Документация · Releases
Обновление панели и deployment приложения — разные trust boundaries
Sysaro разделяет обновление собственного продукта и выкладку пользовательского приложения, но в обоих случаях проверяет происхождение и целостность артефакта.
Проверено по публичной версии: 0.20.02026-09-15Фактическая граница · roadmap не выдаётся за shipped
Product updates используют подписанные manifest/артефакты и отдельную Stable publication boundary. Application deployments используют immutable release artifacts с SHA-256, safe extraction, health checks и rollback.
Product update
1
Candidate
Deterministic unsigned build candidate
2
Gate
Source/version/freshness/reproducibility checks
3
Signing
External Ed25519 signing step
4
Stable
Published repository manifest + verified artifact
Application deployment
1
Upload
Exact size + SHA-256
2
Agent fetch
Authenticated node/release UUID boundary
3
Extract
Traversal/symlink/hardlink/special-file rejection
4
Activate
Immutable release + healthcheck + rollback
Текущий production gate
Для широкого tagged Control Plane release требуется настоящий composer.lock и bundled vendor. Проект не подделывает lock-файл в изолированной среде.
Unsigned development candidates хранятся отдельно и не перезаписывают опубликованный Stable 0.20.0.