feat: plan 16-01
This commit is contained in:
@@ -86,6 +86,22 @@ run "phase-selfimprove" bash "$TESTS/phase-selfimprove-tests.sh"
|
||||
run "phase-governance-report" bash "$TESTS/phase-governance-report-tests.sh"
|
||||
run "phase-preflight" bash "$TESTS/phase-preflight-tests.sh"
|
||||
|
||||
# Plan-16 security-audit remediation (P0) — each control has a fail-able test.
|
||||
run "phase-sec01-unsigned-fail" bash "$TESTS/phase-sec01-tests.sh"
|
||||
run "phase-sec02-no-local-key" bash "$TESTS/phase-sec02-tests.sh"
|
||||
run "phase-sec03-rollback-rce" bash "$TESTS/phase-sec03-tests.sh"
|
||||
run "phase-sec04-action-gate" bash "$TESTS/phase-sec04-tests.sh"
|
||||
run "phase-sec05-json-safe" bash "$TESTS/phase-sec05-tests.sh"
|
||||
run "phase-sec06-cp-signed" bash "$TESTS/phase-sec06-tests.sh"
|
||||
run "phase-sec16-bundle" bash "$TESTS/phase-sec16-tests.sh"
|
||||
run "phase-sec17-prod-profile" bash "$TESTS/phase-sec17-tests.sh"
|
||||
run "phase-sec18-test-integrity" bash "$TESTS/phase-sec18-tests.sh"
|
||||
|
||||
# ARCH-02: coverage cannot silently drop; ARCH-01: harness/policy cannot silently
|
||||
# drift. Both SKIP cleanly when no manifest is provisioned (non-strict dev/CI).
|
||||
run "test-integrity" python3 "$SCRIPT_DIR/test-integrity.py" verify
|
||||
run "bundle-integrity" python3 "$SCRIPT_DIR/bundle-integrity.py" verify
|
||||
|
||||
if [[ "${CASAN_CI_RUN_BACKEND:-1}" == "1" ]]; then
|
||||
if command -v npm >/dev/null 2>&1; then
|
||||
run "backend-tests" npm test -w backend
|
||||
|
||||
Reference in New Issue
Block a user