docs(security): add approval state transition contract [skip ci]

This commit is contained in:
Your Name
2026-05-13 18:47:39 +08:00
parent 5a0826bfdb
commit a334ae48cc
30 changed files with 585 additions and 62 deletions

View File

@@ -15,7 +15,7 @@
它不是授權清單。所有 queue item 都只能顯示、排序、建立 approval candidate不能直接執行。
S3.0 開始,人工批准範圍由 `security_approval_gate_v1` 承接。S3.1 開始,實際人工決策結果由 `security_approval_decision_record_v1` 保存。S3.2 開始AwoooP 可用 `security_approval_review_packet_v1` 把 queue/gate 轉成可審查封包。Queue 負責排序候選Gate 負責限制批准範圍Review Packet 負責讓人好審Decision Record 負責稽核紀錄。
S3.0 開始,人工批准範圍由 `security_approval_gate_v1` 承接。S3.1 開始,實際人工決策結果由 `security_approval_decision_record_v1` 保存。S3.2 開始AwoooP 可用 `security_approval_review_packet_v1` 把 queue/gate 轉成可審查封包。S3.3 開始,決策後狀態由 `security_approval_state_transition_v1` 定義。Queue 負責排序候選Gate 負責限制批准範圍Review Packet 負責讓人好審Decision Record 負責稽核紀錄State Transition 負責定義 next state
目前狀態:
@@ -48,7 +48,7 @@ S3.0 開始,人工批准範圍由 `security_approval_gate_v1` 承接。S3.1
3. 建立 approval candidate。
4. 保存人工決策結果與 audit evidence。
5. 依 review order 提醒下一個低摩擦 gate。
6. 將批准範圍對齊 `security_approval_gate_v1`,用 `security_approval_review_packet_v1` 顯示審查封包,再把決策結果寫入 `security_approval_decision_record_v1`,但不觸發執行。
6. 將批准範圍對齊 `security_approval_gate_v1`,用 `security_approval_review_packet_v1` 顯示審查封包,再把決策結果寫入 `security_approval_decision_record_v1`最後依 `security_approval_state_transition_v1` 顯示 next state但不觸發執行。
## 3. AwoooP 不可以做