System design

CanaryGuard architecture

GitHub evidence enters through verified webhooks and bounded API collection. Deterministic policy owns the release decision; model intelligence remains advisory. PostgreSQL retains normalized lifecycle, authorization, evidence attribution, deployment outcomes, and qualified acquisition records.

Release path

Authority and data remain separated.

  1. 01

    Verified input

    GitHub App signatures, exact head correlation, tenant grants, and bounded DTOs establish trusted identity.

  2. 02

    Normalized evidence

    CI, vulnerability, secret, accessibility, exposure, and agent-policy adapters emit limited versioned facts.

  3. 03

    Deterministic policy

    Hard-coded controls select BLOCK, CANARY, or CONTINUE after advisory risk analysis.

  4. 04

    Observed outcome

    Deployment attempts, traffic observations, promotion or rollback, and prediction accuracy share one release identity.

  5. 05

    Acquisition boundary

    The public form creates a bounded lead; platform-operator qualification, external commerce, and manual tenant provisioning follow.