/home/techb158/cosmic-risk.abdallabala.com/docs
NameSizeModeActions
00-design-study.md36780644editdlrm
01-uml-class-diagram.puml118690644editdlrm
02-use-case-diagram.puml37630644editdlrm
03-sequence-diagrams.puml97320644editdlrm
04-database-entity-model.mmd70510644editdlrm
05-database-schema.sql133720644editdlrm
06-diagram-preview.html50210644editdlrm
07-design-checklist.md32560644editdlrm
08-step-2-storage-layer.md53250644editdlrm
09-step-3-risk-crud-ui.md33800644editdlrm
10-step-4-mitigation-workflow.md39960644editdlrm
11-step-5-deployment-gate-workflow.md22920644editdlrm
12-step-6-multi-pm-integration.md37700644editdlrm
13-step-6-1-microsoft-planner-integration.md23350644editdlrm
14-step-7-reporting-export.md41580644editdlrm
15-step-7-1-oauth-live-connectors.md45450644editdlrm
16-step-8-user-roles-access-control.md32970644editdlrm
17-step-9-production-deployment-security.md42280644editdlrm
18-step-10-final-academic-submission.md31990644editdlrm
19-final-report-draft.md68140644editdlrm
20-instructor-submission-checklist.md36390644editdlrm
21-demo-script.md39480644editdlrm
22-traceability-matrix.md48470644editdlrm
23-testing-evidence.md29610644editdlrm
24-evaluation-rubric-mapping.md29100644editdlrm
25-final-deployment-runbook.md32140644editdlrm
26-known-limitations-and-future-work.md26320644editdlrm
27-final-qa-checklist.md28930644editdlrm
28-demo-rehearsal-script.md36180644editdlrm
29-submission-freeze-report.md27690644editdlrm
30-final-known-issues.md18760644editdlrm
31-saas-rebuild-implementation.md25730644editdlrm
application-documentation.md275150644editdlrm
conversation-log.md185030644editdlrm
dashboard-spec.md36910644editdlrm
database-guide.md378260644editdlrm
development-summary.md70700644editdlrm
github-architecture.svg62880644editdlrm
integration-pull-push-plan.md73840644editdlrm
Edit: /home/techb158/cosmic-risk.abdallabala.com/docs/11-step-5-deployment-gate-workflow.md (2292B)
# Step 5: Deployment Gate Workflow Controls ## Purpose Step 5 turns the deployment gate from a calculated dashboard result into a governance workflow. The calculated gate status remains based on measurable criteria. The governance reviewer can now record a separate decision, add criterion notes, link evidence, and preserve an audit trail. ## Source alignment The source framework requires measurable AI risk analysis, ISO-style indicators, a software prototype, REST API support, and project-management integration. This step is an implementation extension that operationalizes deployment control. ## Added workflow capabilities | Capability | Description | |---|---| | Gate history | Every gate evaluation is persisted as a snapshot. | | Reviewer decision | Reviewer can record Approved, Rejected, Accepted, or Needs changes. | | Criterion notes | Each gate criterion can store reviewer status and comments. | | Evidence traceability | Each criterion can link a URL or internal evidence reference. | | Audit trail | Gate evaluations, decisions, and criterion updates are recorded as audit events. | | UI workflow | The deployment gate page now includes summary cards, decision form, criteria controls, history, and audit log. | ## API endpoints | Method | Endpoint | Purpose | |---|---|---| | POST | `/api/projects/{projectId}/gate/evaluate` | Calculate and persist a gate snapshot. | | GET | `/api/projects/{projectId}/gate/history` | List persisted gate evaluations. | | GET | `/api/gates/{gateId}` | Read one persisted gate with criteria and decisions. | | POST | `/api/gates/{gateId}/decisions` | Record reviewer decision. | | PATCH | `/api/gate-criteria/{criterionId}` | Update reviewer status, note, and evidence reference. | | GET | `/api/projects/{projectId}/audit` | List audit events. | ## Acceptance criteria | Check | Expected result | |---|---| | Persist gate | Gate evaluation creates a gate snapshot with criteria. | | Review decision | Reviewer decision is saved and visible in gate history. | | Criterion evidence | Criterion notes and evidence reference are saved. | | Audit | Gate decision and criterion update produce audit events. | | UI | Deployment gate page shows cards, criteria controls, history, and audit trail. | | Tests | Full test suite passes. |