简体中文
Seges Trust

私密试点就绪管控图

私密试点始于一套管控流程——而非一次扫描。

此本地样本将未来从授权到报告的完整生命周期,转化为一套可读的运行模型。它展示了真实评审必须通过的各道关卡,但本身不接收任何目标、身份信息或客户证据。

四道关卡,依序进行

没有任何阶段会在不知不觉中,把权限让渡给下一阶段。

以下每一项管控都对应本地生命周期与报告发布契约。这些标签描述的是未来所需达到的管控状态,并不能证明生产环境的操作已经实际上线。

  1. 授权

    在任务得以创建之前,先验证评审权利。

    未来的试点需要经客户授权的签署人、域名控制权证明、已获批准的国家合规材料包,以及不可篡改的评审范围。仅凭公开 URL 或自我声明是远远不够的。

    授权
    待处理 → 已验证 → 已过期 / 已撤销
    域名证明
    待处理 → 已验证 → 已过期 / 已撤销
    范围
    带有效期和撤销机制的不可变引用
  2. 调度

    让未来的任务具备一次性、有边界且可撤销的特性。

    未来的控制平面必须拒绝超出已验证范围的任务。它需要幂等密钥和一次性租约,以确保评审不会被意外重试或扩大范围。

    任务创建
    需要已验证的授权和有效范围
    执行租约
    一次性领取;不可续期
    超出范围
    在浏览器接收到目标之前予以拒绝
  3. 隔离

    在证据成为正式发现之前,保持其私密性。

    未来的工作节点需要具备隔离的网络管控和租户私有存储。证据产物最初处于隔离状态,不会自动用于报告或 AI 工作流程。

    证据产物状态
    隔离中 → 已批准或已删除
    保留期限
    有限期保留、法律冻结与删除
    证据边界
    本页面不包含任何凭证、门户内容或原始的公开目标信息
  4. 人工发布

    只有经过可问责的评审后,才会发布私密报告。

    Trust 会区分已观察到的证据、推断结论与评审触发条件。涉及监管、临床、法律、隐私和安全方面的表述,须先经指定责任人确认,才能发布私密报告。

    报告状态
    草稿 → 已批准 → 已发布 / 已撤销
    发布关卡
    需指定责任人审批;不存在仅凭浏览器完成的发布
    接收方边界
    可撤销的私密交付,而非公开评分

源自 API 的静态追踪记录

本地状态机生成了这套管控流程。

此已纳入代码库的产物由 FastAPI 合成生命周期生成,仅暴露稳定的阶段与操作标签。它不包含任何客户、目标、身份信息、证据字节、队列、存储记录或报告交付内容。

  1. 01authorization_createdauthority
  2. 02authorization_verifiedauthority
  3. 03domain_proof_createdauthority
  4. 04domain_proof_verifiedauthority
  5. 05scope_issuedauthority
  6. 06job_createddispatch
  7. 07job_claimed_oncedispatch
  8. 08artifact_metadata_quarantinedcontainment
  9. 09job_completedcontainment
  10. 10artifact_metadata_approvedcontainment
  11. 11report_draft_createdhuman release
  12. 12report_approvedhuman release
  13. 13report_releasedhuman release

本页面仅提供英文版本。

Synthetic local trace only. It contains no client, target, identity, evidence bytes, queue, storage, or report delivery.

边界仍然有效

一份有用的管控图,并不等同于实际运行的控制平面。

生产环境的启用,仍需具备已签署的授权文件、域名证明、可信边缘位置的强制执行、租户私有存储、网络隔离、经法务批准的操作流程,以及在已获授权目标上完成的预演证据。

仅供浏览,请勿提交

查看零数据资格关卡,或虚构的报告结构说明。

这两条路径均为本地运行、不参与搜索引擎索引,并明确说明各自无法作出的判断。

另外,当前已上线的即时页面检测工具位于 /critique ,如今已经存在——这是一款与本页面所描述的授权私密试点不同、范围更窄的工具。