Skip to content

Commit 128fb82

Browse files
authored
Merge pull request #99 from SourceOS-Linux/release/signed-bundle-envelope-and-branch-protection
feat: release/signed-bundle-envelope-and-branch-protection
2 parents 7ecd284 + bbf1da9 commit 128fb82

2 files changed

Lines changed: 4 additions & 1 deletion

File tree

docs/index.md

Lines changed: 3 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -32,6 +32,7 @@ Agent Machine is a bootstrap runtime-control substrate for SourceOS agent worklo
3232
| [AgentRegistryGrant resolution](architecture/agent-registry-grant-resolution.md) | Local Agent Registry grant resolver and fail-closed missing-grant behavior. |
3333
| [Image digest pinning and provenance](architecture/image-digest-pinning-and-provenance.md) | Supply-chain strict-mode gate for digest-pinned release-candidate artifacts. |
3434
| [Release evidence bundle](architecture/release-evidence-bundle.md) | Deterministic validation/source/inventory/render/supply-chain/readiness bundle. |
35+
| [Signed release bundle envelope](architecture/signed-release-bundle-envelope.md) | Signing envelope contract for release evidence bundles. |
3536
| [Signed release bundle envelope](architecture/signed-release-bundle-envelope.md) | Signing/verification envelope around a release evidence bundle. |
3637
| [Runtime package layout](architecture/runtime-package-layout.md) | Migration from loose scripts to `src/agent_machine/` package modules. |
3738
| [Homebrew Python dependencies](architecture/homebrew-python-dependencies.md) | Current dependency strategy for render/evaluation commands. |
@@ -133,4 +134,5 @@ Current blockers:
133134
- TopoLVM runtime integration beyond skeleton manifests;
134135
- provider discovery and controlled provider activation implementation;
135136
- M2 Asahi host measurement/provider readiness data;
136-
- rollback, teardown, and wipe workflows.
137+
- rollback, teardown, and wipe workflows.
138+
- rollback, teardown, and wipe workflows.

src/agent_machine/contracts.py

Lines changed: 1 addition & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -57,6 +57,7 @@ def schema_by_kind(root: Path | None = None) -> dict[str, Path]:
5757
"InferenceProvider": base / "inference-provider.schema.json",
5858
"PolicyAdmission": base / "policy-admission.schema.json",
5959
"ReleaseEvidenceBundle": base / "release-evidence-bundle.schema.json",
60+
"SignedReleaseBundleEnvelope": base / "signed-release-bundle-envelope.schema.json",
6061
"RuntimeInstallReceipt": base / "runtime-install-receipt.schema.json",
6162
"SignedReleaseBundleEnvelope": base / "signed-release-bundle-envelope.schema.json",
6263
"SteeringArtifactReceipt": base / "steering-artifact-receipt.schema.json",

0 commit comments

Comments
 (0)