Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
58 changes: 26 additions & 32 deletions .sinapsi/handoff.md
Original file line number Diff line number Diff line change
@@ -1,54 +1,48 @@
# Handoff

_Aggiornato: 2026-07-22 — migrazione profilo personale in verifica PR._
_Aggiornato: 2026-07-22 — migrazione personale chiusa e copia organizzativa rimossa._

## Stato

Repository target: `https://github.com/PatrickDev-it/sistemista`; default `development`, con
`validation` e `production` protetti. Branch corrente: `ops/personal-profile-migration`.
`origin` punta al profilo; `ignoryx` è temporaneo e va rimosso dopo la cancellazione remota.
Storia pre-pubblicazione preservata solo in `archive/pre-publication`, mai pubblicata.
Repository canonico: `https://github.com/PatrickDev-it/sistemista`; default `development`, con
`validation` e `production` protetti. `origin` punta esclusivamente al profilo personale.
`Ignoryx/sistemista` è stata eliminata e verificata inesistente. La storia pre-pubblicazione resta
solo nel branch locale `archive/pre-publication`, intenzionalmente mai pubblicato.

## Migrazione verificata

- SHA dei tre branch identici tra repo organizzativa e personale.
- Default `development`; ruleset personale ID `19557677` attivo sui tre branch.
- I tre branch pubblici sono stati replicati inizialmente con SHA identici.
- PR personale #7 integrata in `development` al commit `04a36b7`.
- Sei required check verdi: Lint, Ubuntu, Windows, Package, Dependency audit e Gitleaks.
- Ruleset personale `19557677` attivo su `development`, `validation` e `production`.
- Discussions, topics, secret scanning, push protection, Dependabot e private reporting attivi.
- Security workflow personale verde: run `29926272395`.
- CI personale operativo ma prima run rossa: 9 failure Ubuntu non ermetiche ora corrette localmente.
- README, package metadata e NOTICE aggiornati al profilo personale.
- README, package metadata e NOTICE riferiscono il repository personale.
- La copia organizzativa e il relativo remote locale sono stati rimossi.

## Fix CI multi-OS
## Gate corrente

- Fixture workspace-path usa una root nativa su POSIX e Windows.
- SQLite di test vive fuori dal task workspace, come in produzione.
- `world.norm_alias` riconosce `/` e `\` indipendentemente dall'host.
- Gate locale: **713 passed, 3 skipped**; 28 mirati verdi.
- Ruff/format/Mypy, wheel/sdist, pip-audit e Gitleaks verdi.
- Suite locale: **713 passed, 3 skipped**.
- Ruff, format check e Mypy verdi.
- Wheel/sdist, pip-audit e Gitleaks verdi.
- CI multi-OS personale confermata su Ubuntu e Windows.
- Pin del profilo ancora manuale: GitHub non espone una API pubblica per questa operazione.

## Sequenza obbligatoria

1. Commit/push del branch e PR verso `development` personale.
2. Attendere CI + Security remoti verdi e integrare tramite ruleset.
3. Verificare SHA/default/security/ruleset post-merge.
4. Eliminare definitivamente `Ignoryx/sistemista`, come autorizzato dall'utente.
5. Rimuovere il remote locale `ignoryx` e verificare assenza repo dall'organizzazione.
6. Pin profilo: GitHub non espone API pubblica; resta un singolo passaggio UI manuale.

## RFC chiuse localmente
## RFC chiuse

- RFC-004: baseline OSS, storia pubblica curata, governance e packaging.
- RFC-005: execution policy fail-closed; non è isolamento kernel.
- RFC-006: Mypy 2.3.0 su tutto il runtime, baseline **30→0**.

## Release path

- RFC-007: dependency reproducibility, SBOM e provenance.
- RFC-008: backend isolato kernel/VM e escape suite, blocker production.
- RFC-009: benchmark multi-OS, risorse e claim falsificabili.
- RFC-010: release engineering, signing/attestations, docs finali e GO.
- `validation`: vietata finché CI personale non è verde e RFC-007 non è chiusa.
- `production`: vietata fino a tutti i publication-target chiusi e GO formale.
1. Pin manuale di `PatrickDev-it/sistemista` tramite **Customize your pins**.
2. RFC-007: dependency reproducibility, SBOM e provenance.
3. RFC-008: backend isolato kernel/VM ed escape suite; blocker production.
4. RFC-009: benchmark multi-OS, risorse e claim falsificabili.
5. RFC-010: release engineering, signing/attestations, documentazione finale e GO.

`validation` resta vietata finché RFC-007 non è chiusa. `production` resta vietata fino alla
chiusura di tutti i publication target e al GO formale.

## Rischi P0 aperti

Expand Down
4 changes: 2 additions & 2 deletions .sinapsi/known-issues.md
Original file line number Diff line number Diff line change
Expand Up @@ -23,8 +23,8 @@ sono configurati, quindi il blocco è nel backend GitHub e richiede il ticket di
attendere il ripristino e rieseguire CI + Security prima di promuovere a `validation`.

