docs(security): add owner response audit templates
This commit is contained in:
@@ -35,6 +35,7 @@ S4.13 不新增第 36 個主 contract,不新增 approval item,不啟用 runt
|
||||
| state transition rules | 7 |
|
||||
| reviewer checklist | 9 |
|
||||
| reviewer outcome lanes | 7 |
|
||||
| reviewer audit event templates | 4 |
|
||||
| quarantine required | `true` |
|
||||
| primary ready count | 0 |
|
||||
| runtime execution authorized | `false` |
|
||||
@@ -184,6 +185,17 @@ AwoooP 顯示 S4.9 時,應同步讀取 `gitea-inventory-owner-attestation-resp
|
||||
|
||||
這 7 條 outcome lanes 只讓 reviewer 將檢查結果放到可顯示的只讀分類;不會自動增加 received / accepted count,不會觸發 approval,也不會建立 repo、refs、workflow、secret、runner、Kali 或 primary 的執行入口。
|
||||
|
||||
## 3.6 Reviewer Audit Event Templates
|
||||
|
||||
| 順序 | Audit template | 觸發語意 | 邊界 |
|
||||
|------|----------------|----------|------|
|
||||
| 1 | reviewer outcome review opened | reviewer 開始依 checklist / outcome lanes 檢查 evidence pointer | 只允許 reviewer、lane、template、source packet 與脫敏 evidence ref metadata |
|
||||
| 2 | reviewer outcome classified | reviewer 將結果分類到 7 條 outcome lanes 之一 | 只允許 outcome、理由摘要、checklist pass/fail count 與脫敏 refs |
|
||||
| 3 | quarantine or reject recorded | reviewer 判定 mirror quarantine 或 hard reject | 只允許 blocked reason、quarantine pointer 與 blocked action summary |
|
||||
| 4 | read-only update noted | reviewer 判定只讀更新候選或等待 runtime gate | 只允許 read-only targets、runtime gate required 與 0 / false 狀態 |
|
||||
|
||||
這 4 個 audit event templates 目前全部是 `template_only_not_emitted`、`emitted_event_count=0`,只定義未來 AwoooP 可以怎麼留脫敏 audit metadata;不代表 production ingestion 已啟用,也不得保存 raw owner response、token、secret、private key、cookie、session、authorization header、private URL credential、partial credential 或未脫敏截圖。
|
||||
|
||||
## 4. AwoooP 可做
|
||||
|
||||
1. 顯示四個 response packets 的總覽與缺口。
|
||||
@@ -195,7 +207,8 @@ AwoooP 顯示 S4.9 時,應同步讀取 `gitea-inventory-owner-attestation-resp
|
||||
7. 顯示 7 條 state transition rules,固定 waiting、pending validation、補證、隔離、拒收、owner review、read-only update 與 waiting runtime gate 的只讀語義。
|
||||
8. 顯示 9 個 reviewer checklist items,讓人工審查先確認 lane、必填欄位、脫敏、preflight、cross-packet consistency、無敏感 payload、無執行意圖與後續 runtime gate 邊界。
|
||||
9. 顯示 7 條 reviewer outcome lanes,讓 reviewer 把結果歸到等待、補證、隔離、拒收、跨包 review、只讀更新候選或等待後續 runtime gate。
|
||||
10. 在未來 response 通過後,只更新 read-only evidence、matrix、decision table、reconcile wording 或 readiness wording。
|
||||
10. 顯示 4 個 reviewer audit event templates,讓未來只記錄脫敏 metadata,且目前 `emitted_event_count=0`。
|
||||
11. 在未來 response 通過後,只更新 read-only evidence、matrix、decision table、reconcile wording 或 readiness wording。
|
||||
|
||||
## 5. AwoooP 不可做
|
||||
|
||||
|
||||
Reference in New Issue
Block a user