1- .PHONY: setup install format format-check lint type-check test test-coverage auth-test api-security-test terraform-fmt terraform-fmt-check terraform-init terraform-validate terraform-test infrastructure-test infrastructure-evidence verify-infrastructure-evidence infrastructure-report security-tools secrets-scan sast sast-semgrep sast-bandit semgrep-test sca dependency-audit sbom verify-sbom iac-scan checkov-scan container-build-security container-scan appsec-fast appsec-full appsec-evidence verify-appsec-evidence appsec-report dynamic-tools dynamic-server-start dynamic-server-wait dynamic-server-stop schemathesis-test api-schema-security-test zap-baseline zap-api-scan auth-boundary-test authorisation-boundary-test object-access-test input-mutation-test security-header-test cors-test resource-consumption-test audit-dynamic-test dast dynamic-evidence verify-dynamic-evidence dynamic-report dynamic-fast dynamic-full findings-normalise findings-deduplicate findings-enrich findings-validate findings-evidence verify-findings-evidence findings-report findings-full release-policy-validate release-gate-evaluate release-gate-enforce release-evidence verify-release-evidence release-report release-full lifecycle-policy-validate lifecycle-initialise lifecycle-validate lifecycle-expiry lifecycle-evidence verify-lifecycle-evidence lifecycle-report lifecycle-full evidence-source-validate evidence-aggregate evidence-generate verify-consolidated-evidence evidence-report evidence-full integration-policy-validate integration-export integration-validate verify-integration-evidence integration-report integration-full security-assurance-full security-doctor developer-docs-validate developer-enablement-evidence verify-developer-enablement-evidence developer-enablement-report developer-enablement-full champions-policy-validate champions-metrics champions-evidence verify-champions-evidence champions-report champions-full pre-commit-install pre-commit-run quality run docker-build docker-run threat-model-validate threat-model-evidence verify-threat-model-evidence threat-model-report api-security-evidence verify-api-security-evidence api-security-report dev-token-researcher dev-token-approver dev-token-auditor clean
1+ .PHONY: help setup install format format-check lint type-check test test-coverage auth-test api-security-test terraform-fmt terraform-fmt-check terraform-init terraform-validate terraform-test infrastructure-test infrastructure-evidence verify-infrastructure-evidence infrastructure-report security-tools secrets-scan sast sast-semgrep sast-bandit semgrep-test sca dependency-audit sbom verify-sbom iac-scan checkov-scan container-build-security container-scan appsec-fast appsec-full appsec-evidence verify-appsec-evidence appsec-report dynamic-tools dynamic-server-start dynamic-server-wait dynamic-server-stop schemathesis-test api-schema-security-test zap-baseline zap-api-scan auth-boundary-test authorisation-boundary-test object-access-test input-mutation-test security-header-test cors-test resource-consumption-test audit-dynamic-test dast dynamic-evidence verify-dynamic-evidence dynamic-report dynamic-fast dynamic-full findings-normalise findings-deduplicate findings-enrich findings-validate findings-evidence verify-findings-evidence findings-report findings-full release-policy-validate release-gate-evaluate release-gate-enforce release-evidence verify-release-evidence release-report release-full lifecycle-policy-validate lifecycle-initialise lifecycle-validate lifecycle-expiry lifecycle-evidence verify-lifecycle-evidence lifecycle-report lifecycle-full evidence-source-validate evidence-aggregate evidence-generate verify-consolidated-evidence evidence-report evidence-full integration-policy-validate integration-export integration-validate verify-integration-evidence integration-report integration-full portfolio-evidence verify-portfolio-evidence portfolio-report portfolio-full final-validation security-assurance-full security-doctor developer-docs-validate developer-enablement-evidence verify-developer-enablement-evidence developer-enablement-report developer-enablement-full champions-policy-validate champions-metrics champions-evidence verify-champions-evidence champions-report champions-full pre-commit-install pre-commit-run quality run docker-build docker-run threat-model-validate threat-model-evidence verify-threat-model-evidence threat-model-report api-security-evidence verify-api-security-evidence api-security-report dev-token-researcher dev-token-approver dev-token-auditor clean
22
33PYTHON ?= python3
44VENV ?= .venv
@@ -8,6 +8,11 @@ RUFF := $(VENV)/bin/ruff
88MYPY := $(VENV ) /bin/mypy
99UVICORN := $(VENV ) /bin/uvicorn
1010
11+ help :
12+ @printf ' %s\n' " Core targets: setup install run quality security-assurance-full portfolio-full final-validation"
13+ @printf ' %s\n' " Security targets: appsec-full dynamic-full findings-full release-full lifecycle-full evidence-full integration-full"
14+ @printf ' %s\n' " Portfolio targets: portfolio-evidence verify-portfolio-evidence portfolio-report"
15+
1116setup :
1217 $(PYTHON ) -m venv $(VENV )
1318 $(PIP ) install --upgrade pip==25.1.1
@@ -285,6 +290,24 @@ integration-report:
285290
286291integration-full : verify-findings-evidence verify-release-evidence verify-lifecycle-evidence verify-consolidated-evidence integration-policy-validate integration-export integration-validate verify-integration-evidence integration-report
287292
293+ portfolio-evidence :
294+ PYTHONPATH=src $(PYTHON ) -m genomic_research_access_api.security.portfolio generate --timestamp 2026-01-01T00:00:00Z --as-of-date 2026-01-01
295+
296+ verify-portfolio-evidence :
297+ PYTHONPATH=src $(PYTHON ) -m genomic_research_access_api.security.portfolio verify
298+
299+ portfolio-report :
300+ PYTHONPATH=src $(PYTHON ) -m genomic_research_access_api.security.portfolio report
301+
302+ portfolio-full : verify-consolidated-evidence verify-integration-evidence verify-champions-evidence verify-developer-enablement-evidence
303+ PYTHONPATH=src $(PYTHON ) -m genomic_research_access_api.security.portfolio generate --timestamp 2026-01-01T00:00:00Z --as-of-date 2026-01-01
304+ PYTHONPATH=src $(PYTHON ) -m genomic_research_access_api.security.portfolio report
305+ PYTHONPATH=src $(PYTHON ) -m genomic_research_access_api.security.portfolio generate --timestamp 2026-01-01T00:00:00Z --as-of-date 2026-01-01
306+ PYTHONPATH=src $(PYTHON ) -m genomic_research_access_api.security.portfolio verify
307+ PYTHONPATH=src $(PYTHON ) -m genomic_research_access_api.security.portfolio report
308+
309+ final-validation : quality verify-findings-evidence verify-release-evidence verify-lifecycle-evidence verify-consolidated-evidence verify-champions-evidence verify-developer-enablement-evidence verify-integration-evidence portfolio-full
310+
288311security-assurance-full : quality verify-threat-model-evidence verify-api-security-evidence verify-infrastructure-evidence verify-appsec-evidence verify-dynamic-evidence findings-full release-full lifecycle-full developer-enablement-full champions-full evidence-full integration-full
289312
290313security-doctor :
0 commit comments