SVS

Samchilがソフトウェアを検証する方法

SVSはVerified、Trusted、Provenの各ソフトウェア資産に必要な根拠を説明します。

SVS根拠に基づく検証標準
3段階Verified、Trusted、Proven
現在状態根拠が変わるとバッジも変わり得る

Evidence

検証パイプライン

ユーザー体験は、検証思想、根拠、モジュール評価の順に進みます。

01
候補資産

候補資産

再利用可能なモジュール、ボイラープレート、プラグイン、CLI、SDK、ライブラリ、小規模製品をレビュー対象にします。

マーケティング文言だけで準備完了とは扱いません。

02
根拠収集

根拠収集

該当する場合、build、lint、type check、test、文書、パッケージング、例、互換性、セキュリティ基本項目を確認します。

不足している根拠は隠さず表示します。

03
ownerレビュー

ownerレビュー

ownerは、利用可能な根拠が完全に支える最も低いSVSレベルだけを付与します。

顧客向けバッジ公開にはhuman reviewが必要です。

04
購入者判断

購入者判断

購入者は、資産に依存する前にバッジレベル、根拠、既知の制限を確認します。

SVSはレビューを助けますが、production validationの代替ではありません。

Levels

検証バッジの段階

SVSレベルは、現在どのような根拠があるかを説明します。法的準拠、セキュリティ認証、バグのない動作を認証するものではありません。

Verified

Verified

Evidence
最低限のbuild、test、文書、パッケージング、例の根拠があります。
Boundary
productionで実証済みという意味ではありません。
Trusted

Trusted

Evidence
Verifiedの根拠に加えて、統合、安定性、性能、セキュリティ、開発者体験のレビューがあります。
Boundary
すべての環境や用途を含むという意味ではありません。
Proven

Proven

Evidence
Trustedの根拠に加えて、運用、信頼性、保守、履歴の根拠が必要です。
Boundary
運用根拠なしには主張しません。

Limitations

SVSが保証しないこと

SVSは、バグのないソフトウェア、法的準拠、セキュリティ認証、すべての環境との互換性、すべての用途への適合性を保証しません。