{
  "schemaVersion": 1,
  "contract": "kungfu-buildchain-v3-core-mechanism-inventory",
  "baseline": {
    "branch": "dev/v3/v3.0",
    "commit": "e6d6ecd6204518298898962f01aba5d73ed70b60",
    "tree": "26c8476dcc63d1b8cf9b32fe12ffbf3ee52246cf"
  },
  "maintainability": {
    "handMaintainedSourceFiles": 275,
    "handMaintainedSourceLines": 104953,
    "workflowFiles": 64,
    "workflowLines": 22240,
    "dependencyEdges": 225,
    "dependencyCycles": 0,
    "interpretation": "Structural metrics are an exact migration baseline, not correctness evidence."
  },
  "reverseScan": {
    "registries": [
      "dist/site/cli-registry.json",
      "dist/site/node-api-registry.json",
      "dist/site/workflow-registry.json",
      "dist/site/public-surface-audit.json"
    ],
    "commandRegistry": "bin/internal/command-registry.mjs",
    "packageExports": "package.json#exports",
    "generatedReferences": [
      "docs/cli-reference.md",
      "docs/node-api-reference.md"
    ],
    "authoritySourceRules": [
      {
        "mechanismId": "dev-delivery-warrant",
        "root": "packages/core",
        "pattern": "^dev-delivery-(?:warrant(?:-[a-z-]+)?|proof)\\.js$"
      },
      {
        "mechanismId": "release-candidate-passport",
        "root": "packages/core",
        "pattern": "^release-(?:candidate|train)\\.js$"
      },
      {
        "mechanismId": "release-candidate-recovery",
        "root": "packages/core",
        "pattern": "^release-candidate-recovery\\.js$"
      },
      {
        "mechanismId": "stable-candidate-ledger",
        "root": "packages/core",
        "pattern": "^stable-candidate-ledger\\.js$"
      },
      {
        "mechanismId": "publish-transaction",
        "root": "packages/core",
        "pattern": "^publish-transaction\\.js$"
      },
      {
        "mechanismId": "publish-transaction",
        "root": "actions/promote-buildchain-ref/internal",
        "pattern": "^(?:durable-transaction-[a-z-]+|existing-version-state)\\.js$"
      },
      {
        "mechanismId": "publish-transaction",
        "root": "actions/promote-buildchain-ref",
        "pattern": "^reuse-complete-release\\.js$"
      },
      {
        "mechanismId": "release-activation-transaction",
        "root": "packages/core",
        "pattern": "^release-activation-transaction\\.js$"
      },
      {
        "mechanismId": "publication-authority",
        "root": "packages/core",
        "pattern": "^(?:(?:buildchain-)?publication-authority|publication-control-plane-audit)\\.js$"
      },
      {
        "mechanismId": "publication-authority",
        "root": "scripts",
        "pattern": "^publication-candidate-sealer\\.mjs$"
      },
      {
        "mechanismId": "github-governance-authority",
        "root": "packages/core",
        "pattern": "^github-governance-authority\\.js$"
      },
      {
        "mechanismId": "engineering-housekeeper",
        "root": "packages/core",
        "pattern": "^engineering-housekeeper(?:-github(?:-client)?)?\\.js$"
      },
      {
        "mechanismId": "engineering-housekeeper",
        "root": "scripts",
        "pattern": "^engineering-housekeeper-workflow\\.mjs$"
      },
      {
        "mechanismId": "release-passport-and-artifact-proof",
        "root": "packages/core",
        "pattern": "^(?:release-passport(?:-contract)?|artifact-passport|github-artifact-attestation|publication-artifact|publication-sealed-bundle)\\.js$"
      },
      {
        "mechanismId": "release-propagation-work-control",
        "root": "packages/core",
        "pattern": "^release-propagation(?:-[a-z-]+)?\\.js$"
      },
      {
        "mechanismId": "release-tail-provider-plane",
        "root": "packages/core",
        "pattern": "^release-tail-(?:provider-plane|provider-adapters|compatibility)\\.js$"
      }
    ],
    "gitRefStores": [
      {
        "mechanismId": "dev-delivery-warrant",
        "sourcePath": "scripts/dev-delivery-warrant.mjs",
        "marker": "buildchain/dev-delivery-warrant/"
      },
      {
        "mechanismId": "stable-candidate-ledger",
        "sourcePath": "scripts/stable-candidate-patrol.mjs",
        "marker": "ledgerRef"
      },
      {
        "mechanismId": "publish-transaction",
        "sourcePath": "packages/core/publish-transaction.js",
        "marker": "buildchain/release-state/"
      }
    ],
    "orphanPolicy": "Every state-bearing mechanism must own source, tests, public surfaces, durable-store disposition, recovery, and v4 migration disposition; missing or ambiguous ownership fails validation."
