Skip to content

feat: build v0.5 firewall lifecycle - #93

Merged
Opperiesen merged 12 commits into
mainfrom
agent/v050-firewall-contract
Aug 15, 2026
Merged

feat: build v0.5 firewall lifecycle#93
Opperiesen merged 12 commits into
mainfrom
agent/v050-firewall-contract

Conversation

@Opperiesen

Copy link
Copy Markdown
Owner

Résumé

Cette PR draft implémente la tranche v0.5.0 Firewall :

  • contrat portable zones/groupes/règles et ordre explicite ;
  • inventaire/export Integration API avec fixtures et refus fail-closed ;
  • validation, planification, dépendances, reorder, apply/prune et récupération ;
  • CLI, capabilities et MCP read-only ;
  • portes d’intégration contrôleur séparées lecture/mutations ;
  • documentation migration, compatibilité, sécurité et release gates.

Issues couvertes par la tranche

Les issues restent ouvertes jusqu’à la revue, au run contrôleur protégé et à la validation finale de la release.

Vérifications locales

  • uv run pytest — 129 passed, 11 skipped (live gates non configurées)
  • uv run ruff check src tests scripts
  • uv run ruff format --check src tests scripts
  • uv lock --check
  • uv run python scripts/verify_v020_evidence.py
  • uv run python scripts/verify_v030_evidence.py
  • uv run python scripts/verify_v040_evidence.py
  • uv run python scripts/verify_v050_evidence.py

Gate restant

La preuve v0.5.0 live doit remplacer les deux statuts pending dans docs/evidence/v0.5.0-firewall.md par les résultats protégés avant la release stable.

Sécurité

  • MCP reste sans outil d’écriture.
  • Les mutations firewall sont API-key-only, opt-in, préfixées lanweave-ci-* et limitées à des règles désactivées dans la suite live.
  • Aucun secret, payload brut ou topologie privée n’est ajouté.

@Opperiesen
Opperiesen marked this pull request as ready for review August 15, 2026 19:23
@Opperiesen
Opperiesen merged commit 06c2262 into main Aug 15, 2026
18 of 20 checks passed
@Opperiesen
Opperiesen deleted the agent/v050-firewall-contract branch August 15, 2026 19:23
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

1 participant