feat(web): show GitHub readiness in IwoooS

This commit is contained in:
Your Name
2026-05-20 20:54:44 +08:00
parent a26ed24a62
commit a8a8e9d022
11 changed files with 506 additions and 3 deletions

View File

@@ -24,6 +24,7 @@ IwoooS 首版只讀取或對齊以下已提交 evidence
| `security_mirror_status_rollup_v1` | 58% headline、36 contracts、0 active runtime gates、下一個高層 gate |
| `security_rollout_policy_v1` | 7 條 low-friction non-blocking lanes |
| `source_control_owner_response_validation_rollup_v1` | owner response 仍為 0、S4.9 下一個收件候選 |
| `source_control_primary_readiness_gate_v1` | GitHub primary readiness 仍為 0、候選 repo 與切換前置缺口 |
| `kali_integration_status_v1` | Kali 112 observe-only 整合態勢 |
| `/iwooos` 前端路由 | 顯示入口,不提供執行按鈕 |
| 既有前端資安頁面 | 只讀索引,不搬移原頁責任邊界、不新增執行控制 |
@@ -81,6 +82,7 @@ IwoooS 首版只讀取或對齊以下已提交 evidence
49. 6 個 AwoooP read-only landing readiness items整理 AwoooP 主線只讀接入前要消費的 snapshot、evidence refs、guard checks、route groups、forbidden outputs 與 production handoff pending但不標記 production landing enabled、不接 execution router。
50. 6 個 AwoooP cross-session handoff packets固定另一個 AwoooP Session 接手前要確認的 PR / branch、進度語義、guard commands、runtime 禁止動作、只讀輸入與下一個協調 gate但不把 handoff 當 merge、deploy、primary switch、refs mutation、guard skip 或 production consumption。
51. 10 個 frontend surface reverse bridge statuses顯示既有資安入口目前是 embedded bridge、direct bridge 或 AwoooP read-only candidate這只是連接狀態不代表 owner response、runtime authorization、Code Review blocker、Gitea/GitHub action 或任何執行控制。
52. 6 個 source control primary readiness items顯示 GitHub primary 前置缺口candidate repo inventory、primary ready counter、owner response validation、refs truth、workflow / secret name inventory、rollback ADR這只是 readiness不代表 repo 建立、visibility 變更、refs mutation、secret value collection、primary switch 或 Gitea 停用。
## 3.1 既有前端資安頁面整合
@@ -116,6 +118,21 @@ S2.62 追加「前端資安頁面連接狀態板」,讓使用者可以直接
| `/awooop/approvals` | AwoooP read-only candidate | 顯示 owner response 只讀候選,不等於資安批准或 runtime gate |
| `/code-review` | direct bridge visible | 顯示深色只讀橋接,不把 Code Review 當 deploy approval 或 Gitea/GitHub action |
### 3.1.1 GitHub Primary Readiness Board
S2.63 追加 GitHub Primary Readiness 只讀狀態板,讓使用者理解「長期考量轉回 GitHub」仍需要哪些 evidence而不是把方向共識誤讀成已可切換 primary。
| 項目 | 目前值 | 邊界 |
|------|--------|------|
| candidate repo inventory | 8 個 candidate、7 個 in-scope | 只顯示清冊與 owner evidence 缺口,不建立 GitHub repo、不改 visibility |
| primary ready counter | `primary_ready_count=0` | 不切 GitHub primary、不停用 Gitea |
| owner response validation | `received=0``accepted=0`、22 templates | 不把 request-ready、template 或前端顯示當 owner response accepted |
| refs truth | accepted=0 | 不 push、delete、force push refs |
| workflow / secret name inventory | complete=0/7 | 只收名稱與 owner evidence不收 secret value |
| rollback ADR | approved=0、dry-run=0 | 不 dry-run cutover、不執行 rollback、不切 primary |
這個 board 的唯一允許輸出是 `display_source_control_primary_readiness_board`。所有 repo、refs、workflow、secret、runner、primary switch 與 Gitea disablement 都仍必須留在後續人工 gate。
## 3.2 覆蓋與邊界矩陣
S2.11 將 10 個既有前端資安頁面分成四個責任面,讓使用者看懂「訊號在哪裡、人工控制在哪裡、治理稽核在哪裡、工程審查在哪裡」。