Prontidão de lançamento
A página de lançamento reporta o status de gate seguro-para-o-público através de código, pacotes, docs, dados do portal, materiais de apresentação, segurança, e implantação. A implantação de produção permanece bloqueada até que o conjunto completo de cartões-verdes passe.
✅ Status de gate
| Gate | Status atual | Política de evidência |
|---|---|---|
| Lint e formato | Verificação requerida | uv run ruff format --check . e uv run ruff check . devem passar sem achados. |
| Verificação de tipos | Verificação requerida | uv run mypy packages tests tools examples deve passar sob o ambiente travado. |
| Registro de prosa | Verificação requerida | uv run python tools/check_prose_register.py deve passar em cada superfície pública. |
| Derivação código-primeiro | Verificação requerida | uv run python tools/check_code_first.py deve passar. |
| Cabeçalhos de licença | Verificação requerida | uv run reuse lint e uv run python tools/license_header.py check devem passar ambos. |
| Varredura de segredos | Verificação requerida | gitleaks detect --source . --redact --config .gitleaks.toml não deve reportar vazamentos. |
| Compilação de docs | Verificação requerida | npm --prefix site run build e npm --prefix site run check devem completar para o espaço de trabalho atual. |
| Dados do portal | Verificação requerida | uv run pytest tests/site deve passar e registrar a execução antes da promoção. |
| Cobertura | Verificação requerida | uv run coverage run -m pytest e uv run coverage report devem registrar um resultado de limiar aprovado. |
| Linha de base de acessibilidade | Verificação requerida | Metadados SVG, texto alt, controles rotulados, e layout responsivo devem ser verificados pelos testes do site ou auditoria de acessibilidade. |
| Verificação de links | Verificação requerida | A compilação do site deve resolver os links de navegação e página documentados para o espaço de trabalho atual. |
| Compilação de pacote | Verificação requerida | uv run python tools/build_packages.py deve emitir artefatos de compilação e hashes antes da promoção de pacote. |
| Smoke de instalação de pacote | Verificação requerida | As wheels compiladas devem instalar em um ambiente virtual fresco e importar cada espaço de nomes público. |
| Exportação de pacote de evidência | Verificação requerida | Tabelas, figuras, e suplemento devem regenerar a partir de uma campanha filtrada por divulgação. |
| Replay de campanha piloto | Verificação requerida | As campanhas piloto delimitadas devem retomar, repetir a partir de sementes registradas, e reproduzir exportações de análise determinísticas. |
| Campanhas completas candidatas | Verificação requerida | tools/build_campaign_evidence.py deve materializar 30 problemas por perfil, rodar campanhas comparativas/de ablação/de sensibilidade, e exportar pacotes filtrados por divulgação. |
| Auditoria de dependências | Verificação requerida | uv run pip-audit --path <site-packages> --progress-spinner off deve completar sem achados bloqueadores de lançamento. |
| SBOM | Verificação requerida | O JSON CycloneDX deve ser gerado a partir do ambiente Python auditado, enriquecido com licenças de componentes, hashes, URLs de pacote, e arestas de dependência. |
| CI hospedado | Condicionado por disponibilidade de runner | .github/workflows/ci.yml deve passar em Ubuntu, Windows, macOS, e Python 3.12-3.14 antes de afirmações públicas. |
| Artefatos de lançamento | Fluxo de trabalho manual | .github/workflows/release.yml compila distribuições, hashes, pacotes de assinatura Sigstore, atestações de artefato do GitHub, e evidência SBOM; o lançamento do GitHub e a publicação no PyPI requerem entradas explícitas. |
| Implantação | Fluxo de trabalho manual | .github/workflows/pages.yml implanta site/out apenas após a confirmação de domínio aprovada ser inserida. |
O pacote de gate público está disponível como gate-summary.json.
📦 Canais de publicação
O DispatchAtlas é projetado para múltiplos canais de publicação, mas cada canal tem um estado de prontidão diferente:
| Canal | Estado atual | Evidência de promoção |
|---|---|---|
| Wheels e sdists locais | Ativo para verificações de fumaça | Compilação de pacote mais smoke de importação em venv-fresco. |
| Índice de pacotes Python | Condicionado | Versionamento, metadados, sucesso do fluxo de lançamento, publicação confiável, e aprovação explícita de lançamento. |
| Site de documentação | Pronto para compilar | Compilação do site e verificação de tipos, testes de contrato do site, verificações de links, pacotes de dados seguros-para-o-público, e aprovação manual de Pages. |
| Conjuntos de dados estáticos do portal | Pronto para prévia | Pacotes JSON/CSV filtrados por divulgação com rótulos de evidência e sem entradas privadas. |
| Pacotes de evidência | Pronto como candidato | Manifesto, tabelas, figuras, suplemento, e replay determinístico sobre evidência de campanha candidata. As afirmações de corpo permanecem condicionadas por não-empate e suficiência de viabilidade. |
| Artefatos de segurança | Ativo localmente | Auditoria de dependências, SBOM enriquecido, varredura de segredos, revisão de permissões de fluxo de trabalho, OpenSSF Scorecard, e varredura de similaridade. |
Nenhum canal deve ser promovido copiando arquivos gerados manualmente. Promova reexecutando o comando ou fluxo de trabalho dono e mantendo a evidência de gate correspondente em verde.