docs(status): freeze registry readiness project status

This commit is contained in:
igor04091968
2026-06-21 13:57:00 +03:00
parent 4970d31a81
commit 9f3278f0dc
4 changed files with 125 additions and 0 deletions
+2
View File
@@ -233,6 +233,8 @@ collectors.
документов. документов.
- Российский build-runner и release evidence описаны в - Российский build-runner и release evidence описаны в
[RU_BUILD_RUNNER_READINESS_RU.md](docs/registry/RU_BUILD_RUNNER_READINESS_RU.md). [RU_BUILD_RUNNER_READINESS_RU.md](docs/registry/RU_BUILD_RUNNER_READINESS_RU.md).
- Текущий status freeze проекта:
[docs/PROJECT_STATUS_RU.md](docs/PROJECT_STATUS_RU.md).
- GitHub remains public mirror only. - GitHub remains public mirror only.
### Public engineering transparency ### Public engineering transparency
+80
View File
@@ -0,0 +1,80 @@
# AWatch-rus: статус проекта на 2026-06-21
Документ фиксирует текущий baseline после настройки российского Gitea-контура,
backup, registry-readiness документации, плана российского build-runner и
публичного слоя GitHub Actions visibility.
Это статус подготовки и инженерной прозрачности. Он не является юридическим
заключением, подтверждением регистрации в реестре российского ПО или
доказательством сертификации.
## Текущий baseline
- Baseline commit: `4970d31 chore(public): add CI coverage security and OSS process visibility`.
- Primary Russian Git:
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- GitHub:
`public mirror / public validation only`.
- Основной доказательный пакет для registry-readiness:
`docs/registry/`.
## Что готово
- Развернут целевой российский Git-контур на REG.RU VPS / cloud server.
- Развернута self-hosted Gitea.
- Настроен HTTPS-доступ к Gitea через домен
`https://git.iri1968.dpdns.org`.
- Создана организация `awatch-rus` и репозиторий
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- GitHub зафиксирован как публичное зеркало и публичная поверхность проверки,
а не как основной registry source/build/release contour.
- Начат backup-контур Gitea через `gitea dump`.
- Зафиксированы SHA256 checksums для backup evidence.
- Описан backup timer `awatch-gitea-backup.timer`.
- Подготовлен registry-readiness пакет в `docs/registry/`.
- Добавлены runbook и скрипты release evidence:
`scripts/build_release_evidence.sh` и
`scripts/check_release_evidence.sh`.
- Добавлены публичные GitHub Actions workflow для CI, coverage baseline и
security scanning.
- Добавлены `SECURITY.md`, `CONTRIBUTING.md`, `ROADMAP.md`, issue templates и
pull request template.
## Planned / pending
- Тестовое восстановление Gitea backup на отдельном сервере.
- Provisioning российского build-runner `awatch-build-01`.
- Первый реальный release evidence build на российском build-runner.
- Хранилище release artifacts в российском контуре.
- Юридическое подтверждение правообладателя.
- Финальная юридическая проверка пакета документов перед подачей.
- Проверка совместимости с российскими ОС.
## Честные ограничения
- Не заявляется наличие сертификации ФСТЭК или ФСБ.
- Не заявляется замена SIEM или DLP.
- No claim: ML/LLM-based detection.
- No claim: automatic remediation.
- Подача и регистрация в реестре российского ПО не завершены.
- REG.RU/Gitea контур и registry-readiness документы требуют подтверждения
правообладателем и включения в официальный пакет документов.
## Следующие рекомендуемые этапы
1. Проверить первый публичный прогон GitHub Actions после push.
2. Выполнить тестовое восстановление Gitea backup на отдельном сервере.
3. Подготовить временный или постоянный российский build-runner
`awatch-build-01`.
4. Сформировать первый release evidence package на российском build-runner.
5. Подготовить юридический пакет правообладателя для финальной проверки.
## Связанные документы
- `docs/registry/REGISTER_RU_SOFTWARE_READINESS_RU.md`
- `docs/registry/SOURCE_CODE_AND_BUILD_INFRASTRUCTURE_RU.md`
- `docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md`
- `docs/registry/RU_BUILD_RUNNER_READINESS_RU.md`
- `docs/registry/RELEASE_EVIDENCE_RUNBOOK_RU.md`
- `docs/registry/RELEASE_ARTIFACTS_STORAGE_RU.md`
- `docs/QUALITY_STATUS_RU.md`
@@ -1,5 +1,40 @@
# Registry readiness changelog # Registry readiness changelog
## 2026-06-21 status freeze
Added:
- `docs/PROJECT_STATUS_RU.md` as a single status freeze for the current
registry-readiness baseline.
- README link to the status freeze document.
- Registry readiness check coverage for the status freeze document.
Baseline:
- Commit:
`4970d31 chore(public): add CI coverage security and OSS process visibility`.
