Moduli analizzati
La suite trova i moduli *.functions.ts da analizzare.
Suite 1.0.0. Ogni run è registrato in modo append-only: il run_id deriva dall'hash canonico del report, quindi lo stesso stato del codice produce sempre lo stesso identificativo e la riga già registrata non viene mai riscritta.
La suite trova i moduli *.functions.ts da analizzare.
Nessuna server function non autenticata è priva di dichiarazione.
Ogni endpoint pubblico ha motivazione e classe di esposizione.
L'allowlist non contiene endpoint inesistenti.
Nessun import service-role a livello di modulo.
Ogni operazione di governance è autenticata con meccanismo dichiarato.
Le sei operazioni della coda richiedono ruolo admin.
La console non può selezionare la colonna payload.
Ogni elemento resta legato al proprio run_id e gli update sono scoped per id.
Il drenaggio della coda non può cambiare l'esito del gate.
Esito, promotion_ready e hash del gate restano identici.
Il gate non cambia esito né timeline.
Il connettore in timeout non propaga eccezioni al nucleo.
Il sigillo del nucleo precede ogni chiamata esterna.
Caricamento…
src/lib/tenant-isolation.tssrc/lib/__tests__/tenant-isolation.test.tssrc/lib/__tests__/connector-isolation.test.ts