Skip to content

贡献流程

状态:初步设计。正式开放贡献前仍需批准许可与贡献授权机制(ADR-010)。

  1. 先阅读项目执行标准、原始需求的相关章节和相应 ADR;安全问题不公开提交漏洞细节。
  2. 对非小修订先开议题,说明用户问题、范围、隐私/兼容性影响和验证方式。产品范围变更由产品线负责人确认;协议、安全、格式化或数据迁移先形成设计与安全评审。
  3. 提交聚焦变更,更新被影响的文档、契约、测试和迁移说明。禁止提交真实密钥、证书、生产配置、用户消息、个人数据或未授权素材。
  4. 本地及 CI 验证至少覆盖正常、边界与失败路径;PR 描述列明实际执行的测试、未验证项、回滚方式和用户可见变化。审查者核对许可/SBOM、隐私日志、协议降级和跨 Profile 隔离。
  5. 由有权限的维护者合并;安全关键变更需要独立复核。发布只由发布负责人在门槛证据完整后执行。

开发环境命令和目录细节待可运行骨架建立后补充,不提供会误导新贡献者的虚构命令。

系统初步设计 · 待决事项不代表批准 · 安全方案尚未完成独立审计