  },
  "mechanisms": [
    {
      "id": "dev-delivery-warrant",
      "owner": "Buildchain Dev delivery control plane",
      "writers": [
        "scripts/dev-delivery-warrant.mjs",
        "scripts/dev-pr-delivery-warrant.mjs",
        "scripts/dev-pr-auto-merge.mjs"
      ],
      "schemas": [
        "kungfu-buildchain-dev-delivery-warrant-queue",
        "kungfu.buildchain.dev-delivery-warrant/v1",
        "kungfu.buildchain.release-blocker-priority-claim/v1"
      ],
      "stores": [
        "Git ref selected by --warrant-state-ref",
        "rooted queue JSON and immutable transition receipts"
      ],
      "states": [
        "queued",
        "selected",
        "proving",
        "waiting",
        "blocked",
        "merged",
        "terminal-failure",
        "dequeued",
        "cancelled"
      ],
      "events": [
        "submit",
        "select",
        "lease",
        "renew",
        "recover-expired",
        "settle",
        "cancel"
      ],
      "transitions": [
        "root-checked compare-and-set queue successors",
        "one active leased candidate per protected base",
        "rooted release blocker ahead of only not-yet-leased ordinary work"
      ],
      "recovery": [
        "expired lease returns eligible candidate to the queue",
        "head/proof refresh preserves age when safe"
      ],
      "effects": [
        "Git ref state commit",
        "GitHub PR admission and merge-queue intent"
      ],
      "retry": [
        "lease expiry and expected-old mismatch are bounded retry points"
      ],
      "invalidation": [
        "head SHA drift",
        "proof-root drift",
        "lease expiry",
        "terminal PR state"
      ],
      "providerReadback": ["GitHub PR head and checks", "Git ref state root"],
      "publicSurfaces": [
        "export:./dev-delivery-warrant",
        "cli:dev",
        "workflow:dev-pr-auto-merge",
        "workflow:dev-delivery-warrant-cancel",
        "workflow:dev-delivery-warrant-close"
      ],
      "compatibilityCallers": [
        "scripts/dev-merge-queue.mjs",
        ".github/workflows/dev-pr-auto-merge.yml"
      ],
      "sourcePaths": [
        "packages/core/dev-delivery-proof.js",
        "packages/core/dev-delivery-warrant-cancellation.js",
        "packages/core/dev-delivery-warrant-settlement.js",
        "packages/core/dev-delivery-warrant.js",
        "packages/core/release-blocker-priority.js",
        "scripts/dev-delivery-proof.mjs",
        "scripts/dev-delivery-warrant.mjs",
        "scripts/dev-pr-auto-merge.mjs",
        "scripts/dev-pr-delivery-warrant.mjs"
      ],
      "testPaths": [
        "tests/dev-delivery-warrant.test.mjs",
        "tests/dev-delivery-warrant-command.test.mjs",
        "tests/release-blocker-priority.test.mjs"
      ],
      "migrationDisposition": "rebuild-in-rust-with-compatibility-projection",
      "unresolved": [
        "v4 durable store and lease authority are not yet selected"
      ]
    },
    {
      "id": "release-candidate-passport",
      "owner": "Buildchain candidate evidence plane",
      "writers": [
        "packages/core/dev-alpha-active-release-train.js",
        "packages/core/release-train.js",
        "scripts/dev-alpha-candidate-patrol.mjs",
        "scripts/generate-release-candidate-passport.mjs",
        "actions/promote-buildchain-ref/lib.js"
      ],
      "schemas": [
        "kungfu-buildchain-release-candidate-passport",
        "kungfu-buildchain-initiative-family-release-evidence/v1",
        "kungfu-buildchain-release-cut/v1",
        "kungfu-buildchain-release-blocker-repair/v1",
        "kungfu-buildchain-release-train-hold/v1",
        "kungfu-buildchain-release-train/v1",
        "kungfu-buildchain-release-train-transition/v1"
      ],
      "stores": [
        "candidate workflow artifacts",
        "Passport JSON bound by sha256 root",
        "rooted Release Cut and append-only Release Train projection"
      ],
      "states": [
        "assembled",
        "validated",
        "qualified",
        "invalidated",
        "preparing",
        "building",
        "held",
        "repair-required",
        "publication-blocked",
        "publishable",
        "superseded",
        "terminal"
      ],
      "events": [
        "build-summary-complete",
        "gate-pass",
        "controller-receipts-attached",
        "promotion-read",
        "release-cut-created",
        "release-train-held",
        "release-train-transitioned",
        "dev-head-observed"
      ],
      "transitions": [
