Make the Relay, Notary, and programme decision boundary normative#418
Draft
jeremi wants to merge 66 commits into
Draft
Make the Relay, Notary, and programme decision boundary normative#418jeremi wants to merge 66 commits into
jeremi wants to merge 66 commits into
Conversation
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Preserve forward-compatible authorization metadata while keeping authorization decisions limited to modeled fields. Keep ClaimRef strict and align runtime parsing, generated schema, tests, and operator documentation. Corrects the Rust workspace regression introduced by #415.
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Prepare beta-14 from the frozen release/1.0 integration scope. Includes the confirmed release-blocker fixes for the local Notary listener and the pinned OpenAPI compatibility gate. Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Harden the beta-14 OIDC smoke runtime file boundary and resolve the exact CodeQL findings that blocked promotion. Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
Signed-off-by: Jeremi Joslin <jeremi@joslin.fr>
jeremi
force-pushed
the
agent/issue-417-evidence-boundary
branch
from
July 20, 2026 02:21
cfffe00 to
1962243
Compare
jeremi
changed the base branch from
release/1.0
to
codex/1.0-remaining-integration
July 20, 2026 03:14
Member
Author
|
Integration status update: the target branch The rebased equivalent of this PR's full change is already present in the target branch as |
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
Sign up for free
to join this conversation on GitHub.
Already have an account?
Sign in to comment
Add this suggestion to a batch that can be applied as a single commit.This suggestion is invalid because no changes were made to the code.Suggestions cannot be applied while the pull request is closed.Suggestions cannot be applied while viewing a subset of changes.Only one suggestion per line can be applied in a batch.Add this suggestion to a batch that can be applied as a single commit.Applying suggestions on deleted lines is not supported.You must change the existing code in this line in order to create a valid suggestion.Outdated suggestions cannot be applied.This suggestion has been applied or marked resolved.Suggestions cannot be applied from pending reviews.Suggestions cannot be applied on multi-line comments.Suggestions cannot be applied while the pull request is queued to merge.Suggestion cannot be applied right now. Please check back later.
Summary
Verification
Passed locally:
cargo fmt --checkcargo metadata --locked --format-version 1cargo check --locked --workspace --all-targetscargo clippy --workspace --all-targets -- -D warningscargo test --locked --workspacecargo deny checknpm test(117 tests)python3 -m unittest discover -s release/scripts -p test_*.py(200 tests)REGISTRY_RELEASE_SOURCE_MODE=monorepo release/scripts/check-release-source-model.shpython3 release/scripts/integration-e2-runner.py validatepython3 release/scripts/registry-release validate release/manifests/registry-stack-beta-14.yamlgit diff --checkAfter rebasing onto beta-14, the fresh GitHub Docs job passes the complete
npm run check, including content, markdown, Vale, tutorial dry-run, generation, current and archived builds, link checking, LLM coverage, and SEO.GitHub Actions confirms the issue-specific project-authoring portability and determinism jobs pass on x86_64 Linux and aarch64 macOS. DCO, secret scan, CodeQL, Scorecard, and release tooling also pass.
Rebased onto the beta-14
release/1.0head (817ddec6), which contains the target-base CI repairs identified in the initial run. The fresh build for19622430is green: 13 checks passed, 6 path-gated checks were intentionally skipped, and none failed. In particular, Docs, Rust workspace including the Relay OpenAPI baseline comparison, and the source-built Registryctl tutorial all pass.Security review
true,false,null,no_match, subject mismatch, and source rejection remain distinct fail-closed semantics. Missing evidence does not become a negative fact.Because this change defines security and privacy guidance, Tier-C maintainer review and signoff remain required.
Live compatibility
No public DHIS2 server was contacted. Live compatibility remains an optional, separately governed evidence run; deterministic offline fixtures are the acceptance path.
Closes #417