История изменений¶
Ненормативный журнал. Действующие требования и их уровни определяются документами из перечня в
README.md.
4.8.0 — 2026-08-16¶
Архитектурные требования¶
- Добавлены
INT-HOOK-006–INT-HOOK-007: критичный webhook фиксирует фактическую гарантию доставки выбранной версии producer, не подменяет полноту доставки retry или идемпотентностью и восстанавливает пропущенные факты через authoritative reconciliation либо независимый сохраняемый канал.
Инфраструктурные требования¶
- Добавлены
INF-DAT-017–INF-DAT-019: production MinIO bucket notifications фиксируют product/release и семантику очереди, рассчитывают её ёмкость, проверяют влияние sync/async режима и наблюдают задержку, отказ и потерю. - Расширен смысл
INF-ARC-002: инфраструктурная реализация webhook-доставки теперь явно зависит отarchitecture:INT-HOOK-006–INT-HOOK-007.
Инструменты и документация¶
- Документ MinIO bucket notifications включён в инфраструктурный каталог, object-storage profile, README и навигацию сайта.
4.7.0 — 2026-08-16¶
Архитектурные требования¶
- Уточнён смысл
DEV-DOC-001–DEV-DOC-003: локальный сценарий требуется только применимому запускаемому приложению, неизменившаяся ссылка не требует отдельного измененияREADME.md, а автоматическое формирование относится к закрытому перечню справочных данных из машинного источника истины.
4.6.0 — 2026-08-16¶
Архитектурные требования¶
- Добавлены
DEV-DOC-001–DEV-DOC-003: корневойREADME.mdкак человекообнаружимая точка входа, атомарная актуализация документации и воспроизводимое автоматическое формирование производных материалов. - Расширен смысл
DEV-PROF-001: требования к проектной документации включены в базовый профиль запускаемых и публикуемых компонентов.
4.5.0 — 2026-07-28¶
Архитектурные требования¶
- Добавлен
INT-EVT-015: контракт классифицирует событие как notification либо перенос состояния, запрещает скрывать обязательную downstream-реакцию за публикацией события и связывает такую реакцию с distributed workflow. - Добавлены capability
financial-ledgerи требованияDATA-LED-001–DATA-LED-008: append-only postings, точные денежные вычисления, идемпотентность, сверка balance projection и условные контракты Event Sourcing. CQRS и Event Sourcing не являются обязательными для всего проекта.
Инструменты и документация¶
- GitLab CI запускает обязательные проверки для merge request и default branch; публикация документации остаётся ограничена push в default branch.
4.4.0 — 2026-07-28¶
Архитектурные требования¶
- Добавлены
ARC-PAT-005–ARC-PAT-010: закрытая поверхность и владение состоянием модулей, карта доменных контекстов, однозначная терминология, преобразование моделей и сохранение границы атомарного инварианта. - Добавлены
ARC-SVC-007–ARC-SVC-010для явного выбора синхронной композиции либо производной модели чтения, ограничения fan-out, восстановления read model и проверки свежести обязательного решения. - Добавлены
ARC-SVC-011–ARC-SVC-015: ADR и критерии выделения сервиса, однозначное владение на каждом этапе, единственный write path, проверяемые backfill и shadow read, переключение и удаление прежнего пути. - Добавлены
DEV-VER-010–DEV-VER-012: минимальный consumer contract, проверка release-кандидата provider и управляемый жизненный цикл contract. - Добавлены
DEP-ROL-006–DEP-ROL-008: стабильный canary cohort, отдельные критерии продвижения и остановки canary и контракт переключения blue/green. - Расширены
DEV-PROF-001иDEV-PROF-003: карта доменных контекстов включена в базовый профиль; схема manifest и каталог применимости поддерживают capabilitiescross-service-queryиservice-extraction.
Инфраструктурные требования¶
- Добавлены
INF-RES-008иINF-RES-009: горизонтальное масштабирование связано с реальной schedulable-ёмкостью узлов, а масштабирование consumer и worker — с backlog, скоростью обработки, downstream-пределами и безопасным scale-down. - Добавлены
INF-REL-009иINF-REL-010: инфраструктурные контракты маршрутизации, evidence и жизненного цикла revisions для canary и blue/green. - Расширен смысл
INF-REL-001иINF-ARC-002: обязательная реализация rollout-контрактов теперь охватываетDEP-ROL-001–DEP-ROL-008.
4.3.0 — 2026-07-27¶
Инфраструктурные требования¶
- Добавлен
INF-DAT-016: общая платформа данных реализуетarchitecture:ARC-SVC-004отдельными service identities, credentials и write-полномочиями. Расширен смыслINF-ARC-002; обновлены stateful technology profiles и их структурная проверка.
