Pular para o conteúdo
DispatchAtlas
Buscar

Prontidão de lançamento

A página de lançamento reporta o status de gate seguro-para-o-público através de código, pacotes, docs, dados do portal, materiais de apresentação, segurança, e implantação. A implantação de produção permanece bloqueada até que o conjunto completo de cartões-verdes passe.

Status de gate

GateStatus atualPolítica de evidência
Lint e formatoVerificação requeridauv run ruff format --check . e uv run ruff check . devem passar sem achados.
Verificação de tiposVerificação requeridauv run mypy packages tests tools examples deve passar sob o ambiente travado.
Registro de prosaVerificação requeridauv run python tools/check_prose_register.py deve passar em cada superfície pública.
Derivação código-primeiroVerificação requeridauv run python tools/check_code_first.py deve passar.
Cabeçalhos de licençaVerificação requeridauv run reuse lint e uv run python tools/license_header.py check devem passar ambos.
Varredura de segredosVerificação requeridagitleaks detect --source . --redact --config .gitleaks.toml não deve reportar vazamentos.
Compilação de docsVerificação requeridanpm --prefix site run build e npm --prefix site run check devem completar para o espaço de trabalho atual.
Dados do portalVerificação requeridauv run pytest tests/site deve passar e registrar a execução antes da promoção.
CoberturaVerificação requeridauv run coverage run -m pytest e uv run coverage report devem registrar um resultado de limiar aprovado.
Linha de base de acessibilidadeVerificação requeridaMetadados SVG, texto alt, controles rotulados, e layout responsivo devem ser verificados pelos testes do site ou auditoria de acessibilidade.
Verificação de linksVerificação requeridaA compilação do site deve resolver os links de navegação e página documentados para o espaço de trabalho atual.
Compilação de pacoteVerificação requeridauv run python tools/build_packages.py deve emitir artefatos de compilação e hashes antes da promoção de pacote.
Smoke de instalação de pacoteVerificação requeridaAs wheels compiladas devem instalar em um ambiente virtual fresco e importar cada espaço de nomes público.
Exportação de pacote de evidênciaVerificação requeridaTabelas, figuras, e suplemento devem regenerar a partir de uma campanha filtrada por divulgação.
Replay de campanha pilotoVerificação requeridaAs campanhas piloto delimitadas devem retomar, repetir a partir de sementes registradas, e reproduzir exportações de análise determinísticas.
Campanhas completas candidatasVerificação requeridatools/build_campaign_evidence.py deve materializar 30 problemas por perfil, rodar campanhas comparativas/de ablação/de sensibilidade, e exportar pacotes filtrados por divulgação.
Auditoria de dependênciasVerificação requeridauv run pip-audit --path <site-packages> --progress-spinner off deve completar sem achados bloqueadores de lançamento.
SBOMVerificação requeridaO JSON CycloneDX deve ser gerado a partir do ambiente Python auditado, enriquecido com licenças de componentes, hashes, URLs de pacote, e arestas de dependência.
CI hospedadoCondicionado por disponibilidade de runner.github/workflows/ci.yml deve passar em Ubuntu, Windows, macOS, e Python 3.12-3.14 antes de afirmações públicas.
Artefatos de lançamentoFluxo de trabalho manual.github/workflows/release.yml compila distribuições, hashes, pacotes de assinatura Sigstore, atestações de artefato do GitHub, e evidência SBOM; o lançamento do GitHub e a publicação no PyPI requerem entradas explícitas.
ImplantaçãoFluxo de trabalho manual.github/workflows/pages.yml implanta site/out apenas após a confirmação de domínio aprovada ser inserida.

O pacote de gate público está disponível como gate-summary.json.

📦 Canais de publicação

O DispatchAtlas é projetado para múltiplos canais de publicação, mas cada canal tem um estado de prontidão diferente:

CanalEstado atualEvidência de promoção
Wheels e sdists locaisAtivo para verificações de fumaçaCompilação de pacote mais smoke de importação em venv-fresco.
Índice de pacotes PythonCondicionadoVersionamento, metadados, sucesso do fluxo de lançamento, publicação confiável, e aprovação explícita de lançamento.
Site de documentaçãoPronto para compilarCompilação do site e verificação de tipos, testes de contrato do site, verificações de links, pacotes de dados seguros-para-o-público, e aprovação manual de Pages.
Conjuntos de dados estáticos do portalPronto para préviaPacotes JSON/CSV filtrados por divulgação com rótulos de evidência e sem entradas privadas.
Pacotes de evidênciaPronto como candidatoManifesto, tabelas, figuras, suplemento, e replay determinístico sobre evidência de campanha candidata. As afirmações de corpo permanecem condicionadas por não-empate e suficiência de viabilidade.
Artefatos de segurançaAtivo localmenteAuditoria de dependências, SBOM enriquecido, varredura de segredos, revisão de permissões de fluxo de trabalho, OpenSSF Scorecard, e varredura de similaridade.

Nenhum canal deve ser promovido copiando arquivos gerados manualmente. Promova reexecutando o comando ou fluxo de trabalho dono e mantendo a evidência de gate correspondente em verde.