把所有出貨物打包成一份客戶拿得走的 bundle(安裝腳本+所有 image 壓縮檔+完整性清單+SQL/seed 檔+手冊),並完成「正式簽章鑰」硬前置:目前 image 裡只有 DEV/STG/POC 三把公鑰、沒有正式(PROD)鑰——不補上,出貨到客戶端驗章直接報「未知的 kid」。連帶執行出貨動作:進版(version-bump)+image 推 Harbor 歸檔(D12)。
docs/features/FR-065-2608-onprem-installer/design.md §4.3(D3/D7/D12)bundle 內容:install.sh+全部 image 的 docker save tar(BE/FE/postgres/redis,MinIO 隨選配)+bundle manifest(各 tar sha256 digest+適用起始版號區間,供升級相容性檢查)+SQL init 腳本與 seed 檔+CMMC OSCAL JSON+檢測 Profile 檔(D11.1/D11.4 應用層匯入路線的隨附檔)+manifest.tsv+客戶手冊(骨架,成文屬 T-4.1)
PROD 簽章鑰四步(D7 出貨硬前置,一組四步缺一即「未知的 kid」):
~/Projects/Billows/Audit-Manager/license_center/)public_keys.py 新增 PROD kid(現有 DEV/STG/POC 三把)D12 出貨動作(掛本卡前後執行):
version-bump skill(release note+pyproject bump 成對)guidant-ai/ 專案)歸檔Harbor pull 替代路徑:僅文件化(限有網且信任外連的客戶);cosign 列評估項不在 v1。