Инструменты и документация¶
standards.py diffтеперь обнаруживает изменение нормализованного нормативного тела существующего ID, включая строки profiles, и не считает изменением простой перенос строк.X-Robots-Tagперенесён на server scope Nginx; smoke-test проверяет также точный маршрут/50x.html.
4.2.0 — 2026-07-27¶
Архитектурные требования¶
- Добавлены требования
ARC-SVC-001–ARC-SVC-006к обоснованию границы независимо развёртываемого сервиса, владению, закрытой поверхности взаимодействия, данным, независимой поставке и поведению при отказе зависимости. - Добавлены
DEV-ADR-004–DEV-ADR-006: определены изменения, для которых ADR обязателен, проверяемое сравнение альтернатив и измеримый сценарий критичной характеристики. - Добавлены
INT-WF-001–INT-WF-007и capabilitydistributed-workflow: зафиксированы идентичность, модель состояний, контракты шагов, компенсация, конкурентность, восстановление и управляемое вмешательство распределённой бизнес-операции. - Добавлены
DEV-VER-008иDEV-VER-009: машинно наблюдаемый архитектурный инвариант проверяется автоматически, а технически неавтоматизируемый — ограниченным воспроизводимым review по принятому ADR. - Расширен смысл
DEV-PROF-001: требования к сервисным границам включены в базовый профиль. РасширеныDEV-PROF-003, схема manifest и каталог применимости новым типом capabilitydistributed-workflow.
Инструменты и документация¶
- Документационный сайт закрыт от индексации поисковыми системами через
HTML
robotsmetadata и HTTPX-Robots-Tag;robots.txtразрешает обход, необходимый для получения директивыnoindex. - Служебные статьи об обновлении и происхождении vendored
madoисключены из сборки и навигации документационного сайта; исходные файлы сохранены в репозитории.
4.1.0 — 2026-07-27¶
Архитектурные требования¶
- Добавлены требования к идентификаторам сущностей
(
docs/architecture/data/identifiers.md, префиксDATA-ID): новый технический идентификатор — UUIDv7 по RFC 9562 (DATA-ID-001), а при запрете раскрытия времени генерации — UUIDv4 (DATA-ID-003); внешний контракт фиксирует каноническую форму, версию и variant (DATA-ID-002). Идентификатор не является средством доступа (DATA-ID-004), не задаёт бизнес-время или глобальный порядок (DATA-ID-005), остаётся уникальным и неизменяемым с безопасным отказом при коллизии (DATA-ID-006), а его отсутствие не кодируется фиктивным значением (DATA-ID-007). - Документ включён в возможность
stateful-storageархитектурного каталога применимости, таблицуDEV-PROF-003и связанные технологические profiles.
4.0.4 — 2026-07-27¶
Инструменты и документация¶
- Добавлены страницы содержания для всех разделов и подразделов меню MkDocs; названия разделов ведут на соответствующие страницы.
- В инструкции для агентов добавлено обязательное обновление страниц содержания при изменении публикуемых страниц.
4.0.3 — 2026-07-27¶
Инструменты и документация¶
- Извлечение release-версии в publish pipeline переведено на один процесс
awk, чтобы исключитьSIGPIPEот конструкцииsed | headпри включённомpipefail; регрессионная проверка выполняет команду через POSIXshи запрещает опасную конструкцию.
4.0.2 — 2026-07-27¶
Инструменты и документация¶
- Исправлено извлечение release-версии в publish pipeline и добавлена регрессионная проверка фактически исполняемой shell-команды.
- Публикация ожидает обе validate-стадии; CLI image теперь минимален, запускается непривилегированным пользователем и содержит корректные OCI labels, а version label сайта отделён от commit SHA.
- Docker и локальная строгая сборка сайта используют единый скрипт; Compose требует явную immutable-ссылку на image.
- Release helper восстанавливает
CHANGELOG.mdпри ошибке до commit, явно ограничивает staging подготовленными путями и выполняет обе локальные документационные проверки. - Удалены устаревшие следы self-manifest, Trivy и отсутствующего Makefile; конфигурация Ruff приведена к заявленной совместимости с Python 3.10.
4.0.1 — 2026-07-26¶
Документация¶
- В назначении репозитория явно указано, что он содержит корпоративные требования к web-разработке.
