーネントライセンス、ハッシュ、パッケージ URL、依存エッジで富化されなければならない。 |
| ホスト型 CI | runner 可用性によりゲート | .github/workflows/ci.yml が公開主張の前に Ubuntu、Windows、macOS、Python 3.12-3.14 で通過しなければならない。 |
| リリース成果物 | 手動ワークフロー | .github/workflows/release.yml がディストリビューション、ハッシュ、Sigstore 署名バンドル、GitHub 成果物アテステーション、SBOM エビデンスをビルドする; GitHub リリースと PyPI 公開は明示的入力を要する。 |
| デプロイ | 手動ワークフロー | .github/workflows/pages.yml が承認済みドメイン確認が入力された後にのみ site/out をデプロイする。 |
公開ゲートバンドルは gate-summary.json として 利用可能です。
📦 公開チャネル
DispatchAtlas は複数の公開チャネル向けに設計されていますが、各チャネルは異なる準備状態を 持ちます:
| チャネル | 現在の状態 | 昇格エビデンス |
|---|---|---|
| ローカル wheel と sdist | スモークチェックにアクティブ | パッケージビルドと新-venv インポートスモーク。 |
| Python パッケージインデックス | ゲート | バージョニング、メタデータ、リリースワークフロー成功、信頼された公開、明示的なリリース承認。 |
| ドキュメントウェブサイト | ビルド準備完了 | サイトビルドと型チェック、サイト契約テスト、リンクチェック、公開安全なデータバンドル、手動 Pages 承認。 |
| 静的ポータルデータセット | プレビュー準備完了 | エビデンスラベル付きで私的入力なしの、開示フィルタ済み JSON/CSV バンドル。 |
| エビデンスバンドル | 候補準備完了 | マニフェスト、表、図、補足、候補キャンペーンエビデンス上の決定的リプレイ。本体主張は非タイと実行可能性十分性によりゲートされたまま。 |
| セキュリティ成果物 | ローカルにアクティブ | 依存監査、富化 SBOM、シークレットスキャン、ワークフロー権限レビュー、OpenSSF Scorecard、類似性スキャン。 |
いかなるチャネルも、生成ファイルを手動でコピーして昇格させてはなりません。所有する コマンドまたはワークフローを再実行し、対応するゲートエビデンスをグリーンに保つことで 昇格してください。