docs(security): add approval state transition contract [skip ci]
This commit is contained in:
@@ -15,7 +15,7 @@
|
||||
|
||||
它不是授權清單。所有 queue item 都只能顯示、排序、建立 approval candidate,不能直接執行。
|
||||
|
||||
S3.0 開始,人工批准範圍由 `security_approval_gate_v1` 承接。S3.1 開始,實際人工決策結果由 `security_approval_decision_record_v1` 保存。S3.2 開始,AwoooP 可用 `security_approval_review_packet_v1` 把 queue/gate 轉成可審查封包。Queue 負責排序候選;Gate 負責限制批准範圍;Review Packet 負責讓人好審;Decision Record 負責稽核紀錄。
|
||||
S3.0 開始,人工批准範圍由 `security_approval_gate_v1` 承接。S3.1 開始,實際人工決策結果由 `security_approval_decision_record_v1` 保存。S3.2 開始,AwoooP 可用 `security_approval_review_packet_v1` 把 queue/gate 轉成可審查封包。S3.3 開始,決策後狀態由 `security_approval_state_transition_v1` 定義。Queue 負責排序候選;Gate 負責限制批准範圍;Review Packet 負責讓人好審;Decision Record 負責稽核紀錄;State Transition 負責定義 next state。
|
||||
|
||||
目前狀態:
|
||||
|
||||
@@ -48,7 +48,7 @@ S3.0 開始,人工批准範圍由 `security_approval_gate_v1` 承接。S3.1
|
||||
3. 建立 approval candidate。
|
||||
4. 保存人工決策結果與 audit evidence。
|
||||
5. 依 review order 提醒下一個低摩擦 gate。
|
||||
6. 將批准範圍對齊 `security_approval_gate_v1`,用 `security_approval_review_packet_v1` 顯示審查封包,再把決策結果寫入 `security_approval_decision_record_v1`,但不觸發執行。
|
||||
6. 將批准範圍對齊 `security_approval_gate_v1`,用 `security_approval_review_packet_v1` 顯示審查封包,再把決策結果寫入 `security_approval_decision_record_v1`,最後依 `security_approval_state_transition_v1` 顯示 next state,但不觸發執行。
|
||||
|
||||
## 3. AwoooP 不可以做
|
||||
|
||||
|
||||
Reference in New Issue
Block a user