Gobernanza y gobernanzaComunidad
WAF++ es una iniciativa impulsada por la comunidad y neutral por proveedores, con una gobernanza clara y transparente inspirado en modelos de código abierto establecidos como CNCF. Cada decisión es rastreable. Cada papel tiene un término.
Construido para durar, abierto por defecto
Tres principios que dan forma a cómo se gobierna WAF++ — lo suficientemente ligero como para moverse lo suficientemente rápido y estructurado como para escalar.
Cada cambio significativo pasa por una solicitud de comentarios — redactada públicamente, revisada por la comunidad, y decidida con justificación. Sin actualizaciones silenciosas, sin opciones de vendedores opacos. La historia es la gobernanza.
La hoja de ruta, las discusiones, los votos y las decisiones se documentan públicamente en GitHub. Cualquiera puede seguir el razonamiento, desafiar una decisión o proponer una alternativa, con el mismo proceso cada vez.
Ninguna empresa controla WAF++. Los roles de gobernanza siguen "los contribuyentes activos primero" y el equilibrio neutral de proveedores. La composición del TSC, las cartas del Grupo de Trabajo y el Grupo Asesor lo hacen por diseño.
Gobernanza de un vistazo
Intencionalmente magro pero escalable — diseñado para una comunidad en crecimiento. Las decisiones fluyen a través de RFCs, revisiones y votos documentados.
Modelo de gobernanza (inspirado en el CNC)
Seis funciones y mecanismos claramente definidos, cada uno con un alcance específico, responsabilidad y proceso.
Responsable de dirección técnica, decisiones de arquitectura y aprobaciones de RFC. Elegido de colaboradores activos. Términos renovables de 12 meses.
Mantiene repositorios básicos, realiza exámenes y garantiza la coherencia y calidad. Nombrada durante 12 meses, renovable basada en la actividad.
Grupos centrados en temas para pilares, puntuación, controles y arquitecturas de referencia. Trabajar abiertamente a través de problemas GitHub y RFCs. Cualquiera puede proponer un GT.
Trae perspectivas reales de proyectos, operaciones y auditorías. Prioriza la relevancia – asegura que el marco refleje la realidad de la producción, no sólo la teoría.
La hoja de ruta, las discusiones, los votos y las decisiones se documentan y trazan públicamente en GitHub. No hay canales de decisión privados para cambios marco.
Draft &rar; community review "rarr; decision " implementation. Toda decisión significativa está justificada y vinculada a su hilo de discusión.
Funciones, términos y expectativas
Las reglas claras hacen que la gobernanza sea justa y previsible. Así es exactamente cómo se toman las decisiones y cómo funcionan los roles.
Términos de referencia
Designado12 meses, renovable cuando la actividad de compromiso y examen está presente y no existen objeciones fundamentadas.
Inactividad:Después90 díassin actividad, el estado se puede establecer a "emeritus" después de un ping y nota transparente. La reactivación es posible en cualquier momento.
TSC terms
Los miembros del Consejo de Seguridad prestan servicios12 mesestérminos, renovables. La composición sigue "los contribuyentes activos primero" y el equilibrio neutral de proveedores. Las funciones y responsabilidades se documentan públicamente.
Inicio de un grupo de trabajo
Cualquiera puede proponer un GT. Necesario: aflete(goal, scope, deliverables),principales, un canal de comunicación, y unpatrocinador de mantenimiento.
Los productos del GT vuelven a los repos principales como PRs y RFCs.
Consenso perezoso
Para cambios más pequeños: una propuesta se publica públicamente con5 días laborablespara su examen. No hay objeciones fundamentadas " aceptadas.
Un "bloqueo" debe ser justificado y proponer una solución o ajuste alternativo.
Cuota y votación
Para decisiones más grandes (nuevo pilar, cambios de ruptura, cambios de flete), el TSC vota:
- Quorum:al menos60%de miembros activos del TSC
- Mayoría:simple mayoría de votos emitidos
- Mínimo:al menos3votos si el TSC es pequeño
- Conflictos:miembros con conflictos de intereses se abstengan
Expectativas
Actúa como proveedor neutral, prioriza los intereses comunitarios, documenta las decisiones, comunica con respeto (Code of Conduct) e informa sobre temas de seguridad responsablemente por los canales definidos.
¿Dónde se toman las decisiones?
RFCs for larger changes · ADRs and notes for architecture decisions · Problemas y PRs for implementation. Cada decisión hace referencia al debate que lo llevó a él.
Donde la comunidad se reúne
El proyecto se inició en el contexto de la Conferencia Nativa de Cloud y la comunidad de CCC existente. El objetivo: consolidar la experiencia del mundo real y evolucionar abiertamente en público.
Intercambio en conferencias —conversaciones, paneles y sesiones de Birds-of-a-Feather donde los ingenieros comparten desafíos y patrones reales.
Talleres prácticos sobre modelos de madurez, puntuación e implementación práctica, convirtiendo los conceptos marco en práctica de ingeniería.
Sesiones públicas en la hoja de ruta y borradores RFC abiertos — cualquiera puede asistir, comentar y dar forma a lo que se construye a continuación.
Cómo puede contribuir
No hay un tamaño mínimo de contribución. Cada caso de uso compartido, cada revisión dada, cada RFC comentado sobre mueve el marco hacia adelante.
¿Qué retos enfrentas en proyectos en la nube? ¿Qué patrones funcionan y cuáles no? La experiencia del mundo real es la entrada más valiosa que puede obtener el marco.
Entrada para modelos de madurez y cuestionarios: ¿qué hay que revisar, sin importar qué? Nuevos controles, criterios de puntuación y patrones de evaluación comienzan aquí.
Revise los patrones de arquitectura y los modelos de referencia para la consistencia, la practicidad y el comercio. Las RFC abiertas siempre necesitan perspectivas de ingeniería pensadas.
Mejorar, ampliar y traducir el contenido en idiomas adicionales. La buena documentación es la mitad del valor y siempre en demanda.
Ayuda con pilares, puntuación, controles o arquitecturas de referencia, transparentemente en GitHub. Los grupos de trabajo son la forma en que el marco crece en sprints centrados y responsables.
Traiga temas a los CFP, dé charlas o anfitriones en conferencias. Ejemplos prácticos del mundo real presentaron forma pública el marco más que cualquier RFC solo.
Traceable, justo, abierto.
La gobernanza es práctica vivida. Mantenemos procesos ligeros pero claros, por lo que WAF+ puede crecer con la comunidad sin perder la rendición de cuentas.