4.0.0 — 2026-07-26¶
Нормативные изменения¶
- Удалены обязательные
STD-EVD-001–STD-EVD-003и.standards/evidence.yaml: структурный перечень результатов по каждому применимому ID не подтверждал фактическое выполнение указанных команд, запросов или review. Освобождённые ID зарегистрированы и не используются повторно. - JSON Schema manifest теперь принимает только действующую
schema_version: 4поSTD-MAN-001. Schema v3 остаётся допустимой только как вход командыupgrade, но не проходитvalidateилиcheck.
Инструменты и документация¶
- Удалены команды
conformanceиaudit-coverage, неиспользуемые каталоги evidence/audit coverage и непроверяемый self-manifest репозитория. - Quick start и полный пример подключения сведены к одному материалу в
examples/standards/project-onboarding.md; устаревшие schema v3 примеры и отдельное руководство удалены. - Полная Markdown-таблица каталога требований теперь генерируется только при
staging сайта; в Git остаются компактная страница-ссылка и предназначенный
для offline-consumers
catalog/requirements.json. scripts/build-docs.shзакреплён как локальная команда строгой сборки MkDocs.
3.0.0 — 2026-07-25¶
Нормативные изменения¶
- Из определения
MAJORудалён самостоятельный критерий нового обязательства: уровень версии теперь определяется совместимостью изменения. - Удалено правило, по которому каждое изменение стандартов обязано проходить через merge request; значимые обсуждения и согласования по-прежнему должны сохраняться в GitLab.
- Удалены ручное подтверждение
MAJOR-релиза и флаг release-helper--allow-major; уровень версии по-прежнему выбирается по семантике diff. - Manifest schema v4 теперь однозначно связывает компоненты с deployment targets и технологическими profiles; повторяющиеся targets и просроченные risk acceptance отклоняются.
- Добавлены
STD-EVD-001–STD-EVD-003, schema и CLI-проверка доказательств результата для каждого применимого requirement ID.
Инструменты и документация¶
- Audit получил каталог формальных и ручных сигналов для всех capability;
добавлены команды
audit-coverage,diff,upgradeиconformance. - Репозиторий подключён к собственным стандартам, добавлены group CODEOWNERS, шаблон merge request и проверка CLI на Python 3.10.
- Trivy и иное новое vulnerability/license scanning в CI репозитория не добавлялись.
2.3.0 — 2026-07-25¶
Нормативные изменения¶
- Добавлены условные
INF-SEC-015–INF-SEC-016: если политика класса данных требует шифрования при хранении, platform storage должен покрывать основную копию, реплики, snapshots и временное дисковое состояние, а ключи должны иметь отдельный проверяемый жизненный цикл. - Добавлены
INF-PLT-010–INF-PLT-011для lifecycle, обновлений и административной границы self-managed Kubernetes-узлов. Managed node service подтверждает эквивалентный результат через действующую границу ответственности платформы. - Добавлены рекомендации
INF-SEC-017по federated workload identity иINF-ART-008по проверке registry, release identifier и provenance на границе production deployment. Криптографическая подпись image не стала обязательной. INF-SEC-001–INF-SEC-014без изменения ID, уровня и смысла разнесены по предметным документам. Каталог подключает общие секреты как base, registry по runtime, аудит только для production, а изоляцию production-данных только для local и non-production.
Инструменты и документация¶
- Сгенерированная главная страница сайта автоматически показывает текущую
выпущенную SemVer-версию из
CHANGELOG.md; вручную дублировать номер вREADME.mdне требуется. - Удалены CLI-команда
upgradeи переходные инструкции между версиями standards checkout. До появления потребителей репозиторий не поддерживает и не описывает migration path между своими release-версиями. DOC-CLR-008больше не разрешает сохранять ссылку на изменённое требование с переходной пометкой: связанное представление должно быть обновлено или удалено в том же изменении.
2.2.0 — 2026-07-25¶
Нормативные изменения¶
- Добавлен
MOB-API-005: обязательное обновление установленного приложения теперь имеет версионируемый результат, включается только после доступности совместимого release и не уничтожает локальное состояние. - Добавлен
MOB-PLAT-008: системный Back, жесты, закрытие, deep-link back stack, несохранённый ввод и восстановление не должны расходиться по результату или повторять необратимый эффект. INT-FILE-001–INT-FILE-004распространены на нативные mobile-клиенты и подключены к mobile-consumer существующей capabilityhttp-api.MOB-PLAT-001–MOB-PLAT-005иMOB-PLAT-007без изменения ID и смысла разнесены по предметным документам. Push notifications, deep links, background execution и биометрия подключаются только объявленными capabilities; базовый mobile-профиль сохраняет lifecycle/navigation и локализацию.- Добавлены условные
MOB-GEO-001–MOB-GEO-003для permission, качества, доверия и жизненного цикла device location, а такжеMOB-BT-001–MOB-BT-003для ограниченного Bluetooth discovery, проверяемой identity peer и безопасного восстановления обмена. ОбластьMOB-SEC-006уточнена для Bluetooth и nearby devices.
