Перейти к содержанию

0035 — Отдельный production-readiness контур

  • Дата: 2026-08-26.
  • Статус: Принято пользователем; процедура независимо проверена и ожидает отдельного realistic dry-run до первого применения к реальному candidate.
  • Ответственный: владелец проекта.

Контекст

Обычная разработка SKUARO идёт быстрыми итерациями через live STAGE и ручное тестирование владельцем. Полные security, recovery, supply-chain, performance и release-проверки на каждой итерации замедляют разработку, но перед production нужен отдельный строгий доказательный gate с возможностью исправлять найденные дефекты.

Решение

  • Ввести отдельную команду ПОДГОТОВИТЬ К ПРОДАКШНУ.
  • Запускать её только после завершённого владельцем ручного STAGE-тестирования.
  • Создать профиль production-release и project Skill production-readiness.
  • Профиль управляет полным аудитом и repair loop в DEV/STAGE; конкретные исправления выполняют профильные исполнители.
  • Исходный candidate фиксируется как C1; каждое исправление создаёт новую ревизию, затронутое evidence аннулируется, а финальная ревизия отдельно замораживается перед независимой проверкой.
  • Финальный candidate независимо проверяют tester и reviewer; автор исправления не является единственным verifier.
  • Базу проверки составляют применимые OWASP ASVS 5.0.0 Level 2, OWASP Top 10:2025, OWASP API Security Top 10:2023, NIST SSDF 1.1, CIS Docker Benchmark 1.8.0, SLSA 1.2 и WCAG 2.2 AA, дополненные project gates по данным, recovery и operations. Каждый отчёт фиксирует точные применённые версии и сверяет их с текущими официальными stable-релизами.
  • Итогом является GO, NO-GO или BLOCKED и расширенный evidence-отчёт.
  • Команда не разрешает фактический PROD deploy. Для него требуется отдельная явная команда владельца на конкретный production target.
  • Restore drill выполняется только на изолированной production-like копии; чтение production data/secrets и реальный production backup/restore требуют отдельного разрешения и не следуют из readiness-команды.

Последствия

  • Повседневный live STAGE-цикл не получает дополнительных обязательных gates.
  • Перед production все существенные области проверяются один раз на зафиксированном candidate, а исправления проходят направленную регрессию и независимый review.
  • Нельзя заявлять абсолютное соответствие «всем мировым стандартам»: отчёт точно указывает применимые версии, evidence, N/A, остаточные риски и границы.
  • Critical Skill не применяется в операции его создания; сначала он проходит независимую проверку структуры, permissions и realistic dry-run.

Откат или замена

Автоматический запуск полного gate после каждой STAGE-итерации, объединение audit и PROD deploy в одной команде либо отказ от независимой проверки критического кандидата требует нового решения владельца.