Skip to content

formal build guard を exact commit SHA 一致まで固める #104

Description

@kochizufan

正式版ビルドの guard が現在「master 限定」までしか見ておらず、どのコミットでビルドしたかを固定していない

やること

  • expected_editor_sha / expected_version を宣言し、全 job の checkout をその SHA へ固定する
  • ビルド成果物と宣言の一致を機械検査する

経緯

1.0.0 サイクルのプロジェクト設計 §3.2.0.1 / M0 §5-M0-T6 で、改竄対策(G-P0)として設計された。

人間裁定 G-S2 により final commit を master に置く判定になったため、現行 guard(正式版は master 限定)がそのまま通り、当時は blocker ではなくなった ∴ 延期した。

廃止ではない。 master 限定は「master のどのコミットでもよい」という意味であり、改竄対策としては弱い。

出どころ

サイクル 2026-08-24-maplat-1-0-release の carried_backlog(5 件目)。

Activity

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Metadata

Metadata

Assignees

No one assigned

    Labels

    carried-backlog那由多サイクル finalize の申し送り由来enhancementtrain:next次の月次トレインで出す(既定)。policy §4.3

    Type

    No type

    Projects

    No projects

      Relationships

      None yet

      Development

      No branches or pull requests

      Issue actions