From 3c9db12fe10e0a2490339a4dd42bba413db7249d Mon Sep 17 00:00:00 2001 From: tradecatlabs <288998340+tradecatlabs@users.noreply.github.com> Date: Wed, 3 Jun 2026 12:26:05 +0800 Subject: [PATCH] docs: architecture - relocate private evidence kit --- .gitignore | 8 +- assets/templates/AGENTS.md | 1 + ...modern-enterprise-architecture-template.md | 837 +++++++++++++----- 3 files changed, 616 insertions(+), 230 deletions(-) diff --git a/.gitignore b/.gitignore index 720b32c..b262535 100644 --- a/.gitignore +++ b/.gitignore @@ -96,10 +96,4 @@ backups/gz/ .github/wiki/ # Local-only enterprise architecture evidence kit -docs/references/modern-enterprise-architecture-kit/ -docs/references/modern-enterprise-architecture-controls.json -docs/references/modern-enterprise-architecture-version.json -scripts/check-modern-architecture-kit.py -scripts/check-modern-architecture-audit-export.py -scripts/export-modern-architecture-audit.py -scripts/check-repository-remote-protection.py +assets/templates/modern-enterprise-architecture-private/ diff --git a/assets/templates/AGENTS.md b/assets/templates/AGENTS.md index 4ea427a..0b23384 100644 --- a/assets/templates/AGENTS.md +++ b/assets/templates/AGENTS.md @@ -7,3 +7,4 @@ - 模板必须可复制、可填写、可复用,避免一次性任务内容。 - 模板变更影响使用方式时,需要同步更新引用它的 README 或 docs。 - 不在模板中写入真实密钥、真实个人信息或生产配置。 +- `modern-enterprise-architecture-private/` 是本地私有架构证据包,默认被 `.gitignore` 忽略,不得强行加入 Git。 diff --git a/docs/references/modern-enterprise-architecture-template.md b/docs/references/modern-enterprise-architecture-template.md index b66fb56..addd22b 100644 --- a/docs/references/modern-enterprise-architecture-template.md +++ b/docs/references/modern-enterprise-architecture-template.md @@ -1,10 +1,10 @@ # 现代企业数字化平台架构说明文档 -**文档版本**:V2.93 +**文档版本**:V2.98 **适用对象**:企业管理层、产品负责人、架构师、研发负责人、数据负责人、平台团队、安全合规团队 **适用范围**:中大型企业数字化平台建设、业务系统重构、平台工程建设、数据产品化、组织协同机制设计 **文档定位**:本文件用于说明现代企业数字化平台的总体架构、核心组成、团队职责、治理机制、技术原则和落地路径。 -**专项修订**:V2.93 在 V2.92 基础上补齐控制项覆盖清单的版本增量追溯,把 V2.69 至 V2.92 新增的监管义务、记录留存、隐私权利、身份权限、业务结果、架构视图、质量属性、架构原则和版本策略控制显式纳入同一控制覆盖口径,避免“主文档已经有证据总账,但控制覆盖清单没有证明 schema/example/checker 覆盖到最新基线”的断层。 +**专项修订**:V2.98 在 V2.97 基础上补齐 AI 系统监管分类与影响评估总账,明确 AI 产品、Agent、RAG、微调模型和模型供应商接入必须具备适用法规分类、风险等级、人工监督、日志、技术文档、后市场监测和合规义务映射。 --- @@ -53,7 +53,7 @@ | 版本 | 状态 | 说明 | | ---- | ---- | ---- | -| `V2.93` | `Baseline Candidate` | 用作可执行企业标准起点;包含机器可读版本清单、控制项覆盖清单、125 组 starter kit schema/example、基线版本策略、发布通道、兼容性与冻结控制总账、V2.69 至 V2.92 控制覆盖追溯、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线价值流、关键旅程与端到端流程总账、基线架构视图、运行拓扑与依赖影响总账、基线质量属性、架构驱动与权衡决策总账、基线架构原则、约束、反模式与例外执行总账、基线安全配置、加固姿态与配置漂移修复总账、基线漏洞、暴露面与修复验证总账、基线威胁建模、攻击面与安全风险总账、基线容量、性能、弹性伸缩与成本效率总账、基线服务可靠性、SLO、错误预算与可观测性总账、基线备份、恢复、灾备与可恢复性验证总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线身份权限、特权访问与工作负载身份总账、基线处理活动、个人数据清单与 RoPA 覆盖总账、基线隐私权利请求、同意偏好与合法基础执行总账、基线记录留存、法律保全与可防御删除总账、基线监管与合规义务可追溯总账、基线运营韧性与重要业务服务影响容忍总账、基线第三方与关键供应商风险总账、基线数据驻留与跨境处理总账、基线共享责任与继承控制总账、基线独立控制保证抽样总账、基线连续控制监测总账、基线运行时准入决策总账、基线运行时准入回执、基线长期验签回执、基线证据不可变归档回执、干净环境基线重建回执、私有制品托管交接清单、审计导出排除清单、本地私有制品边界、基线迁移执行回执、基线迁移工作单、基线消费锁定文件、基线准入执行策略、基线撤销与隔离记录、基线发布事务回执、基线门禁执行报告、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核、仓库变更控制、远端保护漂移整改、控制证据映射、审计导出清单、审计导出自动化、控制评估报告、架构基线变更记录、架构决策记录、AI 证据账本、微调运行证据、AI 事件响应 playbook、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、严格 schema 模式、威胁建模、攻击面管理、安全风险治理、访问复核、密钥轮换、漏洞修复、事故复盘、可靠性、性能、容量、成本效率、数据治理、AI 运行、GitOps 安全、供应链证据链一致性和自动化校验入口 | +| `V2.98` | `Baseline Candidate` | 用作可执行企业标准起点;包含机器可读版本清单、控制项覆盖清单、128 组 starter kit schema/example、基线版本策略、发布通道、兼容性与冻结控制总账、V2.69 至 V2.92 控制覆盖追溯、公开文档与本地私有可执行资产边界、企业内部命令 URI、证据保证等级、证据采信规则、不可采信证据阻断、证据保证等级在晋级矩阵、制品清单、starter gate 与审计导出中的消费链闭合、基线门禁负例测试、AI 系统监管分类与影响评估、故障注入、期望失败证据、fail-closed 覆盖、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线价值流、关键旅程与端到端流程总账、基线架构视图、运行拓扑与依赖影响总账、基线质量属性、架构驱动与权衡决策总账、基线架构原则、约束、反模式与例外执行总账、基线安全配置、加固姿态与配置漂移修复总账、基线漏洞、暴露面与修复验证总账、基线威胁建模、攻击面与安全风险总账、基线容量、性能、弹性伸缩与成本效率总账、基线服务可靠性、SLO、错误预算与可观测性总账、基线备份、恢复、灾备与可恢复性验证总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线身份权限、特权访问与工作负载身份总账、基线处理活动、个人数据清单与 RoPA 覆盖总账、基线隐私权利请求、同意偏好与合法基础执行总账、基线记录留存、法律保全与可防御删除总账、基线监管与合规义务可追溯总账、基线运营韧性与重要业务服务影响容忍总账、基线第三方与关键供应商风险总账、基线数据驻留与跨境处理总账、基线共享责任与继承控制总账、基线独立控制保证抽样总账、基线连续控制监测总账、基线运行时准入决策总账、基线运行时准入回执、基线长期验签回执、基线证据不可变归档回执、干净环境基线重建回执、私有制品托管交接清单、审计导出排除清单、本地私有制品边界、基线迁移执行回执、基线迁移工作单、基线消费锁定文件、基线准入执行策略、基线撤销与隔离记录、基线发布事务回执、基线门禁执行报告、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核、仓库变更控制、远端保护漂移整改、控制证据映射、审计导出清单、审计导出自动化、控制评估报告、架构基线变更记录、架构决策记录、AI 证据账本、AI 系统监管分类与影响评估总账、微调运行证据、AI 事件响应 playbook、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、严格 schema 模式、威胁建模、攻击面管理、安全风险治理、访问复核、密钥轮换、漏洞修复、事故复盘、可靠性、性能、容量、成本效率、数据治理、AI 运行、GitOps 安全、供应链证据链一致性和自动化校验入口 | ### 0.3 变更分级 @@ -71,8 +71,8 @@ 1. 变更摘要:说明新增、修改、删除和废弃内容。 2. 影响范围:列出受影响的架构层、目录、团队、契约、门禁和落地流程。 3. 决策记录:重大变更必须链接 ADR 或评审记录。 -4. 版本清单:同步更新 `内部版本清单`,并让 CI 校验版本、状态、pair 数量、控制项数量和索引提及。 -5. 控制覆盖:同步更新 `内部控制项覆盖清单`,并让 CI 校验控制项到 schema、example 和 checker 证据链。 +4. 版本清单:同步更新 `本地私有版本清单`,并让 CI 校验版本、状态、pair 数量、控制项数量和索引提及。 +5. 控制覆盖:同步更新 `本地私有控制项覆盖清单`,并让 CI 校验控制项到 schema、example 和 checker 证据链。 6. 索引同步:同步更新 `docs/README.md`、`docs/references/README.md`、`metadata/taxonomy.yml` 和 AI 引用语料入口。 7. 链接校验:仓库内 Markdown 链接和锚点必须通过检查。 8. 格式校验:Markdown lint 和文档结构检查必须通过。 @@ -114,6 +114,10 @@ V2.47 起,企业级基线还必须形成 `baseline-evidence-trace-graph.yaml` V2.48 起,企业级基线还必须形成 `baseline-gate-execution-report.yaml`。它不是替代门禁决策,而是证明门禁命令、runner、策略包、schema 包、输入摘要、规则结果、退出码、重放结果和最终决策来自同一次可复现执行,避免“写了 pass,但没有跑”的空心化放行。 +V2.97 起,企业级基线还必须形成 `baseline-gate-negative-test-suite.yaml`。它不是替代 `baseline-gate-execution-report.yaml`,而是证明 release gate、starter gate、审计导出、运行时准入和状态迁移阻断规则在错误输入、过期证据、摘要漂移、签名缺失、私有资产误入、例外过期和证据保证等级不足时会 fail-closed,避免只证明好样例通过、却无法证明坏样例被拒绝。 + +V2.98 起,企业级基线还必须形成 `baseline-ai-system-regulatory-impact-ledger.yaml`。它不是替代 AI 产品契约、AI 证据账本、DPIA、监管义务总账或风险登记,而是把每个 AI 系统的用途、部署角色、适用司法辖区、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度义务、后市场监测、供应商责任和合规缺口纳入统一证据链;任何高风险 AI 无分类、无人工监督、无日志、无技术文档、无后市场监测、无义务映射或未关闭合规缺口,都必须阻断 baseline/frozen 晋级。 + V2.49 起,企业级基线还必须形成 `baseline-publish-transaction.yaml`。它不是替代 Git 或发布证据包,而是证明这次基线发布事务的提交前状态、提交对象、签名 tag、远端 ref、push 回执、保护规则、禁推资产排除和发布后校验来自同一个不可变发布事实。 V2.50 起,企业级基线还必须形成 `baseline-revocation-record.yaml`。它不是替代回滚验证或事故复盘,而是证明已发布基线在发现严重发布错误、签名泄露、证据污染、远端保护失效或禁推资产误入时,能够被隔离、撤销、通知、恢复和归档。 @@ -146,6 +150,8 @@ V2.63 起,企业级基线还必须形成 `baseline-continuous-control-monitori V2.64 起,企业级基线还必须形成 `baseline-control-assurance-sampling-ledger.yaml`。它不是替代连续控制监测或控制评估报告,而是证明关键控制已经被独立评估人按可复现抽样计划执行设计有效性和运行有效性测试:控制总体、样本方法、样本证据、发现项、整改、残余风险、签署和 OSCAL Assessment Results 都能被审计复核。 +V2.95 起,企业级基线还必须形成 `baseline-evidence-assurance-classification.yaml`。它不是替代证据追踪图、控制保证抽样或审计导出,而是给每个关键证据节点标注保证等级、采信状态、生成方式、来源独立性、完整性证明、新鲜度窗口和可重放要求,证明 gate 使用的是足以支撑当前风险等级的证据,而不是仅仅“有一个文件”。 + V2.65 起,企业级基线还必须形成 `baseline-control-inheritance-ledger.yaml`。它不是替代 RACI 或控制面,而是证明哪些控制由平台、云服务商、第三方、领域团队或资产消费者承担,哪些控制可以继承,继承条件是什么,消费者仍需完成哪些配置义务,以及继承失效时如何转入例外、POA&M 或阻断。 V2.66 起,企业级基线还必须形成 `baseline-data-residency-transfer-ledger.yaml`。它不是替代隐私影响评估或数据处理清单,而是证明每类数据在存储、处理、备份、日志、向量索引、模型供应商和人工支持链路中的实际位置,跨区域或跨境传输使用什么机制,补充保护措施是否生效,子处理方是否批准,以及区域漂移、出境机制缺失或删除传播失败时如何阻断。 @@ -236,6 +242,7 @@ git diff --check | 制品清单 | `baseline-artifact-inventory.yaml` 必须列出基线纳入的源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用 | 基线签署但无法证明包含哪些文件、导出包缺源制品、出现未登记制品或摘要漂移 | | 验证环境锁 | `baseline-verification-lock.yaml` 必须锁定命令、工具版本、runner 镜像、策略包、validator 和验签工具 | 校验工具版本漂移、runner 环境不可复现、策略包或 validator 变化未入基线 | | 证据绑定 | 版本清单、控制项覆盖、审计导出、控制评估和门禁决策必须引用同一基线 | 证据包版本和文档版本不一致 | +| 证据保证等级 | `baseline-evidence-assurance-classification.yaml` 必须为关键证据节点声明保证等级、采信状态、生成方式、来源独立性、完整性证明、新鲜度和可重放要求 | L3 / L4、baseline、frozen 或正式审计导出使用低等级、过期、不可重放、未签名、无独立性或不可采信证据 | | 发布证据包 | `baseline-release-evidence.yaml` 必须绑定晋级决策、不可变引用、漂移复核、签名验签和回滚验证 | 基线晋级无证据、证据引用不同 commit、漂移复核缺失 | | 兼容性总账 | `baseline-compatibility-ledger.yaml` 必须绑定消费者、受影响契约、迁移状态、到期日和例外闭环 | breaking change 无消费者清单、迁移窗口过期、未迁移对象无风险处理 | | 采纳总账 | `baseline-adoption-ledger.yaml` 必须绑定采纳目标、当前基线、目标基线、采纳状态、截止日期和整改闭环 | 企业基线发布后无人采用、采纳状态未知、关键资产逾期未整改 | @@ -244,13 +251,15 @@ git diff --check | 会审裁决 | `baseline-review-board-decision.yaml` 必须证明会审范围、参与角色、证据核验、投票签署、反对意见、条件动作和最终裁决 | 评分卡通过但无人承担裁决责任、反对意见无闭环、条件放行无到期动作或风险接受 | | 证据追踪图 | `baseline-evidence-trace-graph.yaml` 必须证明关键证据节点、摘要、依赖、下游使用和状态一致 | 证据对象各自存在但互相引用旧摘要、发布证据没有覆盖会审裁决、审计导出使用了过期节点 | | 门禁执行报告 | `baseline-gate-execution-report.yaml` 必须证明门禁命令、runner 镜像、策略包、schema 包、输入摘要、逐条规则结果、退出码、重放结果和最终决策一致 | release gate 有放行结论但没有执行明细、策略包漂移、输入摘要不一致、规则未运行、重放失败或执行结果与最终决策不一致 | +| 门禁负例测试 | `baseline-gate-negative-test-suite.yaml` 必须声明负例类别、输入 fixture、预期失败规则、实际失败结果、覆盖 gate、复测命令、回归 owner 和阻断状态 | 坏样例被放行、负例只登记未运行、期望失败无实际失败、失败原因和策略规则不一致、负例未覆盖 release/starter/audit/runtime/state-transition 关键门禁 | +| AI 系统监管分类与影响评估 | `baseline-ai-system-regulatory-impact-ledger.yaml` 必须声明 AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口 | 高风险 AI 无分类、无人工监督、无日志留存、无技术文档、无后市场监测、无义务映射、模型供应商责任不清、合规缺口未关闭仍晋级 | | 发布事务回执 | `baseline-publish-transaction.yaml` 必须证明提交前检查、干净工作树、source commit、签名 tag、远端 ref、push 结果、tag 保护、禁推资产排除和发布后验证一致 | 文档声称已发布但远端没有 ref、tag 未签名、push 失败、工作树脏、禁推资产进入远端或发布后验证未执行 | | 撤销隔离记录 | `baseline-revocation-record.yaml` 必须证明撤销触发条件、隔离范围、受影响引用、通知对象、恢复目标、风险接受、审计归档和状态回写一致 | 坏基线已发布但无法撤销、签名泄露后仍被引用、禁推资产误入远端后没有隔离证据或下游继续采用 | | 准入执行策略 | `baseline-enforcement-policy.yaml` 必须把支持矩阵、采纳总账、符合性声明、撤销记录和例外总账转成统一阻断规则 | 低于最低基线仍可部署、撤销/EOL 基线仍可新采用、资产没有符合性声明但通过发布、例外过期仍放行 | | 消费锁定文件 | `baseline-consumption-lock.yaml` 必须由资产仓库锁定 baseline ID、source commit、release tag、证据图摘要、制品清单摘要、验证锁摘要和准入策略摘要 | 资产只声明 `V2.x` 浮动版本、消费锁摘要与发布证据不一致、锁文件过期或未回写采纳总账 | | 迁移工作单 | `baseline-migration-work-order.yaml` 必须把目标资产、当前基线、目标基线、执行步骤、依赖、消费锁更新、GitOps 变更、验收证据和回滚动作绑定 | 采纳总账要求迁移但无执行工单、工单无 owner/截止时间/验收证据、迁移完成但未更新消费锁或 GitOps | | 迁移执行回执 | `baseline-migration-execution-receipt.yaml` 必须证明每个迁移步骤的实际命令、actor、执行环境、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证 | 工单显示 completed 但没有执行日志、摘要变化不可证明、执行人未知、验收日志缺失或无法回滚 | -| 本地私有制品边界 | `baseline-local-artifact-boundary.yaml` 必须声明内部 starter kit、生成 JSON、校验脚本和其他禁推资产的分类、摘要策略、允许用途、远端排除和验证命令 | 可执行资产缺失但没有私有边界说明、禁推资产被误推、审计导出误包含本地生成物或签名 payload 覆盖不清 | +| 本地私有制品边界 | `baseline-local-artifact-boundary.yaml` 必须声明本地私有 starter kit、生成 JSON、校验脚本和其他禁推资产的分类、摘要策略、允许用途、远端排除和验证命令 | 可执行资产缺失但没有私有边界说明、禁推资产被误推、审计导出误包含本地生成物或签名 payload 覆盖不清 | | 审计导出排除清单 | `audit-export-exclusion-manifest.yaml` 必须声明审计导出原文白名单、摘要留存项、强制排除项、签名 payload 排除项和导出后验证命令 | 本地私有资产边界存在但导出包仍误含原文、签名 payload 覆盖范围不清、审计包和边界摘要不一致 | | 私有制品托管交接 | `private-artifact-escrow-manifest.yaml` 必须声明私有制品库引用、不可变摘要、访问角色、留存期限、取回命令、恢复验证和摘要一致性 | 禁推资产不在远端也不在私有库、只有本地副本、权限不可审计、制品摘要和边界摘要不一致、恢复演练无法取回 | | 干净环境基线重建 | `baseline-clean-room-reconstruction-receipt.yaml` 必须声明干净 runner、远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核 | 只在作者机器可运行、重建依赖未登记本地文件、私有制品无法按摘要取回、审计导出重建摘要不一致或门禁重放失败 | @@ -435,10 +444,15 @@ git diff --check | `V2.91` | 2026-06-03 | Minor | 补齐基线架构原则、约束、反模式与例外执行总账、原则 owner、适用范围、禁止项、检测方式、门禁入口、违反处置、例外、风险接受和复核闭环 | | `V2.92` | 2026-06-03 | Minor | 补齐基线版本策略、发布通道、兼容性与冻结控制总账、SemVer 语义、Conventional Commit 分类、签名 tag、兼容窗口、紧急补丁、撤销隔离、消费锁和迁移窗口闭环 | | `V2.93` | 2026-06-03 | Patch | 补齐控制项覆盖清单的 V2.69 至 V2.92 增量追溯,明确最新版本策略控制已进入 schema、example 和 checker 覆盖口径 | +| `V2.94` | 2026-06-03 | Patch | 收敛公开文档与本地私有可执行资产边界表达,用受控私有制品引用和企业内部命令 URI 替代裸占位符 | +| `V2.95` | 2026-06-03 | Minor | 补齐证据保证等级与采信规则,明确 release gate、会审裁决和审计导出必须按证据来源、独立性、完整性、新鲜度和可重放性判断证据是否可采信 | +| `V2.96` | 2026-06-03 | Minor | 将证据保证等级补线到基线晋级矩阵、制品清单、starter gate、会审裁决、审计导出和基线状态迁移阻断路径 | +| `V2.97` | 2026-06-03 | Minor | 补齐基线门禁负例测试与故障注入总账,证明 release gate、starter gate、审计导出、运行时准入和状态迁移能稳定拒绝坏样例 | +| `V2.98` | 2026-06-03 | Minor | 补齐 AI 系统监管分类与影响评估总账,绑定适用法规、风险等级、人工监督、日志留存、技术文档、透明度、后市场监测和合规缺口闭环 | -### 0.8 V2.93 可执行企业标准路线图 +### 0.8 V2.98 可执行企业标准路线图 -V2.0 已将 V1.9 的文档化基线转化为第一批可执行资产。V2.1 继续把字段约束、示例一致性和远程 CI 门禁补强为可执行口径。V2.2 把主文档最小验证包中的 API、事件、AI 工具、RAG、微调、GitOps、catalog 和 scorecard 纳入 schema/example 校验。V2.3 继续把发布证据、供应链证明、治理例外、兼容性报告和 GitOps 漂移报告纳入机器可校验基线。V2.4 把当前版本、发布状态、starter kit pair 清单、pair 数量和索引同步要求固化到机器可读版本清单中。V2.5 把可靠性等级、RTO/RPO、数据保留与访问审计、AI 预算与降级、GitOps 运行安全和供应链 source/vulnerability/scorecard 证据提升为 starter kit 强制字段。V2.6 增加控制项覆盖清单,把关键企业控制要求映射到 schema 字段、example 和 checker 规则,避免“文档说有控制、机器无法证明控制存在”。V2.7 启用严格 schema 模式,要求 starter kit 所有对象节点声明 `additionalProperties=false`,并由 checker 阻断未知字段。V2.8 补齐扩展字段策略、Feature Flag / Kill Switch、AI 威胁模型、运行血缘和平台产品指标。V2.9 继续把隐私工程、租户边界、恢复演练、Policy as Code 测试、GenAI 可观测性和 FinOps 成本分摊补成可执行证据。V2.10 把访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度纳入控制目录,避免生产安全运营只停留在“有制度、有人看、事后补”的弱证据状态。V2.11 把每个控制项到证据路径、状态、新鲜度和审计导出包的关系纳入总账,避免审计时只能逐段翻文档、不能一键证明控制覆盖。V2.12 增加审计导出自动化命令,把版本、控制目录、证据映射、导出清单、脚本和关键制品哈希生成可交付审计包。V2.13 增加控制评估报告,把证据包进一步闭环到控制结果、发现项、整改、剩余风险和签署状态。V2.14 增加架构基线变更记录,把基线升级的影响分析、审批、验证命令和回滚路径纳入可执行证据。V2.15 增加 OSCAL 交换映射和导出摘要,把内部控制证据映射到 catalog、component-definition、system-security-plan、assessment-results 和 POA&M 视图。V2.16 增加审计导出门禁,把导出包生成、JSON/Markdown/OSCAL 输出和关键不变量校验纳入 `make test`。V2.17 增加审计导出完整性清单,把生成物 SHA-256、源制品哈希和防篡改校验纳入审计包。V2.18 增加审计导出 provenance statement,把生成物 subject、构建定义、源码提交和源证据依赖纳入可追溯证明。V2.19 增加审计导出签名策略,把 provenance payload 摘要、签名方式、验签命令和外部签名交接纳入门禁。V2.20 增加审计导出签名验签回执,把外部签名完成后的 bundle 摘要、证书身份、OIDC issuer、透明日志和验签结果纳入证据链。V2.21 增加 POA&M 整改计划,把控制发现项、责任人、整改行动、里程碑、证据、签署和 OSCAL POA&M 输出纳入闭环。V2.22 增加企业架构风险登记,把风险、控制项、POA&M、缓解行动、残余风险、复审和审计导出风险视图纳入闭环。V2.23 增加架构决策记录,把 ADR 上下文、备选方案、取舍、决策、关联控制项、风险、POA&M、复审和基线变更绑定纳入闭环。V2.24 增加 AI 事件响应 playbook,把幻觉爆发、工具循环、RAG 索引污染、供应商中断、成本异常、检测、遏制、降级、回滚和复盘纳入闭环。V2.25 增加 AI 证据账本,把模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批、留存和复审纳入 AI 产品级证据闭环。