正式版ビルドの guard が現在「master 限定」までしか見ておらず、どのコミットでビルドしたかを固定していない。
やること
expected_editor_sha / expected_version を宣言し、全 job の checkout をその SHA へ固定する
- ビルド成果物と宣言の一致を機械検査する
経緯
1.0.0 サイクルのプロジェクト設計 §3.2.0.1 / M0 §5-M0-T6 で、改竄対策(G-P0)として設計された。
人間裁定 G-S2 により final commit を master に置く判定になったため、現行 guard(正式版は master 限定)がそのまま通り、当時は blocker ではなくなった ∴ 延期した。
廃止ではない。 master 限定は「master のどのコミットでもよい」という意味であり、改竄対策としては弱い。
出どころ
サイクル 2026-08-24-maplat-1-0-release の carried_backlog(5 件目)。
正式版ビルドの guard が現在「
master限定」までしか見ておらず、どのコミットでビルドしたかを固定していない。やること
expected_editor_sha/expected_versionを宣言し、全 job の checkout をその SHA へ固定する経緯
1.0.0 サイクルのプロジェクト設計 §3.2.0.1 / M0 §5-M0-T6 で、改竄対策(G-P0)として設計された。
人間裁定 G-S2 により final commit を
masterに置く判定になったため、現行 guard(正式版は master 限定)がそのまま通り、当時は blocker ではなくなった ∴ 延期した。廃止ではない。
master限定は「master のどのコミットでもよい」という意味であり、改竄対策としては弱い。出どころ
サイクル
2026-08-24-maplat-1-0-releaseの carried_backlog(5 件目)。