NowToPrint Tasarım Sistemi
NowToPrint görsel dili, tokenları, bileşenleri ve yönetişimi için üretim otoritesi.
NowToPrint Tasarım Sistemi
NowToPrint; herkese açık web sitesi, kimlik doğrulama, ürün çalışma alanları, PDF Studio, masaüstü, e-posta ve belgelerde tek tasarım otoritesi kullanır. Yönümüz Precision Editorial Industrial: kesin, maddi, sakin, editoryal ve insani.
Sistem nerede incelenir?
Yerelleştirilmiş /styles kataloğu, üretimde kullanılan semantik tokenları ve kanonik bileşenleri gösterir. Light, dark ve pressroom temaları ile comfortable ve compact yoğunlukları destekler.
Runtime tüketicileri motion, grafik, operasyon durumu, prepress, üretim, tipografi ve yerleşim için amaca özel tipli semantik sınırlar kullanır. Eski ortak token dosyası artık yalnızca import facade görevi görür. Karantinadaki ham web renk köprüsünün sıfır aktif uyumluluk tüketicisi vardır ve yeni kullanıma kapalıdır. Üretilmiş adaptör, desteklenen hiçbir harici tüketicinin ona bağlı olmadığını kanıtlayan bilinçli bir kırıcı kaldırma yapılana kadar fail-closed kalır.
İzlenebilirlik cockpit'i docs/design-system/authority-manifest.json tarafından yönetilen
catalog-traceability.json türetilmiş adaptörü üzerinden çalışır; registry, üretilmiş paket
API'si, kanonik primitive'ler, gerçek ürün yolculukları ve güncel kanıt işaretçisini birbirine
bağlar. Yolculuk listesi
docs/design-system/critical-journey-proof-manifest.json ile doğrulanır; katalog eksik
current-SHA veya dağıtım kanıtını hiçbir zaman release-ready iddiasına yükseltmez.
Storybook deterministik bileşen kanıt yüzeyidir. Araç çubuğu aynı tema ve yoğunlukları, mobil ve masaüstü viewport'ları ve azaltılmış hareket modunu sunar. V4 Visual Regression hikâyeleri primitive durumlarını, semantik statüleri, responsive formları, hareket erişilebilirliğini, locale/RTL yönünü, forced-colors durumunu ve reflow eşdeğerlerini kapsar.
Otorite zinciri
- Token registry tek değer otoritesidir; generated manifest CSS, Tailwind, JavaScript, MUI, e-posta ve belge adaptörlerini doğrular.
- Tasarım anayasası kök DESIGN.md dosyasıdır: /styles üzerinde gösterilen bütün kriterlerin tek yazılı kaynağıdır. ADR'ler karar geçmişini korur. MUI adaptörü, tema oluşturma ve renk kanalı türetmenin güvenli olması için gerçek renk değerleri kullanır; pressroom eksiksiz bir özel MUI renk şeması olarak hazırlanır.
- @nowtoprint/ui kanonik bileşenleri ve hareket kalıplarını sağlar.
- Kabul edilmiş North Star kompozisyonu ve görsel karakteri tanımlar; ürün metnini veya davranışını belirlemez.
- Yüzey varyantları ikinci bir marka kimliği üretmeden kompozisyonu ve yoğunluğu tanımlar.
- Tüketici uygulamalar zinciri uygular; kaynak denetimleri ve sözleşme testleri yeni görsel borcu engeller.
docs/design-system/authority-manifest.json bu sıranın ve fail-closed kanıt durumunun makinece okunabilir sözleşmesidir. Güncel kanıta işaret eder, ancak bu kanıtı daha yeni bir HEAD'e yeniden bağlamaz.
Global overlay sırası da registry tarafından yönetilir. base, sticky, dropdown,
popover, drawer, modal, toast ve tooltip katmanları Tailwind ve MUI için
üretilir; kanonik UI bileşenleri yerel z-50 veya keyfi z-index yerine ilgili
z-ntp-* utility'sini kullanmalıdır.
Global alt yüzeyler @nowtoprint/ui/ViewportOverlayHost üzerinden render edilir.
Host safe-area boşluğunu ve pointer-event izolasyonunu yönetir, canlı yüksekliğini
ölçer ve bu rezervi Sonner ile bağımsız yardım yüzeylerine aktarır. Host, App Router ağacını
sarmayan sibling bir client island olarak kalır. Çakışmayı gizlemek
için ikinci bir fixed bottom host eklemeyin veya çerez metnini line-clamp ile kesmeyin.
Responsive kabuklar launch-kritik 320 CSS px genişliğinde incelenir. Yerelleştirilmiş
/styles kataloğu dar temel gutter, min-w-0 sınırları, kırılabilir provenance
değerleri ve sınırlı token önizlemeleri kullanır; rota kökünde yatay taşmayı gizlemez.
PDF Studio, 320-2560 CSS px kabuğunun tamamında tek bir minmax(0, 1fr) canvas izini korur.
768 px altında isteğe bağlı yan paneller kapalı başlar ve aynı anda yalnız biri semantik drawer
overlay olarak açılır. 768-1023 px aralığında canvas, uygulanabilir tek yan panelle iki izli
yerleşimi paylaşır; 1024 px ve üstünde iki uygulanabilir panel akışkan canvas'ın çevresindeki
sabit izlerde yer alabilir. Production cockpit de aynı otoriteyi izler: mobilde kompakt ve
kapalı, tablet ile masaüstünde varsayılan olarak açıktır; açık kullanıcı tercihini korur.
Kompakt panel disclosure’ları aria-controls ve aria-expanded değerlerini kararlı panel
kimliklerine bağlar, açılan panele odak taşır ve Escape paneli kapattığında odağı tetikleyiciye
döndürür. Studio düğmeleri, görünür form kontrolleri ile checkbox/radio etiketleri 768 px altında
44 x 44 CSS px hit-area ve tarayıcı zoom’unu korur; native checkbox/radio işaretleri büyütülmez.
Organize ve imposition işlemlerinin tamamı sürükleme gerektirmeyen görünür düğme alternatifleri
taşır. Release yolu 44 px ürün politikasını statik olarak korur; WCAG 2.2 AA’ya kadar etiketlenmiş
etkin kurallar ile axe’in açıkça etkinleştirilen 24 px target-size kuralını kullanan 12 durumlu
matrisi tanımlar. Güncel-SHA browser ve manuel assistive-technology kanıtı ayrı otoritelerdir.
Marketplace ve quote console, onboarding, sipariş onayı, dashboard grid'leri ve print-shop
eylemleri de aynı kuralı izler: temel genişlikte tek kolon veya minmax(0, 1fr) izleri,
yerelleştirilmiş metinlerin sarılması ve sabit eylemlerin ortak overlay rezervinin üstünde
konumlanması. Tablolar ve canvas yalnız kendi sınırlı kapsayıcılarında kayabilir.