2.1.0 — 2026-07-25¶
Нормативные изменения¶
- Добавлены
INT-HTTP-001–INT-HTTP-003: backend-, worker- и data-pipeline-consumers HTTP API теперь фиксируют версию контракта, ограничивают и проверяют ответ и восстанавливают неопределённый результат изменяющего вызова. Документ подключается существующей capabilityhttp-apiтолько к component-consumer соответствующего вида. - Добавлен
BE-STATE-007для согласованности операции с несколькими независимыми фиксациями иBE-JOB-008для однозначной семантики плановых запусков, пропусков, catch-up и перекрытий. Требования остаются условными внутри существующих capabilitystateful-storageиbackground-processing; обязательный backend-профиль не расширен.
Инструменты и документация¶
- Агентам запрещено автоматически создавать
MAJOR-теги без явного разрешения пользователя в текущей задаче. Release-helper отклоняет major release без дополнительного флага--allow-major;PATCHиMINORостаются доступны без отдельного разрешения.
2.0.0 — 2026-07-25¶
Инструменты и документация¶
- CLI получил фильтры контекста по компоненту, capability, документу, префиксу,
уровню и строке поиска, а
checkиaudit— стабильные JSON- и SARIF-отчёты. - Schema v2 производного каталога требований теперь содержит заголовок, уровень, область применения и строку источника; на сайте публикуется автоматически генерируемая поисковая таблица всех ID.
- GitLab CI публикует versioned CLI image с зафиксированными стандартами. Добавлен безопасный release-helper для проверки, commit, аннотированного тега и атомарного push. Канонический manifest-пример закреплён за реальным release.
1.0.0 — 2026-07-25¶
Нормативные изменения¶
- Удалены дублирующиеся
BE-TST-001–BE-TST-003иFE-TST-001–FE-TST-003. Общие для backend-, worker-, data-pipeline- и frontend-компонентов контракты воспроизводимости и изоляции проверочных данных перенесены в новыеDEV-VER-006иDEV-VER-007, а низкоинформативное требование о назначении теста поглощено проверяемым результатомDEV-VER-001. Область общих норм ограничена проверками, используемыми как evidence для merge или release, и проверками, работающими с данными вне production. Освобождённые ID зарегистрированы и не используются повторно. - Удалены
FE-ERR-003иFE-ERR-008. Обязательный закрытый перечень обработанных frontend-ошибок, которые нельзя отправлять, больше не устанавливается: выбор расследуемых событий остаётся рекомендациейFE-ERR-001, а запрет регистрировать отменённый запрос сохранён вFE-API-006. Отдельная рекомендация browser grouping удалена: она не задавала самостоятельного browser-контракта сверх поведения выбранных SDK/GlitchTip. ID зарегистрированы как освобождённые. INT-NATS-002теперь регулирует только stream и consumer. Core NATS request/reply выделен вINT-NATS-006, подтверждённая и дедуплицируемая публикация JetStream — вINT-NATS-007, а единственность responder и ответа — вINT-NATS-008; неопределённый результат публикации теперь требует стабильного прикладного идентификатора. Инфраструктурная граница обновлена на полный диапазонINT-NATS-001–INT-NATS-008.- Монолитные технологические требования разделены без перенумерации исходных
норм: добавлены
INF-DAT-010–INF-DAT-015для бюджета соединений, failover и migration identity PostgreSQL, failover Valkey, владения JetStream consumers и отказных доменов MinIO.INF-DAT-002–INF-DAT-005теперь имеют один проверяемый предмет и явно связывают невоспроизводимые данные с capabilitypersistent-data. Новые нормы явно требуют fencing HA, отдельную identity миграции, безопасное исчерпание authoritative Valkey и ёмкость для healing MinIO; это нормативное усиление, а не редакционное разделение. - Из
MOB-DEP-001выделенMOB-DEP-002: выбор package manager и lock- контракта iOS и Android теперь проверяется и исключается независимо. INF-LHN-001больше не требует capabilitypersistent-dataдля воспроизводимого volume: её объявление теперь следует общей семантикеINF-MAN-006; для воспроизводимых данных вместо RPO задаются источник и максимальное время реконструкции.- Добавлены условные web-контракты
FE-NAV-001–FE-NAV-003,FE-FORM-001–FE-FORM-003,FE-OFF-001–FE-OFF-004,FE-SEO-001–FE-SEO-004иFE-EXT-001–FE-EXT-003для browser- навигации, форм, offline/PWA, индексируемости и стороннего кода.FE-NAV-003и GEO-контрактFE-SEO-004имеют уровеньSHOULD; остальные нормы применяются только при наличии названной функции. - Добавлены
INT-CACHE-001–INT-CACHE-003иINT-FILE-001–INT-FILE-004для динамического HTTP-кэширования и передачи файлов, а такжеBE-HTTP-011для проверяемой семантики rate limit.INF-NET-006теперь реализует scope, результат отказа и деградацию архитектурного rate-limit контракта. Frontend- иhttp-api-профили синхронно подключают новые документы без новых обязательных manifest- capabilities.
