Skip to content

Commit 9501a3f

Browse files
committed
fix(buyer): require sales-readiness source identity
1 parent 2566f1a commit 9501a3f

1 file changed

Lines changed: 13 additions & 1 deletion

File tree

scripts/build_buyer_packet.py

Lines changed: 13 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -58,6 +58,17 @@ def _validate_acceptance_artifact_digests(
5858
)
5959

6060

61+
def _validate_sales_readiness_source(
62+
sales_readiness_path: Path, expected_source_commit: str | None
63+
) -> None:
64+
"""Require source identity before sales evidence enters a source-bound packet."""
65+
if expected_source_commit is None:
66+
return
67+
sales_readiness = _impl._read_json(sales_readiness_path)
68+
if sales_readiness.get("source_commit") is None:
69+
raise RuntimeError("sales readiness source commit is missing")
70+
71+
6172
def _collect_files(
6273
*,
6374
repo_root: Path,
@@ -68,10 +79,11 @@ def _collect_files(
6879
release_evidence_index_path: Path | None = None,
6980
expected_source_commit: str | None = None,
7081
) -> dict[str, Path]:
71-
"""Validate acceptance digests, then delegate canonical packet collection."""
82+
"""Validate acceptance provenance, then delegate canonical packet collection."""
7283
_impl.PRODUCT_DOCS = PRODUCT_DOCS
7384
_impl.PRODUCT_MANIFESTS = PRODUCT_MANIFESTS
7485
_validate_acceptance_artifact_digests(acceptance_path, expected_source_commit)
86+
_validate_sales_readiness_source(sales_readiness_path, expected_source_commit)
7587
return _original_collect_files(
7688
repo_root=repo_root,
7789
acceptance_path=acceptance_path,

0 commit comments

Comments
 (0)