Документация · Releases

Обновление панели и deployment приложения — разные trust boundaries

Sysaro разделяет обновление собственного продукта и выкладку пользовательского приложения, но в обоих случаях проверяет происхождение и целостность артефакта.

Проверено по публичной версии: 0.20.02026-09-15Фактическая граница · roadmap не выдаётся за shipped
Product updates используют подписанные manifest/артефакты и отдельную Stable publication boundary. Application deployments используют immutable release artifacts с SHA-256, safe extraction, health checks и rollback.

Product update

1

Candidate

Deterministic unsigned build candidate

2

Gate

Source/version/freshness/reproducibility checks

3

Signing

External Ed25519 signing step

4

Stable

Published repository manifest + verified artifact

Application deployment

1

Upload

Exact size + SHA-256

2

Agent fetch

Authenticated node/release UUID boundary

3

Extract

Traversal/symlink/hardlink/special-file rejection

4

Activate

Immutable release + healthcheck + rollback

Текущий production gate

Для широкого tagged Control Plane release требуется настоящий composer.lock и bundled vendor. Проект не подделывает lock-файл в изолированной среде.

Unsigned development candidates хранятся отдельно и не перезаписывают опубликованный Stable 0.20.0.