diff --git a/.sinapsi/handoff.md b/.sinapsi/handoff.md index 5561686..21fc843 100644 --- a/.sinapsi/handoff.md +++ b/.sinapsi/handoff.md @@ -1,41 +1,33 @@ # Handoff -_Aggiornato: 2026-07-22 — migrazione profilo personale in verifica PR._ +_Aggiornato: 2026-07-22 — migrazione personale chiusa e copia organizzativa rimossa._ ## Stato -Repository target: `https://github.com/PatrickDev-it/sistemista`; default `development`, con -`validation` e `production` protetti. Branch corrente: `ops/personal-profile-migration`. -`origin` punta al profilo; `ignoryx` è temporaneo e va rimosso dopo la cancellazione remota. -Storia pre-pubblicazione preservata solo in `archive/pre-publication`, mai pubblicata. +Repository canonico: `https://github.com/PatrickDev-it/sistemista`; default `development`, con +`validation` e `production` protetti. `origin` punta esclusivamente al profilo personale. +`Ignoryx/sistemista` è stata eliminata e verificata inesistente. La storia pre-pubblicazione resta +solo nel branch locale `archive/pre-publication`, intenzionalmente mai pubblicato. ## Migrazione verificata -- SHA dei tre branch identici tra repo organizzativa e personale. -- Default `development`; ruleset personale ID `19557677` attivo sui tre branch. +- I tre branch pubblici sono stati replicati inizialmente con SHA identici. +- PR personale #7 integrata in `development` al commit `04a36b7`. +- Sei required check verdi: Lint, Ubuntu, Windows, Package, Dependency audit e Gitleaks. +- Ruleset personale `19557677` attivo su `development`, `validation` e `production`. - Discussions, topics, secret scanning, push protection, Dependabot e private reporting attivi. -- Security workflow personale verde: run `29926272395`. -- CI personale operativo ma prima run rossa: 9 failure Ubuntu non ermetiche ora corrette localmente. -- README, package metadata e NOTICE aggiornati al profilo personale. +- README, package metadata e NOTICE riferiscono il repository personale. +- La copia organizzativa e il relativo remote locale sono stati rimossi. -## Fix CI multi-OS +## Gate corrente -- Fixture workspace-path usa una root nativa su POSIX e Windows. -- SQLite di test vive fuori dal task workspace, come in produzione. -- `world.norm_alias` riconosce `/` e `\` indipendentemente dall'host. -- Gate locale: **713 passed, 3 skipped**; 28 mirati verdi. -- Ruff/format/Mypy, wheel/sdist, pip-audit e Gitleaks verdi. +- Suite locale: **713 passed, 3 skipped**. +- Ruff, format check e Mypy verdi. +- Wheel/sdist, pip-audit e Gitleaks verdi. +- CI multi-OS personale confermata su Ubuntu e Windows. +- Pin del profilo ancora manuale: GitHub non espone una API pubblica per questa operazione. -## Sequenza obbligatoria - -1. Commit/push del branch e PR verso `development` personale. -2. Attendere CI + Security remoti verdi e integrare tramite ruleset. -3. Verificare SHA/default/security/ruleset post-merge. -4. Eliminare definitivamente `Ignoryx/sistemista`, come autorizzato dall'utente. -5. Rimuovere il remote locale `ignoryx` e verificare assenza repo dall'organizzazione. -6. Pin profilo: GitHub non espone API pubblica; resta un singolo passaggio UI manuale. - -## RFC chiuse localmente +## RFC chiuse - RFC-004: baseline OSS, storia pubblica curata, governance e packaging. - RFC-005: execution policy fail-closed; non è isolamento kernel. @@ -43,12 +35,14 @@ Storia pre-pubblicazione preservata solo in `archive/pre-publication`, mai pubbl ## Release path -- RFC-007: dependency reproducibility, SBOM e provenance. -- RFC-008: backend isolato kernel/VM e escape suite, blocker production. -- RFC-009: benchmark multi-OS, risorse e claim falsificabili. -- RFC-010: release engineering, signing/attestations, docs finali e GO. -- `validation`: vietata finché CI personale non è verde e RFC-007 non è chiusa. -- `production`: vietata fino a tutti i publication-target chiusi e GO formale. +1. Pin manuale di `PatrickDev-it/sistemista` tramite **Customize your pins**. +2. RFC-007: dependency reproducibility, SBOM e provenance. +3. RFC-008: backend isolato kernel/VM ed escape suite; blocker production. +4. RFC-009: benchmark multi-OS, risorse e claim falsificabili. +5. RFC-010: release engineering, signing/attestations, documentazione finale e GO. + +`validation` resta vietata finché RFC-007 non è chiusa. `production` resta vietata fino alla +chiusura di tutti i publication target e al GO formale. ## Rischi P0 aperti diff --git a/.sinapsi/known-issues.md b/.sinapsi/known-issues.md index 242d771..8729d3d 100644 --- a/.sinapsi/known-issues.md +++ b/.sinapsi/known-issues.md @@ -23,8 +23,8 @@ sono configurati, quindi il blocco è nel backend GitHub e richiede il ticket di attendere il ripristino e rieseguire CI + Security prima di promuovere a `validation`. **Risoluzione operativa 2026-07-22.