0035 — Отдельный production-readiness контур¶
- Дата: 2026-08-26.
- Статус: Принято пользователем; процедура независимо проверена и ожидает отдельного realistic dry-run до первого применения к реальному candidate.
- Ответственный: владелец проекта.
Контекст¶
Обычная разработка SKUARO идёт быстрыми итерациями через live STAGE и ручное тестирование владельцем. Полные security, recovery, supply-chain, performance и release-проверки на каждой итерации замедляют разработку, но перед production нужен отдельный строгий доказательный gate с возможностью исправлять найденные дефекты.
Решение¶
- Ввести отдельную команду
ПОДГОТОВИТЬ К ПРОДАКШНУ. - Запускать её только после завершённого владельцем ручного STAGE-тестирования.
- Создать профиль
production-releaseи project Skillproduction-readiness. - Профиль управляет полным аудитом и repair loop в DEV/STAGE; конкретные исправления выполняют профильные исполнители.
- Исходный candidate фиксируется как
C1; каждое исправление создаёт новую ревизию, затронутое evidence аннулируется, а финальная ревизия отдельно замораживается перед независимой проверкой. - Финальный candidate независимо проверяют
testerиreviewer; автор исправления не является единственным verifier. - Базу проверки составляют применимые OWASP ASVS 5.0.0 Level 2, OWASP Top 10:2025, OWASP API Security Top 10:2023, NIST SSDF 1.1, CIS Docker Benchmark 1.8.0, SLSA 1.2 и WCAG 2.2 AA, дополненные project gates по данным, recovery и operations. Каждый отчёт фиксирует точные применённые версии и сверяет их с текущими официальными stable-релизами.
- Итогом является
GO,NO-GOилиBLOCKEDи расширенный evidence-отчёт. - Команда не разрешает фактический PROD deploy. Для него требуется отдельная явная команда владельца на конкретный production target.
- Restore drill выполняется только на изолированной production-like копии; чтение production data/secrets и реальный production backup/restore требуют отдельного разрешения и не следуют из readiness-команды.
Последствия¶
- Повседневный live STAGE-цикл не получает дополнительных обязательных gates.
- Перед production все существенные области проверяются один раз на зафиксированном candidate, а исправления проходят направленную регрессию и независимый review.
- Нельзя заявлять абсолютное соответствие «всем мировым стандартам»: отчёт точно
указывает применимые версии, evidence,
N/A, остаточные риски и границы. - Critical Skill не применяется в операции его создания; сначала он проходит независимую проверку структуры, permissions и realistic dry-run.
Откат или замена¶
Автоматический запуск полного gate после каждой STAGE-итерации, объединение audit и PROD deploy в одной команде либо отказ от независимой проверки критического кандидата требует нового решения владельца.