Skip to content

Define durable data and future provenance safety gates - #29

Merged
xrpbanks merged 5 commits into
mainfrom
feature/durable-data-foundation-ds1
Aug 30, 2026
Merged

Define durable data and future provenance safety gates#29
xrpbanks merged 5 commits into
mainfrom
feature/durable-data-foundation-ds1

Conversation

@xrpbanks

@xrpbanks xrpbanks commented Aug 30, 2026

Copy link
Copy Markdown
Contributor

Doel

Legt de duurzame-datafundering vast vóór publieke onboarding en bereidt een optionele XRPL/CalorieDB-herkomstlaag voor zonder extra kernplatformen toe te voegen.

Inhoud

  • PostgreSQL is verplicht voor publieke persoonlijke geschiedenis; SQLite blijft lokaal/test.
  • Machineleesbare releasepoorten voor migraties, isolatie, persistentie, back-up/restore, export, verwijdering, bewaarbeleid en privacy.
  • Eén-provider-per-rol: bestaande WordPress/Identity Bridge, GitHub, één app-runtime, één provider-neutrale PostgreSQL-database, Open Food Facts en pas later XRPL als optionele referentielaag.
  • Geen tweede identitydienst, graph database, blockchain database of IPFS/Filecoin-afhankelijkheid voor de kern.
  • Verantwoordelijke automatisering: herhaalbare controles, staging-herstelproeven en later expliciet aangevraagde transactieverificatie zijn automatiseerbaar en retry-safe.
  • Menselijke goedkeuring blijft verplicht voor productie-schemawijzigingen, nieuwe privacydoeleinden, XRPL-activering, deployment en publicatie.
  • Toekomstig één-op-één anker: (XRPL network + validated transaction hash) ↔ calorie_anchor_hash, met een visibility-filtered provenance-DAG daaronder.
  • XRPL blijft uitgeschakeld, non-custodial en buiten de eerste gebruikersflow.
  • Contracttests bewaken nu expliciet de drie nieuwe data-safety-/provenance-contract_id-waarden tegen naamdrift.

Niet in deze PR

  • Geen providerkeuze of live database.
  • Geen productietabellen, API of UI voor provenance/XRPL.
  • Geen walletscan, transactie-uitvoering, routing of automatisch publiceren.
  • Geen merge, deployment of live publicatie.

Actuele gecontroleerde stand

  • Basis: main op 6976822baa6aa53f5483eee74d46c5b8d3ab479b.
  • Exacte head: fd25ee73143dacc1500f789b7a36d877c9171f82.
  • Exacte tree: 357ef5df441a17d45b8ffc3f841dd53bd3bc8205.
  • Scope tegen main: 15 verklaarde tekstbestanden, +1259/-3; geen runtime-, dependency-, lockfile-, binary- of UI-wijziging.
  • Restackcommit 3ec5d63b0e98b5e54b1ebf5055241afa5f3161be heeft geordende parents oude PR-head 8b4ea22 en main=6976822.
  • De transparante synchronisatiecommit c25a76e heeft parent 3ec5d63 en tree b02ceed; hij activeerde CI na retargeting zonder bestandswijziging.
  • Reviewfixcommit fd25ee7 heeft parent c25a76e en wijzigt uitsluitend de vier door Copilot aangewezen bestanden.

Controle

Lokale reviewfixkandidaat:

  • Alle 16 data-safety-/provenancecontracttestfuncties zijn op de definitieve tree geslaagd via een dependency-free directe runner; de lokale standaardruntime bevatte geen pytest.
  • Whitespace-, legal/licensing-, vierbestandenscope- en tracked-artifactcontroles zijn geslaagd.
  • De bekende lokale EOL-afwijking in release-check.ps1 is niet in de commit opgenomen.

Exact-head GitHub CI:

  • CI-run 112 op exact fd25ee7: volledig geslaagd.
  • Backend tests en Python-compilatie geslaagd.
  • Frontend dependency-auditpoort, lint, embedded-login-tests en productiebuild geslaagd.
  • Repository-, secret-, runtime-artifact-, legal/licensing- en Identity Bridge-contractgrenzen geslaagd.
  • WordPress PHP-lint, legal footer, locale-registry, deterministische releasebuilder en archive-inspectie geslaagd.

