feat(api): 新增復原演練批准包模板
All checks were successful
CD Pipeline / tests (push) Successful in 1m24s
Code Review / ai-code-review (push) Successful in 10s
CD Pipeline / build-and-deploy (push) Successful in 3m59s
CD Pipeline / post-deploy-checks (push) Successful in 2m23s

This commit is contained in:
Your Name
2026-06-05 01:20:50 +08:00
parent 2857da80b4
commit a367227d3a
12 changed files with 1609 additions and 34 deletions

View File

@@ -3393,3 +3393,28 @@ Phase 6 完成後
3. P1-305 / P1-306補任務批准邊界與進度彙總細節。
**裁決:** P1-104 已完成,但仍只屬於 read-only evidence surface。不得執行 backup、restore、offsite sync、credential marker 寫入、排程變更、workflow 寫入或 Telegram 測試通知;不得把 Backup / DR UI 可見解讀成 full DR green。下一步只能產生復原演練與 escrow review 的批准包,必須保留 OpenClaw 仲裁與人工批准邊界。
### 2026-06-05 凌晨 (台北) — P1-105 復原演練批准包模板完成
**觸發**:統帥批准繼續,要求依工作清單優先順序推進,並同步工作完成度與狀態。
**已推進:**
- P1-105建立 Backup / DR 復原演練批准包模板,只讀回傳 restore drill、credential escrow review、K8s resource recovery、observability recovery 與 route reconstruction 的批准包欄位,不執行任何 restore。
- 新增 `docs/schemas/backup_restore_drill_approval_package_template_v1.schema.json`,明確禁止 backup execution、restore execution、offsite sync、credential marker 寫入、schedule change、workflow write、Telegram test notification、secret plaintext、destructive prune、paid API、shadow/canary 與 production routing。
- 新增 `docs/evaluations/backup_restore_drill_approval_package_template_2026-06-05.json`6 類模板全部要求 OpenClaw 仲裁與 HITL`configs_capture``credential_escrow_markers` 維持 blocked`signoz``velero_k8s_resources` 維持 action_required。
- 新增 `GET /api/v1/agents/backup-restore-drill-approval-package-template`,只讀取 committed template不呼叫外部來源、不碰 DB/Redis、不執行備份或復原。
- `docs/evaluations/ai_agent_automation_inventory_snapshot_2026-06-04_static_seed.json` 已將 `current_task_id` 推進到 `P1-105``next_task_id` 推進到 `P1-106`WS4 備份與 DR 自動化由 `67%` 推進到 `83%`
- `docs/evaluations/ai_agent_automation_backlog_2026-06-04.json` 新增 `AUTO-P1-105` done itemrollup 更新為 total `20`、P1 `18`、done `13`、read_only_allowed `17`、OpenClaw owner `9`
- `docs/ai/AI_AGENT_AUTOMATION_WORKLIST_2026-06-04.md` 已新增 P1-105 摘要、驗證結果、進度同步紀錄與下一步順序。
**驗證:**
- `python3 -m json.tool docs/schemas/backup_restore_drill_approval_package_template_v1.schema.json` 通過。
- `python3 -m json.tool docs/evaluations/backup_restore_drill_approval_package_template_2026-06-05.json` 通過。
- `PYTHONDONTWRITEBYTECODE=1 apps/api/.venv/bin/python -m pytest apps/api/tests/test_backup_restore_drill_approval_package_template.py apps/api/tests/test_backup_restore_drill_approval_package_template_api.py -q``11 passed`
- `python3 -m py_compile apps/api/src/services/backup_restore_drill_approval_package_template.py apps/api/src/api/v1/agents.py apps/api/tests/test_backup_restore_drill_approval_package_template.py apps/api/tests/test_backup_restore_drill_approval_package_template_api.py` 通過。
**下一步:**
1. P1-106顯示異地 / escrow 準備度狀態。
2. P1-305 / P1-306補任務批准邊界與進度彙總細節。
**裁決:** P1-105 只完成批准包模板與只讀 API不代表已批准任何 restore drill。不得執行 backup、restore、offsite sync、credential marker 寫入、排程變更、workflow 寫入、Telegram 測試通知、secret 明文輸出、destructive prune 或 production routingblocked / action_required 目標不得被 UI 或 Agent 解讀成 ready。