Form alanları dekoratif ayırıcılardan farklı olan semantik controlBoundary rolünü kullanır.
Bu rol her desteklenen temada canvas ve surface karşısında en az 3:1 kontrastla doğrulanır.
Teklif, çevrimdışı kurtarma ve PWA kurulum yüzeyleri etkin tema ve locale'i izler; belge dili
ve yönünü korur, 44 px etkileşim hedefleri sunar ve azaltılmış hareket istendiğinde zorunlu
olmayan hareketi kapatır.
Kök runtime sınırı, kendi skip bağlantısını taşımayan yüzeylerde yerelleştirilmiş ana içeriğe geçiş eylemi sunar, ilk main landmark'ına kararlı bir hedef atar ve tarayıcı/PWA theme-color metasını seçilen light, dark veya pressroom temasıyla eşitler.
Katkı kuralları
- Sabit renk, radius, spacing, shadow veya motion değerleri yerine semantik --ntp-* tokenları kullanın.
- Yerel bileşen oluşturmadan önce kanonik bileşenleri kullanın.
- Pressroom temasını dekoratif koyu tema olarak değil, yoğun üretim ve PDF işleri için kullanın.
- Yüzeyleri opak, bilgi hiyerarşisini açık tutun.
- Glass efekti, dekoratif gradient, hover lift, 3D tilt veya özelliğe özel token otoritesi eklemeyin.
- Azaltılmış hareket; focus, progress, loading, selection ve error anlamını korurken zorunlu olmayan hareketi kaldırır.
- Otorite değiştiğinde katalog, hikâyeler, testler ve yardım içeriğini birlikte güncelleyin.
Global CSS yüzeyinde yalnız tokenlarla çalışan animate-fade-in uyumluluk utility'si ve
ölçülü kök görünüm crossfade'i kaldı. Emekli editor.css, yinelenen editör font
tanımları, gold/glass/3D efektleri ve bunları doğrulayan bayat story/E2E dosyaları aktif
kaynak taramasında tüketici bulunmadığı için kaldırıldı. Yeni hareket, kanonik primitive
içinde veya reduced-motion kanıtı olan odaklı ürün kalıbında yaşamalıdır.
Ürün arayüzü registry'den türeyen semantik sRGB rollerini kullanır. Consumer tarafından
yazılan oklch() veya color(display-p3 ...) değerleri design-system:color-space
kapısında reddedilir; gelecekteki wide-gamut çıktı generator sahipliğinde olmalı ve sRGB
fallback taşımalıdır. Ekran rengi baskı rengi değildir: ICC profil, CMYK, spot renk ve
rendering intent PDF/renk yönetimi otoritesinde kalır.
PDF registration işaretinin ekran değeri ürün UI paleti değil, prepress semantik sabitidir.
Social-card ve platform-icon renderer'ları ImageResponse inline style objelerini zorunlu
tuttuğu için yalnız path-bound @design-system-authority generated-image-inline işaretini
kullanır; renk ve font yine üretilmiş tokenlardan gelir. PDF Studio'nun sabit masaüstü panel
izleri ikinci bir global token kaynağı yerine yerel CSS-module sınırında tutulur.
Oturum-duyarlı sayfa önbelleği
İstek sırasında render edilen page HTML hiçbir zaman paylaşımlı CDN önbelleğine yazılmaz.
Sunucuda render edilen marketing navigasyonu mevcut oturuma bağlı olabilir; proxy ise her istek
için yeni bir CSP nonce üretir. Bu nedenle kök ve yerelleştirilmiş sayfa yanıtları
private, no-store, max-age=0, must-revalidate kullanır.
/ dışındaki yerelleştirilmemiş özel HTML yüzeyleri bu locale rota politikasının dışındadır ve
kendi route/runtime sınırını korur.
Bu sayfa politikası API'leri, indirme/nesne yanıtlarını, /_next/static dosyalarını veya kök
statik asset'leri kapsamaz. İçerik-adresli WASM binary ve glue dosyaları public ve değişmez
(immutable) kalır; değişebilir WASM manifesti no-store kalır. Cache Components/PPR açılmaz;
nonce veya oturum davranışı kaldırılmaz. Staging header/body/nonce doğrulaması dış kanıt olarak
hâlâ beklemede olduğundan yerel kontratın yeşil olması deployment veya release kanıtı değildir.
Kanonik gerekçe docs/design-system/SESSION_AWARE_HTML_CACHE_POLICY.md dosyasındadır.
Doğrulama komutları ve kanıt sınırları
Tasarım sistemi CI'sı üç ayrı sınır kullanır. Pull request ve yerel geliştirme için
pnpm design-system:engineering yalnız mühendislik kontrollerini çalıştırır; eski
pnpm design-system:ci adı bunun geriye dönük takma adıdır. pnpm design-system:evidence:merge current evidence ve kritik-yol kanıtını yalnız merge
subject'i üzerinde doğrular. pnpm design-system:evidence:release buna ek olarak
attested staging/release kanıtını ister. Engineering green, releaseReady, deploy veya
production authorization anlamına gelmez; ayrıntılı sınır CI kapı politikasında
yer alır.
Hızlı yerel otorite kontrolü için pnpm design-system:prelaunch:gate çalıştırılır. Bu komut
odaklanmış token, layer, overlay, reflow, marka, ikonografi, hareket, capability-baseline,
globalizasyon, uyumluluk, Storybook/styles ve dokümantasyon sözleşmelerini yürütür. Bu bir
regresyon filtresidir; bağımlılıkları eksiksiz mühendislik kapısının veya değişmez tarayıcı/dağıtım
kanıtının yerine geçmez.
Eşleşen main push'ları ayrı design-system-main-receipt.yml hattını çalıştırır.
pnpm design-system:main:receipt, exact Git commit/tree, temiz checkout, canonical working-state
v2 ve canlı capability status/metric parity'sini
.artifacts/design-system/main-subject/main-push-local-receipt.v1.json içine bağlar. Makbuz yalnız
local-static kanıttır: branch protection, required check, doğrudan insan push'u, browser kanıtı,
deployment, staging, production, imza, SLSA ve releaseReady kanıtlanmış olmaz veya false kalır.
Kanonik sınır docs/design-system/MAIN_PUSH_LOCAL_RECEIPT.md dosyasındadır.
docs/design-system/capability-baseline.json kalan tasarım sistemi çalışmasının canlı çalışma
ağacı ölçümüdür. pnpm design-system:capability:baseline metrik ve status parity'sini doğrular.
complete yalnız yerel contract sınırını kapatır; partial, blocked ve pending durumları
migrasyon, ortam, browser-proof veya release işini açıkça korur. Baseline hiçbir zaman
releaseReady, push, deploy, staging veya production authorization iddiası üretmez.