V2.26 增加微调运行证据,把训练数据授权、数据准备、实验追踪、评估、模型登记、审批、灰度发布、监控和退役纳入 AI 微调审计闭环。V2.27 增加仓库变更控制,把 CODEOWNERS、受保护分支、PR 审查、必需检查、签名提交、禁止直推、发布 tag 保护、远端保护状态验证、漂移整改、POA&M 和风险登记纳入版本基线保护。V2.28 增加企业执行控制面,把合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核和退出标准变成统一执行协议。V2.29 增加外部标准版本锁定与升级策略,避免把未稳定标准、实验性语义约定或外部规范变更直接带入生产基线。V2.30 增加版本控制面,把基线 ID、发布通道、tag、源 commit、兼容窗口、冻结策略和回滚入口固化为发布不变量。V2.31 增加基线发布证据包,把晋级决策、冻结复核、漂移检查、不可变引用、审计摘要和回滚验证固化为发布证据。V2.32 增加基线兼容性总账,把消费者影响、迁移窗口、弃用截止、例外状态和未迁移风险固化为版本门禁证据。V2.33 增加基线采纳总账,把领域、平台、数据、AI 和生产资产对基线的采用状态、逾期治理和例外整改固化为组织级版本证据。V2.34 增加基线支持矩阵,把旧基线支持状态、维护窗口、安全补丁窗口、EOL 和最低可接受基线固化为版本生命周期门禁。V2.35 增加基线发布列车,把候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁入口固化为版本发布节奏门禁。V2.36 增加资产级基线符合性声明,把资产自声明、证据绑定、例外、复核和采纳总账回写固化为资产级版本证据。V2.37 增加基线制品清单,把源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用固化为可摘要、可签名、可复现的版本物料清单。V2.38 增加基线验证环境锁定,把校验命令、工具版本、runner 镜像、策略包、schema validator 和验签工具固化为可复现门禁。V2.39 增加基线通知确认总账,把发布列车中的通知计划升级为可审计的送达、确认、异议和例外证据。V2.40 增加基线回滚验证记录,把上一基线检出、GitOps revision 恢复、审计导出恢复和烟测结果升级为独立证据。V2.41 增加基线例外总账,把分散例外、到期、风险接受、POA&M 和冻结阻断收敛为统一审计证据。V2.42 增加基线就绪评分卡,把硬门禁、评分维度、证据摘要和 baseline/frozen 判定统一到最终准入证据。V2.43 增加基线生命周期状态机,把允许迁移、禁止迁移、状态回写、迁移审批和回滚入口统一到状态转换证据。V2.44 增加基线状态对账报告,把状态机、版本控制面、发布证据、支持矩阵、采纳总账和审计导出的状态字段统一对账。V2.45 增加基线 EOL 退役证书,把旧基线生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断固化为退役证据。V2.46 增加基线会审裁决记录,把会审范围、证据核验、投票签署、反对意见、条件动作和最终裁决固化为独立会审证据。V2.47 增加基线证据追踪图,把跨证据依赖、摘要一致性、下游消费和断链阻断固化为可校验证据图。V2.48 增加基线门禁执行报告,把执行命令、策略包、输入摘要、规则结果、退出码和重放证明固化为 release gate 的可审计运行证据。V2.49 增加基线发布事务回执,把提交、签名 tag、远端 ref、push 回执、保护规则和发布后验证固化为版本发布事实。V2.50 增加基线撤销与隔离记录,把坏基线的隔离、撤销、通知、恢复目标、风险接受和审计归档固化为版本事故控制证据。V2.51 增加基线准入执行策略,把最低基线、撤销/EOL、资产声明、例外到期和运行入口阻断固化为统一策略。V2.52 增加基线消费锁定文件,把资产消费端的基线版本、commit、tag 和关键证据摘要固化为不可变锁。V2.53 增加基线迁移工作单,把目标资产迁移到新基线的步骤、依赖、GitOps 变更、消费锁更新、验收证据和回滚动作固化为执行工单。V2.54 增加基线迁移执行回执,把实际命令、actor、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证固化为执行事实。V2.55 增加本地私有制品边界,把内部 starter kit、生成 JSON、校验脚本、禁推原因、摘要留存和远端排除固化为受控证据。V2.56 增加审计导出排除清单,把原文白名单、摘要留存项、强制排除项、签名 payload 排除和导出后验证固化为受控证据。V2.57 增加私有制品托管交接清单,把私有制品库引用、访问控制、留存期限、取回命令、恢复验证和摘要一致性固化为受控证据。V2.58 增加干净环境基线重建回执,把远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核固化为受控证据。V2.59 增加基线证据不可变归档回执,把关键证据的 WORM 留存、legal hold、访问日志、防删除、归档摘要和恢复演练固化为受控证据。V2.60 增加基线长期验签回执,把签名 bundle、证书链、OIDC 身份、透明日志、signed entry timestamp、RFC3161 TSA、撤销状态和验证工具版本固化为长期验签证据。V2.61 增加基线运行时准入回执,把 Kubernetes admission、策略引擎、镜像 digest、签名、provenance、SBOM、消费锁和拒绝样例固化为生产运行入口证据。V2.62 增加基线运行时准入决策总账,把 Kubernetes audit、admission webhook、PolicyReport、OPA decision log、actor、requestUID、allow/deny 和原始日志摘要固化为逐条运行决策证据。V2.63 增加基线连续控制监测总账,把控制项指标、告警、漂移、处置、证据新鲜度和控制运行 SLO 固化为持续监测证据。后续 `V2.x` 迭代应继续补充示例仓库,并把平台、catalog、GitOps、runtime admission、audit logging、continuous control monitoring 和审计系统连接起来。 +V2.0 已将 V1.9 的文档化基线转化为第一批可执行资产。V2.1 继续把字段约束、示例一致性和远程 CI 门禁补强为可执行口径。V2.2 把主文档最小验证包中的 API、事件、AI 工具、RAG、微调、GitOps、catalog 和 scorecard 纳入 schema/example 校验。V2.3 继续把发布证据、供应链证明、治理例外、兼容性报告和 GitOps 漂移报告纳入机器可校验基线。V2.4 把当前版本、发布状态、starter kit pair 清单、pair 数量和索引同步要求固化到机器可读版本清单中。V2.5 把可靠性等级、RTO/RPO、数据保留与访问审计、AI 预算与降级、GitOps 运行安全和供应链 source/vulnerability/scorecard 证据提升为 starter kit 强制字段。V2.6 增加控制项覆盖清单,把关键企业控制要求映射到 schema 字段、example 和 checker 规则,避免“文档说有控制、机器无法证明控制存在”。V2.7 启用严格 schema 模式,要求 starter kit 所有对象节点声明 `additionalProperties=false`,并由 checker 阻断未知字段。V2.8 补齐扩展字段策略、Feature Flag / Kill Switch、AI 威胁模型、运行血缘和平台产品指标。V2.9 继续把隐私工程、租户边界、恢复演练、Policy as Code 测试、GenAI 可观测性和 FinOps 成本分摊补成可执行证据。V2.10 把访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度纳入控制目录,避免生产安全运营只停留在“有制度、有人看、事后补”的弱证据状态。V2.11 把每个控制项到证据路径、状态、新鲜度和审计导出包的关系纳入总账,避免审计时只能逐段翻文档、不能一键证明控制覆盖。V2.12 增加审计导出自动化命令,把版本、控制目录、证据映射、导出清单、脚本和关键制品哈希生成可交付审计包。V2.13 增加控制评估报告,把证据包进一步闭环到控制结果、发现项、整改、剩余风险和签署状态。V2.14 增加架构基线变更记录,把基线升级的影响分析、审批、验证命令和回滚路径纳入可执行证据。V2.15 增加 OSCAL 交换映射和导出摘要,把内部控制证据映射到 catalog、component-definition、system-security-plan、assessment-results 和 POA&M 视图。V2.16 增加审计导出门禁,把导出包生成、JSON/Markdown/OSCAL 输出和关键不变量校验纳入 `make test`。V2.17 增加审计导出完整性清单,把生成物 SHA-256、源制品哈希和防篡改校验纳入审计包。V2.18 增加审计导出 provenance statement,把生成物 subject、构建定义、源码提交和源证据依赖纳入可追溯证明。V2.19 增加审计导出签名策略,把 provenance payload 摘要、签名方式、验签命令和外部签名交接纳入门禁。V2.20 增加审计导出签名验签回执,把外部签名完成后的 bundle 摘要、证书身份、OIDC issuer、透明日志和验签结果纳入证据链。V2.21 增加 POA&M 整改计划,把控制发现项、责任人、整改行动、里程碑、证据、签署和 OSCAL POA&M 输出纳入闭环。V2.22 增加企业架构风险登记,把风险、控制项、POA&M、缓解行动、残余风险、复审和审计导出风险视图纳入闭环。V2.23 增加架构决策记录,把 ADR 上下文、备选方案、取舍、决策、关联控制项、风险、POA&M、复审和基线变更绑定纳入闭环。V2.24 增加 AI 事件响应 playbook,把幻觉爆发、工具循环、RAG 索引污染、供应商中断、成本异常、检测、遏制、降级、回滚和复盘纳入闭环。V2.25 增加 AI 证据账本,把模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批、留存和复审纳入 AI 产品级证据闭环。V2.26 增加微调运行证据,把训练数据授权、数据准备、实验追踪、评估、模型登记、审批、灰度发布、监控和退役纳入 AI 微调审计闭环。V2.27 增加仓库变更控制,把 CODEOWNERS、受保护分支、PR 审查、必需检查、签名提交、禁止直推、发布 tag 保护、远端保护状态验证、漂移整改、POA&M 和风险登记纳入版本基线保护。V2.28 增加企业执行控制面,把合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核和退出标准变成统一执行协议。V2.29 增加外部标准版本锁定与升级策略,避免把未稳定标准、实验性语义约定或外部规范变更直接带入生产基线。V2.30 增加版本控制面,把基线 ID、发布通道、tag、源 commit、兼容窗口、冻结策略和回滚入口固化为发布不变量。V2.31 增加基线发布证据包,把晋级决策、冻结复核、漂移检查、不可变引用、审计摘要和回滚验证固化为发布证据。V2.32 增加基线兼容性总账,把消费者影响、迁移窗口、弃用截止、例外状态和未迁移风险固化为版本门禁证据。V2.33 增加基线采纳总账,把领域、平台、数据、AI 和生产资产对基线的采用状态、逾期治理和例外整改固化为组织级版本证据。V2.34 增加基线支持矩阵,把旧基线支持状态、维护窗口、安全补丁窗口、EOL 和最低可接受基线固化为版本生命周期门禁。V2.35 增加基线发布列车,把候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁入口固化为版本发布节奏门禁。V2.36 增加资产级基线符合性声明,把资产自声明、证据绑定、例外、复核和采纳总账回写固化为资产级版本证据。V2.37 增加基线制品清单,把源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用固化为可摘要、可签名、可复现的版本物料清单。V2.38 增加基线验证环境锁定,把校验命令、工具版本、runner 镜像、策略包、schema validator 和验签工具固化为可复现门禁。V2.39 增加基线通知确认总账,把发布列车中的通知计划升级为可审计的送达、确认、异议和例外证据。V2.40 增加基线回滚验证记录,把上一基线检出、GitOps revision 恢复、审计导出恢复和烟测结果升级为独立证据。V2.41 增加基线例外总账,把分散例外、到期、风险接受、POA&M 和冻结阻断收敛为统一审计证据。V2.42 增加基线就绪评分卡,把硬门禁、评分维度、证据摘要和 baseline/frozen 判定统一到最终准入证据。V2.43 增加基线生命周期状态机,把允许迁移、禁止迁移、状态回写、迁移审批和回滚入口统一到状态转换证据。V2.44 增加基线状态对账报告,把状态机、版本控制面、发布证据、支持矩阵、采纳总账和审计导出的状态字段统一对账。V2.45 增加基线 EOL 退役证书,把旧基线生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断固化为退役证据。V2.46 增加基线会审裁决记录,把会审范围、证据核验、投票签署、反对意见、条件动作和最终裁决固化为独立会审证据。V2.47 增加基线证据追踪图,把跨证据依赖、摘要一致性、下游消费和断链阻断固化为可校验证据图。V2.48 增加基线门禁执行报告,把执行命令、策略包、输入摘要、规则结果、退出码和重放证明固化为 release gate 的可审计运行证据。V2.49 增加基线发布事务回执,把提交、签名 tag、远端 ref、push 回执、保护规则和发布后验证固化为版本发布事实。V2.50 增加基线撤销与隔离记录,把坏基线的隔离、撤销、通知、恢复目标、风险接受和审计归档固化为版本事故控制证据。V2.51 增加基线准入执行策略,把最低基线、撤销/EOL、资产声明、例外到期和运行入口阻断固化为统一策略。V2.52 增加基线消费锁定文件,把资产消费端的基线版本、commit、tag 和关键证据摘要固化为不可变锁。V2.53 增加基线迁移工作单,把目标资产迁移到新基线的步骤、依赖、GitOps 变更、消费锁更新、验收证据和回滚动作固化为执行工单。V2.54 增加基线迁移执行回执,把实际命令、actor、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证固化为执行事实。V2.55 增加本地私有制品边界,把本地私有 starter kit、生成 JSON、校验脚本、禁推原因、摘要留存和远端排除固化为受控证据。V2.56 增加审计导出排除清单,把原文白名单、摘要留存项、强制排除项、签名 payload 排除和导出后验证固化为受控证据。V2.57 增加私有制品托管交接清单,把私有制品库引用、访问控制、留存期限、取回命令、恢复验证和摘要一致性固化为受控证据。V2.58 增加干净环境基线重建回执,把远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核固化为受控证据。