Platform architecture & module dossiers

Audience: engineers and operators who need the architecture of the Stella Ops release control plane — platform-level views plus per-module deep dives. Start with the 10-minute tour, then drill into the module dossiers below.

Core views

Detailed references

Docs validation

Use the architecture docs validation check to detect service-path and hostname drift:

powershell -NoProfile -ExecutionPolicy Bypass -File ./docs/technical/architecture/scripts/validate-webservice-docs.ps1

Intentional failing fixture (sanity check for the validator):

powershell -NoProfile -ExecutionPolicy Bypass -File ./docs/technical/architecture/scripts/validate-webservice-docs.ps1 `
  -Files "docs/technical/architecture/fixtures/webservice-docs-invalid-fixture.md"

User-centric views

Policy engine deep dives

How data feeds policy decisions:

End-to-end workflow flows

Comprehensive flow documentation for all major StellaOps workflows: flows/

CategoryFlows
Core PlatformDashboard, Scan Submission, SBOM Generation, Policy Evaluation, Notification, Export
AdvancedCI/CD Gate, Advisory Drift Re-scan, VEX Auto-Generation, Evidence Bundle Export
EnterpriseMulti-Tenant Policy Rollout, Exception Approval, Risk Score Dashboard
SpecializedBinary Delta Attestation, Offline Sync, Reachability Drift Alert

Module catalogue

Each module directory bundles an ownership charter (AGENTS.md), current work (TASKS.md), an architecture dossier, and an implementation plan. Operations guides live under operations/ where applicable.

ModuleArchitectureImplementation planOperations / extras
Authorityarchitecture.mdimplementation_plan.mdoperations/
Advisory AIarchitecture.mdimplementation_plan.md-
Attestorarchitecture.mdimplementation_plan.md-
CLIarchitecture.mdimplementation_plan.mdoperations/release-and-packaging.md
CI recipesarchitecture.md-recipes.md
Concelierarchitecture.mdimplementation_plan.mdoperations/
DevOps / releasearchitecture.md-runbooks/
Excititorarchitecture.mdimplementation_plan.mdmirrors.md
Export Centerarchitecture.mdimplementation_plan.mdoperations/runbook.md
Grapharchitecture.mdimplementation_plan.md-
Notifyarchitecture.mdimplementation_plan.md-
Orchestratorarchitecture.mdimplementation_plan.md-
Platformarchitecture-overview.md + architecture.mdimplementation_plan.md-
Policy enginearchitecture.mdimplementation_plan.md-
Registry token servicearchitecture.mdimplementation_plan.mdoperations/token-service.md
Scannerarchitecture.mdimplementation_plan.mdoperations/
Scheduler (consolidated into JobEngine)api-reference.mdsee Orchestrator (JobEngine)-
Signerarchitecture.mdimplementation_plan.md-
Telemetry stackarchitecture.mdimplementation_plan.mdoperations/collector.md, operations/storage.md
UI / Consolearchitecture.md, console-architecture.mdimplementation_plan.md-
Vuln Explorer (consolidated into Findings Ledger)architecture.mdimplementation_plan.mdoperations/
VEX Lensarchitecture.mdimplementation_plan.md-
Zastavaarchitecture.mdimplementation_plan.md-

Tip: every module directory also exposes README.md, AGENTS.md, and TASKS.md for roles, current backlog, and ownership responsibilities.