Motion ledger v2, kanonik benimsemeyi motor sınırı borcundan ayırır. 2026-08-24 canlı taraması;
kanonik motion otoritesi import eden 174 dosya, 2 açık Motion motor geçidi, hâlâ bu motoru
doğrudan import eden 215 tüketici dosyası ve 1.007 yasak desen uyumluluk occurrence'ı olmak üzere
toplam 1.222 exact borç kimliği kaydeder. Ayrı immutable envanter 1.225 direct-engine alt-kimliğini
korur: 386 runtime binding ve 839 semantik kullanım; aktif dynamic loader sitesi yoktur. Genişletilmiş taksonomi; örtük spring/layout/drag/keyframe
varsayımlarını, uzun veya sınırsız hareket mesafelerini, sınırlandırılmamış zamanlama/type/ease
değerlerini, çözümlenemeyen variant'ları, 3D hareketi, eksik reduced-motion sınırlarını ve eski
etkileşim/zamanlama desenlerini kapsar. Guard; süre/tekil gecikmede 320ms, öğe başına stagger'da
120ms ve grup öncesi gecikmede 200ms tavanını uygular. Sınırı bilinmeyen dinamik değerler, bütün
transition kanonik getTransition veya her sayısal alan kendi alana özel kanonik clamp
helper'ından geçmedikçe fail-closed reddedilir. CSS/Tailwind uyumluluk borcu strict audit ve
compatibility ledger'larında ayrı kalır. Doğrudan motor ve yasak desen kimlikleri birbirinden
bağımsız olarak yeni kullanıma kapalıdır. Direct-engine dosya kimliği path ve motor modül setini;
ayrı korunan alt-kimlikler her runtime binding, dynamic loader sitesi ve semantik kullanım
occurrence'ını bağlar. Eski borçlu dosyaya binding veya kullanım eklemek bu nedenle yeni bir
alt-kimlik üretir; emekliye ayrılan kullanım kalan dosya borcunu değiştirmez. Immutable korunan-base baseline emekliye
ayrılmayı kabul eder; canlı ledger yeniden üretilse bile yeni veya takas edilmiş kimliği reddeder.
Yerelde canlı ledger kontrolüyle birlikte pnpm design-system:motion-baseline:check çalıştırılır.
TypeScript compiler AST guard framer-motion ve resmi motion/* React motor alt yollarını aktif
.ts, .tsx, .js, .jsx, .mts, .cts, .mjs ve .cjs üretim kaynaklarında kapsar; parse
belirsizliğini reddeder ve yorumlar ile etkisiz örnekleri yok sayarken gateway istisnası olmadan
tarar. Sınırlı sonlu conditional/statik-string loader'ları, shadow edilmemiş CommonJS require ve
resmi node:module/module createRequire binding'lerini çözer; feature-local sahte loader'ları
reddeder.
Yasak desen kimliği semantic source owner ile motion boundary'yi birlikte bağlar; anonim callback
kimliği call-site owner ve sibling ordinal, imperative bulgu ise en yakın kanonik engine API'sini,
stable target'ı ve aynı owner/hedef içindeki aynı API çağrıları arasındaki ordinal'i taşır. İlgisiz
çağrılar ve yerel alias adları bunu değiştirmez. Böylece aynı bileşendeki iki öğe, komşu
map/render callback'i veya aynı hedefli engine çağrıları arasında borç taşımak izinli kimliği
koruyamaz. Gateway adapter'ları motor değerlerini render ve dahili olarak
tüketebilir fakat ham binding'i direct export, closure, local callee, direct object/array member veya
local factory-return çağrısı, caller-to-parameter akışı, varsayılan değer,
destructuring/index/getter wrapper, exported hedef alias veya recursive nested/default/rest pattern
assignment, keyfi method sink, geç mutasyon, element-access, bound, alias veya promise-wrapper
dynamic loader, class heritage/side effect, caller callback veya ham component
factory üzerinden sızdıramaz. Read-only istisnası statik olarak kanıtlanmış built-in receiver
gerektirir. Motordan türetilmiş boolean'lar ve dahili React tüketimi ham binding export'u değildir. Bu
sahipli bir migration envanteridir; ürün-geneli migration tamamlandı veya release hazır iddiası
değildir.
Fail-closed token, UI, web, otorite, audit ve yardım kapıları için engineering komutu çalıştırılır. İçindeki design-system:compatibility-lifecycle kapısı registry ile legacy tüketici defterini tek sahip altında tutar ve yönetilen 2026-10-31 son tarihine ulaşıldığında kapanır. Üretim CSS'i gerçek reduced-motion medya tercihine yanıt verir; Storybook browser kanıtı tüm alt öğeleri blanket süre override'ıyla maskelemek yerine bu tercihi emüle eder. pnpm design-system:critical-journey:check yapısal kanıt sınırını doğrular. pnpm design-system:critical-journey:run -- --base-url <staging-origin> 17 launch-critical yüzeyin smoke matrisini ve teklif, dashboard, üretim ve admin derin journey'lerini çalıştırır. Matris 320 px reflow ile 1440 px masaüstünü, varsayılan ve azaltılmış hareketi, forced-colors modunu, yerelleştirilmiş ana içeriğe geçişi, seçilen tema ile tarayıcı metadata eşliğini ve birbirine düşmeyen fail-closed rol oturumlarını kanıtlar. pnpm design-system:evidence:release eksiksiz, yinelenmeyen ve digest-bağlı piksel, erişilebilirlik, klavye, hareket, forced-colors, reflow, lokalizasyon ve global-overlay sonuç kümesi değişmez code-bearing subject'i kanıtlamadan geçmez. CI baseline'ları otomatik güncellemez. Önceki 108 piksel ve 111 semantik render sonucu tarihsel kanıttır; yeni subject için yeniden üretilmedikçe güncel kanıt sayılmaz.
Sınırlandırılmış contributor kontrolü için pnpm design-system:contracts ve pnpm design-system:audit:v2 çalıştırılır; bunlar entegre CI veya güncel-SHA browser kanıtının yerine geçmez. Strict literal audit web'i, kanonik UI paketini ve aktif imposition ve XJDF UI paket yüzeylerini kapsar. Görsel olmayan XJDF standart verileri, arayüz rengi olarak yanlış sınıflandırılmak yerine kendi domain otoritesinde kalır.
