oss-release-compliance(开源发布合规,完整版 F7/F8)
执行步骤
- 获取仓库绝对路径。
- 调用 L2 编排器:
python "<SECURITY_AUDIT_HOME>/scripts/audit_orchestrator.py" --scenario oss --path "<仓库绝对路径>"
- 读取
reports/SECURITY_REPORT.md与reports/findings.oss.json。 - 向用户汇报 ReleaseGate:是否阻断、blocked_reasons(密钥泄露 / REUSE 缺口等)。
- 若
blocked=true:明确禁止开源发布,给出修复项与复检命令。
覆盖范围
- 密钥三层扫描(gitleaks,含 git 历史 baseline)
- REUSE 合规(reuse lint,L1 文件存在 → L2 逐文件 SPDX)
- 发布前深度检查(F8):依赖更新 / 抄袭检测提示(完整版自动化,MVP 仅提示)
注意
自动化仅为辅助;涉及许可证兼容性、贡献者协议(DCO/CLA)等法律判定,转人工确认。