        "evidence assembly to immutable validated Passport",
        "rooted compare-and-swap Release Train state transition",
        "active-train resolution before new candidate selection",
        "rooted cut-first release-blocker repair with exact Dev patch settlement",
        "enumerated-cause supersession to a new Release Cut generation"
      ],
      "recovery": [
        "never rebuild from recovery; delegate to candidate-run recovery",
        "replay the exact rooted transition chain from the frozen Release Cut"
      ],
      "effects": [
        "candidate artifact upload",
        "promotion admission",
        "rooted candidate hold projection",
        "Release Train state projection"
      ],
      "retry": [
        "regenerate only from the same immutable build evidence",
        "repeat an identical transition request idempotently"
      ],
      "invalidation": [
        "source/runtime/root mismatch",
        "candidate tree, Alpha base, runtime or route readback mismatch",
        "failed gate",
        "invalidated family evidence",
        "invalid state-chain root or unenumerated supersession cause"
      ],
      "providerReadback": [
        "GitHub Actions run and artifact metadata",
        "candidate PR ancestry",
        "exact dev, alpha and runtime Git refs"
      ],
      "publicSurfaces": [
        "export:./release-candidate",
        "export:./release-train",
        "cli:candidate",
        "workflow:release-candidate-promote",
        "workflow:buildchain-stable-candidate-qualification"
      ],
      "compatibilityCallers": [
        "actions/promote-buildchain-ref/lib.js",
        "scripts/stable-candidate-qualification.mjs",
        "scripts/dev-alpha-candidate-patrol.mjs"
      ],
      "sourcePaths": [
        "packages/core/release-candidate.js",
        "packages/core/dev-alpha-active-release-train.js",
        "packages/core/dev-alpha-candidate-selection.js",
        "packages/core/release-train.js",
        "scripts/dev-alpha-candidate-patrol.mjs",
        "scripts/generate-release-candidate-passport.mjs"
      ],
      "testPaths": [
        "tests/release-candidate.test.mjs",
        "tests/dev-alpha-candidate-patrol.test.mjs",
        "tests/release-train.test.mjs",
        "tests/build-surface-promotion.test.mjs"
      ],
      "migrationDisposition": "preserve-schema-byte-and-root-semantics-behind-rust-authority",
      "unresolved": [
        "v4 canonical serialization boundary is not yet selected",
        "v4 Release Train authority remains deferred to the parity wave"
      ]
    },
    {
      "id": "release-candidate-recovery",
      "owner": "Buildchain promotion recovery plane",
      "writers": [
        "scripts/resume-from-candidate-run.mjs",
        "actions/promote-buildchain-ref/lib.js"
      ],
      "schemas": ["kungfu-buildchain-release-candidate-recovery/v1"],
      "stores": [
        "immutable recovery receipt",
        "original candidate artifacts and transaction record"
      ],
      "states": [
        "discovering",
        "verified",
        "recoverable",
        "rejected",
        "resumed"
      ],
      "events": [
        "artifact-discovery",
        "provenance-check",
        "payload-check",
        "transaction-check",
        "resume"
      ],
      "transitions": [
        "complete byte-identical artifact set to verified recovery receipt"
      ],
      "recovery": [
        "resume exact candidate bytes",
        "fail closed instead of rebuilding or retargeting"
      ],
      "effects": ["GitHub artifact download", "promotion resume"],
      "retry": [
        "transient provider reads may retry; identity conflicts enter repair_required"
      ],
      "invalidation": [
        "expired/missing artifact",
        "fork or ancestry mismatch",
        "runtime/payload/transaction drift"
      ],
      "providerReadback": [
        "GitHub run, workflow, PR, artifact and ancestry APIs"
      ],
      "publicSurfaces": [
        "export:./release-candidate-recovery",
        "cli:release-transaction",
        "workflow:buildchain-candidate-recovery-dogfood-failure"
      ],
      "compatibilityCallers": ["actions/promote-buildchain-ref/lib.js"],
      "sourcePaths": [
        "packages/core/release-candidate-recovery.js",
        "scripts/resume-from-candidate-run.mjs"
      ],
      "testPaths": [
        "tests/release-candidate-recovery.test.mjs",
        "tests/promote-buildchain-ref-recovery.test.mjs"
      ],
      "migrationDisposition": "port-verifier-first-and-keep-no-rebuild-invariant",