Инструменты и документация¶
- Обязательный рабочий процесс ИИ-агента, изменяющего этот репозиторий, перенесён
из
README.mdвAGENTS.md. Он теперь требует автоматически создавать новый аннотированный SemVer-тег для каждого commit, публикуемого агентом вmain, и атомарно отправлять commit с тегом; рабочие ветки не тегируются. - GitLab CI теперь создаёт pipeline только для default branch; проверки рабочих веток и merge request выполняются локально до review.
- Во все нормативные документы инфраструктурного слоя, NATS и границ слоёв
добавлены явные область документа и ссылка на уровни обязательности из
README.md; прикладные обязанности при этом не изменены. Структурная проверка и негативные unit-тесты теперь блокируют документ без этих двух элементов. - Longhorn-специфичные
INF-BCK-004иINF-BCK-005перенесены без изменения ID и смысла из общего документа backup вstorage/longhorn.md, чтобы документная применимость не включала их для целей без capabilitylonghorn.
0.2.1 — 2026-07-25¶
Инструменты и документация¶
- Добавлены production Compose-конфигурация сайта и пример несекретных переменных: immutable image по digest, loopback endpoint для TLS reverse proxy, healthcheck, resource/security limits и ротация логов.
- Примеры Compose и Kustomize переработаны в практические руководства: определены входные контракты, адаптация, preflight/render, проверяемый результат, диагностика, очистка и явно отсутствующие production-механизмы.
- Вложенные разделы левой навигации MkDocs больше не разворачиваются по умолчанию.
- Меню сайта перестроено по пользовательским задачам: onboarding, архитектурные и инфраструктурные требования, практические руководства, машинные интерфейсы и материалы о сопровождении стандарта.
AGENTS.mdтеперь требует актуализироватьnavMkDocs при изменении структуры публикуемых страниц и проверять полноту меню строгой сборкой.- Структурные проверки ID, README, ненормативных пометок и whitespace
перенесены из Bash в тестируемый
scripts/check_docs.py; независимые ошибки теперь собираются за один прогон. - Добавлены закреплённый Ruff,
.editorconfigи schema-validated allowlist для ID-подобных ссылок. CI smoke-test проверяет все страницы из sitemap и все опубликованные JSON Schema. - Документированы committed generated-каталог
catalog/requirements.jsonи воспроизводимая процедура обновления vendored mado. - Из pipeline репозитория удалён запуск Trivy для build- и release-образов; нормативные требования и рекомендации по сканированию потребительских артефактов не изменены.
- Публикация документационного образа больше не запрашивает SBOM и provenance
attestations, которые не поддерживаются
dockerdriver используемого GitLab Runner; metadata сборки и продвижение образа по digest сохранены. - Навигация сосредоточена в
README.md, машинных каталогах и CLI; отдельный дублирующийSUMMARY.mdудалён.AGENTS.mdтребует синхронно обновлять README, changelog, manifests, schemas, примеры и проверки. - Governance явно выделен как авторский слой вне consumer-применимости
DOC-CLR; реестр префиксов теперь валидируется отдельной JSON Schema.
0.2.0 — 2026-07-25¶
Нормативные изменения¶
- Архитектурные и инфраструктурные стандарты объединены в один release.
STD-MAN-001,INF-MAN-001,INF-MAN-003,INF-ARC-001иINF-ARC-003теперь определяют единый manifest, commit и атомарное изменение двух нормативных слоёв без межрепозиторного lock. - Требования NATS и platform data services разделены на технологические документы без изменения опубликованных ID.
Инструменты и документация¶
- Добавлен ненормативный краткий обзор требований с навигацией по областям и
ID.
AGENTS.mdтребует синхронно обновлять обзор, README, changelog, manifests, schemas, примеры, проверки и межпроектные зависимости. - Документы перемещены в
docs/architecture,docs/infrastructureиdocs/governance; добавлены технологические profiles, единый CLIscripts/standards.pyи общие проверки. - Исправлены smoke-test путей опубликованных каталогов и canonical onboarding manifest; проверка репозитория теперь валидирует оба контракта напрямую.
