docs(security): add approval state transition contract [skip ci]
This commit is contained in:
@@ -19,6 +19,8 @@
|
||||
|
||||
S3.2 的 `security_approval_review_packet_v1` 只負責把待審項目整理成封包。Review packet 不是決策;只有人工審完後,才可把結果寫入本契約。
|
||||
|
||||
S3.3 的 `security_approval_state_transition_v1` 只負責把本契約中的決策轉成 next state。State transition 不是 runner,也不會讓 `approve_scope` 直接變成可執行。
|
||||
|
||||
## 1. 目前狀態
|
||||
|
||||
| 指標 | 數量 |
|
||||
@@ -39,6 +41,7 @@ S3.2 的 `security_approval_review_packet_v1` 只負責把待審項目整理成
|
||||
4. 將決策紀錄寫入 Audit evidence。
|
||||
5. 將拒絕、延後或補 evidence 的原因顯示給 Operator。
|
||||
6. 連回原始 `security_approval_review_packet_v1`,讓 Operator 可追溯決策前看到的 evidence 與限制。
|
||||
7. 依 `security_approval_state_transition_v1` 顯示決策後狀態,例如 `scope_approved_waiting_runtime_gate` 或 `blocked_by_default`。
|
||||
|
||||
## 3. AwoooP 不可做
|
||||
|
||||
|
||||
Reference in New Issue
Block a user