eclipse-score / eclipse-score/score

Implement Policy-as-Code Bundle (OPA)

Open
#2,830 0 comments 0 reactions 0 assignees View on GitHub
automation community:process safety
Dominant language
Starlark
Stars
109
Forks
105
Avg merge
22h 15m
Merged PRs (30d)
22

Description

## Goal
Enforce merge decisions through policy checks instead of manual interpretation.

## Why
Policy-as-code must be auditable and deterministic enough for cross-repo governance.

## Required Policy Rules
- No regression below configured quality/traceability thresholds.
- No broken requirement/test references.
- Required checks must pass.
- Required Lane A artifacts must be present and schema-valid.
- Dependency/license policy must pass for merge-critical path.

## Tasks
- Implement baseline policy rules and policy input schema.
- Define allow/deny output schema with machine-readable reasons.
- Add waiver model fields: approver, reason, expiry, audit reference.
- Add policy test cases for expected pass/fail and waiver scenarios.

## Docs-as-code pilot tasks
- Add policy checks consuming traceability metrics/gate artifacts.
- Add license/dependency assertion input for Lane A runs.
- Validate policy decisions in CI and publish outputs.

## Done When
- Seeded violating inputs are denied.
- Compliant inputs are allowed with auditable decision output.
- Missing Lane A artifacts or failed license policy always deny merge.

Parent: https://github.com/eclipse-score/score/issues/2827

Contributor guide

No contributing guide indexed for this repository

Assessment

This issue has not been assessed yet.

Get new issues in your inbox

A short digest of beginner-friendly GitHub issues.