feat(web): show GitHub readiness in IwoooS
This commit is contained in:
@@ -24,6 +24,7 @@ IwoooS 首版只讀取或對齊以下已提交 evidence:
|
||||
| `security_mirror_status_rollup_v1` | 58% headline、36 contracts、0 active runtime gates、下一個高層 gate |
|
||||
| `security_rollout_policy_v1` | 7 條 low-friction non-blocking lanes |
|
||||
| `source_control_owner_response_validation_rollup_v1` | owner response 仍為 0、S4.9 下一個收件候選 |
|
||||
| `source_control_primary_readiness_gate_v1` | GitHub primary readiness 仍為 0、候選 repo 與切換前置缺口 |
|
||||
| `kali_integration_status_v1` | Kali 112 observe-only 整合態勢 |
|
||||
| `/iwooos` 前端路由 | 顯示入口,不提供執行按鈕 |
|
||||
| 既有前端資安頁面 | 只讀索引,不搬移原頁責任邊界、不新增執行控制 |
|
||||
@@ -81,6 +82,7 @@ IwoooS 首版只讀取或對齊以下已提交 evidence:
|
||||
49. 6 個 AwoooP read-only landing readiness items,整理 AwoooP 主線只讀接入前要消費的 snapshot、evidence refs、guard checks、route groups、forbidden outputs 與 production handoff pending,但不標記 production landing enabled、不接 execution router。
|
||||
50. 6 個 AwoooP cross-session handoff packets,固定另一個 AwoooP Session 接手前要確認的 PR / branch、進度語義、guard commands、runtime 禁止動作、只讀輸入與下一個協調 gate,但不把 handoff 當 merge、deploy、primary switch、refs mutation、guard skip 或 production consumption。
|
||||
51. 10 個 frontend surface reverse bridge statuses,顯示既有資安入口目前是 embedded bridge、direct bridge 或 AwoooP read-only candidate;這只是連接狀態,不代表 owner response、runtime authorization、Code Review blocker、Gitea/GitHub action 或任何執行控制。
|
||||
52. 6 個 source control primary readiness items,顯示 GitHub primary 前置缺口:candidate repo inventory、primary ready counter、owner response validation、refs truth、workflow / secret name inventory、rollback ADR;這只是 readiness,不代表 repo 建立、visibility 變更、refs mutation、secret value collection、primary switch 或 Gitea 停用。
|
||||
|
||||
## 3.1 既有前端資安頁面整合
|
||||
|
||||
@@ -116,6 +118,21 @@ S2.62 追加「前端資安頁面連接狀態板」,讓使用者可以直接
|
||||
| `/awooop/approvals` | AwoooP read-only candidate | 顯示 owner response 只讀候選,不等於資安批准或 runtime gate |
|
||||
| `/code-review` | direct bridge visible | 顯示深色只讀橋接,不把 Code Review 當 deploy approval 或 Gitea/GitHub action |
|
||||
|
||||
### 3.1.1 GitHub Primary Readiness Board
|
||||
|
||||
S2.63 追加 GitHub Primary Readiness 只讀狀態板,讓使用者理解「長期考量轉回 GitHub」仍需要哪些 evidence,而不是把方向共識誤讀成已可切換 primary。
|
||||
|
||||
| 項目 | 目前值 | 邊界 |
|
||||
|------|--------|------|
|
||||
| candidate repo inventory | 8 個 candidate、7 個 in-scope | 只顯示清冊與 owner evidence 缺口,不建立 GitHub repo、不改 visibility |
|
||||
| primary ready counter | `primary_ready_count=0` | 不切 GitHub primary、不停用 Gitea |
|
||||
| owner response validation | `received=0`、`accepted=0`、22 templates | 不把 request-ready、template 或前端顯示當 owner response accepted |
|
||||
| refs truth | accepted=0 | 不 push、delete、force push refs |
|
||||
| workflow / secret name inventory | complete=0/7 | 只收名稱與 owner evidence,不收 secret value |
|
||||
| rollback ADR | approved=0、dry-run=0 | 不 dry-run cutover、不執行 rollback、不切 primary |
|
||||
|
||||
這個 board 的唯一允許輸出是 `display_source_control_primary_readiness_board`。所有 repo、refs、workflow、secret、runner、primary switch 與 Gitea disablement 都仍必須留在後續人工 gate。
|
||||
|
||||
## 3.2 覆蓋與邊界矩陣
|
||||
|
||||
S2.11 將 10 個既有前端資安頁面分成四個責任面,讓使用者看懂「訊號在哪裡、人工控制在哪裡、治理稽核在哪裡、工程審查在哪裡」。
|
||||
|
||||
Reference in New Issue
Block a user