Skip to main content

Accepted Risk Log

Accepted risk requires a business owner, security reviewer, expiration date, and revalidation evidence.

Risk IDStatusRiskBusiness OwnerSecurity ReviewerExpiresRationaleEvidence
AR-001openVerify gate depends on file-system state at time of run; race condition possible during concurrent CI jobsMaintainersMaintainers2026-12-31CI runners are single-threaded per job; true concurrent writes to the same workspace are outside the threat model for 0.x linegenerated/sicario/gate-summary.json