Genel arayüz renkleri themeColorRoles üzerinden tema duyarlı CSS değişkenleri
kullanır. Kararlı grafik, prepress ve üretim renkleri ayrı adlandırılmış
domainColorRoles sınırındadır. Hareket kanonik 120/200/320 ms registry ölçeğinden
gelir; hover lift, glow, bounce, spring overshoot ve hover scale desteklenen kalıplar
değildir. Tutulan her uyumluluk kovasının sahibi, kesin tüketici izin listesi ve sunset
tarihi vardır; bunlardan biri eksik veya süresi geçmişse yaşam döngüsü kontrolü kapalı
devre hata verir.
Kontrol ayrıca her API'nin gerçek tüketicilerini kaynak koddan keşfeder: listelenmemiş
yeni kullanım, listede kalmış eski kayıt, dosya olmayan yol ve repo dışı yol hata verir.
Mevcut semanticColorRoles referansları bu ratchet ile dondurulmuştur; arayüz kodu
themeColorRoles, kararlı grafik/prepress/üretim kodu ise domainColorRoles sınırına
taşınır.
Yaşam döngüsü API anahtarları açık discovery policy ve yönetilen registry özellikleriyle
de bire bir aynı olmalıdır; eksik, fazla veya yeni yönetimsiz API hata verir.
Üretim tüketicileri token-registry compatibility verisine doğrudan erişemez; sınır
kontrolü yorumları ve etkisiz metinleri saymadan assignment alias zincirlerini,
parantezli root'ları, bracket/computed erişimi, root-package default binding'lerini,
namespace zincirlerini ve yapısal destructuring biçimlerini kapsar. Yeni hover scale,
lift veya elevation occurrence'ı da hata verir. Baseline,
359 benzersiz path/rule/evidence semantiğindeki 465 occurrence'ı izler. Her occurrence
ayrı kimliğe sahiptir; yinelenen kimlikler ve kaydedilmemiş azalmalar baseline bilinçli
olarak yenilenene kadar hata verir. Bu prelaunch migration borcudur; onaylı görsel stil
değildir.
Audit fingerprint'leri LF ve CRLF arasında değişmez. border0, bg-primary/20/30 ve dark:/50 gibi bozuk utility sınıfları fail-closed reddedilir. @nowtoprint/design-tokens paketinde verify, checked-in artifact'leri generation sırasında değiştirmeden denetler; generate komutunu açıkça çalıştırın ve oluşan adaptör ile manifest değişikliklerini birlikte commit edin.
docs/design-system dizini tasarım anayasasını, temelleri, bileşen kararlarını, görsel regresyon standardını, metin standardını, aşama kanıtlarını ve geçiş defterini içerir.
Sürüm kanıtı kimliği
/styles başlığı, sunucunun aldığı izinli kaynak SHA, build kimliği ve deployment revision değerlerini görünür biçimde gösterir. Kaynak SHA yalnızca tam 40 küçük harfli hexadecimal karakter olduğunda kabul edilir. Kaynak, build ve deployment birlikte bulunduğunda durum verified; eksik herhangi bir birleşimde partial (kısmi), hiçbir kimlik bulunmadığında unidentified olur. Kısmi ve tanımsız render sürüm kanıtı değildir.
Public ve no-store /api/deployment-provenance sınırı yalnız sourceCommitSha,
deploymentRevision, buildIdentifier, opsiyonel uygulama sürümü, şema ve durum alanlarını
gösterir. Kritik journey runner Playwright başlamadan önce redirect, başka origin, bozuk JSON,
kısmi kimlik ve değişmez subject dışındaki SHA değerlerini reddeder. Gözlenen kimlik run planına,
her digest-bound sonuca ve final proof'a bağlanır; ardından Playwright içinde bağımsız olarak
yeniden doğrulanır. Deployment pipeline tam origin ve kimlik alanlarını kapsayan canonical
payload'u uygulama request yolunun dışında Ed25519 ile imzalar; endpoint request sırasında imza
üretmez. Runner ve proof checker detached receipt'i korumalı
NTP_DS_PROVENANCE_TRUSTED_KEYRING_JSON public-key allowlist'iyle doğrular. Deployment yalnız
public receipt'i NTP_DEPLOYMENT_PROVENANCE_PAYLOAD_B64U,
NTP_DEPLOYMENT_PROVENANCE_SIGNATURE_B64U, NTP_DEPLOYMENT_PROVENANCE_KEY_ID ve
NTP_DEPLOYMENT_PROVENANCE_ALGORITHM değişkenleriyle sunar. Private key repo,
uygulama runtime'ı, log veya kanıta giremez. Güvenilir keyring ve imzalı deployment yoksa canlı
proof pending ve releaseReady: false kalır.
İmzalı immutableDeploymentUrl, exact lowercase deploymentRevision DNS label'ını hostname
içinde taşır; mutable staging alias reddedilir. Receipt fetch explicit timeout ve byte cap ile
sınırlıdır; her browser case yalnız immutable origin'e gider ve receipt'i başlangıç ile bitişte
yeniden doğrular. Manifest otoriteli caseProofOutcomes, ordered executedProofOutcomes olarak
artifact'e yazılır; eksik, duplicate, extra veya reordered outcome ID fail closed olur. Kimlik
doğrulamalı vakalar session role,
accountType ve organizationId
varlığını manifest profiliyle de karşılaştırır. Storage-state etiketi tek başına admin veya
print-producer yetkisini kanıtlayamaz; hassas kimlik değerleri evidence içine yazılmaz.
Yerelleştirilmiş katalog V3 önizleme gerçeğidir. Eski V2 kanıtı yalnız tarihsel kayıttır; V3 önizlemeyi kanıtlayamaz veya production cutover yetkisi veremez. Bu yerel Faz 1 kanıtı canlı doğrulama, deploy, push ya da production sürümü iddia etmez.
Platformlar arası adaptörler
Web ve desktop aynı registry çıktısını tüketir. Tam MUI sistemi, Tailwind --color-ntp-* / --shadow-ntp-* namespace'i ve desktop üretilmiş adaptör birlikte oluşturulur ve tanımsız değişkenlere karşı denetlenir. Uyumluluk adları geçiş sırasında eski API'leri koruyabilir; bağımsız değer ekleyemez.
Eski import yolları colors.ts ve design-tokens.ts yalnız üretilmiş otorite türevleridir: ilki public @nowtoprint/design-tokens/legacy-web-colors API'sini yeniden dışa aktarır, ikincisi korunmuş uyumluluk adlarını public paket kökünden türetir. Motion, shimmer ve surface/elevation adaptörleri de aynı paket sınırını kullanır; generated dosyalara derin relative import reddedilir. Odaklı sözleşmeler iki yoldaki ham token literal'larını reddeder; üretilmiş artifact'leri ve manifest hash'lerini drift'e karşı byte düzeyinde doğrular.