**Risoluzione operativa 2026-07-22.** Il repository personale esegue i workflow: Security è verde
e CI ha prodotto log reali. Il blocco resta storico per la copia organizzativa, destinata alla
cancellazione dopo la verifica della migrazione.
e CI ha prodotto log reali. La copia organizzativa è stata cancellata dopo la PR personale verde;
questo blocker resta soltanto come record storico della causa.

---

Expand Down
9 changes: 9 additions & 0 deletions .sinapsi/session.md
Original file line number Diff line number Diff line change
Expand Up @@ -1123,3 +1123,12 @@ il checkout usa il nuovo repository come `origin`. Lo storico pubblico resta int
**Validazione locale.** **713 passed, 3 skipped**; 28 test mirati verdi; Ruff/format/Mypy,
wheel/sdist, pip-audit e Gitleaks verdi. Cancellazione della copia organizzativa subordinata alla
PR personale CI+Security verde; pin del profilo richiede l'interfaccia GitHub, non esiste API pubblica.

### Chiusura migrazione remota

PR personale [#7](https://github.com/PatrickDev-it/sistemista/pull/7) integrata in `development`
con Lint, Ubuntu, Windows, Package, Dependency audit e Gitleaks verdi. Ruleset `19557677` attivo;
default e security features verificati. `Ignoryx/sistemista` eliminata tramite il credential helper
e verificata inesistente; rimosso anche il remote locale organizzativo. Unico residuo operativo:
selezionare `PatrickDev-it/sistemista` nel dialogo web **Customize your pins**, non automatizzabile
tramite API GitHub pubblica.
12 changes: 7 additions & 5 deletions .sinapsi/summary.md
Original file line number Diff line number Diff line change
Expand Up @@ -52,6 +52,7 @@ patch: the project's shape (above), the last sessions at a glance, and a short r
agent at the end of every patch, at the same time it appends session.md. Drop the
11th; the full history is in session.md and, once archived, in archive/. -->

- 2026-07-22 — Chiusa migrazione personale: PR #7 con sei check verdi; copia Ignoryx eliminata.
- 2026-07-22 — Migrata storia pubblica al profilo personale; fixate 9 failure CI Ubuntu non ermetiche.
- 2026-07-22 — Chiusa RFC-006: Mypy 30→0, 713 test verdi e runtime netto -26 LOC.
- 2026-07-22 — Implementata RFC-005 fail-closed: 712 test verdi; promozione bloccata da Actions HTTP 500.
Expand All @@ -65,10 +66,11 @@ patch: the project's shape (above), the last sessions at a glance, and a short r
fragile, what the next action is. Rewritten (not appended) from session.md + handoff.md
at the end of every patch. If it grows past 10 lines it has stopped being a summary. -->

- Repository target: `PatrickDev-it/sistemista`; tre branch migrati con SHA identici.
- RFC-005 integrata; RFC-006 chiusa localmente con Mypy 30→0 senza suppress globali.
- Repository canonico: `PatrickDev-it/sistemista`; copia `Ignoryx/sistemista` eliminata e remote rimosso.
- PR personale #7 integrata con tutti i sei required check verdi su Ubuntu e Windows.
- RFC-005 integrata; RFC-006 chiusa con Mypy 30→0 senza suppress globali.
- Gate locale: 713 passed/3 skipped; Ruff/format/type, build, audit e Gitleaks verdi.
- Wheel/sdist `0.1.0a1` verdi con 8 prompt, 8 KB YAML, LICENSE e NOTICE.
- Ruleset/security features personali attivi; Security remoto verde.
- Primo CI Ubuntu ha esposto 9 test non ermetici, corretti; PR personale deve confermare.
- Prossimo: PR verde, cancellare copia organizzativa, poi RFC-007 SBOM/provenance.
- Ruleset `19557677` e security features personali attivi.
- Pin del profilo ancora manuale: GitHub non offre una API pubblica per configurarlo.
- Prossimo: pin via UI, quindi RFC-007 SBOM/provenance; nessuna promozione anticipata.
5 changes: 3 additions & 2 deletions .sinapsi/verification.md
Original file line number Diff line number Diff line change
Expand Up @@ -24,8 +24,9 @@ gate.
SHA identici tra origine organizzativa e `PatrickDev-it/sistemista`; default/ruleset/security
features ricreati. Security remoto verde; il primo CI Ubuntu ha esposto 9 test non ermetici.
Fix locale: path fixture native, state DB esterno al task workspace, alias basename indipendente
dall'OS. Gate locale: **713 passed, 3 skipped**, Ruff/format/Mypy/build/audit/Gitleaks verdi;
chiusura subordinata alla PR personale verde.
dall'OS. Gate locale: **713 passed, 3 skipped**, Ruff/format/Mypy/build/audit/Gitleaks verdi.
PR personale #7 integrata con tutti i sei required check verdi; copia organizzativa cancellata
e verificata assente.
- 2026-07-22 — RFC-006 local gate: Mypy **30 → 0 errori** sull'intero runtime; Ruff clean e
**149 file** conformi; test mirati **74 passed**, suite completa **713 passed, 3 skipped**;
wheel/sdist `0.1.0a1` verdi; dependency audit senza vulnerabilità note; Gitleaks sulla storia
Expand Down
Loading