2.0 KiB
2.0 KiB
Releasechecklist
Code en requirements
- alle voor de release geplande backlogtaken staan
done; - geen
readytaak is stilzwijgend overgeslagen; PROJECT_STATE.md, changelog en traceability zijn actueel;- nieuwe/gewijzigde requirements hebben acceptatiecriteria en tests;
- geen geplande functionaliteit wordt als geïmplementeerd beschreven.
Quality gate
./scripts/codex_verify.sh
- Ruff schoon;
- Django check schoon;
- geen ontbrekende migraties;
- alle tests geslaagd;
- coverage boven drempel;
- backlog en documentlinks geldig;
- Compose YAML parseert;
- containerbuild/smoke-test uitgevoerd op releaseomgeving.
Security/privacy
- threat model en securitytests bijgewerkt;
- dependency-/image-/secret-scan beoordeeld;
- geen echte credentials of PII in repository, fixtures of artifact;
- debug uit in productievoorbeeld;
- source denylist en strict policy behouden;
- retentie en back-upimpact gecontroleerd;
- geen submit-, loginbot- of CAPTCHA-code toegevoegd.
Database en upgrade
- migraties handmatig beoordeeld;
- upgrade vanaf vorige ondersteunde release getest;
- back-up vóór migratie gemaakt en checksum geverifieerd;
- rollback/herstelpad getest of expliciet gedocumenteerd;
- vorige immutable image beschikbaar.
UX
- dashboard, lijst, detail, profiel, bronnen en sollicitaties gesmoked;
- keyboard/focus en 360 px layout gecontroleerd;
- foutmeldingen en lege toestanden begrijpelijk;
- digest in tekst en HTML beoordeeld;
- geen externe tracking of onverwachte third-party assets.
Deployment
- image krijgt semantische tag en immutable digest;
- release-notes noemen config/migratie/breaking changes;
- healthchecks slagen;
- precies één scheduler actief;
- PostgreSQL, Redis en Ollama niet publiek bereikbaar;
- monitoring en back-upjob actief;
- live source/IMAP blijft uit tot credentials en bronreview gereed zijn.