      "unresolved": ["v4 provider adapter boundary is not yet selected"]
    },
    {
      "id": "stable-candidate-ledger",
      "owner": "Buildchain stable release selection plane",
      "writers": [
        "scripts/stable-candidate-patrol.mjs",
        "scripts/stable-candidate-qualification.mjs"
      ],
      "schemas": ["kungfu-buildchain-stable-candidate-ledger"],
      "stores": ["Git ref selected by ledger-ref", "rooted ledger JSON"],
      "states": ["soaking", "qualified", "revoked", "promoted"],
      "events": ["register", "qualify", "hold", "revoke", "select", "promote"],
      "transitions": [
        "soaking to qualified",
        "qualified to promoted",
        "non-promoted to revoked"
      ],
      "recovery": [
        "idempotent registration and qualification",
        "explicit release-now selection"
      ],
      "effects": ["Git ref ledger commit", "stable promotion dispatch"],
      "retry": ["provider/check delay retains candidate in soaking"],
      "invalidation": [
        "revocation",
        "hold",
        "failed or incomplete qualification",
        "competing stable version promotion"
      ],
      "providerReadback": [
        "qualification workflow results",
        "remote ledger ref",
        "promotion refs"
      ],
      "publicSurfaces": [
        "export:./stable-candidate-ledger",
        "workflow:stable-candidate-patrol",
        "workflow:buildchain-stable-candidate-patrol"
      ],
      "compatibilityCallers": [
        "scripts/stable-candidate-patrol.mjs",
        "scripts/stable-release-gate.mjs"
      ],
      "sourcePaths": [
        "packages/core/stable-candidate-ledger.js",
        "scripts/stable-candidate-patrol.mjs",
        "scripts/stable-release-gate.mjs"
      ],
      "testPaths": [
        "tests/stable-candidate-ledger.test.mjs",
        "tests/stable-candidate-patrol.test.mjs"
      ],
      "migrationDisposition": "preserve-ledger-contract-and-make-store-authority-explicit",
      "unresolved": [
        "v4 scheduler and ledger store ownership are not yet selected"
      ]
    },
    {
      "id": "publish-transaction",
      "owner": "Buildchain package and release publication plane",
      "writers": [
        "scripts/release-transaction.mjs",
        "actions/promote-buildchain-ref/lib.js"
      ],
      "schemas": [
        "release transaction record",
        "publish evidence",
        "sealed publication bundle"
      ],
      "stores": [
        "refs/heads/buildchain/release-state/<version>",
        ".buildchain/release-state/<version>.json",
        ".buildchain/release-evidence/<version>"
      ],
      "states": [
        "prepared",
        "sealed",
        "publishing",
        "publish_failed",
        "published",
        "finalizing",
        "complete",
        "repair_required",
        "abandoned",
        "failed_permanently"
      ],
      "events": [
        "seal",
        "publish",
        "publish-fail",
        "finalize",
        "complete",
        "recover",
        "abort"
      ],
      "transitions": [
        "explicit ALLOWED_TRANSITIONS compare-and-set successors"
      ],
      "recovery": [
        "published registry readback resumes finalization",
        "terminal records require explicit recovery intent"
      ],
      "effects": [
        "npm publish/dist-tag",
        "GitHub Release",
        "Git tag/ref update",
        "evidence commit"
      ],
      "retry": [
        "publish_failed may retry publishing",
        "repair_required requires bounded repair"
      ],
      "invalidation": [
        "artifact coordinate drift",
        "state-root conflict",
        "registry/provider disagreement"
      ],
      "providerReadback": [
        "npm package and dist-tags",
        "GitHub release/tag/ref",
        "durable state ref"
      ],
      "publicSurfaces": [
        "action:promote-buildchain-ref",
        "cli:release-transaction",
        "workflow:release-candidate-promote",
        "workflow:paper-release-sealed"
      ],
      "compatibilityCallers": [
        "actions/promote-buildchain-ref/lib.js",
        "scripts/ensure-github-release.mjs"
      ],
      "sourcePaths": [
        "packages/core/publish-transaction.js",
        "scripts/release-transaction.mjs",
        "actions/promote-buildchain-ref/internal/durable-transaction-operations.js",
        "actions/promote-buildchain-ref/internal/durable-transaction-store.js",
        "actions/promote-buildchain-ref/internal/existing-version-state.js",
        "actions/promote-buildchain-ref/reuse-complete-release.js"
