वॉलेट / कोड, बिल्ड & सत्यापन
दस्तावेज़, संस्करण और प्रमाण
गाइड, स्रोत, रिपोर्ट और रिलीज़ नोट कहाँ मिलते हैं।
एक संस्करण, एक प्रमाण समूह
हर रिलीज़ को बदलाव सूची, सटीक स्रोत संस्करण, निर्भरताएँ, बिल्ड निर्देश और आवश्यक सत्यापन परिणाम चाहिए। हैश फ़ाइल को समीक्षित समूह से जोड़ता है। स्रोत या संबंधित निर्भरता बदलने पर पुराना परिणाम स्वतः लागू नहीं होता।
स्पष्ट संरचना
गाइड docs में, कमजोरी रिपोर्टिंग नियम SECURITY.md में और रिलीज़ नोट releases में हों। सत्यापन मेटाडेटा, दायरा और हैश verification में जाएँ। लाइसेंस और निर्भरता स्रोत कोड के साथ रहें। स्थानीय किट यह संरचना तैयार करती है।
सत्यापन बैज कब उचित है
बैज किसी विशिष्ट संस्करण के परिणाम से जुड़ा होना चाहिए। आंतरिक परीक्षण केवल चलाए गए परिदृश्य को जाँचता है। पुनरुत्पादनीय बिल्ड के लिए स्वतंत्र पुनर्निर्माण और तय विधि से आर्टिफ़ैक्ट तुलना चाहिए। स्वतंत्र ऑडिट के लिए दायरा और निष्कर्षों की स्थिति बताने वाली बाहरी रिपोर्ट चाहिए। ये लेबल एक-दूसरे का विकल्प नहीं हैं।
समीक्षा हेतु क्या तैयार है
स्थानीय समीक्षा में लेख, तकनीकी परिचय, रिपॉज़िटरी संरचना और सत्यापन योजना हैं। R10.1 वितरण और रिज़र्व तय करके पुराने मौद्रिक विवरण बदलता है; परिचय में यही नियम हैं। पूरा श्वेतपत्र प्रकाशित करने हेतु अलग स्वीकृति चाहिए। कुंजियाँ, निजी डेटा, अप्रमाणित तैयारी दावे और बिना अधिकार की सामग्री प्रकाशित नहीं होनी चाहिए।