diff --git a/README.md b/README.md index fe17d80..6beda40 100755 --- a/README.md +++ b/README.md @@ -233,6 +233,8 @@ collectors. документов. - Российский build-runner и release evidence описаны в [RU_BUILD_RUNNER_READINESS_RU.md](docs/registry/RU_BUILD_RUNNER_READINESS_RU.md). +- Текущий status freeze проекта: + [docs/PROJECT_STATUS_RU.md](docs/PROJECT_STATUS_RU.md). - GitHub remains public mirror only. ### Public engineering transparency diff --git a/docs/PROJECT_STATUS_RU.md b/docs/PROJECT_STATUS_RU.md new file mode 100644 index 0000000..fa46cb2 --- /dev/null +++ b/docs/PROJECT_STATUS_RU.md @@ -0,0 +1,80 @@ +# AWatch-rus: статус проекта на 2026-06-21 + +Документ фиксирует текущий baseline после настройки российского Gitea-контура, +backup, registry-readiness документации, плана российского build-runner и +публичного слоя GitHub Actions visibility. + +Это статус подготовки и инженерной прозрачности. Он не является юридическим +заключением, подтверждением регистрации в реестре российского ПО или +доказательством сертификации. + +## Текущий baseline + +- Baseline commit: `4970d31 chore(public): add CI coverage security and OSS process visibility`. +- Primary Russian Git: + `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`. +- GitHub: + `public mirror / public validation only`. +- Основной доказательный пакет для registry-readiness: + `docs/registry/`. + +## Что готово + +- Развернут целевой российский Git-контур на REG.RU VPS / cloud server. +- Развернута self-hosted Gitea. +- Настроен HTTPS-доступ к Gitea через домен + `https://git.iri1968.dpdns.org`. +- Создана организация `awatch-rus` и репозиторий + `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`. +- GitHub зафиксирован как публичное зеркало и публичная поверхность проверки, + а не как основной registry source/build/release contour. +- Начат backup-контур Gitea через `gitea dump`. +- Зафиксированы SHA256 checksums для backup evidence. +- Описан backup timer `awatch-gitea-backup.timer`. +- Подготовлен registry-readiness пакет в `docs/registry/`. +- Добавлены runbook и скрипты release evidence: + `scripts/build_release_evidence.sh` и + `scripts/check_release_evidence.sh`. +- Добавлены публичные GitHub Actions workflow для CI, coverage baseline и + security scanning. +- Добавлены `SECURITY.md`, `CONTRIBUTING.md`, `ROADMAP.md`, issue templates и + pull request template. + +## Planned / pending + +- Тестовое восстановление Gitea backup на отдельном сервере. +- Provisioning российского build-runner `awatch-build-01`. +- Первый реальный release evidence build на российском build-runner. +- Хранилище release artifacts в российском контуре. +- Юридическое подтверждение правообладателя. +- Финальная юридическая проверка пакета документов перед подачей. +- Проверка совместимости с российскими ОС. + +## Честные ограничения + +- Не заявляется наличие сертификации ФСТЭК или ФСБ. +- Не заявляется замена SIEM или DLP. +- No claim: ML/LLM-based detection. +- No claim: automatic remediation. +- Подача и регистрация в реестре российского ПО не завершены. +- REG.RU/Gitea контур и registry-readiness документы требуют подтверждения + правообладателем и включения в официальный пакет документов. + +## Следующие рекомендуемые этапы + +1. Проверить первый публичный прогон GitHub Actions после push. +2. Выполнить тестовое восстановление Gitea backup на отдельном сервере. +3. Подготовить временный или постоянный российский build-runner + `awatch-build-01`. +4. Сформировать первый release evidence package на российском build-runner. +5. Подготовить юридический пакет правообладателя для финальной проверки. + +## Связанные документы + +- `docs/registry/REGISTER_RU_SOFTWARE_READINESS_RU.md` +- `docs/registry/SOURCE_CODE_AND_BUILD_INFRASTRUCTURE_RU.md` +- `docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md` +- `docs/registry/RU_BUILD_RUNNER_READINESS_RU.md` +- `docs/registry/RELEASE_EVIDENCE_RUNBOOK_RU.md` +- `docs/registry/RELEASE_ARTIFACTS_STORAGE_RU.md` +- `docs/QUALITY_STATUS_RU.md` diff --git a/docs/registry/REGISTRY_READINESS_CHANGELOG_RU.md b/docs/registry/REGISTRY_READINESS_CHANGELOG_RU.md index 2b1db74..72f30e0 100644 --- a/docs/registry/REGISTRY_READINESS_CHANGELOG_RU.md +++ b/docs/registry/REGISTRY_READINESS_CHANGELOG_RU.md @@ -1,5 +1,40 @@ # Registry readiness changelog +## 2026-06-21 status freeze + +Added: + +- `docs/PROJECT_STATUS_RU.md` as a single status freeze for the current + registry-readiness baseline. +- README link to the status freeze document. +- Registry readiness check coverage for the status freeze document. + +Baseline: + +- Commit: + `4970d31 chore(public): add CI coverage security and OSS process visibility`. +- Primary Russian Git: + `https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`. +- GitHub role: + public mirror / public validation only. + +Runtime impact: + +- No runtime/product code changes. +- No API changes. +- No UI changes. +- Rust/runtime checks not required: documentation-only status freeze. + +Remaining gaps: + +- Gitea restore test. +- Actual `awatch-build-01` provisioning. +- First real release evidence build. +- Release artifacts storage in RF. +- Legal rightsholder confirmation. +- Final legal review. +- Russian OS compatibility testing. + ## 2026-06-21 public engineering transparency Added: diff --git a/scripts/registry_readiness_check.sh b/scripts/registry_readiness_check.sh index abee9fd..663f1dd 100644 --- a/scripts/registry_readiness_check.sh +++ b/scripts/registry_readiness_check.sh @@ -46,6 +46,7 @@ required_files=( "docs/registry/LIFECYCLE_AND_SUPPORT_RU.md" "docs/registry/REGISTRY_READINESS_CHANGELOG_RU.md" "docs/registry/registry-evidence-manifest.json" + "docs/PROJECT_STATUS_RU.md" "docs/QUALITY_STATUS_RU.md" "scripts/build_release_evidence.sh" "scripts/check_release_evidence.sh" @@ -187,6 +188,11 @@ require_grep "GitHub[[:space:]]*=[[:space:]]*public mirror only|public mirror on require_grep "GitHub[[:space:]]*=[[:space:]]*public mirror only|public mirror only" "docs/registry/GIT_RU_MIRRORING_RUNBOOK_RU.md" "github_public_mirror_git_runbook" require_grep "GitHub.*публичн|public mirror" "docs/registry/WIKI_AND_DOCUMENTATION_POLICY_RU.md" "github_public_mirror_wiki_policy" require_grep "public mirror|публичн.*зеркал" "README.md" "github_public_mirror_readme" +require_grep "PROJECT_STATUS_RU\\.md" "README.md" "readme_project_status_link" +require_grep "4970d31" "docs/PROJECT_STATUS_RU.md" "project_status_baseline_commit" +require_grep "git\\.iri1968\\.dpdns\\.org/awatch-rus/AWatch-rus" "docs/PROJECT_STATUS_RU.md" "project_status_primary_git" +require_grep "public mirror / public validation only" "docs/PROJECT_STATUS_RU.md" "project_status_github_role" +require_grep "docs/registry" "docs/PROJECT_STATUS_RU.md" "project_status_registry_docs" require_grep "GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU\\.md|Restore outline|Post-restore checks" "docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md" "backup_restore_runbook" require_grep "awatch-gitea-backup\\.timer" "docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md" "backup_timer" require_grep "sha256|SHA256" "docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md" "backup_sha256" @@ -208,6 +214,7 @@ require_grep "cargo fmt --all --check" ".github/workflows/ci.yml" "ci_workflow_f scan_files=( "$ROOT/README.md" + "$ROOT/docs/PROJECT_STATUS_RU.md" "$REGISTRY_DIR"/*.md "$REGISTRY_DIR"/*.json "$ROOT/docs/QUALITY_STATUS_RU.md" @@ -224,6 +231,7 @@ scan_files=( claim_scan_files=( "$ROOT/README.md" + "$ROOT/docs/PROJECT_STATUS_RU.md" "$REGISTRY_DIR"/*.md "$REGISTRY_DIR"/*.json "$ROOT/docs/QUALITY_STATUS_RU.md"