엔지니어링 표준 체계 (Standards)
OpenForge 표준은 특정 기술 스택이나 도구를 강제하기보다 **검증 가능한 엔지니어링 결과(Verifiable Outcomes)**를 정의합니다. 각 프로젝트는 자신의 환경과 위협 모델에 맞는 구현과 제어를 선택합니다.
1. 기반 및 저장소 관리 (Foundation & Repository)
- 저장소 표준 (Repository Standard)
- 문서화 표준 (Documentation Standard)
- GitHub 운영 표준 (GitHub Standard)
- 개발 환경 표준 (Development Standard)
- 엔지니어링 도구 표준 (Engineering Tooling Standard)
- 엔지니어링 도구 매트릭스 (Tooling Matrix)
- CI/CD 표준 (CI/CD Standard)
- 릴리스 표준 (Release Standard)
- 국제화(i18n) 표준 (Internationalization Standard)
- 오픈소스 컴플라이언스 표준 (OSS Compliance Standard)
2. 변경 관리 및 호환성 (Change & Compatibility)
- 변경 관리 및 영향 분석 표준 (Change Management & Impact Analysis)
- 업그레이드 및 호환성 엔지니어링 표준 (Upgrade & Compatibility Engineering)
- 재현 가능한 빌드 표준 (Reproducible Build Standard)
의존성, 런타임, 툴체인 변경은 전체 워크플로에 대한 영향 분석 대상으로 취급합니다. 최신 버전이라는 이유만으로 맹목적으로 채택하지 않고 안정성, 호환성, 운영 영향 및 검증 가능성을 함께 평가합니다.
3. 보안 및 공급망 거버넌스 (Security & Supply Chain)
- 보안 표준 (Security Standard)
- 공급망 보안 표준 (Supply Chain Security Standard)
- 패키지 및 산출물 신원 표준 (Package & Artifact Identity)
- 플러그인 공급망 인테이크 표준 (Plugin Supply-Chain Intake)
- CI/CD 보안 표준 (CI/CD Security Standard)
- CI/CD 복원력 표준 (CI/CD Resilience Standard)
- 개발 환경 보안 표준 (Developer Environment Security)
- AI 지원 엔지니어링 보안 표준 (AI-Assisted Engineering Security)
- 컨테이너, K8s 및 IaC 보안 표준 (Container, Kubernetes & IaC Security)
- 시크릿 및 머신 신원 표준 (Secrets & Machine Identity)
- 취약점 관리 표준 (Vulnerability Management)
- 보안 및 장애 대응 표준 (Security & Incident Response)
- 릴리스 보안 표준 (Release Security)
- 보안 예외 및 유예 표준 (Security Exceptions & Waivers)
4. 거버넌스 및 성숙도 증거 (Governance & Evidence)
- 메인테이너 거버넌스 표준 (Maintainer Governance)
- 참고 관행 감사 표준 (Reference Practices Audit)
- 참고 구현 메트릭 (Reference Implementation Metrics)
Maturity Scorecard 메트릭은 문서화, 아키텍처, GitHub, CI/CD, 보안, 공급망, 변경 관리, 개발 환경, AI 지원 엔지니어링, 릴리스, 복원력, 설정 관리, 다국어 지원 등을 종합적으로 점검합니다.
단일 진실 공급원 (Authoritative Source)
- 정식 기준 원문: OpenForge GitHub repository
docs/ - 웹 포털의 역할: 각 표준의 목적, 적용 시점, 실제 오픈소스 프로젝트 적용 시의 트레이드오프와 실측 증거 해설