发布来源交接包
适用场景
给发布负责人、安全工程师或供应链审核人一份制品来源验收材料。
输入与输出
输入包含 metadataresult、expectationresult、planresult、ownerref、rollbackref、releaseref 和 policyref。输出 READYFORHUMANRELEASE/QUARANTINE/REVIEW、证据摘要、decision=PENDING 和 executed=false。
安装与执行
无需第三方依赖。执行 python scripts/handoff.py examples/input.json,所有引用必须脱敏。
错误恢复
任一上游非 READY/PASS、负责人或回滚引用缺失时输出 REVIEW;摘要不一致或来源预期失败时输出 QUARANTINE。
权限与隐私边界
不发布制品、不批准部署、不改仓库规则、不接触私钥、不执行 GitHub CLI 或注册表操作。
验收方法
完整样例输出 READYFORHUMAN_RELEASE、PENDING、executed=false;摘要冲突输出 QUARANTINE。