授權
在任務成立之前,先驗證審查的權利。
未來的試點計畫需要客戶授權的簽署人、網域控制權證明、經核准的國別文件套件,以及不可變更的範圍。僅憑公開網址或自我聲明永遠不夠。
- 授權
- 待處理 → 已驗證 → 已過期 / 已撤銷
- 網域證明
- 待處理 → 已驗證 → 已過期 / 已撤銷
- 範圍
- 具到期與撤銷機制的不可變更參照
私人試點就緒控管地圖
此本地範例將未來「從授權到報告」的生命週期,轉譯為可讀的作業模型。它呈現了真實審查必須通過的關卡,但本身不接受任何目標、身分或客戶證據。
四道關卡,依序進行
以下每一項控管措施,皆對應本地生命週期與報告發布合約。這些標籤描述的是未來所需的控管狀態;並非正式營運已上線的證據。
授權
未來的試點計畫需要客戶授權的簽署人、網域控制權證明、經核准的國別文件套件,以及不可變更的範圍。僅憑公開網址或自我聲明永遠不夠。
派送
未來的控制平面(control plane)必須拒絕超出已驗證範圍的任務。它需要冪等金鑰(idempotency key)與一次性租約,才能避免審查被意外重試或擴大範圍。
圍阻
未來的工作節點(worker)需要具備隔離的網路控管,以及租戶專屬的儲存空間。產出物一開始會處於隔離狀態,並不會自動可用於報告或 AI 工作流程。
人工發布
Trust 會區分「已觀察到的證據」與「推論及審查觸發條件」。凡涉及法規、臨床、法律、隱私與資安相關用語,皆須經具名負責人核准,私人報告才能發布。
API 產生的靜態追蹤紀錄
此已納入版控的產出物,由 FastAPI 合成生命週期產生,僅揭露穩定的階段與動作標籤。其中不包含客戶、目標、身分、證據位元組、佇列、儲存紀錄或報告交付內容。
authorization_createdauthorityauthorization_verifiedauthoritydomain_proof_createdauthoritydomain_proof_verifiedauthorityscope_issuedauthorityjob_createddispatchjob_claimed_oncedispatchartifact_metadata_quarantinedcontainmentjob_completedcontainmentartifact_metadata_approvedcontainmentreport_draft_createdhuman releasereport_approvedhuman releasereport_releasedhuman release本頁面僅提供英文版本。
Synthetic local trace only. It contains no client, target, identity, evidence bytes, queue, storage, or report delivery.
邊界仍然有效
正式啟用仍須具備:經簽署的授權、網域證明、可信邊緣節點(edge location)的強制執行機制、租戶專屬儲存、網路隔離、經法務核准的作業程序,以及在經授權目標上取得的測試環境(staging)證據。