Files
AWatch-rus/docs/PROJECT_STATUS_RU.md
T
igor04091968 34e017673a
CI / Rust checks (push) Canceled after 0s
CI / Docs and registry checks (push) Canceled after 0s
CI / Smoke checks (push) Canceled after 0s
Coverage / Coverage baseline (push) Canceled after 0s
Security / Cargo audit (push) Canceled after 0s
Security / Cargo deny (push) Canceled after 0s
Security / Secret pattern check (push) Canceled after 0s
Security / Dependency review (push) Canceled after 0s
docs(governance): record protected PR workflow evidence
2026-06-24 01:11:54 +03:00

9.1 KiB

AWatch-rus: статус проекта на 2026-06-23

Документ фиксирует текущий baseline после настройки российского Gitea-контура, backup, registry-readiness документации, плана российского build-runner и публичного слоя GitHub Actions visibility.

Это статус подготовки и инженерной прозрачности. Он не является юридическим заключением, подтверждением регистрации в реестре российского ПО или доказательством сертификации.

Текущий baseline

  • Baseline commit: 4970d31 chore(public): add CI coverage security and OSS process visibility.
  • Public validation after hardening commit: 4f90aba chore(security): harden public secret scan and document policy.
  • Primary Russian Git: https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus.
  • GitHub: public mirror / public validation only.
  • Public CI status: passed.
  • Public coverage workflow: passed.
  • Public security workflow: passed.
  • Secret scan: hardened and passed.
  • GitHub Actions role: public mirror validation only.
  • Gitea operator account: igor; пароль/токены не входят в tracked files.
  • Основной доказательный пакет для registry-readiness: docs/registry/.
  • Public validation passed status does not constitute registry release evidence.
  • Registry release evidence still requires the Russian build-runner contour.
  • Russian build-runner still required for registry release evidence.
  • Остаточные риски: docs/RESIDUAL_RISKS_RU.md.
  • План публичных GitHub issues: docs/PUBLIC_ISSUES_PLAN_RU.md.
  • Пакет шаблонов публичных GitHub issues подготовлен: docs/public-issues/.
  • Manifest публичных issues: docs/public-issues/public-issues-manifest.json.
  • Public issue package: ready.
  • Public issues: created and linked in manifest.
  • Public development visibility: improved through created roadmap/governance issues.
  • Community adoption remains low; no artificial adoption claim is made.
  • Runbook создания публичных issues: docs/PUBLIC_ISSUES_CREATION_RUNBOOK_RU.md.
  • Review checklist: docs/REVIEW_CHECKLIST_RU.md.
  • Advisory branch protection policy: docs/BRANCH_PROTECTION_POLICY_RU.md.
  • PR-based workflow documentation: ready (docs/PR_REVIEW_WORKFLOW_RU.md).
  • PR review evidence package: ready (docs/PR_REVIEW_EVIDENCE_RU.md).
  • Branch protection evidence package: ready (docs/BRANCH_PROTECTION_EVIDENCE_RU.md).
  • Branch protection ruleset: verified_active_ruleset.
  • Branch protection target branch: main.
  • Branch protection required checks: Coverage baseline, security, rust-checks, docs-registry-checks, smoke-checks.
  • First protected PR workflow: PR #50 opened; required checks passed; review/merge still pending_review_required.
  • First reviewed PR evidence: pending.