      ],
      "testPaths": [
        "tests/publish-transaction.test.mjs",
        "tests/promote-buildchain-ref.test.mjs"
      ],
      "migrationDisposition": "primary-rust-authority-with-v3-record-reader",
      "unresolved": [
        "v4 transaction journal store and npm effect executor are not yet selected"
      ]
    },
    {
      "id": "release-activation-transaction",
      "owner": "Buildchain release activation plane",
      "writers": ["release orchestration callers"],
      "schemas": [
        "kungfu-buildchain-release-activation-transaction/v1",
        "kungfu-buildchain-release-activation-receipt-set/v1"
      ],
      "stores": ["rooted transaction and immutable receipt set"],
      "states": ["open", "complete", "aborted", "rolled-back"],
      "events": ["record-phase", "abort", "rollback", "seal-receipts"],
      "transitions": [
        "ordered six-phase pass",
        "open to aborted",
        "complete or aborted to rolled-back"
      ],
      "recovery": ["explicit abort reason and rollback receipt bindings"],
      "effects": [
        "phase-specific publication effects are external and receipt-bound"
      ],
      "retry": [
        "failed phase can be retried only while transaction remains open"
      ],
      "invalidation": [
        "out-of-order phase",
        "binding drift",
        "receipt mismatch"
      ],
      "providerReadback": ["public readback phase", "effect receipt roots"],
      "publicSurfaces": ["export:./release-activation-transaction"],
      "compatibilityCallers": ["packages/core/index.js"],
      "sourcePaths": ["packages/core/release-activation-transaction.js"],
      "testPaths": ["tests/release-activation-transaction.test.mjs"],
      "migrationDisposition": "port-state-machine-and-receipt-contract-together",
      "unresolved": ["v4 phase executor ownership is not yet selected"]
    },
    {
      "id": "publication-authority",
      "owner": "Buildchain publication admission and qualification plane",
      "writers": ["publication admission assemblers", "publication workflows"],
      "schemas": [
        "kungfu-buildchain-publication-authority-registry",
        "publication admission",
        "publication gate decision",
        "publication qualification receipt"
      ],
      "stores": [
        "publication authority registry",
        "admission and qualification artifacts"
      ],
      "states": [
        "detected",
        "admitted",
        "qualified",
        "rejected",
        "published",
        "read-back"
      ],
      "events": [
        "detect-authority",
        "admit",
        "gate",
        "qualify",
        "publish",
        "verify-readback"
      ],
      "transitions": [
        "exact workflow/runner/control-plane binding to qualified capability"
      ],
      "recovery": [
        "re-run qualification against immutable admission; never infer success from local files"
      ],
      "effects": [
        "npm/GitHub/site publication delegated through declared capability"
      ],
      "retry": [
        "provider delay may retry readback; binding failures require new admission"
      ],
      "invalidation": [
        "workflow/runtime/runner/nonce/artifact/control-plane drift"
      ],
      "providerReadback": [
        "provider publication coordinates",
        "runner provenance",
        "control-plane audit facts"
      ],
      "publicSurfaces": [
        "export:./publication-authority",
        "export:./buildchain-publication-authority",
        "cli:audit",
        "cli:create",
        "cli:verify-publication-admission",
        "workflow:publication-artifact"
      ],
      "compatibilityCallers": [
        "scripts/assemble-self-publication-admission.mjs",
        "scripts/assemble-web-surface-publication-admission.mjs"
      ],
      "sourcePaths": [
        "packages/core/publication-authority.js",
        "packages/core/buildchain-publication-authority.js",
        "packages/core/publication-control-plane-audit.js",
        "scripts/audit-publication-control-plane.mjs",
        "scripts/publication-candidate-sealer.mjs"
      ],
      "testPaths": [
        "tests/publication-authority.test.mjs",
        "tests/publication-control-plane-script.test.mjs"
      ],
      "migrationDisposition": "make-rust-authority-primary-and-preserve-json-contracts",
      "unresolved": [
        "v4 capability registry and provider-effect interface are not yet selected"
      ]
    },
    {
      "id": "github-governance-authority",
