Skip to content

OpenFace v0.2.0 リリースヘッダー

OpenFace v0.2.0

OpenFace v0.2.0は、リポジトリの内容をより安全に配信するためのリリースです。v0.1.0以降の変更として、Pages公開ウィザード、Forgejo ActionsベースのPipelines、認証付きSpace環境設定API、Portable Automations、厳格なmerge deliveryをまとめています。

ハイライト

  • OpenFace Pages公開ウィザード: gh-pages/index.htmlまたはdefault branchのdocs/index.htmlが実際に公開可能かを検査し、確認画面を経て静的HTML、docs、VitePress starterを配信できます。
  • Repository Pipelines: Forgejo Actions workflowを導入・dispatchし、run、job、step、log、actor、commit、artifactを確認して、再実行、cancel、approve、rollbackを監査付きで操作できます。
  • 保護されたSpace設定: PAT認証APIからruntime/build Variableと暗号化Secretを作成、rotate、無効化、削除、監査、適用できます。Secret値は応答へ返しません。
  • Portable Automations: publicなautomation.tomlをimmutable revisionで検証し、正規化された無効状態でexportします。埋め込みSecret、private URL、破壊的command、mutable revisionを拒否します。
  • 公開Spaceの安定動作: 匿名利用者はpublic CPU Spaceを起動・利用でき、設定変更や破壊的なlifecycle操作は引き続き保護されます。
  • 配信guardrail: Issue単位worktree、時間checkpoint、scope budget、exact-head Codex Review、安定review snapshot、GitHub Actions identity、SHA固定mergeにより、古い証跡でmergeされることを防ぎます。

PipelineとPagesの安全性

artifact downloadとarchive entryには上限があります。deploymentはimmutable revisionを保持し、古いbackfillによるstaging rollbackを防止し、production公開を直列化し、古いpreviewを期限切れにし、SpaceのHTTP readyを確認してから成功を返します。release/tag jobはproductionを優先し、Pages outputが消えた場合は古い公開結果も退役させます。

Visual captureはlocalまたはdeployment環境で人が確認するための証跡です。自動CIの合否判定には使用しません。

運用への影響

  • Repository Pipelinesを広く有効化する前に、文書化された.env設定でrunner concurrency、resource limit、timeout、retentionを調整してください。
  • Variable/SecretはSpace環境設定APIまたはowner UIから管理してください。build設定はForgejo Actionsへ同期し、runtime値はapplication container側だけへ渡ります。
  • 既存Pages repositoryにmigrationは不要です。inspectorがgh-pagesとdefault branch docs/ fallbackのどちらを使ったかを表示します。
  • 既存Docker Spaceにmigrationは不要です。public launchとowner-only managementを本番browser回帰監査で確認しています。

ドキュメント

v0.2.0配信案内OpenFace PagesRepository PipelinesSpaceのVariables/Secrets変更配信を参照してください。

検証

release candidateはrepository CI、frontend type/build、Space runner test、merge-guard test、英日docs validation、VitePress production build、SVG validator、release QA inventory gateで検証します。release PRとdocs deploymentが成功してからtagとGitHub Releaseを公開します。

Released under the MIT License. Third-party components retain their own licenses.