ウォレット / コード、ビルド & 検証
文書・バージョン・証拠
ガイド、ソース、報告、リリースノートの場所。
1バージョンに1つの証拠集合
各リリースには変更履歴、正確なソース版、依存関係、ビルド手順、必要な検証結果が必要です。ハッシュがファイルと確認済み集合を結びます。ソースや関連依存関係が変わっても過去の結果は自動継承されません。
わかりやすい構成
ガイドはdocs、脆弱性報告ルールはSECURITY.md、リリースノートはreleasesへ置きます。検証メタデータ、範囲、ハッシュはverificationへ、ライセンスと依存元情報はソースに添付します。ローカルキットはこの構成を用意します。
検証バッジが妥当な条件
バッジは特定バージョンの結果にリンクすべきです。内部テストの対象は実行したシナリオのみです。再現可能なビルドには独立した再ビルドと明確な成果物比較が必要です。独立監査には範囲と指摘事項の対応状況を示す外部報告書が必要です。これらの表示は同じ意味ではありません。
レビューできるもの
ローカル版には記事、技術概要、リポジトリ構成、検証計画があります。R10.1 が配分・準備金を定め旧説明に優先し、概要にも反映しています。完全なホワイトペーパー公開は別承認が必要です。鍵・非公開情報・未証明の準備完了宣言・権利のない第三者素材は公開対象外です。