Что готово

  • Развернут целевой российский Git-контур на REG.RU VPS / cloud server.
  • Развернута self-hosted Gitea.
  • Настроен HTTPS-доступ к Gitea через домен https://git.iri1968.dpdns.org.
  • Создана организация awatch-rus и репозиторий https://git.iri1968.dpdns.org/awatch-rus/AWatch-rus.
  • Gitea-репозиторий создан как дубликат/зеркало GitHub-репозитория AWatch-rus.
  • Текущая локальная рабочая копия на этой машине пока имеет origin=GitHub; для прямой синхронизации с Gitea добавить ru-origin по docs/registry/GIT_RU_MIRRORING_RUNBOOK_RU.md.
  • GitHub зафиксирован как публичное зеркало и публичная поверхность проверки, а не как основной registry source/build/release contour.
  • Начат backup-контур Gitea через gitea dump.
  • Зафиксированы SHA256 checksums для backup evidence.
  • Описан backup timer awatch-gitea-backup.timer.
  • Подготовлен registry-readiness пакет в docs/registry/.
  • Добавлены runbook и скрипты release evidence: scripts/build_release_evidence.sh и scripts/check_release_evidence.sh.
  • Добавлены публичные GitHub Actions workflow для CI, coverage baseline и security scanning.
  • Первый публичный GitHub Actions validation после hardening secret scan прошел по контурам CI, Coverage и Security.
  • Добавлены SECURITY.md, CONTRIBUTING.md, ROADMAP.md, issue templates и pull request template.
  • Добавлен .github/CODEOWNERS for review routing.
  • Добавлен review checklist: docs/REVIEW_CHECKLIST_RU.md.
  • PR review process documented in PR template and review checklist.
  • Branch protection policy documented as advisory: docs/BRANCH_PROTECTION_POLICY_RU.md.
  • Branch protection evidence template prepared: docs/BRANCH_PROTECTION_EVIDENCE_RU.md.
  • GitHub ruleset / branch protection for main verified active by maintainer: ruleset main, target branch main, empty bypass list, required PR with one approval, stale approval dismissal, Code Owners review, required status checks and force-push blocking.
  • PR-based review workflow documented: docs/PR_REVIEW_WORKFLOW_RU.md.
  • PR review evidence template prepared: docs/PR_REVIEW_EVIDENCE_RU.md.
  • First protected PR workflow evidence recorded for PR #50: required checks passed; review requirement is still pending; merge status is open; no admin bypass recorded.
  • Зафиксирован residual risk register: docs/RESIDUAL_RISKS_RU.md.
  • Подготовлен план публичных issues для ручного заведения: docs/PUBLIC_ISSUES_PLAN_RU.md.
  • Подготовлен пакет issue templates: docs/public-issues/.
  • Подготовлен runbook ручного/opt-in создания issues: docs/PUBLIC_ISSUES_CREATION_RUNBOOK_RU.md.
  • Созданы 12 публичных roadmap/governance GitHub issues, ссылки записаны в docs/public-issues/public-issues-manifest.json.

Planned / pending

  • Тестовое восстановление Gitea backup на отдельном сервере.
  • Provisioning российского build-runner awatch-build-01.
  • Первый реальный release evidence build на российском build-runner.
  • Хранилище release artifacts в российском контуре.
  • Юридическое подтверждение правообладателя.
  • Финальная юридическая проверка пакета документов перед подачей.
  • Проверка совместимости с российскими ОС.
  • Visible external code review is still pending.
  • First reviewed PR evidence remains pending until a reviewed public PR is merged and evidence is recorded.
  • External peer review remains pending.
  • Community adoption remains low until external contributors, public reviews and sustained third-party activity appear.

Честные ограничения

  • Не заявляется наличие сертификации ФСТЭК или ФСБ.
  • Не заявляется замена SIEM или DLP.
  • No claim: ML/LLM-based detection.
  • No claim: automatic remediation.
  • Подача и регистрация в реестре российского ПО не завершены.
  • REG.RU/Gitea контур и registry-readiness документы требуют подтверждения правообладателем и включения в официальный пакет документов.

Следующие рекомендуемые этапы

  1. Выполнить тестовое восстановление Gitea backup на отдельном сервере.
  2. Подготовить временный или постоянный российский build-runner awatch-build-01.
  3. Сформировать первый release evidence package на российском build-runner.
  4. Подготовить юридический пакет правообладателя для финальной проверки.

Связанные документы

  • docs/registry/REGISTER_RU_SOFTWARE_READINESS_RU.md
  • docs/registry/SOURCE_CODE_AND_BUILD_INFRASTRUCTURE_RU.md
  • docs/registry/GITEA_BACKUP_AND_RESTORE_RUNBOOK_RU.md
  • docs/registry/RU_BUILD_RUNNER_READINESS_RU.md
  • docs/registry/RELEASE_EVIDENCE_RUNBOOK_RU.md
  • docs/registry/RELEASE_ARTIFACTS_STORAGE_RU.md
  • docs/QUALITY_STATUS_RU.md
  • docs/REVIEW_CHECKLIST_RU.md
  • docs/PR_REVIEW_WORKFLOW_RU.md
  • docs/PR_REVIEW_EVIDENCE_RU.md
  • docs/RESIDUAL_RISKS_RU.md
  • docs/PUBLIC_ISSUES_PLAN_RU.md
  • docs/PUBLIC_ISSUES_CREATION_RUNBOOK_RU.md
  • docs/public-issues/public-issues-manifest.json
  • docs/BRANCH_PROTECTION_POLICY_RU.md
  • docs/BRANCH_PROTECTION_EVIDENCE_RU.md