Bu tarama aktif birleşik tema, yüzey/yükseklik, hareket ve ortak loading-state otoritesi modüllerini de kapsar. Tipografi MUI sistemiyle üretilir; yüzey, gölge, spacing, radius, motion ve loading uyumluluk adları üretilmiş nesnelere ya da kanonik CSS değişkenlerine çözülür. Provenance kapısı manifest dışı fazla generated dosyaları reddeder; semantik Tailwind çözümlemesi web, UI ve desktop variant/modifier biçimlerini tarar.
UI primitive'leri V4
@nowtoprint/ui V4, uygulamaya özel alias'lardan bağımsızdır. Kanonik etkileşim token'ı, rahat ve kompakt yoğunlukta kontrolleri en az 44 px hedef boyutunda tutar. Sekmeler tam klavye ve ARIA sözleşmesini kullanır; StatusState, ürün metnini içine gömmeden boş, yükleniyor, başarı, uyarı ve hata sunumlarını birleştirir. Ürün metni aktif yerelden gelmelidir. Eski durum modülleri, Aşama 6 tüketici geçişine kadar yalnız uyumluluk API'sidir.
İşlem doğruluğu, gizlilik ve CSP
Arayüz, sunucu işlemi doğrulanmadan başarı göstermez. Geri bildirim bileşeni gerçek bir gönderim işlevi olmadan genel sayfa kabuklarına eklenmez; ileti ve e-posta tarayıcı konsoluna yazılmaz. Devre dışı formlar yerel disabled semantiğini, sayfa geçişleri gerçek bağlantıları kullanır.
Üretim script politikası, proxy'nin render öncesinde istek başlıklarına eklediği tek kullanımlık nonce ve strict-dynamic ile çalışır. Scriptlerde unsafe-inline ve üretimde unsafe-eval yoktur. Bu yaklaşım dinamik render gerektirir; inline stil ve PDF WebAssembly istisnaları güvenlik kararında açık borç olarak izlenir.
Global marka ve RTL V4
Pazarlama, kimlik doğrulama, dashboard ve yönetim kabukları kanonik @nowtoprint/ui BrandMark bileşenini kullanır. Sembol metinle, yerel SVG ile veya özelliğe özel logo bileşeniyle yeniden çizilmez.
Arapça arayüzlerde self-hosted Noto Sans Arabic variable font kullanılır. RTL yerleşimler start, end, ms, me, ps ve pe gibi mantıksal özellik ve yardımcıları kullanır; uygulama kabuklarında fiziksel sol/sağ boşluk tanımlanmaz. Yön bildiren navigasyon ikonları RTL'de aynalanır, marka ve durum ikonları değişmez.
Stil kataloğu tema ve yoğunluğu URL'de saklar; seçilen görsel durum paylaşılabilir ve incelenebilir. Katalog mesajları altı çeviri yerelinin tamamını kapsar. Bu çalışma ayrı shipping-locale sözleşmesini genişletmez ve üründeki tüm metinlerin yerelleştirildiğini iddia etmez.
Domain migrasyonu V4
Aktif onboarding ve passkey akışları ile organizasyon ve platform agent-access kontrolleri kanonik V4 Card, Alert, Input, Button, Badge ve Switch primitive'lerini kullanır. Migrasyon yalnız sunum ve erişilebilirlik sözleşmesini değiştirir; routing, yetkilendirme, API endpoint'leri, rollback davranışı, teklif kabul politikası ve ödeme otoritesi değişmez.
Kullanılmayan uyumluluk state API'si kaldırılmıştır. Yeni boş, yükleniyor, başarı, uyarı ve hata görünümleri locale sahibindeki metinlerle StatusState veya Alert kullanır. PDF Studio/desktop ile e-posta/belge adaptörleri üretilen token sözleşmeleriyle korunmaya devam eder.
Public açılış ve ortak chrome Faz 11
Yerelleştirilmiş açılış sayfası, ortak marketing navbar, mobil menü ve footer artık sıfır-borç kapsam sözleşmesiyle korunur. Sınırlandırılmış 15 dosyalık yüzey, 7 dosyadaki 39 legacy görsel borç kullanımından 0'a indirildi. Public chrome kanonik BrandMark, semantik tokenlar, yerelleştirilmiş navigasyon etiketleri, mantıksal RTL yerleşimi, görünür focus durumları, azaltılmış hareket ve hydration-safe mobil menü portalı kullanır. Bu iddia yalnız açılış/chrome kapsamı içindir; bütün public route'ların veya repo tarihsel baseline'ının taşındığını iddia etmez.
Yüksek yoğunluklu geçiş durumu
24 Temmuz 2026 static-closure snapshot'ı daha dar kaynak evreninde sıfır exact fingerprint ve 7.992 çağrılı bridge raporladı. Bu değerler yalnız kendi subject'lerinin tarihsel kanıtıdır; güncel ürün ölçümü değildir. Canlı working-tree değerleri yalnız capability, compatibility, desktop, Storybook ve motion ledger'larından yeniden üretilen, digest-bağlı docs/design-system/working-state.json dosyasından okunur. Akromatik geçiş geçerlidir: sabit kontrast registry sahibi onDark, onLight, paper ve scrim rollerini kullanır. Yapay zekâ tarafından üretilen veya kullanıcı tarafından seçilen çalışma zamanı paletleri, kategoriye özel runtime-color-palette otorite işaretini kullanabilir; bu istisna yalnızca ham palet değerlerine uygulanır, gradyanlara veya keyfî görsel efektlere izin vermez.
Desktop, sıfır parser hatasıyla 4.976 exact fingerprint'lik değişmez schema-v2 lineage'ını korur; aktif tavan daha düşük, 4.918'dir. Ayrı digest-bağlı ledger, Temmuz geçmişini yeniden yazmadan 209 post-baseline kimliği ve güncel kategori bütçelerini dondurur; yeni kullanıma kapalıdır, yalnız küçülebilir, 30 Eylül 2026'ya kadar kapatılmalıdır ve desktop GA öncesi sıfırlanmalıdır. Akromatik migration makbuzu incelenmiş aynı-bütçeli rebind'in otoritesi olmaya devam eder. Toplam azalsa bile iki ledger dışında kalan kimlik reddedilir; bu sınır desktop borcunun sıfır olduğunu iddia etmez.
E-posta istemcileri gerçek stil değerlerini inline olarak gerektirdiği için işlemsel e-posta bilinçli bir inline CSS kanalıdır. Yalnızca açık işlemsel e-posta otorite işaretine sahip dosyalar bu kanalı kullanabilir; renk ve tipografi yine üretilmiş e-posta tokenlarından gelir. Eski MUI token adaptörü yalnızca tam otorite dosya yoluyla kapsam dışıdır; komşu tüketiciler denetlenmeye devam eder.