      "owner": "Buildchain GitHub governance plane",
      "writers": [
        "scripts/reconcile-release-governance.mjs",
        "scripts/audit-github-governance.mjs"
      ],
      "schemas": [
        "kungfu-buildchain-github-governance-authority/v1",
        "kungfu-buildchain-github-governance-receipt/v1"
      ],
      "stores": [
        "GitHub rulesets, branch protection and CODEOWNERS",
        "governance audit receipt"
      ],
      "states": ["observed", "compliant", "drifted", "planned", "reconciled"],
      "events": [
        "snapshot",
        "compile-effective-policy",
        "audit",
        "plan",
        "reconcile",
        "readback"
      ],
      "transitions": ["provider snapshot to fail-closed governance receipt"],
      "recovery": [
        "reconcile from explicit rollout plan and audit provider state again"
      ],
      "effects": ["GitHub ruleset and branch-protection mutation"],
      "retry": ["provider conflicts require fresh snapshot before retry"],
      "invalidation": [
        "CODEOWNERS drift",
        "required-check drift",
        "bypass actor drift",
        "target-ref drift"
      ],
      "providerReadback": [
        "GitHub rulesets",
        "branch protection",
        "CODEOWNERS",
        "repository metadata"
      ],
      "publicSurfaces": [
        "export:./github-governance-authority",
        "cli:release-governance",
        "workflow:release-governance-reconcile"
      ],
      "compatibilityCallers": ["actions/promote-buildchain-ref/lib.js"],
      "sourcePaths": [
        "packages/core/github-governance-authority.js",
        "scripts/reconcile-release-governance.mjs",
        "scripts/audit-github-governance.mjs"
      ],
      "testPaths": [
        "tests/github-governance-authority.test.mjs",
        "tests/release-governance-reconciliation.test.mjs"
      ],
      "migrationDisposition": "retain-provider-policy-compiler-as-separate-authority-adapter",
      "unresolved": [
        "v4 policy ownership boundary between core and GitHub adapter is not yet selected"
      ]
    },
    {
      "id": "engineering-housekeeper",
      "owner": "Buildchain engineering hygiene plane",
      "writers": [
        "Engineering Housekeeper reusable workflow under an explicit bounded apply gate"
      ],
      "schemas": ["kungfu-buildchain-engineering-housekeeper/v1"],
      "stores": ["immutable rooted plan, report, and apply receipts"],
      "states": [
        "observed",
        "report-only",
        "apply-eligible",
        "applied",
        "retained"
      ],
      "events": [
        "inventory",
        "classify",
        "plan",
        "revalidate",
        "delete-branch",
        "label-stale-pull-request"
      ],
      "transitions": [
        "exact provider inventory to deterministic plan and rooted receipt"
      ],
      "recovery": [
        "re-read provider state and fail closed on any OID, ancestry, protection, or active-PR drift"
      ],
      "effects": [
        "delete an exact merged allowlisted temporary branch",
        "optionally label but never close a stale pull request"
      ],
      "retry": ["provider failure or drift requires a fresh plan"],
      "invalidation": [
        "source or target OID drift",
        "active pull request",
        "unknown branch family",
        "protection or ancestry ambiguity"
      ],
      "providerReadback": [
        "GitHub refs, protected branches, pull requests, and commit ancestry"
      ],
      "publicSurfaces": [
        "export:./engineering-housekeeper",
        "export:./engineering-housekeeper-github",
        "workflow:engineering-housekeeper"
      ],
      "compatibilityCallers": [
        "engineering-housekeeper-daily",
        "engineering-housekeeper-weekly",
        "engineering-housekeeper-monthly"
      ],
      "sourcePaths": [
        "packages/core/engineering-housekeeper.js",
        "packages/core/engineering-housekeeper-github-client.js",
        "packages/core/engineering-housekeeper-github.js",
        "scripts/engineering-housekeeper-workflow.mjs"
      ],
      "testPaths": [
        "tests/engineering-housekeeper.test.mjs",
        "tests/engineering-housekeeper-github.test.mjs",
        "tests/engineering-housekeeper-workflow.test.mjs"
      ],
      "migrationDisposition": "preserve-v3-contract-and-typescript-writer-without-a-second-provider-authority",
      "unresolved": [
        "A future Rust migration would require a separately qualified writer cutover; v4 intentionally retains the TypeScript production authority."