- Primary Russian Git:
`https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus`.
- GitHub role:
public mirror / public validation only.
Runtime impact:
- No runtime/product code changes.
- No API changes.
- No UI changes.
- Rust/runtime checks not required: documentation-only status freeze.
Remaining gaps:
- Gitea restore test.
- Actual `awatch-build-01` provisioning.
- First real release evidence build.
- Release artifacts storage in RF.
- Legal rightsholder confirmation.
- Final legal review.
- Russian OS compatibility testing.
## 2026-06-21 public engineering transparency ## 2026-06-21 public engineering transparency
Added: Added:
+8
View File
@@ -46,6 +46,7 @@ required_files=(
"docs/registry/LIFECYCLE_AND_SUPPORT_RU.md" "docs/registry/LIFECYCLE_AND_SUPPORT_RU.md"
"docs/registry/REGISTRY_READINESS_CHANGELOG_RU.md" "docs/registry/REGISTRY_READINESS_CHANGELOG_RU.md"
"docs/registry/registry-evidence-manifest.json" "docs/registry/registry-evidence-manifest.json"
"docs/PROJECT_STATUS_RU.md"
"docs/QUALITY_STATUS_RU.md" "docs/QUALITY_STATUS_RU.md"
"scripts/build_release_evidence.sh" "scripts/build_release_evidence.sh"
"scripts/check_release_evidence.sh" "scripts/check_release_evidence.sh"
@@ -187,6 +188,11 @@ require_grep "GitHub[[:space:]]*=[[:space:]]*public mirror only|public mirror on
require_grep "GitHub[[:space:]]*=[[:space:]]*public mirror only|public mirror only" "docs/registry/GIT_RU_MIRRORING_RUNBOOK_RU.md" "github_public_mirror_git_runbook" require_grep "GitHub[[:space:]]*=[[:space:]]*public mirror only|public mirror only" "docs/registry/GIT_RU_MIRRORING_RUNBOOK_RU.md" "github_public_mirror_git_runbook"
require_grep "GitHub.*публичн|public mirror" "docs/registry/WIKI_AND_DOCUMENTATION_POLICY_RU.md" "github_public_mirror_wiki_policy" require_grep "GitHub.*публичн|public mirror" "docs/registry/WIKI_AND_DOCUMENTATION_POLICY_RU.md" "github_public_mirror_wiki_policy"
require_grep "public mirror|публичн.*зеркал" "README.md" "github_public_mirror_readme" require_grep "public mirror|публичн.*зеркал" "README.md" "github_public_mirror_readme"
require_grep "PROJECT_STATUS_RU\\.md" "README.md" "readme_project_status_link"
require_grep "4970d31" "docs/PROJECT_STATUS_RU.md" "project_status_baseline_commit"
require_grep "git\\.iri1968\\.dpdns\\.org/awatch-rus/AWatch-rus" "docs/PROJECT_STATUS_RU.md" "project_status_primary_git"
require_grep "public mirror / public validation only" "docs/PROJECT_STATUS_RU.md" "project_status_github_role"
require_grep "docs/registry" "docs/PROJECT_STATUS_RU.md" "project_status_registry_docs"
require_grep "GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU\\.md|Restore outline|Post-restore checks" "docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md" "backup_restore_runbook" require_grep "GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU\\.md|Restore outline|Post-restore checks" "docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md" "backup_restore_runbook"
require_grep "awatch-gitea-backup\\.timer" "docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md" "backup_timer" require_grep "awatch-gitea-backup\\.timer" "docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md" "backup_timer"
require_grep "sha256|SHA256" "docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md" "backup_sha256" require_grep "sha256|SHA256" "docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md" "backup_sha256"
@@ -208,6 +214,7 @@ require_grep "cargo fmt --all --check" ".github/workflows/ci.yml" "ci_workflow_f
scan_files=( scan_files=(
"$ROOT/README.md" "$ROOT/README.md"
"$ROOT/docs/PROJECT_STATUS_RU.md"
"$REGISTRY_DIR"/*.md "$REGISTRY_DIR"/*.md
"$REGISTRY_DIR"/*.json "$REGISTRY_DIR"/*.json
"$ROOT/docs/QUALITY_STATUS_RU.md" "$ROOT/docs/QUALITY_STATUS_RU.md"
@@ -224,6 +231,7 @@ scan_files=(
claim_scan_files=( claim_scan_files=(
"$ROOT/README.md" "$ROOT/README.md"
"$ROOT/docs/PROJECT_STATUS_RU.md"
"$REGISTRY_DIR"/*.md "$REGISTRY_DIR"/*.md
"$REGISTRY_DIR"/*.json "$REGISTRY_DIR"/*.json
"$ROOT/docs/QUALITY_STATUS_RU.md" "$ROOT/docs/QUALITY_STATUS_RU.md"