V2.59 增加基线证据不可变归档回执,把关键证据的 WORM 留存、legal hold、访问日志、防删除、归档摘要和恢复演练固化为受控证据。V2.60 增加基线长期验签回执,把签名 bundle、证书链、OIDC 身份、透明日志、signed entry timestamp、RFC3161 TSA、撤销状态和验证工具版本固化为长期验签证据。V2.61 增加基线运行时准入回执,把 Kubernetes admission、策略引擎、镜像 digest、签名、provenance、SBOM、消费锁和拒绝样例固化为生产运行入口证据。V2.62 增加基线运行时准入决策总账,把 Kubernetes audit、admission webhook、PolicyReport、OPA decision log、actor、requestUID、allow/deny 和原始日志摘要固化为逐条运行决策证据。V2.63 增加基线连续控制监测总账,把控制项指标、告警、漂移、处置、证据新鲜度和控制运行 SLO 固化为持续监测证据。后续 `V2.x` 迭代应继续补充示例仓库,并把平台、catalog、GitOps、runtime admission、audit logging、continuous control monitoring 和审计系统连接起来。 V2.64 进一步增加基线独立控制保证抽样总账,把独立评估、控制总体、样本、设计有效性、运行有效性、发现项、整改和 OSCAL Assessment Results 固化为可复核证据。后续 `V2.x` 迭代应继续补充示例仓库,并把平台、catalog、GitOps、runtime admission、audit logging、continuous control monitoring、control assurance sampling 和审计系统连接起来。 @@ -500,7 +514,17 @@ V2.92 进一步增加基线版本策略、发布通道、兼容性与冻结控 V2.93 进一步把 V2.69 至 V2.92 的控制项覆盖增量补齐到同一清单,确保监管义务、隐私、身份、业务结果、架构视图、质量属性、架构原则和版本策略控制不仅存在于正文和证据总账,也能被 schema、example 和 checker 规则证明。 -V2.93 起点包括: +V2.94 进一步把公开文档中的本地私有资产、审计导出和制品取回入口统一收敛为受控私有制品引用或企业内部命令 URI,确保远端基线只暴露可审计边界,不误推本地 schema/example、生成清单、内部脚本或审计导出原文。 + +V2.95 进一步补齐证据保证等级与采信规则,把证据从“存在即可”提升为“来源可信、生成可重放、摘要可校验、独立性匹配风险等级、仍在新鲜度窗口内”。它用于约束 release gate、会审裁决、控制保证抽样和审计导出:弱证据只能支撑草案或低风险试点,不能支撑 L3 / L4 生产基线、frozen 晋级或正式审计导出。 + +V2.96 进一步补齐 V2.95 的消费链闭合问题:`baseline-evidence-assurance-classification.yaml` 不能只是证据目录中的一个新模板,还必须被基线晋级矩阵、制品清单、starter gate、会审裁决、审计导出和状态迁移阻断条件共同消费。这样 release gate 才能证明每个关键证据节点不仅存在,而且达到当前风险等级要求的最低保证等级、采信状态、新鲜度、完整性和可重放要求。 + +V2.97 进一步补齐门禁 fail-closed 证明链:`baseline-gate-negative-test-suite.yaml` 必须把错误 fixture、预期失败规则、实际拒绝结果、失败日志摘要、覆盖的 gate、复测命令和 owner 固化为基线证据。它要求 release gate、starter gate、审计导出、运行时准入和状态迁移都至少具备正例通过与负例拒绝两类证明,禁止只用好样例证明门禁有效。 + +V2.98 进一步补齐 AI 合规分类与生命周期影响证据:`baseline-ai-system-regulatory-impact-ledger.yaml` 必须把 AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口固化为基线证据。它要求 AI 产品、Agent、RAG、微调模型和模型供应商接入都能从 AI 证据账本追溯到监管义务、风险登记、DPIA、会审裁决和 release gate 阻断规则,禁止只用“AI 风险等级”一个字段替代合规分类。 + +V2.98 起点包括: 1. 真相源字段矩阵:明确 `domain.yaml`、`service.yaml`、`ai-product.yaml`、`data-product.yaml`、catalog、GitOps 和 runtime 的字段权威。 2. 契约模板:提供服务、领域、数据产品、AI 产品、Agent 工具、RAG、微调、GitOps 和生产就绪模板。 @@ -510,9 +534,9 @@ V2.93 起点包括: 6. 可靠性分级:补齐 Tier-1 / Tier-2 / Tier-3、RTO、RPO、灾备演练、错误预算和 on-call 升级路径。 7. 迁移与弃用:定义旧系统绞杀迁移、API 版本弃用、数据产品兼容、AI 模型退役和平台能力下线流程。 8. 验证包:提供 `make test`、schema 校验、示例仓库和审计证据清单,证明标准可以落地执行。 -9. Starter Kit:提供 `内部 starter kit` 下的 125 组 schema/example、基线版本策略、发布通道、兼容性与冻结控制总账、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线价值流、关键旅程与端到端流程总账、基线架构视图、运行拓扑与依赖影响总账、基线质量属性、架构驱动与权衡决策总账、基线架构原则、约束、反模式与例外执行总账、基线安全配置、加固姿态与配置漂移修复总账、基线漏洞、暴露面与修复验证总账、基线威胁建模、攻击面与安全风险总账、基线容量、性能、弹性伸缩与成本效率总账、基线服务可靠性、SLO、错误预算与可观测性总账、基线备份、恢复、灾备与可恢复性验证总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线身份权限、特权访问与工作负载身份总账、基线处理活动、个人数据清单与 RoPA 覆盖总账、基线隐私权利请求、同意偏好与合法基础执行总账、基线记录留存、法律保全与可防御删除总账、基线监管与合规义务可追溯总账、嵌套字段校验、格式校验、威胁建模、攻击面管理、安全风险治理、可靠性、性能、容量、成本效率、数据治理、AI 运行、基线运营韧性与重要业务服务影响容忍总账、基线第三方与关键供应商风险总账、基线数据驻留与跨境处理总账、基线共享责任与继承控制总账、基线独立控制保证抽样总账、基线连续控制监测总账、基线运行时准入决策总账、基线运行时准入回执、基线长期验签回执、基线证据不可变归档回执、干净环境基线重建回执、私有制品托管交接清单、审计导出排除清单、本地私有制品边界、基线迁移执行回执、基线迁移工作单、基线消费锁定文件、基线准入执行策略、基线撤销与隔离记录、基线发布事务回执、基线门禁执行报告、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、AI 证据账本、微调运行证据、AI 事件响应 playbook、GitOps 安全、架构决策记录、风险登记、证据链验真字段和示例跨文件一致性检查。 -10. 版本清单:提供 `内部版本清单`,让当前版本、发布状态、pair 清单和索引同步进入 CI 校验。 -11. 控制项覆盖清单:提供 `内部控制项覆盖清单`,让关键控制项到 schema、example 和 checker 的证据链进入 CI 校验。 +9. Starter Kit:提供 `本地私有 starter kit` 下的 128 组 schema/example、基线版本策略、发布通道、兼容性与冻结控制总账、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线价值流、关键旅程与端到端流程总账、基线架构视图、运行拓扑与依赖影响总账、基线质量属性、架构驱动与权衡决策总账、基线架构原则、约束、反模式与例外执行总账、基线安全配置、加固姿态与配置漂移修复总账、基线漏洞、暴露面与修复验证总账、基线威胁建模、攻击面与安全风险总账、基线容量、性能、弹性伸缩与成本效率总账、基线服务可靠性、SLO、错误预算与可观测性总账、基线备份、恢复、灾备与可恢复性验证总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线身份权限、特权访问与工作负载身份总账、基线处理活动、个人数据清单与 RoPA 覆盖总账、基线隐私权利请求、同意偏好与合法基础执行总账、基线记录留存、法律保全与可防御删除总账、基线监管与合规义务可追溯总账、嵌套字段校验、格式校验、威胁建模、攻击面管理、安全风险治理、可靠性、性能、容量、成本效率、数据治理、AI 运行、基线运营韧性与重要业务服务影响容忍总账、基线第三方与关键供应商风险总账、基线数据驻留与跨境处理总账、基线共享责任与继承控制总账、基线独立控制保证抽样总账、基线连续控制监测总账、基线运行时准入决策总账、基线运行时准入回执、基线长期验签回执、基线证据不可变归档回执、干净环境基线重建回执、私有制品托管交接清单、审计导出排除清单、本地私有制品边界、基线迁移执行回执、基线迁移工作单、基线消费锁定文件、基线准入执行策略、基线撤销与隔离记录、基线发布事务回执、基线门禁执行报告、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、AI 证据账本、AI 系统监管分类与影响评估总账、微调运行证据、AI 事件响应 playbook、GitOps 安全、架构决策记录、风险登记、证据保证等级消费链、基线门禁负例测试、故障注入、期望失败证据、fail-closed 覆盖、证据链验真字段和示例跨文件一致性检查。 +10. 版本清单:提供 `本地私有版本清单`,让当前版本、发布状态、pair 清单和索引同步进入 CI 校验。 +11. 控制项覆盖清单:提供 `本地私有控制项覆盖清单`,让关键控制项到 schema、example 和 checker 的证据链进入 CI 校验。 12. 严格 schema 模式:starter kit 的对象 schema 必须声明 `additionalProperties=false`,新增字段必须先进入契约、示例和 checker 证据链。 13. 扩展字段策略:新增 `extension-policy.yaml`,让企业自定义字段只能通过受控前缀、审批和默认拒绝策略进入标准。 14. 渐进式发布控制:新增 `feature-flag-control.yaml`,把 Feature Flag、Kill Switch、灰度指标、SLO 燃尽回滚和曝光事件纳入门禁。 @@ -532,11 +556,11 @@ V2.93 起点包括: 28. 证据新鲜度:新增 `evidence-freshness-policy.yaml`,把证据最大年龄、按类型过期策略、CI 执行和过期阻断纳入审计生命周期。 29. 控制证据映射:新增 `control-evidence-map.yaml`,把控制项 ID、证据路径、状态、新鲜度、必需性和阻断属性纳入审计总账。 30. 审计导出清单:新增 `audit-export-manifest.yaml`,把导出包范围、内容、验证结果、签名要求和留存策略纳入可交付证据。 -31. 审计导出自动化:新增 `审计导出命令`,生成 `build/modern-enterprise-architecture-audit/audit-export.json`、`audit-export.md`、`oscal-summary.json`、`audit-export-integrity.json`、`audit-export-provenance.json` 和 `audit-export-signing-policy.json`。 +31. 审计导出自动化:新增 `internal-command://architecture/export-modern-architecture-audit`,生成 `assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json`、`audit-export.md`、`oscal-summary.json`、`audit-export-integrity.json`、`audit-export-provenance.json` 和 `audit-export-signing-policy.json`。 32. 控制评估报告:新增 `control-assessment-report.yaml`,把评估范围、评估人、控制结果、发现项、整改、剩余风险和签署状态纳入审计闭环。 33. 架构基线变更记录:新增 `baseline-change-record.yaml`,把基线版本、前序版本、影响分析、审批、验证命令和回滚计划纳入变更控制。 34. OSCAL 交换映射:新增 `oscal-export-profile.yaml`,把内部控制、证据、评估和整改映射到 OSCAL 交换视图,并生成 `oscal-summary.json`。 -35. 审计导出门禁:新增 `audit-export-gate.yaml` 和 `审计导出门禁命令`,把导出输出不变量纳入 `make test`。 +35. 审计导出门禁:新增 `audit-export-gate.yaml` 和 `internal-command://architecture/check-modern-architecture-audit-export`,把导出输出不变量纳入 `make test`。 36. 审计导出完整性清单:新增 `audit-export-integrity.yaml` 和 `audit-export-integrity.json`,把生成物 SHA-256、源制品哈希和防篡改校验纳入审计包。 37. 审计导出 provenance statement:新增 `audit-export-provenance.yaml` 和 `audit-export-provenance.json`,把生成物 subject、构建定义、源码提交和源证据依赖纳入可追溯证明。 38. 审计导出签名策略:新增 `audit-export-signing-policy.yaml` 和 `audit-export-signing-policy.json`,把 provenance payload 摘要、签名方式、验签命令和外部签名交接纳入审计包。 @@ -577,7 +601,7 @@ V2.93 起点包括: 73. 基线消费锁定文件:新增 `baseline-consumption-lock.yaml`,把资产实际消费的 baseline ID、source commit、release tag、证据图摘要、制品清单摘要、验证锁摘要和准入策略摘要纳入消费端版本控制。 74. 