- 01Change and release context
- Application and service boundaries, users, business consequence, change types, release cadence, service objectives, risk tiers, regulatory context, normal and emergency paths, approval policy, segregation needs, maintenance windows, client dependencies, incidents, recovery expectations, and accountable owners.
- 02Source, build, dependency, and test state
- Repositories, revisions, reviews, branch and merge rules, build definitions, runner images, toolchains, dependency locks, package sources, generated code, test layers, test data, quality thresholds, security checks, licenses, SBOMs, provenance, signatures, exceptions, and known evidence gaps.
- 03Environment, state, deployment, and exposure
- Artifact repositories, configuration, secrets, infrastructure, identities, networks, databases and migrations, queues, third-party systems, environments, deployment methods, compatibility, feature controls, traffic movement, smoke checks, telemetry, rollback, restore, reconciliation, and environment drift.
- 04Pipeline operation and governance
- Pipeline users, permissions, credential lifetime, runner isolation, protected branches and environments, evidence consumers, manual steps, queues, reruns, cache behavior, concurrency, failure handling, notifications, support, audit records, retention, maintenance, cost, performance, ownership, and platform lifecycle.