System design
CanaryGuard architecture
GitHub evidence enters through verified webhooks and bounded API collection. Deterministic policy owns the release decision; model intelligence remains advisory. PostgreSQL retains normalized lifecycle, authorization, evidence attribution, deployment outcomes, and qualified acquisition records.
Release path
Authority and data remain separated.
- 01
Verified input
GitHub App signatures, exact head correlation, tenant grants, and bounded DTOs establish trusted identity.
- 02
Normalized evidence
CI, vulnerability, secret, accessibility, exposure, and agent-policy adapters emit limited versioned facts.
- 03
Deterministic policy
Hard-coded controls select BLOCK, CANARY, or CONTINUE after advisory risk analysis.
- 04
Observed outcome
Deployment attempts, traffic observations, promotion or rollback, and prediction accuracy share one release identity.
- 05
Acquisition boundary
The public form creates a bounded lead; platform-operator qualification, external commerce, and manual tenant provisioning follow.