Review:

  • Copilot heeft 15/15 bestanden beoordeeld en vier geldige opmerkingen geplaatst.
  • Reviewfixcommit fd25ee7 adresseert alle vier; alle vier threads staan opgelost en er zijn geen onopgeloste reviewthreads.
  • PR Define durable data and future provenance safety gates #29 staat open, Ready for review, mergeable en niet gemerged.

Deze PR is Ready for human review. Er is niets gemerged, gedeployed of gepubliceerd.

@xrpbanks xrpbanks changed the title DS-1: define durable data safety release gates Define durable data and future provenance safety gates Aug 30, 2026
@xrpbanks
xrpbanks changed the base branch from feature/identity-bridge-v1-ib2 to main August 30, 2026 18:32
@xrpbanks
xrpbanks marked this pull request as ready for review August 30, 2026 18:47
Copilot AI lite review requested due to automatic review settings August 30, 2026 18:47

Copilot AI left a comment

Copy link
Copy Markdown
Contributor

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Pull request overview

This PR formalizes CalorieApp’s “durable data before public onboarding” foundation and reserves a disabled-by-default, privacy-preserving XRPL transaction-linking/provenance seam via machine-readable contracts and contract tests.

Changes:

  • Update public-facing docs to state SQLite is local/test only and public onboarding is blocked until PostgreSQL durability gates pass.
  • Add machine-readable data-safety and provenance contract JSON (plus supporting documentation) that defines release gates and XRPL/provenance boundaries.
  • Add backend contract tests to prevent identifier/name drift for the new contract IDs and required gate semantics.

Reviewed changes

Copilot reviewed 15 out of 15 changed files in this pull request and generated 4 comments.

Show a summary per file
File Description
README.md Updates top-level architecture/docs links to reflect durable-data gating + provenance contract docs.
docs/XRPL_TRANSACTION_LINKING.md Adds detailed, disabled-by-default XRPL transaction-linking architecture boundary doc.
docs/public/xrpl-linking.md Adds public-facing summary of the voluntary XRPL reference direction.
docs/public/release-readiness.md Extends release readiness checklist with durable PostgreSQL / migration / backup / export / deletion gates.
docs/public/data-safety.md Adds public data-safety direction page describing durable storage and privacy boundaries.
docs/public/architecture.md Adds explicit SQLite vs PostgreSQL public onboarding gating note.
docs/DURABLE_DATA_FOUNDATION.md Adds DS-1 durable data & privacy foundation architecture contract and implementation order.
contracts/provenance/v1/traceability.json Introduces provenance contract (architecture-only) describing XRPL anchor pairing and traceability layers.
contracts/provenance/v1/README.md Adds short readme describing provenance contract scope/boundary.
contracts/data-safety/v1/release-test-matrix.json Adds auditable matrix of release-blocking durable-data gates and status/evidence pointers.
contracts/data-safety/v1/README.md Adds readme describing the data-safety contract purpose and status vocabulary.
contracts/data-safety/v1/data-safety.json Adds durable data-safety contract defining architecture, data classes, retention, and XRPL linking boundaries.
backend/tests/test_provenance_contract.py Adds contract tests to enforce provenance contract IDs and safety boundaries.
backend/tests/test_data_safety_contract.py Adds contract tests to enforce durable-data safety gates and XRPL boundary invariants.
backend/README.md Aligns backend readme wording with SQLite-local-only and durable-data gating.

💡 Add a code-review agent skill or configure MCP servers for context-aware, tailored reviews. Learn more in the docs.

Comment thread README.md Outdated
Comment thread backend/tests/test_provenance_contract.py Outdated
Comment thread backend/tests/test_data_safety_contract.py
Comment thread docs/DURABLE_DATA_FOUNDATION.md Outdated
@xrpbanks
xrpbanks merged commit 26f9108 into main Aug 30, 2026
4 checks passed
Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment

Labels

None yet

Projects

None yet

Development

Successfully merging this pull request may close these issues.

2 participants