docs(security): add owner response audit templates

This commit is contained in:
Your Name
2026-05-19 11:04:34 +08:00
parent 06adeecbe2
commit ebefc7d3bc
19 changed files with 309 additions and 40 deletions

View File

@@ -35,6 +35,7 @@ S4.13 不新增第 36 個主 contract不新增 approval item不啟用 runt
| state transition rules | 7 |
| reviewer checklist | 9 |
| reviewer outcome lanes | 7 |
| reviewer audit event templates | 4 |
| quarantine required | `true` |
| primary ready count | 0 |
| runtime execution authorized | `false` |
@@ -184,6 +185,17 @@ AwoooP 顯示 S4.9 時,應同步讀取 `gitea-inventory-owner-attestation-resp
這 7 條 outcome lanes 只讓 reviewer 將檢查結果放到可顯示的只讀分類;不會自動增加 received / accepted count不會觸發 approval也不會建立 repo、refs、workflow、secret、runner、Kali 或 primary 的執行入口。
## 3.6 Reviewer Audit Event Templates
| 順序 | Audit template | 觸發語意 | 邊界 |
|------|----------------|----------|------|
| 1 | reviewer outcome review opened | reviewer 開始依 checklist / outcome lanes 檢查 evidence pointer | 只允許 reviewer、lane、template、source packet 與脫敏 evidence ref metadata |
| 2 | reviewer outcome classified | reviewer 將結果分類到 7 條 outcome lanes 之一 | 只允許 outcome、理由摘要、checklist pass/fail count 與脫敏 refs |
| 3 | quarantine or reject recorded | reviewer 判定 mirror quarantine 或 hard reject | 只允許 blocked reason、quarantine pointer 與 blocked action summary |
| 4 | read-only update noted | reviewer 判定只讀更新候選或等待 runtime gate | 只允許 read-only targets、runtime gate required 與 0 / false 狀態 |
這 4 個 audit event templates 目前全部是 `template_only_not_emitted``emitted_event_count=0`,只定義未來 AwoooP 可以怎麼留脫敏 audit metadata不代表 production ingestion 已啟用,也不得保存 raw owner response、token、secret、private key、cookie、session、authorization header、private URL credential、partial credential 或未脫敏截圖。
## 4. AwoooP 可做
1. 顯示四個 response packets 的總覽與缺口。
@@ -195,7 +207,8 @@ AwoooP 顯示 S4.9 時,應同步讀取 `gitea-inventory-owner-attestation-resp
7. 顯示 7 條 state transition rules固定 waiting、pending validation、補證、隔離、拒收、owner review、read-only update 與 waiting runtime gate 的只讀語義。
8. 顯示 9 個 reviewer checklist items讓人工審查先確認 lane、必填欄位、脫敏、preflight、cross-packet consistency、無敏感 payload、無執行意圖與後續 runtime gate 邊界。
9. 顯示 7 條 reviewer outcome lanes讓 reviewer 把結果歸到等待、補證、隔離、拒收、跨包 review、只讀更新候選或等待後續 runtime gate。
10. 在未來 response 通過後,只更新 read-only evidence、matrix、decision table、reconcile wording 或 readiness wording
10. 顯示 4 個 reviewer audit event templates讓未來只記錄脫敏 metadata且目前 `emitted_event_count=0`
11. 在未來 response 通過後,只更新 read-only evidence、matrix、decision table、reconcile wording 或 readiness wording。
## 5. AwoooP 不可做