Санитизационный гейт публикации

навык · создана

Запись доказательств

Что подтверждено
Использований в опубликованных процессах: 2
Источник
Связи с опубликованными процессами
Редакция
Версия 0.1.5
Статус проверки
Публичная санитизированная редакция; независимая валидация не заявлена.

Что это и зачем

Превращает правила санитизации в автоматическую блокирующую проверку CI на каждом пути публикации. Работают два слоя детекторов: закреплённый по версии сканер секретов и проектный запретный список внутренних идентификаторов, который попадает в CI в виде шаблонов, а не значений. Проверка отказывает при любом срабатывании, исключение требует обоснования со сроком действия, а сам гейт доказан мутацией: подсаженный запрещённый токен обязан сделать CI красным, потому что гейт, который никогда не был красным, ничего не доказывает.

Связи

Диаграмма соседей: прямые связи этой способности в графе знаний uses uses selects uses part-of derived-from projection-pipeline repo-provisioning-sanitiz… talo-0024-workflow0-evide… stage-1-repos repo-provisioning-sanitiz… sanitized-projection Санитизационный гейт публикац…
Использует: derived-from
sanitized-projection
Использует: part-of
repo-provisioning-sanitized
Используется в: uses
projection-pipelinerepo-provisioning-sanitizedstage-1-repos
Требуется для: selects
talo-0024-workflow0-evidence

Показать эту способность и её соседей в каталоге

Метаданные и происхождение

идентификатор
tal-skill-sanitization-gate
тип
навык
версия
0.1.5
происхождение
создано в Talomnia
жизненный цикл
public_sanitized
теги
security, tz-3-3, ci

Источник — приватный knowledge-репозиторий; сюда попадает только санитизированная публичная проекция.

проверено · tal-skill-sanitization-gate · v0.1.5