Legacy token karantinası
Eski web renk modülü üretilmiş bir uyumluluk köprüsü olarak karantinada kalır. Yeni kullanıma kapalıdır ve tam import/referans kayıt defteriyle izlenir. Semantik --ntp-* rollerini veya üretilmiş Tailwind adlarını kullanın. Güvensiz mekanik değiştirmeyle kaldırılmaz; her domain typed semantik rollere odaklı görsel, erişilebilirlik ve davranış kanıtıyla taşınmalıdır.
Opak legacy adaptörleri
Faz 6, son aktif tüketicisi kanonik Card, Button ve Input bileşenlerine taşındıktan sonra paket GlassPanel/GlassCard/GlassButton uyumluluk API’sini kaldırdı. Baskı atölyesi kompozisyonunun adı artık OperationalSurface; web runtime içinde glass adlı adaptör kalmadı.
Otorite tamamlama Faz 4
Katman primitive'leri artık yerelleştirilmiş kapatma etiketlerini, 44 px hedefleri, semantik opak yüzeyleri, overscroll sınırlandırmasını ve azaltılmış hareket davranışını zorunlu kılar. Kök locale sağlayıcısı dialog ve sheet bileşenlerine desteklenen altı dilde kapatma etiketi verir; ürün bağlamına özel metin için açık closeLabel geçersiz kılması korunur. Select, dropdown ve tooltip etkileşimleri Radix APG modeliyle yönetilmeye devam eder; tooltip içeriği kırpma ve katman konteynerlerinin dışında portal ile render edilir. React 19.2 stable <ViewTransition> sunmaz; Next.js 16 experimental.viewTransition bayrağı da deneysel kalır ve üretim için önerilmez. Burada etkin değildir, üretim CSS'i otomatik doküman geçişlerine katılmaz ve navigasyon kararlı Next.js Link davranışını kullanır. next-themes içindeki disableTransitionOnChange yalnız renk teması değişirken CSS transition'larını bastırır; React veya tarayıcı View Transition API'si değildir.
Kapatma backdrop'ları ve kardeş popup panelleri aynı üretilmiş semantik katmanı kullanır; DOM sırası etkileşimli paneli kapatma hedefinin üzerinde tutar.
Desktop custom modal'lar aynı kanonik Radix tabanlı dialog etkileşim motorunu DesktopDialog üzerinden compose eder; ürüne ait yerleşim, web'e özgü uyumluluk CSS'ini import etmek yerine desktop adapter sınırında kalır. Kanonik motor focus trap'i, Escape ve dış pointer etkileşimini ve body scroll lock'u yönetir; desktop adapter çağıran öğeye açık focus dönüşü ile dismissible-blocking politikasını ekler. Yerelleştirilmiş başlık, açıklama ve kapatma metni; programatik form label'ları ve basılı durumunu yayımlayan seçim butonları zorunludur. Vardiya çıkış onayı gibi blocking operatör kararları implicit close, Escape ve backdrop kapanışını kapatır; kararı yalnız açık eylem tamamlayabilir. Kaynak otoritesi kontratı ve package type-check'leri bu yerel sınırı kanıtlar; protected runtime/browser ve release kanıtı ayrı kapılardır.
Otorite tamamlama Faz 5
Üretilmiş katalog manifesti, yerelleştirilmiş /styles rotası ile Storybook'un paylaştığı çalıştırılabilir inceleme sözleşmesidir. Registry sürümü ve registry SHA bilgisinin yanında tema, yoğunluk, semantik renk, spacing, radius ve motion girdilerini taşır. Bu listeleri uygulama veya Storybook koduna kopyalamayın; registry ya da generator'ı değiştirin ve üretilen tüm artifact'leri hash manifestiyle birlikte commit edin.
Faz 5 uyumluluk CSS'i immutable migration receipt'leri ile küçük, sahipli bir
runtime-correction ledger'ından üretilir. CI artık her canlı
ntp-phase5-* consumer candidate'ının standalone olmasını ve generated CSS
karşılığı bulunmasını zorunlu kılar. Dialog hareketi dışa aktarılan
@nowtoprint/ui/styles.css component asset'ine aittir; uygulama kodu hash'li
utility'leri animasyon sınıf adlarının içine gömemez.
Değişmez subject görsel kanıtı
Gerçek-route görsel ve erişilebilirlik kanıtı temiz tracked worktree'den başlar ve kesin code-bearing commit/tree'yi değişmez subject olarak kaydeder. Tracked evidence commit'i bu subject'i izler ve yalnızca docs/design-system/evidence/** yolunu değiştirebilir; böylece ürün drift'ine izin vermeden dairesel HEAD hash gereksinimi kalkar. Güncel durum docs/design-system/evidence/critical-journey-current.json dosyasındadır. Başarılı durum runner kimliğini taşır ve her surface/journey sonucunu docs/design-system/evidence/critical-journey/artifacts/ altındaki kesin SHA-256 artifact'ına bağlar; elle yazılmış başarı boolean'ları, eksik matris vakaları, lokalize routing'i atlayan canonical URL'ler ve eski product subject'leri reddedilir. Browser matrisi çalışmadıysa durum açıkça pending-subject-proof kalır. Yerel Windows başarısı Linux CI baseline onayı, push, staging, production veya yayına hazır olma onayı değildir.
Runtime ve teslimat otoritesi
Yerelleştirilmiş uygulama ağacında kökte tek App Router cache provider bulunur. CSS katmanları açık olan resmi MUI adaptörünü kullanır; dashboard ve admin temaları iç içe Emotion cache oluşturmak yerine bu streaming cache'i yeniden kullanır.
Yalnızca document elementi, istemcinin yönettiği tema attribute'ları için gereken dar hydration
uyarısı istisnasını kullanabilir. Body, locale ve dashboard wrapper'ları deterministik render
edilmelidir. Self-hosted next/font/local değişkenlerinin tamamı kökte tanımlanır, Storybook
Arapça variable fontu hash'li bir asset olarak paketler ve viewport kullanıcı zoom'unu 5 kata
kadar korur.
Paylaşılan marketplace SHA-256 yardımcıları denetlenmiş, tarayıcı uyumlu kod kullanır ve Node UTF-8/hex çıktısıyla uyumluluk testine sahiptir. Sunucuya özel kriptografi sunucu sınırlarında kalır. Standalone Node teslimat hedefi değişmemiştir. Bu yerel kapanış; web paketinin tüm typecheck borcunun kapandığı, Linux baseline onayı, push, staging, production veya yayına hazır olma iddiasında bulunmaz. Güncel cross-domain typecheck baseline'ı Faz 8 makbuzunda kayıtlıdır.