      ]
    },
    {
      "id": "release-passport-and-artifact-proof",
      "owner": "Buildchain release trust plane",
      "writers": [
        "release passport generators",
        "artifact verification commands"
      ],
      "schemas": [
        "kungfu-buildchain-release-passport",
        "kungfu-buildchain-artifact-evidence",
        "kungfu-buildchain-artifact-verification"
      ],
      "stores": [
        "buildchain.release.json",
        "impact and agent index projections",
        "artifact sidecars and provider locators",
        "release-state Git ref readback"
      ],
      "states": [
        "collected",
        "sealed",
        "discoverable",
        "verified",
        "unverifiable",
        "invalid"
      ],
      "events": ["collect", "seal", "publish", "discover", "verify", "explain"],
      "transitions": [
        "rooted evidence set to Passport",
        "subject locator to verification report"
      ],
      "recovery": [
        "discover alternate authoritative locator; never replace failed evidence with narrative"
      ],
      "effects": [
        "Passport and sidecar publication",
        "human/agent explanation"
      ],
      "retry": [
        "remote lookup may retry; digest mismatch is terminal for that artifact"
      ],
      "invalidation": [
        "digest/version/source mismatch",
        "missing required gate",
        "stale locator"
      ],
      "providerReadback": [
        "npm metadata",
        "GitHub Release assets",
        "local package/sidecar"
      ],
      "publicSurfaces": [
        "action:github-artifact-attestation",
        "export:./release-passport",
        "export:./artifact-passport",
        "cli:verify-release-passport",
        "cli:verify-artifact",
        "cli:inspect-release",
        "cli:inspect-artifact"
      ],
      "compatibilityCallers": [
        "binary distribution",
        "Homebrew",
        "site and package publication consumers"
      ],
      "sourcePaths": [
        "packages/core/artifact-passport.js",
        "packages/core/github-artifact-attestation.js",
        "packages/core/publication-artifact.js",
        "packages/core/publication-sealed-bundle.js",
        "packages/core/release-passport-contract.js",
        "packages/core/release-passport.js"
      ],
      "testPaths": [
        "tests/release-passport.test.mjs",
        "tests/artifact-verification-envelope.test.mjs",
        "tests/release-passport-contract.test.mjs"
      ],
      "migrationDisposition": "preserve-public-schema-and-verifier-semantics-across-rust-boundary",
      "unresolved": [
        "v4 proof graph storage and compatibility projection boundary are not yet selected"
      ]
    },
    {
      "id": "release-propagation-work-control",
      "owner": "Buildchain downstream release propagation plane",
      "writers": ["release-propagation CLI and reusable workflow"],
      "schemas": [
        "kungfu-buildchain-release-propagation-work",
        "kungfu-buildchain-release-propagation-stage-receipt"
      ],
      "stores": [
        "rooted Work document",
        "ordered immutable stage receipts",
        "family-state and authority references"
      ],
      "states": [
        "paused",
        "ready",
        "retryable-failure",
        "needs-decision",
        "hard-safety-gate",
        "complete"
      ],
      "events": ["claim", "record-stage", "repair", "complete"],
      "transitions": [
        "twelve ordered stages from materialize through online-readback and complete"
      ],
      "recovery": [
        "recovery cursor retries only typed transient failures at the exact stage"
      ],
      "effects": [
        "downstream branch push",
        "PR",
        "preview/staging/production deployment",
        "online readback"
      ],
      "retry": [
        "stale branch, expected-old mismatch, lock drift, check delay and interrupted execution"
      ],
      "invalidation": [
        "work-root drift",
        "authority/family-state drift",
        "receipt chain mismatch"
      ],
      "providerReadback": [
        "Git refs and PR",
        "deployment workflows",
        "production release and online endpoint"
      ],
      "publicSurfaces": [
        "export:./release-propagation",
        "cli:release-propagation",
        "workflow:release-propagation"
