From c33bc9a4ca8552a3b98c2cd392a143252a0f815b Mon Sep 17 00:00:00 2001 From: Matteo <30387529+max23468@users.noreply.github.com> Date: Sun, 31 May 2026 23:16:34 +0200 Subject: [PATCH] docs: require release tags --- AGENTS.md | 2 +- docs/CONTEXT.md | 2 +- docs/DECISIONS_PENDING.md | 2 +- docs/TOOLCHAIN.md | 2 +- docs/decisions/0003-tag-e-github-release.md | 4 ++-- 5 files changed, 6 insertions(+), 6 deletions(-) diff --git a/AGENTS.md b/AGENTS.md index abac060..89c1116 100644 --- a/AGENTS.md +++ b/AGENTS.md @@ -114,7 +114,7 @@ Il deploy operativo MVP passa da GitHub Actions: - successo anche se vengono trovati cambiamenti; - fallimento se c'è un errore tecnico o se un'email necessaria non parte. -Tag e GitHub Release sono ammessi solo per release del tool o della dashboard +Tag Git `vX.Y.Z` e GitHub Release sono obbligatori per release del tool o della dashboard secondo `docs/decisions/0003-tag-e-github-release.md`. Non crearli per semplici scan, report, snapshot o aggiornamenti data-only. diff --git a/docs/CONTEXT.md b/docs/CONTEXT.md index 08ef47b..837eaf2 100644 --- a/docs/CONTEXT.md +++ b/docs/CONTEXT.md @@ -23,7 +23,7 @@ - Workflow operativo: `.github/workflows/sentinel.yml`. - Dashboard online: app Next.js in `app/`, proxy Basic Auth in `proxy.ts`, payload Blob pubblicato con `sentinel publish-dashboard`. -- Release versionate: tag `vX.Y.Z` e GitHub Release solo per release del tool o +- Release versionate: tag `vX.Y.Z` e GitHub Release obbligatori per release del tool o della dashboard, secondo ADR `docs/decisions/0003-tag-e-github-release.md`. ## Ultimo contesto utile diff --git a/docs/DECISIONS_PENDING.md b/docs/DECISIONS_PENDING.md index 0677989..a416551 100644 --- a/docs/DECISIONS_PENDING.md +++ b/docs/DECISIONS_PENDING.md @@ -10,7 +10,7 @@ Decisioni chiuse: - Release versionate: chiusa con `docs/decisions/0003-tag-e-github-release.md`. Sentinel resta runtime - operativo continuo; tag e GitHub Release valgono solo per release del tool o + operativo continuo; tag e GitHub Release sono obbligatori per release del tool o della dashboard, non per scan/report/output data-only. - Runtime operativo dopo la pausa Actions: chiusa con riavvio e verifica del diff --git a/docs/TOOLCHAIN.md b/docs/TOOLCHAIN.md index f5805d7..5f6f543 100644 --- a/docs/TOOLCHAIN.md +++ b/docs/TOOLCHAIN.md @@ -69,7 +69,7 @@ Questa pagina descrive runtime, comandi e guardrail effettivi di Sentinel. - Il deploy della dashboard web passa da Vercel CLI e non richiede GitHub Actions. - Non esiste VPS. -- Tag e GitHub Release sono ammessi solo per release del tool o della dashboard +- Tag Git `vX.Y.Z` e GitHub Release sono obbligatori per release del tool o della dashboard secondo ADR `docs/decisions/0003-tag-e-github-release.md`. - Il workflow esegue scan, genera `reports/dashboard.html` e può committare `data/`, `snapshots/` e `reports/`. diff --git a/docs/decisions/0003-tag-e-github-release.md b/docs/decisions/0003-tag-e-github-release.md index 46072dd..643ce4b 100644 --- a/docs/decisions/0003-tag-e-github-release.md +++ b/docs/decisions/0003-tag-e-github-release.md @@ -18,13 +18,13 @@ GitHub Actions. Sentinel mantiene il runtime operativo continuo come comportamento predefinito. -Tag Git e GitHub Release si usano solo quando viene rilasciata una nuova +Tag Git e GitHub Release sono obbligatori quando viene rilasciata una nuova versione del tool o della dashboard: - la source of truth della versione è `package.json`; - il tag Git deve avere formato `vX.Y.Z` e corrispondere esattamente alla versione in `package.json`; -- la GitHub Release, se creata, parte da quel tag e descrive cambiamenti del +- la GitHub Release deve essere creata da quel tag e descrivere cambiamenti del tool o della dashboard, non semplici output di scansione; - scan, report, baseline, snapshot e aggiornamenti di dashboard data-only non creano tag e non creano GitHub Release;