Top 50 測試目標

T11 Dependency release、security fix 與 breaking change

一個 GitHub repository 的 release/advisory feed:版本、安全公告與 breaking change 供 release manager 建立分組 migration task。

基準狀態 存取 public 審查 automatic security 12 個欄位

基準值

repo.repositoryId 身分github:acme-org/checkout-service
package.name 身分acme-http-client
package.ecosystem 身分npm
version.current4.2.1
version.candidate4.2.1
release.releaseAt2026-08-01T00:00:00.000Z
advisory.id(不存在)
advisory.severity(不存在)
advisory.cvss0
release.breakingClassnone
release.licenseMIT
release.reviewStatusclear

標記「身分」的欄位是這個領域判斷「這是不是同一個東西」的鍵。它們在各驗收頁之間刻意保持不變——否則變動看起來會像換了一個對象,而不是同一個對象改變了。

這個領域的事件詞彙

事件類型NEW_STABLE SECURITY_FIX BREAKING_CHANGE DEPRECATED LICENSE_CHANGED

五條驗收條件

T11-AC-01 應產生事件

(規格文件中找不到這一條)

T11-AC-02 不得產生事件

(規格文件中找不到這一條)

T11-AC-03 應轉人工審查

(規格文件中找不到這一條)

T11-AC-04 來源應標記為降級/損壞

(規格文件中找不到這一條)

T11-AC-05 重複只能收斂成一個事件

(規格文件中找不到這一條)

T11-AC-06 應具名拒絕

(規格文件中找不到這一條)