OpenFace v0.2.0
OpenFace v0.2.0は、リポジトリの内容をより安全に配信するためのリリースです。v0.1.0以降の変更として、Pages公開ウィザード、Forgejo ActionsベースのPipelines、認証付きSpace環境設定API、Portable Automations、厳格なmerge deliveryをまとめています。
ハイライト
- OpenFace Pages公開ウィザード:
gh-pages/index.htmlまたはdefault branchのdocs/index.htmlが実際に公開可能かを検査し、確認画面を経て静的HTML、docs、VitePress starterを配信できます。 - Repository Pipelines: Forgejo Actions workflowを導入・dispatchし、run、job、step、log、actor、commit、artifactを確認して、再実行、cancel、approve、rollbackを監査付きで操作できます。
- 保護されたSpace設定: PAT認証APIからruntime/build Variableと暗号化Secretを作成、rotate、無効化、削除、監査、適用できます。Secret値は応答へ返しません。
- Portable Automations: publicな
automation.tomlをimmutable revisionで検証し、正規化された無効状態でexportします。埋め込みSecret、private URL、破壊的command、mutable revisionを拒否します。 - 公開Spaceの安定動作: 匿名利用者はpublic CPU Spaceを起動・利用でき、設定変更や破壊的なlifecycle操作は引き続き保護されます。
- 配信guardrail: Issue単位worktree、時間checkpoint、scope budget、exact-head Codex Review、安定review snapshot、GitHub Actions identity、SHA固定mergeにより、古い証跡でmergeされることを防ぎます。
PipelineとPagesの安全性
artifact downloadとarchive entryには上限があります。deploymentはimmutable revisionを保持し、古いbackfillによるstaging rollbackを防止し、production公開を直列化し、古いpreviewを期限切れにし、SpaceのHTTP readyを確認してから成功を返します。release/tag jobはproductionを優先し、Pages outputが消えた場合は古い公開結果も退役させます。
Visual captureはlocalまたはdeployment環境で人が確認するための証跡です。自動CIの合否判定には使用しません。
運用への影響
- Repository Pipelinesを広く有効化する前に、文書化された
.env設定でrunner concurrency、resource limit、timeout、retentionを調整してください。 - Variable/SecretはSpace環境設定APIまたはowner UIから管理してください。build設定はForgejo Actionsへ同期し、runtime値はapplication container側だけへ渡ります。
- 既存Pages repositoryにmigrationは不要です。inspectorが
gh-pagesとdefault branchdocs/fallbackのどちらを使ったかを表示します。 - 既存Docker Spaceにmigrationは不要です。public launchとowner-only managementを本番browser回帰監査で確認しています。
ドキュメント
v0.2.0配信案内、OpenFace Pages、Repository Pipelines、SpaceのVariables/Secrets、変更配信を参照してください。
検証
release candidateはrepository CI、frontend type/build、Space runner test、merge-guard test、英日docs validation、VitePress production build、SVG validator、release QA inventory gateで検証します。release PRとdocs deploymentが成功してからtagとGitHub Releaseを公開します。
