Rym_Infrastructure/CONTRIBUTING.md

1.0 KiB

Guide de Contribution & Gouvernance — RYM

Ce projet suit des normes strictes d'ingénierie DevSecOps et de conformité ISO 27001.

🔀 Workflow de Branchement (Git Flow / ISO)

  1. Interdiction de Push Direct : Aucun commit direct sur main ou staging n'est autorisé.
  2. Nommage des Branches :
    • feat/nom-fonctionnalite : Nouvelle fonctionnalité.
    • fix/nom-du-bug : Correction de bug.
    • sec/nom-correctif : Correctif de sécurité.
  3. Cycle des PRs (Pull Requests) :
    • feat/* ➔ PR vers dev
    • dev ➔ PR vers staging (Validations automatisées)
    • staging ➔ PR vers main (Déploiement effectif)

🛡️ Exigences de Validation (CI/CD)

Avant toute fusion dans main, la PR doit obligatoirement :

  • Réussir l'intégralité du pipeline devsecops-ci.yml (Lint, Scan Secret, Vulnerability Scan).
  • Obtenir la validation d'au moins un membre habilité de l'équipe Infrastructure/Sécurité.
  • Respecter la convention Conventional Commits (feat:, fix:, docs:, ci:).