- Добавлены корневой индекс архитектурных и инфраструктурных примеров, полный реестр точных requirement-префиксов и path rules для governance-документов.
0.1.2 — 2026-07-25¶
Нормативные изменения¶
OBS-MET-001,OBS-TRACE-001,OBS-ERR-001,FE-OBS-001,FE-OBS-002,FE-ERR-001,MOB-OBS-001,MOB-OBS-002иMOB-OBS-005переведены сMUSTнаSHOULD: OTel metrics, traces, RUM и GlitchTip рекомендуются, а детальные контракты соответствующего канала применяются только после его выбора проектом.FE-PERF-001также переведён наSHOULD, аBE-RSRC-003допускает эквивалентные сигналы runtime, оркестратора или платформы.INT-EVT-009переведён сMUSTнаSHOULD: DLQ или отдельный replay channel желательны, но могут отсутствовать при определённом и наблюдаемом терминальном результате.BE-JOB-003иINT-EVT-012согласованы с этой политикой.INT-NATS-002больше не требует от микросервиса создавать broker-side consumers или владетьAckWait/BackOff,MaxDeliverиMaxAckPending; сервис фиксирует ожидания и проверяет совместимость с конфигурацией NATS.DEP-SUP-001,DEP-SUP-003иDEP-SUP-004переведены сMUSTнаSHOULD: vulnerability scanning, SBOM и digest promotion стали рекомендуемыми. Для runtime image допускается уникальный непереиспользуемый release tag, при этом продвижение того же артефакта без пересборки остаётся обязательным.DEV-DEP-002ограничен проверкой лицензий и поддержки, а рекомендуемое сканирование уязвимостей зависимостей вынесено в новыйDEV-DEP-004.DEP-IMG-004допускает точный неплавающий tag базового image без digest и явно объявленный registry без статуса утверждённого; предпочтение утверждённого registry и digest вынесено в новыйDEP-IMG-013уровняSHOULD.
0.1.1 — 2026-07-25¶
Нормативные изменения¶
- Удалён дублирующий
AI-DEV-009: независимое человеческое одобрение существенного риска полностью регулируется базовымDEV-REV-002. Освобождённый ID зарегистрирован и не используется повторно. - Удалён дублирующий
DEP-CI-004; условия однозначного успеха обязательной проверки перенесены в общийDEV-VER-003. Освобождённый ID зарегистрирован. AI-DEV-002теперь требует сначала получить индекс применимости и полностью читать только требования, область которых пересекает задачу; повторное чтение заведомо неприменимых документов больше не требуется. Неопределённый порог «существенности» удалён из preflight и атрибуции агентных изменений.STD-MAN-002требует чистого checkout зафиксированного commit, аSTD-MAN-003однозначно определяет рольprovidersдля возможностей без producer/consumer-взаимодействия.STD-MAN-001теперь исполнимо проверяет стандартное расположение manifest; альтернативный путь допускается только внутри проекта с явным исключением. Ненормативный manifest-пример перенесён в такое же стандартное расположение.DEV-ADR-001,DEV-ADR-002иSTD-MAN-005задают минимальный YAML front matter исключения;validateиcheckблокируют непринятый ADR, повторяющийся ID ADR-исключения, несовпадающий ID требования и истёкший по UTC срок.STD-MAN-002ограничиваетunreleasedпериодом до первого release-тега.DEV-REL-002устраняет конфликт идентификации mobile release: публичныйservice.versionиспользуется вместе с монотоннымapp.build_number.OBS-TRACE-007однозначно исключает повтор одного exception event во вложенных span, сохраняя право родительского span отражать ошибку статусом.- Добавлены
UI-STATE-001–UI-STATE-005: владение реактивным состоянием, различимые асинхронные исходы, lifecycle эффектов, разрешение конкурирующих результатов и стабильная идентичность элементов. Документ включён в профили frontend, mobile-ios и mobile-android. - Добавлены
BE-JOB-005–BE-JOB-007: срок актуальности работы, владение reservation и независимый результат элементов batch.INT-EVT-005уточнён обязательным подтверждением broker перед удалением или отметкой outbox-записи. - Удалён дублирующий
MOB-PLAT-006; его область полностью регулируетсяMOB-AXS-001,MOB-AXS-002иMOB-AXS-004. Освобождённый ID занесён в реестр и не подлежит повторному использованию. DEP-CI-003оставляет общее назначение merge-проверок заDEV-VER-003и регулирует только дополнительные риски release-проверок.- Добавлены
INT-NATS-001–INT-NATS-005: выбор Core NATS или JetStream, stream/consumer и request/reply contract, границы KV и Object Store, NKey и subject permissions. Применимость задаётся capabilitynats. - Добавлены