Yerel otorite tamamlama
Aktif ürün denetimi artık reports veya aldatıcı biçimde generated adlandırılmış
dizinlerdeki desteklenen kaynakları saklamaz. Yalnız exact path, sahipli generator ve
provenance taşıyan generated çıktılar dışlanabilir. Güncel ratchet 206 V1 occurrence taşır;
V2 bunların 68'ini fingerprint'ler. Diğer 138 kayıt aritmetik kalan değildir:
filtered-audit-occurrence-ledger.json içinde her biri kararlı kimlik, exact path, kategori,
policy rule/reason ve digest taşır. Değişmez V1→V2 soyu sonraki ürün büyümesini içine almak için
yeniden yazılmaz. Bunun yerine post-baseline-expansion-debt.json, 9 Ağustos 2026 ürün
snapshot'ındaki 7.657 exact fingerprint'i (6.982 mui-sx, 637 inline-style, 38 arbitrary
utility) dondurur. post-baseline-filtered-occurrence-ledger.json, değişmez 138 occurrence'lık
uzlaşmayı korurken güncel 117 filtrelenmiş kimliği exact path ve kanıt digest'lerine bağlar. İki
güncel küme de digest-bağlı ve küçülebilirdir: emeklilik geçer, bilinmeyen replacement veya yeni kimlik strict
gate'i kapatır. Occurrence-exact compatibility ledger 0 production dosyasındaki 0
style-bridge çağrısını ve 536 generated recipe'e bağlı 1.635 canlı Faz 5 utility kullanımını
taşır. Consumer-boundary baseline ayrıca 617 dosyadaki 1.792 doğrudan MUI referansını
exact olarak dondurur. Sahibi design-system-platform, yeni kullanım yasak ve domain görsel,
erişilebilirlik/davranış kanıtlı kaldırma hedefi 2026-09-30'dur. Bu bilinçli olarak sıfır
borç iddiası değildir. F16 yayınlama modalı, F17 Master Data bootstrap kontrolü, F18
Publication Cluster pilot command card, F19 L1 Standards Control Tower, F20 operation
cockpit panelleri/shared primitive'leri, F21 governance panelleri, F22 ana shell ve F23
icon/type sınırı ile F24 Catalog Steward Workbench, F25 Master Data Overview Workspace, F26
Supply Workspace, F27 Data Health Sidebar, F28 Standards Registry Review Panel, F29 Catalog Workspace
ve F30 Catalog Workspace Lead, F31 Steward Governance Panel, F32 Steward Operating State Panel, F33 Command KPI Bar, F34 Operation Module Grid, F35 Publications Workspace, F36 Master Data Quality Panel, F37 Live Storage Readiness compatibility renderer'ları, F38 Master Data Admin Cockpit kabuğu (MUI Tabs etkileşim sınırı korunarak), F39 XJDF Compliance Tab progress/erişilebilirlik sınırı, F40 Analytics XJDF Compliance Widget, F41 XJDF Compliance Badge, F42 XJDF Material Coverage, F43 XJDF Override Status, F44 XJDF Order Viewer doğrudan MUI sx sınırına, F45 public Developer Portal doğrudan React style prop sınırına, F46 Graphics State Benchmark cockpit sections doğrudan MUI sx sınırına ve F47 dashboard Loading Skeletons, Order Timeline ve Customer 360 görsel sınırlarına manuel taşındı; statik sözleşmeler prelaunch gate'e bağlandı.
F18/F19/F20/F21/F22/F23/F24/F25/F26/F27/F28/F29/F30 odaklı davranış
testleri provisioned local runtime'da yeşil. Package-wide typecheck, browser, accessibility
ve release kanıtı ayrı kapılardır. Kalan consumer migration'ları aynı domain-bazlı kanıt
standardıyla ilerleyecek.
Occurrence kimlikleri satır veya kolona bağlı değildir; bu alanlar yalnız tanı bilgisidir.
Kanonik audit-authority-bundle.json, V1 kaynağını, exact V2 baseline'ı, filtered ledger'ı ve
reconciliation digest'lerini bağlar. Eski dosyalar mirror'dur ve bundle otoritesini geçersiz
kılamaz. Update benzersiz adlı atomik rename ile bundle'ı en son yayınlar. Borç son tarihleri
injected audit tarihi veya güncel UTC tarihine karşı kontrol edilir ve süresi dolunca
fail-closed olur. Ayrı post-baseline expansion ledger exact baseline digest'ine bağlanır ve
tarihsel reconciliation'ı geçersiz kılamaz.
Karar local-authority-complete-external-release-not-authorized değeridir. Tarihsel
20 Temmuz browser sonucu kendi özgün kod subject'ine bağlı kalır ve daha yeni tasarım sistemi
kodunu kanıtlamaz. Bu nedenle güncel gerçek-yol kanıtı pending-subject-proof durumundadır.
Korumalı Linux CI, staging UAT, production yetkilendirmesi ve release onayı dış kapılar olarak
bekler. Push yapılmadı; staging veya production değişikliği gerçekleştirilmedi.
Güncel kanıt işaretçisi
Canlı working-tree ölçümlerinin tek giriş noktası docs/design-system/working-state.json
dosyasıdır. Capability baseline, compatibility borcu, değişmez ve aktif desktop borcu, Storybook
kapsamı ile motion taksonomi ledger'ını schema ve SHA-256 ile bağlar. Working-state schema v2,
açıkça adlandırılmış repo-içi json-value-v1 modunu
(SHA-256(JSON.stringify(parsedJson))) kullanır; formatlama, CRLF ve girinti kaynak kimliğini
değiştirmez. Bu genel bir canonical-JSON standardı iddiası değildir. Compatibility occurrence
kimliği kind, normalize repo path'i, semantik detay ve ordinal'dan oluşur; satır ve kolon yalnız
otorite olmayan locationHint tanısıdır. Audit V2 değişmez fingerprintV2 sürekliliğini korur ve
exact eşleşmeden sonra formatter-bağımsız fallback otoritesi olarak semanticIdentity alanını
taşır. Zorunlu sıra üret, formatla, sonra kontrol et şeklindedir; release, push veya deployment
kanıtı taşımaz. Tek güncel sürüm kanıtı giriş noktası ise
docs/design-system/evidence/current.json dosyası olarak kalır. Hedefi SHA-256 özetlerini doğrular ve
tarihsel ölçümleri güncel gerçek gibi yükseltmeden kendi kaynak commitlerine bağlı tutar.
Pending kanıt bağlanırken kaynak özetleri ile governance/runtime/superseded reconciliation aynı
ilan edilmiş kaynaklardan yeniden kurulur; eksik ölçüm eski reconciliation değerini taşımaz ve
fail-closed sonuçlanır. İşaretçi Git commit/tree gerçeğini, HEAD soyunu, tracked worktree temizliğini ve subject'ten
sonraki kritik yol değişikliklerini doğrular. Güncel browser kanıtı yoksa release durumu
pending ve fail-closed kalır.
