1.0 KiB
1.0 KiB
Guide de Contribution & Gouvernance — RYM
Ce projet suit des normes strictes d'ingénierie DevSecOps et de conformité ISO 27001.
🔀 Workflow de Branchement (Git Flow / ISO)
- Interdiction de Push Direct : Aucun commit direct sur
mainoustagingn'est autorisé. - Nommage des Branches :
feat/nom-fonctionnalite: Nouvelle fonctionnalité.fix/nom-du-bug: Correction de bug.sec/nom-correctif: Correctif de sécurité.
- Cycle des PRs (Pull Requests) :
feat/*➔ PR versdevdev➔ PR versstaging(Validations automatisées)staging➔ PR versmain(Déploiement effectif)
🛡️ Exigences de Validation (CI/CD)
Avant toute fusion dans main, la PR doit obligatoirement :
- Réussir l'intégralité du pipeline
devsecops-ci.yml(Lint, Scan Secret, Vulnerability Scan). - Obtenir la validation d'au moins un membre habilité de l'équipe Infrastructure/Sécurité.
- Respecter la convention Conventional Commits (
feat:,fix:,docs:,ci:).