feat(api): 新增復原演練批准包模板
This commit is contained in:
@@ -3393,3 +3393,28 @@ Phase 6 完成後
|
||||
3. P1-305 / P1-306:補任務批准邊界與進度彙總細節。
|
||||
|
||||
**裁決:** P1-104 已完成,但仍只屬於 read-only evidence surface。不得執行 backup、restore、offsite sync、credential marker 寫入、排程變更、workflow 寫入或 Telegram 測試通知;不得把 Backup / DR UI 可見解讀成 full DR green。下一步只能產生復原演練與 escrow review 的批准包,必須保留 OpenClaw 仲裁與人工批准邊界。
|
||||
|
||||
### 2026-06-05 凌晨 (台北) — P1-105 復原演練批准包模板完成
|
||||
|
||||
**觸發**:統帥批准繼續,要求依工作清單優先順序推進,並同步工作完成度與狀態。
|
||||
|
||||
**已推進:**
|
||||
- P1-105:建立 Backup / DR 復原演練批准包模板,只讀回傳 restore drill、credential escrow review、K8s resource recovery、observability recovery 與 route reconstruction 的批准包欄位,不執行任何 restore。
|
||||
- 新增 `docs/schemas/backup_restore_drill_approval_package_template_v1.schema.json`,明確禁止 backup execution、restore execution、offsite sync、credential marker 寫入、schedule change、workflow write、Telegram test notification、secret plaintext、destructive prune、paid API、shadow/canary 與 production routing。
|
||||
- 新增 `docs/evaluations/backup_restore_drill_approval_package_template_2026-06-05.json`,6 類模板全部要求 OpenClaw 仲裁與 HITL;`configs_capture`、`credential_escrow_markers` 維持 blocked,`signoz`、`velero_k8s_resources` 維持 action_required。
|
||||
- 新增 `GET /api/v1/agents/backup-restore-drill-approval-package-template`,只讀取 committed template,不呼叫外部來源、不碰 DB/Redis、不執行備份或復原。
|
||||
- `docs/evaluations/ai_agent_automation_inventory_snapshot_2026-06-04_static_seed.json` 已將 `current_task_id` 推進到 `P1-105`、`next_task_id` 推進到 `P1-106`;WS4 備份與 DR 自動化由 `67%` 推進到 `83%`。
|
||||
- `docs/evaluations/ai_agent_automation_backlog_2026-06-04.json` 新增 `AUTO-P1-105` done item,rollup 更新為 total `20`、P1 `18`、done `13`、read_only_allowed `17`、OpenClaw owner `9`。
|
||||
- `docs/ai/AI_AGENT_AUTOMATION_WORKLIST_2026-06-04.md` 已新增 P1-105 摘要、驗證結果、進度同步紀錄與下一步順序。
|
||||
|
||||
**驗證:**
|
||||
- `python3 -m json.tool docs/schemas/backup_restore_drill_approval_package_template_v1.schema.json` 通過。
|
||||
- `python3 -m json.tool docs/evaluations/backup_restore_drill_approval_package_template_2026-06-05.json` 通過。
|
||||
- `PYTHONDONTWRITEBYTECODE=1 apps/api/.venv/bin/python -m pytest apps/api/tests/test_backup_restore_drill_approval_package_template.py apps/api/tests/test_backup_restore_drill_approval_package_template_api.py -q`:`11 passed`。
|
||||
- `python3 -m py_compile apps/api/src/services/backup_restore_drill_approval_package_template.py apps/api/src/api/v1/agents.py apps/api/tests/test_backup_restore_drill_approval_package_template.py apps/api/tests/test_backup_restore_drill_approval_package_template_api.py` 通過。
|
||||
|
||||
**下一步:**
|
||||
1. P1-106:顯示異地 / escrow 準備度狀態。
|
||||
2. P1-305 / P1-306:補任務批准邊界與進度彙總細節。
|
||||
|
||||
**裁決:** P1-105 只完成批准包模板與只讀 API,不代表已批准任何 restore drill。不得執行 backup、restore、offsite sync、credential marker 寫入、排程變更、workflow 寫入、Telegram 測試通知、secret 明文輸出、destructive prune 或 production routing;blocked / action_required 目標不得被 UI 或 Agent 解讀成 ready。
|
||||
|
||||
Reference in New Issue
Block a user