Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
Show all changes
51 commits
Select commit Hold shift + click to select a range
2f166cb
Add portable token artifact validation
Jul 13, 2026
620d764
Add adversarial design reference profiles
Jul 13, 2026
7422d31
Add calibrated Chromium reference sentinel
Jul 13, 2026
8b8eaed
Fix calibration checkout SHA capture
Jul 13, 2026
3bfdd25
Fix calibration repository identity
Jul 13, 2026
bb772d3
Record Linux Chromium calibration
Jul 13, 2026
5d28e06
Add compound component state evidence
Jul 13, 2026
7589f6b
Fix component-state evidence workflow paths
Jul 13, 2026
9965afa
Define shared reference promotion policy
Jul 13, 2026
36539df
Refactor validator fixture harnesses
Jul 13, 2026
78bfb0b
Improve reference evidence discoverability
Jul 13, 2026
7d38fb7
Make validator module paths portable
Jul 13, 2026
d7261db
Harden portable token artifact boundaries
Jul 13, 2026
1f51cd2
Prepare source-governed visual evidence
Jul 13, 2026
0e4603b
Enforce hardened reference workflows
Jul 13, 2026
15c8fcf
Recapture approved component evidence
Jul 13, 2026
ad602d1
Require strict source-bound session schemas
Jul 13, 2026
f131bde
Recapture strict source-bound evidence
Jul 13, 2026
4029a1b
Enforce strict component evidence validation
Jul 13, 2026
f2a423c
Close workflow governance bypasses
Jul 13, 2026
74f4caf
Reject quoted workflow safety bypasses
Jul 14, 2026
67ff913
Preserve portable JSON CLI output
Jul 14, 2026
72be9fa
Fix component evidence operator path
Jul 14, 2026
d8b863c
Reject ambiguous workflow YAML notation
Jul 14, 2026
e839461
Extract domain document boundary checks
Jul 14, 2026
1ad5714
Fail closed on unsupported workflow YAML
Jul 14, 2026
f9fb116
Clarify governed profile source ownership
Jul 14, 2026
3565b28
Reject ambiguous consumer CLI arguments
Jul 14, 2026
da083d4
Close remaining workflow action bypasses
Jul 14, 2026
3728014
Require unique governance ownership rows
Jul 14, 2026
ccb5a44
Normalize governance matrix row indentation
Jul 14, 2026
017b96e
Trust container-owned component evidence checkout
Jul 14, 2026
17131d6
Recapture container-safe component evidence
Jul 14, 2026
11db754
Harden different-owner Git regression
Jul 14, 2026
346344d
Export component evidence container identity
Jul 14, 2026
d86a513
Extract component workflow negative cases
Jul 14, 2026
1eff72d
feat(conformance): add migration readiness contract
Jul 21, 2026
3c92087
feat(evidence): bind page evidence to source sessions
Jul 21, 2026
5a8ddf5
refactor(domains): support local governed leaves
Jul 21, 2026
e419477
feat(evidence): report explicit freshness deadlines
Jul 21, 2026
8f999c2
feat(conformance): validate consumer evidence end to end
Jul 21, 2026
8660500
feat(qa): execute consumer conformance matrix
Jul 21, 2026
9ccda1d
docs(migration): publish consumer readiness method
Jul 21, 2026
60bfd96
ci(conformance): stage migration evidence gates
Jul 21, 2026
e845f1c
Merge pull request #28 from changeroa/codex/consumer-migration-confor…
IYENTeam Jul 22, 2026
9b36dbf
Merge pull request #26 from changeroa/codex/roadmap-07-final-hardening
changeroa Jul 22, 2026
65ffd3c
Merge pull request #25 from changeroa/codex/roadmap-06-promotion-gove…
changeroa Jul 22, 2026
e79a67a
Merge pull request #24 from changeroa/codex/roadmap-05-state-evidence
changeroa Jul 22, 2026
80143a1
Merge pull request #23 from changeroa/codex/roadmap-04-chromium-sentinel
changeroa Jul 22, 2026
184cc27
Merge pull request #22 from changeroa/codex/roadmap-03-reference-prof…
changeroa Jul 22, 2026
efcadf7
Merge main into roadmap token artifacts
Jul 22, 2026
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
12 changes: 12 additions & 0 deletions .github/CODEOWNERS
Original file line number Diff line number Diff line change
Expand Up @@ -11,9 +11,18 @@
/layout/ @changeroa
/motion/ @changeroa
/design-engineering/ @changeroa
/design-engineering/reference-profiles/ @changeroa
/game-ui/ @changeroa
/platform-guides/ @changeroa
/consumer-reference/ @changeroa
/consumer-reference/adapters/ @changeroa
/consumer-reference/generated/ @changeroa
/consumer-reference/baselines/ @changeroa
/consumer-reference/policies/ @changeroa
/consumer-reference/fixtures/promotion/ @changeroa
/consumer-reference/schema/promotion-rfc.schema.json @changeroa
/tests/ @changeroa
/playwright.config.mjs @changeroa

/GUIDE.md @changeroa
/guides/ @changeroa
Expand All @@ -31,3 +40,6 @@
/scripts/ @changeroa
/scripts/validate-*.mjs @changeroa
/scripts/test-validate-*.mjs @changeroa
/scripts/build-reference-artifacts.mjs @changeroa
/scripts/validate-reference-artifacts.mjs @changeroa
/scripts/test-reference-adapters.mjs @changeroa
62 changes: 62 additions & 0 deletions .github/workflows/evidence-freshness.yml
Original file line number Diff line number Diff line change
@@ -0,0 +1,62 @@
name: Audit explicit evidence deadlines

on:
workflow_dispatch:
schedule:
- cron: '0 5 * * 1'

permissions:
contents: read

concurrency:
group: evidence-freshness-${{ github.ref }}
cancel-in-progress: true

jobs:
evidence-freshness:
name: Advisory evidence freshness audit
runs-on: ubuntu-latest
steps:
- name: Checkout
uses: actions/checkout@34e114876b0b11c390a56381ad16ebd13914f8d5 # v4
with:
persist-credentials: false

- name: Setup Node
uses: actions/setup-node@49933ea5288caeca8642d1e84afbd3f7d6820020 # v4
with:
node-version: 22

- name: Install pinned validation dependencies
run: npm ci --ignore-scripts --no-audit --no-fund

- name: Audit declared deadlines and emit annotations
shell: bash
run: |
as_of="$(date -u +%Y-%m-%dT%H:%M:%SZ)"
set +e
node scripts/audit-evidence-freshness.mjs \
--record consumer-reference/baselines/calibration.json \
--as-of "$as_of" \
--mode advisory \
--json > evidence-freshness-report.json
audit_status=$?
set -e
AUDIT_STATUS="$audit_status" node -e '
const fs = require("node:fs");
const report = JSON.parse(fs.readFileSync("evidence-freshness-report.json", "utf8"));
for (const warning of report.warnings ?? []) {
console.log(`::warning file=${warning.source_path}::${warning.code}: ${warning.message}`);
}
const status = Number(process.env.AUDIT_STATUS);
if (status !== 0 || report.ok !== true) process.exit(1);
'

- name: Upload freshness report
if: always()
uses: actions/upload-artifact@ea165f8d65b6e75b540449e92b4886f43607fa02 # v4
with:
name: evidence-freshness-${{ github.run_id }}
path: evidence-freshness-report.json
if-no-files-found: error
retention-days: 14
Loading
Loading