基线迁移工作单:新增 `baseline-migration-work-order.yaml`,把目标资产从当前基线迁移到目标基线的步骤、依赖、GitOps 变更、消费锁更新、验收证据和回滚动作纳入执行闭环。 75. 基线迁移执行回执:新增 `baseline-migration-execution-receipt.yaml`,把迁移实际命令、执行人、执行环境、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证纳入独立执行证据。 -76. 本地私有制品边界:新增 `baseline-local-artifact-boundary.yaml`,把内部 starter kit、生成清单、校验脚本、禁推原因、摘要留存、远端排除和审计留存纳入受控边界。 +76. 本地私有制品边界:新增 `baseline-local-artifact-boundary.yaml`,把本地私有 starter kit、生成清单、校验脚本、禁推原因、摘要留存、远端排除和审计留存纳入受控边界。 77. 审计导出排除清单:新增 `audit-export-exclusion-manifest.yaml`,把导出原文白名单、摘要留存项、强制排除项、签名 payload 排除项和导出后验证纳入审计包门禁。 78. 私有制品托管交接清单:新增 `private-artifact-escrow-manifest.yaml`,把禁推可执行资产的私有 registry / 制品库引用、摘要、访问控制、留存、取回命令和恢复验证纳入证据链。 79. 干净环境基线重建回执:新增 `baseline-clean-room-reconstruction-receipt.yaml`,把远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核纳入基线可重建证明。 @@ -587,6 +611,13 @@ V2.93 起点包括: 83. 基线运行时准入决策总账:新增 `baseline-runtime-admission-decision-ledger.yaml`,把 Kubernetes audit requestUID、admission webhook、策略规则、allow/deny、actor、namespace、workload、镜像 digest 和原始日志摘要纳入逐条证据。 84. 基线连续控制监测总账:新增 `baseline-continuous-control-monitoring-ledger.yaml`,把控制指标、日志源、告警规则、监测窗口、漂移事件、处置工单、owner、MTTD/MTTR 和证据新鲜度纳入持续运行证据。 85. 基线独立控制保证抽样总账:新增 `baseline-control-assurance-sampling-ledger.yaml`,把独立评估人、评估目标、控制总体、抽样方法、设计有效性、运行有效性、发现项、整改、风险接受、签署和 OSCAL Assessment Results 纳入可复核控制保证证据。 + +V2.95 补充项:新增 `baseline-evidence-assurance-classification.yaml` 的公开契约说明,把证据等级、采信状态、生成方式、来源独立性、完整性证明、新鲜度窗口、可重放命令和最低适用门禁纳入 release gate 证据采信规则;对应私有 schema/example 仍按禁推资产边界维护,不进入公开远端。 + +V2.97 补充项:新增 `baseline-gate-negative-test-suite.yaml` 的公开契约说明,把负例 fixture、故障注入、预期失败规则、实际拒绝结果、失败日志摘要、复测命令、覆盖 gate 和回归 owner 纳入 release gate、starter gate、审计导出、运行时准入和状态迁移 fail-closed 证明;对应私有 schema/example 与负例 fixture 仍按禁推资产边界维护,不进入公开远端。 + +V2.98 补充项:新增 `baseline-ai-system-regulatory-impact-ledger.yaml` 的公开契约说明,把 AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口纳入 release gate、会审裁决、风险登记、监管义务总账和审计导出证据;对应私有 schema/example 仍按禁推资产边界维护,不进入公开远端。 + 86. 基线共享责任与继承控制总账:新增 `baseline-control-inheritance-ledger.yaml`,把 inherited、shared、provider-managed、domain-owned 和 consumer-owned 控制责任、继承条件、消费者义务、证据引用和失效阻断纳入可执行治理证据。 87. 基线数据驻留与跨境处理总账:新增 `baseline-data-residency-transfer-ledger.yaml`,把数据类别、监管区域、实际处理位置、跨境传输机制、子处理方、补充保护措施、删除传播和区域漂移阻断纳入可执行治理证据。 88. 基线第三方与关键供应商风险总账:新增 `baseline-third-party-risk-ledger.yaml`,把关键供应商分级、服务范围、合同控制、DPA/SLA、审计权、保证报告、数据类别、集中度、退出计划、替代路径、连续性和供应商事件阻断纳入可执行治理证据。 @@ -614,7 +645,8 @@ V2.93 起点包括: 110. 基线架构视图、运行拓扑与依赖影响总账:新增 `baseline-architecture-view-runtime-topology-dependency-ledger.yaml`,把架构视图、C4/部署视图、catalog 声明依赖、运行时观测依赖、GitOps 拓扑、数据/AI/第三方依赖、blast radius、变更影响和依赖漂移纳入可执行治理证据。 111. 基线质量属性、架构驱动与权衡决策总账:新增 `baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml`,把业务驱动、质量属性场景、可度量响应指标、架构驱动、敏感点、权衡点、ADR、适配度函数和验证证据纳入可执行治理证据。 112. 基线架构原则、约束、反模式与例外执行总账:新增 `baseline-architecture-principle-constraint-exception-ledger.yaml`,把原则 owner、适用范围、强制约束、禁止项、反模式、检测方式、门禁入口、违反处置、例外审批、风险接受、ADR 和复核周期纳入可执行治理证据。 -113. 基线版本策略、发布通道、兼容性与冻结控制总账:新增 `baseline-version-policy-release-control-ledger.yaml`,把版本号语义、发布通道、Conventional Commit 分类、签名 tag、兼容窗口、冻结规则、紧急补丁、撤销隔离、消费锁和迁移窗口纳入可执行治理证据。 +113. AI 系统监管分类与影响评估总账:新增 `baseline-ai-system-regulatory-impact-ledger.yaml`,把 AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口纳入可执行治理证据。 +114. 基线版本策略、发布通道、兼容性与冻结控制总账:新增 `baseline-version-policy-release-control-ledger.yaml`,把版本号语义、发布通道、Conventional Commit 分类、签名 tag、兼容窗口、冻结规则、紧急补丁、撤销隔离、消费锁和迁移窗口纳入可执行治理证据。 --- @@ -3768,7 +3800,7 @@ V2.82 starter kit 还提供以下可执行契约模板: 37. `baseline-change-record.yaml`:架构基线变更版本、前序版本、决策记录、影响分析、审批、验证命令、回滚计划和留存复审。 38. `architecture-decision-record.yaml`:ADR 上下文、备选方案、取舍、决策、关联控制项、风险、POA&M、复审和留存。 39. `oscal-export-profile.yaml`:OSCAL catalog、component-definition、SSP、assessment-results 和 POA&M 交换映射。 -40. `audit-export-gate.yaml`:审计导出命令、本地质量门禁、输出不变量、OSCAL 摘要一致性和留存复审。 +40. `audit-export-gate.yaml`:internal-command://architecture/export-modern-architecture-audit、本地质量门禁、输出不变量、OSCAL 摘要一致性和留存复审。 41. `audit-export-integrity.yaml`:审计导出生成物、SHA-256 摘要、源制品哈希和防篡改校验。 42. `audit-export-provenance.yaml`:审计导出 subject、构建定义、导出命令、源码提交和源证据依赖追溯。 43. `audit-export-signing-policy.yaml`:审计导出 provenance payload 摘要、Cosign 签名交接、验签命令和本地门禁边界。 @@ -3805,7 +3837,7 @@ V2.82 starter kit 还提供以下可执行契约模板: 74. `baseline-consumption-lock.yaml`:资产消费端锁定 baseline ID、source commit、release tag、证据图摘要、制品清单摘要、验证锁摘要、准入策略摘要和过期复核证明。 75. `baseline-migration-work-order.yaml`:目标资产、当前基线、目标基线、迁移步骤、依赖、GitOps 变更、消费锁更新、验收证据和回滚动作证明。 76. `baseline-migration-execution-receipt.yaml`:迁移实际命令、执行人、执行环境、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证证明。 -77. `baseline-local-artifact-boundary.yaml`:内部 starter kit、生成 JSON、校验脚本、禁推原因、摘要留存、允许用途、远端排除和审计留存证明。 +77. `baseline-local-artifact-boundary.yaml`:本地私有 starter kit、生成 JSON、校验脚本、禁推原因、摘要留存、允许用途、远端排除和审计留存证明。 78. `audit-export-exclusion-manifest.yaml`:审计导出原文白名单、摘要留存项、强制排除项、签名 payload 排除项和导出后验证证明。 79. `private-artifact-escrow-manifest.yaml`:本地私有和禁推可执行资产的私有制品库引用、不可变摘要、访问控制、留存、取回和恢复验证证明。 80. `baseline-clean-room-reconstruction-receipt.yaml`:干净 runner 从远端 commit、私有托管制品和锁定工具链重建基线、审计导出和门禁结果的证明。 @@ -3842,7 +3874,8 @@ V2.82 starter kit 还提供以下可执行契约模板: 111. `baseline-architecture-view-runtime-topology-dependency-ledger.yaml`:基线架构视图、运行拓扑与依赖影响总账,覆盖架构视图、C4/部署视图、catalog 声明依赖、运行时观测依赖、GitOps 拓扑、数据/AI/第三方依赖、关键路径、blast radius、变更影响、依赖 owner、漂移和复核状态。 112. `baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml`:基线质量属性、架构驱动与权衡决策总账,覆盖业务驱动、质量属性场景、响应指标、架构驱动、敏感点、权衡点、备选方案、ADR、适配度函数、验证证据和复核状态。 113. `baseline-architecture-principle-constraint-exception-ledger.yaml`:基线架构原则、约束、反模式与例外执行总账,覆盖原则、owner、适用范围、强制约束、禁止项、反模式、检测方式、门禁入口、违反处置、例外、风险接受、ADR 和复核状态。 -114. `baseline-version-policy-release-control-ledger.yaml`:基线版本策略、发布通道、兼容性与冻结控制总账,覆盖版本号语义、发布通道、变更分类、签名 tag、兼容窗口、消费锁、迁移、冻结、紧急补丁、撤销和 EOL 阻断状态。 +114. `baseline-ai-system-regulatory-impact-ledger.yaml`:AI 系统监管分类与影响评估总账,覆盖 AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口。 +115. `baseline-version-policy-release-control-ledger.yaml`:基线版本策略、发布通道、兼容性与冻结控制总账,覆盖版本号语义、发布通道、变更分类、签名 tag、兼容窗口、消费锁、迁移、冻结、紧急补丁、撤销和 EOL 阻断状态。 ### 10.10.3 自动化门禁映射 @@ -3877,7 +3910,7 @@ V2.82 starter kit 还提供以下可执行契约模板: | 基线消费锁定 | 资产消费端的 baseline ID、source commit、release tag、证据摘要、锁文件签署、过期复核和 rollup 回写 | `baseline-consumption-lock.yaml`、conformance claim、adoption ledger、release evidence、evidence trace graph、catalog、GitOps | 只写 `V2.x` 浮动版本、锁摘要与发布证据不一致、锁文件过期、锁文件未回写采纳总账或 catalog | | 基线迁移执行 | 目标资产、当前基线、目标基线、迁移步骤、依赖、GitOps 变更、消费锁更新、验收证据和回滚动作 | `baseline-migration-work-order.yaml`、adoption ledger、compatibility ledger、consumption lock、GitOps、catalog、release gate | 采纳总账要求迁移但无工单、工单无 owner 或截止时间、迁移步骤未执行、消费锁未更新、GitOps 指针未变更、验收证据或回滚动作缺失 | | 基线迁移回执 | 实际命令、执行人、执行环境、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证 | `baseline-migration-execution-receipt.yaml`、work order、CI logs、GitOps diff、catalog diff、consumption lock、rollback verification | 工单完成但无执行日志、执行 actor 不可追溯、before/after 摘要不一致、验收日志缺失或回滚未验证 | -| 本地私有制品边界 | 内部 starter kit、生成 JSON、校验脚本、分类、禁推原因、摘要留存、允许用途、远端排除和审计留存 | `baseline-local-artifact-boundary.yaml`、artifact inventory、publish transaction、verification lock、audit export、git status | 可执行资产不进远程但无边界说明、exclude pattern 无 owner、私有制品被误签名或审计导出误包含 | +| 本地私有制品边界 | 本地私有 starter kit、生成 JSON、校验脚本、分类、禁推原因、摘要留存、允许用途、远端排除和审计留存 | `baseline-local-artifact-boundary.yaml`、artifact inventory、publish transaction、verification lock、audit export、git status | 可执行资产不进远程但无边界说明、exclude pattern 无 owner、私有制品被误签名或审计导出误包含 | | 审计导出排除 | 原文白名单、摘要留存项、强制排除项、签名 payload 排除项和导出后验证 | `audit-export-exclusion-manifest.yaml`、local artifact boundary、audit export manifest、integrity、provenance、signing policy | 审计包误含私有原文、payload 排除不清、摘要留存和边界证据不一致 | | 私有制品托管 | 私有 registry / 制品库引用、不可变摘要、访问控制、留存期限、取回命令、恢复验证和摘要一致性 | `private-artifact-escrow-manifest.yaml`、local artifact boundary、artifact inventory、verification lock、release gate、audit export exclusion | 禁推资产只有本地副本、私有制品库缺引用、权限不可审计、留存过期、取回失败或摘要与边界证据不一致 | | 干净环境基线重建 | 远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核 | `baseline-clean-room-reconstruction-receipt.yaml`、verification lock、artifact inventory、private artifact escrow、audit export、gate execution | 重建依赖个人工作区、私有制品未按摘要恢复、重建审计导出摘要漂移、门禁重放失败或禁推资产误入远端 | @@ -3903,6 +3936,7 @@ V2.82 starter kit 还提供以下可执行契约模板: | 基线记录留存、法律保全与可防御删除 | 记录类别、留存排期、义务来源、司法辖区、legal hold、删除资格、删除传播、备份/日志/向量索引处置和删除回执 | `baseline-records-retention-legal-hold-ledger.yaml`、regulatory obligation ledger、privacy impact assessment、data residency ledger、AI evidence ledger、audit evidence index、evidence archive receipt、object lock / WORM policy、storage lifecycle policy、deletion receipts | 记录类别无留存排期、legal hold 下允许删除、监管留存与主体删除请求冲突无裁决、过期记录未处置、超期留存无目的、备份/日志/向量索引删除传播无回执或 AI/审计日志缺留存策略 | | 基线证据追踪 | 证据节点、依赖边、摘要一致性、下游消费和断链阻断 | `baseline-evidence-trace-graph.yaml`、发布证据、状态对账、审计导出、会审裁决 | 必需节点缺失、摘要不一致、依赖断链、下游引用旧证据或存在未消费关键证据 | | 基线门禁执行 | 门禁命令、runner 镜像、策略包、schema 包、输入摘要、逐条规则结果、退出码、重放结果和最终决策 | `baseline-gate-execution-report.yaml`、`release-gate-decision.yaml`、`control-plane.yaml`、`baseline-verification-lock.yaml` | 规则未执行、输入摘要不一致、策略包漂移、重放失败、退出码异常或最终决策与执行结果不一致 | +| 基线门禁负例测试 | 错误 fixture、故障注入、预期失败规则、实际拒绝结果、失败日志摘要、覆盖 gate、复测命令和回归 owner | `baseline-gate-negative-test-suite.yaml`、`baseline-gate-execution-report.yaml`、`release-gate-decision.yaml`、OPA / Kyverno / schema test report、runtime admission deny logs | 缺少关键 gate 负例、坏 fixture 被放行、预期失败未触发、失败日志不可追溯、负例套件未重放或回归 owner 缺失 | | 基线兼容 | 消费者影响、迁移窗口、弃用截止、未迁移对象和例外闭环 | `baseline-compatibility-ledger.yaml`、API/Event/Data/AI 兼容性报告、catalog | breaking change 无消费者清单、迁移到期仍未完成、例外无到期或 POA&M | | 基线采纳 | 领域、平台、数据、AI、GitOps 和生产资产的目标基线、采用状态和逾期整改 | `baseline-adoption-ledger.yaml`、catalog、control assessment、scorecard | 关键资产采纳状态 unknown、L3/L4 资产逾期无例外、采用证据只停留在口头确认 | | 基线支持 | 支持状态、维护窗口、安全补丁窗口、EOL、最低可接受基线和例外闭环 | `baseline-support-matrix.yaml`、version governance、release evidence、adoption ledger | 旧基线 EOL 后仍被 L3/L4 使用、安全补丁窗口结束后继续放行、新项目采用 maintenance/security-only/eol 基线 | @@ -3917,6 +3951,7 @@ V2.82 starter kit 还提供以下可执行契约模板: | 渐进式发布 | Feature Flag、Kill Switch、曝光事件、SLO 燃尽回滚 | `feature-flag-control.yaml`、GitOps、observability | 无关闭开关、无默认变体、无成功指标、无回滚条件 | | AI 发布 | 评估集、红队、RAG 权限、工具权限、人工确认策略 | `ai-product.yaml`、`contracts/ai/` | 高风险工具无人工确认、评估未达标 | | AI 证据账本 | 模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批和复审 | `ai-evidence.yaml`、`ai-product.yaml`、`ai-tool-contract.yaml`、`rag-index-contract.yaml`、`genai-observability-contract.yaml` | AI 证据分散、模型版本错配、工具权限和事件响应证据无法按产品聚合 | +| AI 系统监管分类与影响评估 | AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口 | `baseline-ai-system-regulatory-impact-ledger.yaml`、`ai-evidence.yaml`、`ai-product.yaml`、DPIA、监管义务总账、风险登记、会审裁决、release gate | 高风险 AI 无分类、适用法规未知、人工监督缺失、日志或技术文档缺失、后市场监测缺失、供应商责任不清、合规缺口未关闭 | | AI 安全 | Prompt Injection、工具同意、出站限制、残余风险接受 | `ai-threat-model.yaml`、`ai-tool-contract.yaml`、评估证据 | 高风险工具无同意、红队失败、风险接受过期 | | AI 事件响应 | 幻觉爆发、工具循环、RAG 污染、供应商中断、成本异常、检测、遏制、降级、回滚和复盘 | `ai-incident-playbook.yaml`、`ai-product.yaml`、`ai-threat-model.yaml`、`genai-observability-contract.yaml` | 高风险 AI 无 playbook、触发器不全、无法人工接管或回滚 | | 隐私工程 | DPIA、合法基础、主体权利、删除传播、AI 使用限制 | `privacy-impact-assessment.yaml`、数据产品、RAG 删除证据 | 有 PII 但无 DPIA、删除无法传播到向量索引、训练退出未声明 | @@ -3938,14 +3973,15 @@ V2.82 starter kit 还提供以下可执行契约模板: | 基线状态对账 | 状态机、版本控制面、发布证据、支持矩阵、采纳总账、符合性声明和审计导出状态一致性 | `baseline-state-reconciliation-report.yaml`、`baseline-lifecycle-state-machine.yaml`、`version-governance.yaml`、审计导出 | 各账本状态字段冲突、审计导出引用旧状态、状态回写失败 | | 基线会审裁决 | 晋级、冻结、紧急补丁、替代或 EOL 前的证据核验、投票签署、反对意见和最终裁决 | `baseline-review-board-decision.yaml`、readiness scorecard、release evidence、state reconciliation、exception ledger、POA&M、risk register | 评分卡通过但无独立会审签署、关键角色缺席、反对意见无关闭、条件动作无 owner 或到期 | | 审计导出 | 架构版本、控制数量、starter kit 数量、导出内容、验证结果、签名、留存 | `audit-export-manifest.yaml`、审计包、签名系统 | 导出包范围不明、缺关键文件、未验证通过、未签名 | -| 审计导出自动化 | 校验命令、导出脚本、JSON 包、Markdown 报告、OSCAL 摘要、完整性清单、provenance statement、签名策略和验签回执契约 | `审计导出命令`、导出脚本、build 输出 | 审计包只能手工拼接、未先校验、缺制品哈希、生成来源、签名策略或验签回执 | +| 证据保证等级 | 证据来源、采信状态、保证等级、生成方式、来源独立性、完整性证明、新鲜度窗口、可重放命令和最低适用门禁 | `baseline-evidence-assurance-classification.yaml`、evidence trace graph、gate execution report、control assurance sampling、audit export | L3 / L4、baseline、frozen 或正式审计导出引用低等级、过期、不可重放、无完整性证明、无来源独立性或不可采信证据 | +| 审计导出自动化 | 校验命令、导出脚本、JSON 包、Markdown 报告、OSCAL 摘要、完整性清单、provenance statement、签名策略和验签回执契约 | `internal-command://architecture/export-modern-architecture-audit`、导出脚本、build 输出 | 审计包只能手工拼接、未先校验、缺制品哈希、生成来源、签名策略或验签回执 | | 控制评估报告 | 评估范围、评估人、控制结果、发现项、整改、剩余风险、签署 | `control-assessment-report.yaml`、控制目录、证据映射、审计导出清单 | 只有证据无结论、发现项无人负责、未签署仍声称通过 | | 架构基线变更 | 版本、前序版本、变更级别、影响分析、审批、验证、回滚、留存 | `baseline-change-record.yaml`、版本清单、控制目录、CI | 基线升级无审批、验证命令缺失、无法回滚到上一基线 | | 架构决策记录 | ADR、上下文、备选方案、取舍、控制项、风险、POA&M、复审和留存 | `architecture-decision-record.yaml`、`baseline-change-record.yaml`、控制目录、风险登记、POA&M 记录 | 重大变更无 ADR、ADR 未关联控制项或风险、复审过期 | | OSCAL 交换映射 | catalog、component-definition、SSP、assessment-results、POA&M、导出摘要 | `oscal-export-profile.yaml`、`oscal-summary.json`、审计导出脚本 | 只能内部阅读、不能对接 GRC、监管或外部审计工具 | | POA&M 整改计划 | 发现项、控制项、严重度、责任人、行动、里程碑、证据、签署和复审 | `poam-record.yaml`、`oscal-summary.json`、控制评估报告 | 发现项只在报告正文里、整改无里程碑、OSCAL POA&M 视图无独立来源 | | 企业架构风险登记 | 风险、严重度、可能性、影响、owner、处理策略、关联控制项、关联 POA&M、残余风险和复审 | `risk-register.yaml`、`oscal-summary.json`、控制目录、POA&M 记录 | 风险只在会议纪要里、无 owner、无控制项映射、残余风险无人接受 | -| 审计导出门禁 | 本地质量门禁、导出命令、输出不变量、pair 数、控制数、OSCAL 摘要一致性 | `audit-export-gate.yaml`、`审计导出门禁命令`、`make test` | 有导出脚本但未进入门禁、输出数量和版本不一致、OSCAL 摘要未验证 | +| 审计导出门禁 | 本地质量门禁、导出命令、输出不变量、pair 数、控制数、OSCAL 摘要一致性 | `audit-export-gate.yaml`、`internal-command://architecture/check-modern-architecture-audit-export`、`make test` | 有导出脚本但未进入门禁、输出数量和版本不一致、OSCAL 摘要未验证 | | 审计导出完整性 | 生成物 SHA-256、源制品哈希、完整性清单、防篡改校验 | `audit-export-integrity.yaml`、`audit-export-integrity.json`、审计导出门禁 | 审计包交接后无法证明未被篡改、生成物哈希缺失、源制品和导出包断链 | | 审计导出 provenance | in-toto statement、SLSA provenance、subject digest、构建定义、源码提交和源证据依赖 | `audit-export-provenance.yaml`、`audit-export-provenance.json`、审计导出门禁 | 审计包知道哈希但不知道来源、生成上下文不可证明、无法绑定签名 payload | | 审计导出签名策略 | provenance payload 摘要、签名方式、验签命令、bundle 路径和透明日志要求 | `audit-export-signing-policy.yaml`、`audit-export-signing-policy.json`、审计导出门禁 | 声称需要签名但没有 payload 摘要、验签路径或外部签名交接 | @@ -3983,8 +4019,10 @@ V2.6 起,控制项覆盖清单由以下文件维护;V2.7 起,严格 schema V2.69 起,监管与合规义务、记录留存、隐私权利、处理活动、身份权限、资产分级、密码材料、备份恢复、服务可靠性、容量性能、威胁建模、漏洞修复、安全配置、生产变更、事故纠正、数据产品质量、工程质量、人员能力、业务结果、价值流、架构视图、质量属性、架构原则和版本策略控制也必须进入同一清单。