      ],
      "compatibilityCallers": ["Paper/KFD/Buildchain/Core Site agent entry"],
      "sourcePaths": [
        "packages/core/release-propagation-agent-entry.js",
        "packages/core/release-propagation-capture.js",
        "packages/core/release-propagation-common.js",
        "packages/core/release-propagation-execution-profile.js",
        "packages/core/release-propagation-pickup.js",
        "packages/core/release-propagation-push.js",
        "packages/core/release-propagation-release.js",
        "packages/core/release-propagation-stage-evidence.js",
        "packages/core/release-propagation-work-capture.js",
        "packages/core/release-propagation-work-control.js",
        "packages/core/release-propagation-work.js",
        "packages/core/release-propagation-work-transitions.js",
        "packages/core/release-propagation-work-constants.js",
        "packages/core/release-propagation.js"
      ],
      "testPaths": [
        "tests/release-propagation.test.mjs",
        "tests/release-propagation-pickup.test.mjs"
      ],
      "migrationDisposition": "reuse-work-control-contract-as-v4-orchestration-boundary",
      "unresolved": [
        "v4 Work persistence and external executor protocol are not yet selected"
      ]
    },
    {
      "id": "release-tail-provider-plane",
      "owner": "Buildchain declarative release provider plane",
      "writers": [
        "Buildchain release-tail transaction executor",
        "release-tail Action and reusable workflow"
      ],
      "schemas": [
        "kungfu-buildchain-release-tail-capabilities",
        "kungfu.buildchain.release-tail.provider-bindings/v1",
        "kungfu.buildchain.release-tail.transaction/v1",
        "kungfu.buildchain.release-tail.effect/v1",
        "kungfu.buildchain.release-tail.observation/v1",
        "kungfu.buildchain.release-tail.receipt/v1"
      ],
      "stores": [
        "atomic local transaction checkpoint",
        "rooted provider observations",
        "ordered immutable receipts"
      ],
      "states": [
        "preparing",
        "prepared",
        "publishing",
        "committing",
        "activating",
        "reading-back",
        "settling",
        "complete",
        "blocked",
        "repair-required",
        "terminal-failure"
      ],
      "events": ["plan", "readback", "apply", "retry", "settle"],
      "transitions": [
        "four fixed capability effects execute in registry order through one transaction"
      ],
      "recovery": [
        "atomic checkpoint resume with readback before every local retry",
        "lost responses resolve only from rooted provider observation"
      ],
      "effects": [
        "GitHub Release artifact publication",
        "signed channel commit",
        "site release activation",
        "released-evidence synthesis"
      ],
      "retry": [
        "never, readback, or provider-transient with at most three local retries"
      ],
      "invalidation": [
        "declaration or plan root drift",
        "subject or target identity drift",
        "stale provider state",
        "immutable provider conflict"
      ],
      "providerReadback": [
        "GitHub Release asset digests",
        "HTTPS rooted JSON documents",
        "local rooted released-evidence document"
      ],
      "publicSurfaces": [
        "export:./release-tail-provider-plane",
        "export:./release-tail-provider-adapters",
        "export:./release-tail-compatibility",
        "cli:release-tail",
        "workflow:release-tail",
        "action:release-tail"
      ],
      "compatibilityCallers": [
        "frozen v3 managed release-tail callers through bounded diagnostics only"
      ],
      "sourcePaths": [
        "packages/core/release-tail-provider-plane.js",
        "packages/core/release-tail-provider-adapters.js",
        "packages/core/release-tail-compatibility.js",
        "scripts/release-tail.mjs",
        "actions/release-tail/index.js"
      ],
      "testPaths": [
        "tests/release-tail-provider-plane.test.mjs",
        "tests/release-tail-contract.test.mjs"
      ],
      "migrationDisposition": "preserve-closed-world-provider-contract-as-v4-capability-boundary",
      "unresolved": [
        "consumer cutovers and production provider credentials remain separate reviewed changes"
      ]
    }
  ]
}