DEV-ADR-001–DEV-ADR-003, определяющие содержание, жизненный цикл и связь ADR с изменением. - Добавлены
DATA-CLS-001–DATA-CLS-003, определяющие минимальный контракт классификации, маскирования и изменения правил обработки данных. - Добавлен
BE-CONF-012для динамической backend-конфигурации и feature flags. - Добавлены
INT-EVT-011–INT-EVT-013: владение broker topology, эксплуатационные пределы backlog/retention и защита проекций состояния от устаревших событий. - Добавлены
AI-DEV-001–AI-DEV-008иAI-DEV-010–AI-DEV-011: точка входа и свежесть контекста агента, предварительный критерий результата, остановка и эскалация, связность diff, воспроизводимое evidence, защита передаваемых модели данных, минимальные полномочия и атрибуция участия агента. - Добавлены
OPS-INC-001–OPS-INC-004: severity, on-call escalation, ведение инцидента, экстренные изменения и postmortem actions. - Добавлены
OPS-CAP-001–OPS-CAP-003: нагрузочная модель, release-доказательство SLO/лимитов и плановый запас ёмкости. - Добавлены
DEV-REV-001–DEV-REV-004: protected branches, независимое одобрение существенного риска, предмет review и автоматизированные lint/format checks. - Добавлены
SEC-SCRT-006–SEC-SCRT-009: источник, ротация, отказное поведение и аудит production-секретов. - Добавлены
SEC-THR-001–SEC-THR-003: triggers, содержание и актуальность модели угроз. - Добавлены
MOB-AXS-001–MOB-AXS-004: нативная accessibility-семантика, масштабирование, контраст, альтернативный ввод и release-проверка. - Добавлены
DEV-REL-001–DEV-REL-005: источник версии компонента,service.version, публичная схема версий, release notes и deprecation notice. - Добавлены
BE-CONF-013,BE-STATE-006иINT-EVT-014: управляемый rollout feature flags, fencing прежнего владельца lease и сверка критичных асинхронных проекций. DEP-ROL-003повышен сSHOULDдоMUSTи дополнен проверкой пользовательского результата и обязательным recovery action при регрессии.DATA-BACK-004дополнен репрезентативным объёмом recovery exercise, фиксацией версий и блокирующим gate при просроченной или неуспешной проверке.- Добавлены
MOB-SEC-007–MOB-SEC-008: обработка серверного отзыва активной сессии и контроль назначения сбора данных сторонним SDK. - Добавлены
MOB-DATA-006–MOB-DATA-007: изоляция локального состояния между аккаунтами и безопасное восстановление на новом устройстве. mobile/storage-offline.mdвключён в базовые mobile-профили; требования offline-сценария сохраняют собственное условие применимости.- Добавлены
MOB-BUILD-007иMOB-OBS-007: контроль размера store artifact и rendering/jank regression. - Из
MOB-TECH-001выделенMOB-TECH-005: SwiftUI и Jetpack Compose остаютсяMUST, а точные минимальные версии iOS 16.0 и Android API 26 сталиSHOULD. - Из
BE-CONF-004выделенBE-CONF-011уровняSHOULDдля обнаружения неизвестных переменных окружения. - Из
BE-HLTH-001выделенBE-HLTH-009уровняSHOULDдля стандартных HTTP-путей health checks; семантика статусов и ответа остаётсяMUST. - Область
FE-AXS-001ограничена публичными и клиентскими сценариями; для внутренних интерфейсов добавленFE-AXS-005уровняSHOULD. STD-MAN-002теперь прямо требует отдельной CI-сверки release-тега и commit SHA, аDOC-CLR-013— регистрации освобождённого ID.
Инструменты и документация¶
- Явно зафиксирована односторонняя зависимость инфраструктурного стандарта от стабильных архитектурных ID, границы владения и порядок согласованного выпуска межрепозиторных изменений без обратных нормативных ссылок.
- Добавлены потребительские команды
verify-version,checkиcontext.checkобъединяет проверку manifest, чистого checkout tag/SHA и audit, аcontextвыдаёт компактный индекс либо полный bundle применимых требований с выбором точных ID и явными метаданными исключений без включения основного текста проектных ADR. Причины применимости называют конкретный provider или consumer и не повторяют базовый профиль для каждого компонента. init --from-checkoutбезопасно заполняет tag и commit SHA; для потребительского CLI добавлен отдельный минимальныйrequirements-cli.lock. Документационный набор наследует тот же входной список CLI-зависимостей, исключая независимое закрепление общих версий.- Git добавлен в воспроизводимый validation image как исполнимая системная зависимость команд проверки версии.
