Skip to content
This repository was archived by the owner on Aug 7, 2026. It is now read-only.
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
Show all changes
26 commits
Select commit Hold shift + click to select a range
4b7b2ca
feat(ferrox-server): add tenant allowlist + runtime registry (M1.A1)
kpernyer Jun 14, 2026
fa6f13d
fix(ferrox-server): distinguish closed semaphore from over-cap in acq…
kpernyer Jun 14, 2026
96e05d7
test(ferrox-server): cover TenantRegistry allowlist + per-tenant cap …
kpernyer Jun 14, 2026
4ae91b6
feat(ferrox-server): combined bearer + tenant interceptor (M1.A3)
kpernyer Jun 15, 2026
08e1d5f
feat(ferrox-server): per-tenant permit before global solve limit (M1.A4)
kpernyer Jun 15, 2026
b14b711
test(ferrox-server): interceptor unit tests + TenantSlug extension co…
kpernyer Jun 15, 2026
a1c95bf
deps(ferrox-server): add tonic-health 0.14 (M1.B1)
kpernyer Jun 15, 2026
8df4178
feat(ferrox-server): expose grpc.health.v1.Health (M1.B2)
kpernyer Jun 15, 2026
b995c5a
feat(ferrox-server): structured JSON logging for Cloud Logging (M1.C1)
kpernyer Jun 15, 2026
c0bd800
feat(ferrox-server): per-RPC tracing spans + request_id (M1.C2)
kpernyer Jun 15, 2026
f6ff164
fix(ferrox-server): emit completion logs inside span scope + cover Re…
kpernyer Jun 15, 2026
d8701da
chore(ops): idempotent ferrox-server SA + IAM setup script (M1.D1)
kpernyer Jun 15, 2026
20f4735
build(ops): Cloud Build config for ferrox-server prod image (M1.D2)
kpernyer Jun 15, 2026
d5c2af7
fix(ops): drop unused _REGION substitution from cloudbuild.prod.yaml
kpernyer Jun 15, 2026
aee1376
deploy(ops): Cloud Run service manifest for ferrox-server (M1.D3)
kpernyer Jun 15, 2026
d0521d2
chore(just): add deploy-build, deploy-apply, smoke-prod, tenants-show…
kpernyer Jun 15, 2026
4ab1c69
test(ops): grpcurl smoke for ferrox-server prod (M1.E1)
kpernyer Jun 15, 2026
312605d
fix(docker): clone bedrock-platform sibling repos instead of strippin…
kpernyer Jun 15, 2026
dba9190
deploy(ops): pin Cloud Run image to v0.7.2-312605d (M1.D3)
kpernyer Jun 15, 2026
6c0018a
docs(kb): record M1 shipped state (M1.E3)
kpernyer Jun 15, 2026
2966adc
feat(ferrox-server): expose grpc.reflection.v1.ServerReflection (M1.f…
kpernyer Jun 15, 2026
83fca0a
docs(ops): document Cloud Shell as canonical smoke runner
kpernyer Jun 15, 2026
b070c79
deploy(ops): bump Cloud Run image to v0.7.2-2966adc (reflection enabled)
kpernyer Jun 15, 2026
7cd715c
chore(fmt+kb): rustfmt cleanup + record reflection live (2026-06-15)
kpernyer Jun 15, 2026
692bade
docs(milestones): consolidation pass — assign epics, archive skip files
kpernyer Jul 2, 2026
c9e5c4b
fix(ci): run cargo-deny in runner env — docker action can't see toolc…
kpernyer Jul 2, 2026
File filter

Filter by extension

Filter by extension


Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
14 changes: 13 additions & 1 deletion .github/workflows/stability.yml
Original file line number Diff line number Diff line change
Expand Up @@ -102,4 +102,16 @@ jobs:
- uses: actions/checkout@v6
- name: Checkout Reflective sibling dependencies
run: bash scripts/ci/checkout-reflective-siblings.sh
- uses: EmbarkStudios/cargo-deny-action@v2
# Not EmbarkStudios/cargo-deny-action: its docker container can't
# install the repo's pinned musl toolchain and doesn't see the
# sibling checkouts, so `cargo metadata` fails on converge-core.
# Run cargo-deny in the runner env like the audit job above.
- uses: dtolnay/rust-toolchain@stable
with:
toolchain: ${{ env.RUST_VERSION }}
- uses: Swatinem/rust-cache@v2
- uses: taiki-e/install-action@v2
with:
tool: cargo-deny
- name: Run cargo-deny
run: cargo deny check
217 changes: 217 additions & 0 deletions Cargo.lock

Some generated files are not rendered by default. Learn more about how customized files appear on GitHub.

Loading