** Il repository personale esegue i workflow: Security è verde -e CI ha prodotto log reali. Il blocco resta storico per la copia organizzativa, destinata alla -cancellazione dopo la verifica della migrazione. +e CI ha prodotto log reali. La copia organizzativa è stata cancellata dopo la PR personale verde; +questo blocker resta soltanto come record storico della causa. --- diff --git a/.sinapsi/session.md b/.sinapsi/session.md index bd23a68..0ae0683 100644 --- a/.sinapsi/session.md +++ b/.sinapsi/session.md @@ -1123,3 +1123,12 @@ il checkout usa il nuovo repository come `origin`. Lo storico pubblico resta int **Validazione locale.** **713 passed, 3 skipped**; 28 test mirati verdi; Ruff/format/Mypy, wheel/sdist, pip-audit e Gitleaks verdi. Cancellazione della copia organizzativa subordinata alla PR personale CI+Security verde; pin del profilo richiede l'interfaccia GitHub, non esiste API pubblica. + +### Chiusura migrazione remota + +PR personale [#7](https://github.com/PatrickDev-it/sistemista/pull/7) integrata in `development` +con Lint, Ubuntu, Windows, Package, Dependency audit e Gitleaks verdi. Ruleset `19557677` attivo; +default e security features verificati. `Ignoryx/sistemista` eliminata tramite il credential helper +e verificata inesistente; rimosso anche il remote locale organizzativo. Unico residuo operativo: +selezionare `PatrickDev-it/sistemista` nel dialogo web **Customize your pins**, non automatizzabile +tramite API GitHub pubblica. diff --git a/.sinapsi/summary.md b/.sinapsi/summary.md index 71a4fa4..ca1c65c 100644 --- a/.sinapsi/summary.md +++ b/.sinapsi/summary.md @@ -52,6 +52,7 @@ patch: the project's shape (above), the last sessions at a glance, and a short r agent at the end of every patch, at the same time it appends session.md. Drop the 11th; the full history is in session.md and, once archived, in archive/. --> +- 2026-07-22 — Chiusa migrazione personale: PR #7 con sei check verdi; copia Ignoryx eliminata. - 2026-07-22 — Migrata storia pubblica al profilo personale; fixate 9 failure CI Ubuntu non ermetiche. - 2026-07-22 — Chiusa RFC-006: Mypy 30→0, 713 test verdi e runtime netto -26 LOC. - 2026-07-22 — Implementata RFC-005 fail-closed: 712 test verdi; promozione bloccata da Actions HTTP 500. @@ -65,10 +66,11 @@ patch: the project's shape (above), the last sessions at a glance, and a short r fragile, what the next action is. Rewritten (not appended) from session.md + handoff.md at the end of every patch. If it grows past 10 lines it has stopped being a summary. --> -- Repository target: `PatrickDev-it/sistemista`; tre branch migrati con SHA identici. -- RFC-005 integrata; RFC-006 chiusa localmente con Mypy 30→0 senza suppress globali. +- Repository canonico: `PatrickDev-it/sistemista`; copia `Ignoryx/sistemista` eliminata e remote rimosso. +- PR personale #7 integrata con tutti i sei required check verdi su Ubuntu e Windows. +- RFC-005 integrata; RFC-006 chiusa con Mypy 30→0 senza suppress globali. - Gate locale: 713 passed/3 skipped; Ruff/format/type, build, audit e Gitleaks verdi. - Wheel/sdist `0.1.0a1` verdi con 8 prompt, 8 KB YAML, LICENSE e NOTICE. -- Ruleset/security features personali attivi; Security remoto verde. -- Primo CI Ubuntu ha esposto 9 test non ermetici, corretti; PR personale deve confermare. -- Prossimo: PR verde, cancellare copia organizzativa, poi RFC-007 SBOM/provenance. +- Ruleset `19557677` e security features personali attivi. +- Pin del profilo ancora manuale: GitHub non offre una API pubblica per configurarlo. +- Prossimo: pin via UI, quindi RFC-007 SBOM/provenance; nessuna promozione anticipata. diff --git a/.sinapsi/verification.md b/.sinapsi/verification.md index 7191bf3..6c09faa 100644 --- a/.sinapsi/verification.md +++ b/.sinapsi/verification.md @@ -24,8 +24,9 @@ gate. SHA identici tra origine organizzativa e `PatrickDev-it/sistemista`; default/ruleset/security features ricreati. Security remoto verde; il primo CI Ubuntu ha esposto 9 test non ermetici. Fix locale: path fixture native, state DB esterno al task workspace, alias basename indipendente - dall'OS. Gate locale: **713 passed, 3 skipped**, Ruff/format/Mypy/build/audit/Gitleaks verdi; - chiusura subordinata alla PR personale verde. + dall'OS. Gate locale: **713 passed, 3 skipped**, Ruff/format/Mypy/build/audit/Gitleaks verdi. + PR personale #7 integrata con tutti i sei required check verdi; copia organizzativa cancellata + e verificata assente. - 2026-07-22 — RFC-006 local gate: Mypy **30 → 0 errori** sull'intero runtime; Ruff clean e **149 file** conformi; test mirati **74 passed**, suite completa **713 passed, 3 skipped**; wheel/sdist `0.1.0a1` verdi; dependency audit senza vulnerabilità note; Gitleaks sulla storia