V4 canlı öncesi paket
V4 mühendislik paketi; staging UAT yüzeyini, locale/RTL, tema, yoğunluk, viewport, hareket,
erişilebilirlik, hydration-console, piksel farkı ve overflow matrisini tanımlar. Otorite inceleme
boyutları 320x1000 ve 1440x1000'dir. Yerelleştirilmiş teklif incelemesi her dilin ürün rotasını
(/tr/teklif, /de/angebot, /fr/devis ile karşılık gelen İngilizce, Rusça ve Arapça rotaları)
izler. Bu bir devir spesifikasyonudur, staging kanıtı değildir. Korumalı Linux CI, gözden
geçirilmiş baseline promotion, staging UAT, production cutover, push ve deployment dış onayları
beklemektedir.
Storybook canlı öncesi kapsamı
Storybook token örneklerini üretilmiş katalogdan, otorite viewport boyutlarını ise
viewport-authority.json içindeki 320x1000 ve 1440x1000 değerlerinden okur.
Erişilebilirlik ihlalleri varsayılan olarak addon testini hata ile kapatır.
storybook-component-coverage.json 50 public UI export'unun ve yapılandırılmış story
globlarındaki 41 dosyanın tamamını sınıflandırır. F15 bounded proof dalgası Button, Input, Select
ve Dialog için matrisi kapattı. Launch-critical matrix 12 etkileşimli primitive'i browser-proof
core'a ekledi. Barrel modülleri, typed utility'ler ve yalnızca canonical primitive'i yeniden export eden deprecated alias'lar bağımsız render yüzeyi taşımadıkları için açık gerekçeyle kapsam dışıdır. Render üreten son 28 export artık executable component closeout matrix'ine bağlıdır; güncel public export gap sayısı sıfırdır. Bu story 159-case semantik browser matrisine katılır, ancak manifest güncel-SHA release ve production kanıtından ayrı kalır. State, theme, density, keyboard ve
erişilebilirlik boyutları; çalıştırılabilir referanslı proven, gerekçeli not-applicable
veya sahip ile son tarih taşıyan gap durumunda olmalıdır. Yeni public export ya da kanıtsız
boyut eklendiğinde dosya yeniden fail-closed olur.
Gerekçe tek başına N/A yetkisi vermez: notApplicableAuthority, render üretmeyen asset, barrel
veya utility sınıfını ya da kaynak dosyası belirtilen canonical package export'una saf re-export
olan component canonical-alias kaydını makinece bağlamalıdır.
Otorite story globları build sırasında değiştirilemez. Kanıt referansları repository içinde
kalmalı ve adlandırılmış story export'unu kendi play işlevine, gerçek bir adlandırılmış
kaynak export'una veya izinli tasarım kanıtı şeması ile proof kimliğine bağlamalıdır.
Son tarihler güncel CI tarihini kullanır; deterministik denetimler
DESIGN_SYSTEM_AUDIT_DATE ayarlayabilir. Bilinmeyen Storybook tema değeri, tanımsız bir temayı
indekslemek yerine üretilmiş katalog varsayılanına döner.
DesignTokens/MotionAuthority hikâyesi @nowtoprint/ui/motion token-türevli Framer adapter'ını, UI/PageTransition/ReducedMotion
hikâyesi motion toolbar ile son durum davranışını gösterir. Lokalize /styles rotası aynı üretilmiş
motion girdilerini gösterir ve gerçek prefers-reduced-motion medya tercihi etkinken geçişleri kapatır.
Faz 1 public-surface kaynak sözleşmesi
Yerel public-surface sözleşmesi artık marketing logosu, tema aksiyonu, dil kontrolü ve mobil
menüyü 320 CSS px yapısal bütçesi içinde tutar. Ayrıca stil kataloğunda iç içe main
oluşmasını engeller, izlenebilirlik kartlarının daralabilmesini sağlar, alert başlıklarını
sabit heading seviyesinden ayırır ve dekoratif hero eyebrow, sahte yüzde metrikleri, doğrudan
supplier giriş hareketi ile iç içe link/button kontrollerini reddeder.
Bu yalnızca yerel kaynak kapanışıdır. Exact code-bearing subject için değişmez tarayıcı kanıtı beklemededir; korumalı Linux CI, staging UAT, baseline incelemesi, push ve deployment sonucu çıkarılamaz.
Faz 4 audit ve borç otoritesi
Rapor benzeri yollar aktif kaynaktır, traversal yolları reddedilir, symlink'ler repository
dışına kaçamaz ve dolaşım sırası deterministiktir. Bare, arbitrary ve variant
backdrop-blur biçimleri denetlenir. Rapor yüzeylerindeki 48 mui-sx ve 4 gradient occurrence,
gizlenmek veya görsel kanıt olmadan topluca değiştirilmek yerine exact residual borç olarak
dondurulmuştur. Ortak SalesCharts yüzeyindeki dört renk/elevation ihlali semantic otoriteye
taşınmıştır.
Faz 5 kanıt güvenliği sınırı
Tracked UAT bildirimi bilinçli olarak releaseReady: false durumundadır. Her kontrol, korumalı
kapı ve mutasyon benzersiz bir pending kanıt bağı taşır; boş, duplicate, bilinmeyen veya bağsız
iddialar fail-closed olur. Public teklif yolculuğu gerçek AI quote ve submit API handler'larını
bağlar; bunlardaki değişiklik kritik rota kanıtını geçersiz kılar.
Workflow dispatch değerleri shell komutlarına yalnız doğrulanmış environment değişkenleri
üzerinden girer. Baseline candidate v3 gerçek Git commit'ini tree'sine, politika ve toolchain
özetlerine ve çıkarılmış regular snapshot dosyalarına bağlar. Promotion job'u adlandırılmış
design-system-baseline-approval korumalı ortamından geçtikten sonra server, repository, run ID,
run attempt, workflow ref, job, environment ve SHA bağlamını candidate özetiyle bağlayan approval
attestation'ı üretir. Çağıranın sağladığı bir onay makbuzu yoktur ve reviewer kimliği iddia
edilmez; bu bağlam olmadan yerel CLI fail-closed kalır. Bunlar yerel kaynak garantileridir; Linux,
tarayıcı, staging veya release kanıtı değildir ve push/deployment anlamına gelmez.
Routing kanıtı gerçek export edilmiş pathname nesnesini kullanır; comment, string ve template
decoy'larını yok sayar. Candidate politika özetleri committed Git blob'larından, tool özetleri
exact name:version sözleşmesinden yeniden hesaplanır. Her snapshot pointer'ı byte okunmadan
önce containment, tip ve symlink zinciri açısından doğrulanır.
Bu makale yardımcı oldu mu?
Last updated on