- Site staging публикует manifest-пример из проектного
.architectureпо видимому URL без второй исходной копии. auditтеперь заранее исключает dependency/build-деревья из обхода и обнаруживает корневойAGENTS.md, Swagger и AsyncAPI-контракты. Исправлена проверка локальных ссылокAGENTS.md; добавлены black-box тесты версии checkout, context, исключений и новых сигналов.- Добавлено ненормативное практическое руководство по подключению стандартов, созданию manifest, вычислению применимости, проверке в CI и обновлению зафиксированной версии.
- Добавлены машинный реестр освобождённых ID и проверка неучтённых пробелов.
- Добавлены black-box тесты команд
init,validate,explainиaudit. - Manifest поддерживает capability
ai-assisted-development;validateпроверяет корневойAGENTS.md, ссылку на manifest и локальные ссылки. - Проверка примеров контролирует ненормативную пометку, связанные ID и ограничения применимости.
- Документированы поддерживаемые эвристики
audit; build-, coverage- и dependency-каталоги исключены из поиска. - CI-сканирование container image расширено на secrets и licenses.
- Зафиксированы upstream-источник и граница доверия vendored
mado. - Добавлены ненормативные JSON Schema общего event envelope и тела health-check с valid/invalid проверками.
- Добавлены сквозные примеры корреляции observability-сигналов и жизненного цикла события от outbox до dead-letter/replay.
- Практическое руководство дополнено рабочим циклом, таблицей выбора профиля,
ожидаемыми результатами, диагностикой ошибок и end-to-end примером проекта с
AGENTS.md, manifest и GitLab CI. - В перечень нормативных источников
corporate-fields.mdдобавленFE-OBS-001; руководство явно напоминает вручную объявлятьstateful-storage, посколькуauditне выводит использование хранилища из зависимостей.
0.1.0 — 2026-07-24¶
Нормативные изменения¶
- До первого release префикс требований аутентификации изменён с
SEC-AUTHнаSEC-AUTHN(SEC-AUTHN-001–SEC-AUTHN-012);SEC-AUTHZсохранён за требованиями авторизации. - Добавлены
ARC-PAT-001–ARC-PAT-004: минимальная достаточность архитектурных абстракций, направление зависимостей прикладной границы, единый путь применения прикладного правила и ациклический граф проектных модулей. Документ включён в базовый профиль каждого объявленного компонента. DEV-RUN-004: уровень изменён сMUSTнаSHOULD; вместо обязательного локального запуска допускается воспроизводимая проверка в изолированной управляемой среде.DEV-RUN-009: добавлен запрет использовать для локального запуска production-секреты, production-данные и изменяющий доступ к production-системам.DEP-CI-003: отдельная release-проверка требуется только для риска, который не подтверждён merge-проверками того же commit и продвигаемого артефакта.DEP-IMG-001: уровень требования к multi-stage build изменён сMUSTнаSHOULD; одноэтапная сборка допускается при эквивалентной проверке состава, происхождения и полномочий runtime image.FE-PERF-002: уровень требования к бюджету bundle изменён сMUSTнаSHOULD; бюджет может быть заменён воспроизводимым автоматизированным контролем регрессий до release.MOB-PLAT-007: область применения ограничена приложениями с двумя и более locale либо с обязательным процессом перевода.
Идентификаторы изменённых требований сохранены. Смысл DEV-PROF-001,
DEV-PROF-002 и DEV-PROF-003 не изменён: их перечни представлены в
однозначном формате для автоматической сверки.
Инструменты и документация¶
- Добавлены
CONTRIBUTING.mdи корневая MIT License. - Staging сайта перенесён из regex-преобразований Dockerfile в импортируемый
scripts/stage_docs.pyс явным отображением путей и автоматической проверкой staged-ссылок. scripts/check-docs.shи validate-стадия Docker поддерживают Linux ARM64; vendored-архивыmado v0.3.1для ARM64 и x86-64 проверяются по SHA-256.- Добавлен ненормативный образец допустимых и недопустимых границ компонента
для
ARC-PAT-001–ARC-PAT-004. - Добавлена двусторонняя сверка
catalog/applicability.jsonс таблицамиDEV-PROF. - Структурные проверки из heredoc-блоков
scripts/check-docs.shперенесены в импортируемый модульscripts/check_docs.py.