到 V2.93,控制项覆盖清单必须能证明 `baseline-version-policy-release-control-ledger.schema.json`、示例和 checker 规则已经覆盖 SemVer 语义、Conventional Commit 分类、发布通道、签名 tag、兼容窗口、消费锁、迁移窗口、冻结规则、紧急补丁、撤销隔离、EOL 阻断和禁推资产排除。 +V2.95 起,控制项覆盖清单还必须能证明 `baseline-evidence-assurance-classification.schema.json`、示例和 checker 规则已经覆盖证据保证等级、采信状态、生成方式、来源独立性、完整性证明、新鲜度窗口、可重放要求、最低适用门禁和不可采信证据阻断。 + ```text -内部控制项覆盖清单 +本地私有控制项覆盖清单 ``` 该清单采用轻量控制目录结构,不替代完整 OSCAL 实施。它至少记录: @@ -4024,6 +4062,7 @@ V2.69 起,监管与合规义务、记录留存、隐私权利、处理活动 | 文档说禁推可执行资产仍能被企业取回和恢复,机器是否能证明 | 控制项要求 `private-artifact-escrow-manifest.schema.json` 和示例包含私有 registry / 制品库引用、不可变摘要、访问角色、留存期限、取回命令、恢复验证和摘要一致性 | | 文档说基线不依赖个人工作区,机器是否能证明 | 控制项要求 `baseline-clean-room-reconstruction-receipt.schema.json` 和示例包含干净 runner、远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核 | | 文档说审计证据多年后仍可证明未被改写和可恢复,机器是否能证明 | 控制项要求 `baseline-evidence-archive-receipt.schema.json` 和示例包含归档对象、不可变存储引用、WORM/对象锁、legal hold、访问日志、删除保护、留存到期和恢复演练 | +| 文档说证据足以支撑当前 gate,机器是否能证明 | 控制项要求 `baseline-evidence-assurance-classification.schema.json` 和示例包含保证等级、采信状态、生成方式、独立性、完整性、新鲜度、可重放命令、最低适用门禁和拒绝理由 | | 文档说基线由哪些源制品构成,机器是否能证明 | 控制项要求 `baseline-artifact-inventory.schema.json` 和示例包含制品路径、类型、摘要、必需性、签名状态、导出关系和未登记制品阻断 | | 文档说同一基线必须用同一验证环境复现,机器是否能证明 | 控制项要求 `baseline-verification-lock.schema.json` 和示例包含命令、runner 镜像、工具版本、策略包摘要、schema validator、验签工具和生成环境 | | 文档说冻结前必须完成消费者通知确认,机器是否能证明 | 控制项要求 `baseline-notification-ledger.schema.json` 和示例包含通知对象、渠道、送达、确认、异议、例外、补发和冻结前完成状态 | @@ -4090,7 +4129,7 @@ V2.69 起,监管与合规义务、记录留存、隐私权利、处理活动 | 文档说审计包交接后必须可防篡改复核,机器是否能证明 | 控制项要求 `audit-export-integrity.schema.json`、导出脚本和门禁覆盖生成物 SHA-256 摘要 | | 文档说审计包必须能证明生成来源,机器是否能证明 | 控制项要求 `audit-export-provenance.schema.json`、导出脚本和门禁覆盖 subject digest、构建定义、源码提交和源证据依赖 | -`starter kit 校验命令` 必须校验控制清单自身,并校验清单中声明的 schema 字段、example 字段和 checker 证据确实存在。 +`internal-command://architecture/check-modern-architecture-kit` 必须校验控制清单自身,并校验清单中声明的 schema 字段、example 字段和 checker 证据确实存在。 ### 10.10.6 企业执行控制面 @@ -4977,7 +5016,7 @@ baselineReleaseEvidence: - make sync-doc-toc - make test - git diff --check - - git ls-tree -r --name-only origin/develop -- docs/references/modern-enterprise-architecture-kit + - git ls-tree -r --name-only origin/develop -- assets/templates/modern-enterprise-architecture-private/kit result: pass ``` @@ -4986,8 +5025,8 @@ baselineReleaseEvidence: | 晋级路径 | 必须证明 | 阻断条件 | | -------- | -------- | -------- | | `draft -> candidate` | 版本号、变更摘要、影响面、索引同步和基础门禁通过 | 文档版本和索引不一致 | -| `candidate -> baseline` | `baseline-lifecycle-state-machine.yaml`、`baseline-state-reconciliation-report.yaml`、`baseline-evidence-trace-graph.yaml`、`baseline-gate-execution-report.yaml`、`baseline-publish-transaction.yaml`、`baseline-release-evidence.yaml`、`baseline-enforcement-policy.yaml`、`baseline-runtime-admission-receipt.yaml`、`baseline-runtime-admission-decision-ledger.yaml`、`baseline-continuous-control-monitoring-ledger.yaml`、`baseline-operational-resilience-ledger.yaml`、`baseline-secure-configuration-posture-drift-ledger.yaml`、`baseline-production-change-release-ledger.yaml`、`baseline-incident-problem-corrective-action-ledger.yaml`、`baseline-data-product-quality-contract-observability-ledger.yaml`、`baseline-engineering-quality-test-release-verification-ledger.yaml`、`baseline-workforce-competency-training-duty-segregation-ledger.yaml`、`baseline-capacity-performance-cost-efficiency-ledger.yaml`、`baseline-service-reliability-slo-error-budget-observability-ledger.yaml`、`baseline-backup-restore-disaster-recovery-ledger.yaml`、`baseline-regulatory-obligation-ledger.yaml`、`baseline-cryptographic-secrets-key-certificate-ledger.yaml`、`baseline-asset-criticality-classification-ledger.yaml`、`baseline-identity-entitlement-access-ledger.yaml`、`baseline-processing-activity-inventory-ledger.yaml`、`baseline-privacy-rights-consent-ledger.yaml`、`baseline-records-retention-legal-hold-ledger.yaml`、`baseline-consumption-lock.yaml`、`baseline-migration-work-order.yaml`、`baseline-migration-execution-receipt.yaml`、基线就绪评分卡、基线会审裁决记录、版本控制面、验证环境锁、审计导出、控制覆盖、远端 ref、push 回执和 tag 验签通过 | 状态机未允许迁移、状态对账失败、证据追踪图断链、门禁执行报告失败或不可重放、发布事务缺失、准入策略未执行、运行时 admission 未启用、准入决策总账缺失、连续控制监测缺失或关键漂移未关闭、安全配置姿态总账缺失、关键配置基线缺失、critical 配置漂移未关闭、未批准特权 Pod、公共存储暴露、弱 TLS、审计日志关闭、配置修复缺复测、生产变更总账缺失、生产变更未登记、黑窗内非紧急变更、关键依赖冲突未关闭、回滚计划缺失、数据库迁移未演练、Feature Flag 无 kill switch、Prompt/模型变更未评估、紧急变更无事后复盘、变更失败未关闭或未关联事故、事故问题总账缺失、事故未定级、事故无 owner、RCA 缺失、纠正行动逾期、复发防止未验证、runbook 或告警未更新、同类事故复发未升级、客户或监管沟通缺失、问题记录未关闭、数据产品质量契约总账缺失、数据产品无 owner 或契约、schema drift 未关闭、质量断言或 freshness 违约、血缘缺口、消费者未通知、AI/特征/RAG 使用未授权、契约违约未关闭或修复未复测、工程质量总账缺失、需求追踪缺失、关键测试缺失、覆盖率低于阈值、flaky 测试未治理、critical/high 缺陷未关闭或未接受、修复未复测、发布验证缺失、质量风险未签署、人员能力总账缺失、关键角色未任命、培训或专项资格过期、职责未确认、on-call 未认证、审批人与执行人未分离、冲突角色未关闭、代理授权过期、关键岗位无人备份、运营韧性总账缺失、重要业务服务未识别、影响容忍缺失、场景测试失败或超出影响容忍、容量性能成本总账缺失、关键服务无容量模型、压测过期、p95/p99 退化、资源未声明、自动扩缩容缺失、预算超支无审批、单位成本不可解释、异常成本未关闭、服务可靠性总账缺失、关键服务无 SLO、SLI 不可测、错误预算超支未冻结风险变更、关键告警无人接、on-call 缺失、runbook 缺失、合成探测未覆盖用户旅程、日志/指标/链路覆盖缺口、降级策略缺失、备份恢复总账缺失、关键数据存储无备份、不可变或离线副本缺失、恢复演练超期、RTO/RPO 演练失败、备份完整性未校验、勒索隔离不可证明、恢复权限不受控、监管义务总账缺失、强制义务未映射控制、强制义务缺证据、义务 owner 缺失、监管变更超期、义务 POA&M 超期、密码材料总账缺失、未知密钥或秘密未入账、明文存放、弱算法、证书过期、轮换超期、吊销路径缺失、泄露未关闭、签名密钥托管不清、资产分级总账缺失、资产无 owner、数据分类未知、CIA 影响缺失、关键资产低估、L3/L4 与 conformance profile 不一致、AI 风险或互联网暴露未标记、分级复核过期、身份权限总账缺失、生产身份未入账、特权访问无 MFA 或审批、工作负载身份漂移、离职账号仍有效、孤儿账号或过期权限未关闭、处理活动总账缺失、个人数据处理活动未入账、处理活动无 owner、个人数据类别未知、RoPA 与运行资产不一致、隐私权利与同意总账缺失、处理目的无合法基础、同意撤回未传播、权利请求逾期、自动化决策复核缺失、记录留存总账缺失、记录类别无留存排期、legal hold 下允许删除、删除传播缺回执、过期记录未处置、超期留存无目的、拒绝样例不生效、消费锁缺失或浮动引用、迁移工单缺失或无验收证据、迁移执行回执缺失或摘要不一致、远端 ref 不匹配、push 失败、缺少证据包、就绪评分卡未通过、会审裁决缺失或未签署、验证环境未锁定、tag 漂移、控制覆盖不一致 | -| `baseline -> frozen` | 状态机允许迁移、冻结复核、开放关键发现为 0、就绪评分达到 frozen 阈值、会审裁决同意冻结、例外总账无过期阻断、独立回滚验证和审计导出摘要一致 | 状态机禁止迁移、仍有 critical/high 风险、就绪评分不足、会审反对意见未关闭、证据过期、例外过期、阻断例外未关闭、回滚未验证 | +| `candidate -> baseline` | `baseline-lifecycle-state-machine.yaml`、`baseline-state-reconciliation-report.yaml`、`baseline-evidence-trace-graph.yaml`、`baseline-evidence-assurance-classification.yaml`、`baseline-gate-execution-report.yaml`、`baseline-gate-negative-test-suite.yaml`、`baseline-ai-system-regulatory-impact-ledger.yaml`、`baseline-publish-transaction.yaml`、`baseline-release-evidence.yaml`、`baseline-enforcement-policy.yaml`、`baseline-runtime-admission-receipt.yaml`、`baseline-runtime-admission-decision-ledger.yaml`、`baseline-continuous-control-monitoring-ledger.yaml`、`baseline-operational-resilience-ledger.yaml`、`baseline-secure-configuration-posture-drift-ledger.yaml`、`baseline-production-change-release-ledger.yaml`、`baseline-incident-problem-corrective-action-ledger.yaml`、`baseline-data-product-quality-contract-observability-ledger.yaml`、`baseline-engineering-quality-test-release-verification-ledger.yaml`、`baseline-workforce-competency-training-duty-segregation-ledger.yaml`、`baseline-capacity-performance-cost-efficiency-ledger.yaml`、`baseline-service-reliability-slo-error-budget-observability-ledger.yaml`、`baseline-backup-restore-disaster-recovery-ledger.yaml`、`baseline-regulatory-obligation-ledger.yaml`、`baseline-cryptographic-secrets-key-certificate-ledger.yaml`、`baseline-asset-criticality-classification-ledger.yaml`、`baseline-identity-entitlement-access-ledger.yaml`、`baseline-processing-activity-inventory-ledger.yaml`、`baseline-privacy-rights-consent-ledger.yaml`、`baseline-records-retention-legal-hold-ledger.yaml`、`baseline-consumption-lock.yaml`、`baseline-migration-work-order.yaml`、`baseline-migration-execution-receipt.yaml`、基线就绪评分卡、基线会审裁决记录、版本控制面、验证环境锁、审计导出、控制覆盖、远端 ref、push 回执和 tag 验签通过 | 状态机未允许迁移、状态对账失败、证据追踪图断链、证据保证等级缺失、关键证据低于 gate 最低等级、证据采信状态为 rejected/expired/unverifiable、证据保证等级未被发布证据/会审/审计导出消费、门禁执行报告失败或不可重放、负例套件缺失、AI 系统监管分类总账缺失、高风险 AI 分类未知、人工监督或日志留存缺失、技术文档或后市场监测缺失、坏样例被放行、预期失败未失败、故障注入未覆盖关键门禁、发布事务缺失、准入策略未执行、运行时 admission 未启用、准入决策总账缺失、连续控制监测缺失或关键漂移未关闭、安全配置姿态总账缺失、关键配置基线缺失、critical 配置漂移未关闭、未批准特权 Pod、公共存储暴露、弱 TLS、审计日志关闭、配置修复缺复测、生产变更总账缺失、生产变更未登记、黑窗内非紧急变更、关键依赖冲突未关闭、回滚计划缺失、数据库迁移未演练、Feature Flag 无 kill switch、Prompt/模型变更未评估、紧急变更无事后复盘、变更失败未关闭或未关联事故、事故问题总账缺失、事故未定级、事故无 owner、RCA 缺失、纠正行动逾期、复发防止未验证、runbook 或告警未更新、同类事故复发未升级、客户或监管沟通缺失、问题记录未关闭、数据产品质量契约总账缺失、数据产品无 owner 或契约、schema drift 未关闭、质量断言或 freshness 违约、血缘缺口、消费者未通知、AI/特征/RAG 使用未授权、契约违约未关闭或修复未复测、工程质量总账缺失、需求追踪缺失、关键测试缺失、覆盖率低于阈值、flaky 测试未治理、critical/high 缺陷未关闭或未接受、修复未复测、发布验证缺失、质量风险未签署、人员能力总账缺失、关键角色未任命、培训或专项资格过期、职责未确认、on-call 未认证、审批人与执行人未分离、冲突角色未关闭、代理授权过期、关键岗位无人备份、运营韧性总账缺失、重要业务服务未识别、影响容忍缺失、场景测试失败或超出影响容忍、容量性能成本总账缺失、关键服务无容量模型、压测过期、p95/p99 退化、资源未声明、自动扩缩容缺失、预算超支无审批、单位成本不可解释、异常成本未关闭、服务可靠性总账缺失、关键服务无 SLO、SLI 不可测、错误预算超支未冻结风险变更、关键告警无人接、on-call 缺失、runbook 缺失、合成探测未覆盖用户旅程、日志/指标/链路覆盖缺口、降级策略缺失、备份恢复总账缺失、关键数据存储无备份、不可变或离线副本缺失、恢复演练超期、RTO/RPO 演练失败、备份完整性未校验、勒索隔离不可证明、恢复权限不受控、监管义务总账缺失、强制义务未映射控制、强制义务缺证据、义务 owner 缺失、监管变更超期、义务 POA&M 超期、密码材料总账缺失、未知密钥或秘密未入账、明文存放、弱算法、证书过期、轮换超期、吊销路径缺失、泄露未关闭、签名密钥托管不清、资产分级总账缺失、资产无 owner、数据分类未知、CIA 影响缺失、关键资产低估、L3/L4 与 conformance profile 不一致、AI 风险或互联网暴露未标记、分级复核过期、身份权限总账缺失、生产身份未入账、特权访问无 MFA 或审批、工作负载身份漂移、离职账号仍有效、孤儿账号或过期权限未关闭、处理活动总账缺失、个人数据处理活动未入账、处理活动无 owner、个人数据类别未知、RoPA 与运行资产不一致、隐私权利与同意总账缺失、处理目的无合法基础、同意撤回未传播、权利请求逾期、自动化决策复核缺失、记录留存总账缺失、记录类别无留存排期、legal hold 下允许删除、删除传播缺回执、过期记录未处置、超期留存无目的、拒绝样例不生效、消费锁缺失或浮动引用、迁移工单缺失或无验收证据、迁移执行回执缺失或摘要不一致、远端 ref 不匹配、push 失败、缺少证据包、就绪评分卡未通过、会审裁决缺失或未签署、验证环境未锁定、tag 漂移、控制覆盖不一致 | +| `baseline -> frozen` | 状态机允许迁移、冻结复核、证据保证等级复核、开放关键发现为 0、就绪评分达到 frozen 阈值、会审裁决同意冻结、例外总账无过期阻断、独立回滚验证和审计导出摘要一致 | 状态机禁止迁移、仍有 critical/high 风险、就绪评分不足、会审反对意见未关闭、证据过期、证据保证等级不足、不可采信主证据未替换、例外过期、阻断例外未关闭、回滚未验证 | | `baseline -> emergency-patch` | 事故或安全编号、补丁范围、最小影响分析、补齐证据期限和复盘 owner | 无事故编号、补丁长期化、事后未补 ADR 或复盘 | | `baseline/frozen -> quarantined` | `baseline-revocation-record.yaml`、撤销触发、隔离范围、受影响引用、通知确认、恢复目标和风险接受 | 无撤销记录、签名或证据污染未隔离、通知对象未知、恢复目标未验证 | | `quarantined -> revoked` | 撤销裁决、生产引用清零、采纳阻断、支持矩阵更新、审计归档和替代基线计划 | 隔离后仍被采用、无替代路径、审计归档缺失或风险接受缺失 | @@ -4996,7 +5035,7 @@ baselineReleaseEvidence: 执行规则: 1. `baseline-release-evidence.yaml` 必须追加写入,不得覆盖历史基线证据。 -2. `immutableRefs.sourceCommit`、`releaseTag`、发布事务摘要、准入策略摘要、消费锁摘要、迁移工作单摘要、迁移执行回执摘要、撤销隔离摘要、生命周期状态机摘要、状态对账报告摘要、证据追踪图摘要、门禁执行报告摘要、EOL 退役证书摘要、会审裁决摘要、架构原则与约束执行总账摘要、服务可靠性与可观测性总账摘要、备份恢复与灾备总账摘要、资产关键性与分类摘要、验证环境锁摘要、基线制品清单摘要、基线就绪评分卡摘要、基线例外总账摘要、审计导出摘要和控制覆盖摘要必须来自同一基线。 +2. `immutableRefs.sourceCommit`、`releaseTag`、发布事务摘要、准入策略摘要、消费锁摘要、迁移工作单摘要、迁移执行回执摘要、撤销隔离摘要、生命周期状态机摘要、状态对账报告摘要、证据追踪图摘要、证据保证等级摘要、门禁执行报告摘要、门禁负例套件摘要、AI 系统监管分类摘要、EOL 退役证书摘要、会审裁决摘要、架构原则与约束执行总账摘要、服务可靠性与可观测性总账摘要、备份恢复与灾备总账摘要、资产关键性与分类摘要、验证环境锁摘要、基线制品清单摘要、基线就绪评分卡摘要、基线例外总账摘要、审计导出摘要和控制覆盖摘要必须来自同一基线。 3. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-threat-model-attack-surface-risk-ledger.yaml`,并证明关键威胁模型、攻击面、安全测试和剩余风险摘要进入同一发布证据包。 4. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-vulnerability-exposure-remediation-ledger.yaml`,并证明 critical/KEV 漏洞、互联网暴露 high 漏洞、扫描覆盖、SLA、复测、VEX/CSAF 状态、例外和风险接受已经闭合。 5. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-secure-configuration-posture-drift-ledger.yaml`,并证明安全配置基线、CIS/NIST/SCAP/Pod Security 姿态、critical 配置漂移、特权 Pod、公开暴露、弱 TLS、审计日志、配置复测、例外和风险接受已经闭合。 @@ -5005,16 +5044,20 @@ baselineReleaseEvidence: 8. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-data-product-quality-contract-observability-ledger.yaml`,并证明数据产品契约、schema drift、质量断言、freshness、血缘、消费者影响、AI/特征/RAG 使用授权、契约违约、修复复测和数据质量事故已经闭合。 9. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-engineering-quality-test-release-verification-ledger.yaml`,并证明需求追踪、风险化测试计划、关键测试、覆盖率、flaky 测试、缺陷关闭、修复复测、发布前验证、灰度/冒烟和质量风险接受已经闭合。 10. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-workforce-competency-training-duty-segregation-ledger.yaml`,并证明关键角色任命、岗位资格、职责确认、培训完成、专项训练、on-call 资格、审批授权、代理授权、职责分离、冲突角色、备份人员和到期复核已经闭合。 -11. 任意禁推本地资产出现在远端树中,`forbiddenLocalAssetsAbsentFromRemote` 必须为 `false`,并阻断基线晋级。 -12. `frozen` 晋级必须先完成状态对账、漂移复核、基线就绪评分卡、基线会审裁决和基线例外总账复核;如果存在状态冲突、关键漂移、评分不足、未关闭反对意见、过期例外或阻断例外,只能创建 POA&M 或风险接受,不能冻结。 -13. 回滚验证必须指向 `baseline-rollback-verification.yaml`,并证明上一基线 tag、commit、GitOps revision、审计导出和烟测结果有效,不能只写自然语言说明。 +11. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-evidence-assurance-classification.yaml`,并证明 release gate、会审裁决、审计导出和证据追踪图引用的是同一组证据等级、采信状态、完整性证明、新鲜度窗口和可重放要求。 +12. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-gate-negative-test-suite.yaml`,并证明 schema/starter gate、证据新鲜度、证据保证等级、制品清单、审计导出排除、签名/provenance、运行时准入和状态迁移阻断路径都具备负例、故障注入或拒绝日志证据。 +13. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-ai-system-regulatory-impact-ledger.yaml`,并证明 AI 产品、Agent、RAG、微调模型、模型供应商接入和自动化决策流程已经完成适用法规、风险分类、人工监督、日志、技术文档、透明度、后市场监测、供应商责任和合规缺口闭环。 +14. 任意禁推本地资产出现在远端树中,`forbiddenLocalAssetsAbsentFromRemote` 必须为 `false`,并阻断基线晋级。 +15. `frozen` 晋级必须先完成状态对账、漂移复核、基线就绪评分卡、基线会审裁决、证据保证等级复核、门禁负例复测和基线例外总账复核;如果存在状态冲突、关键漂移、评分不足、未关闭反对意见、过期例外、不可采信主证据、坏样例被放行或阻断例外,只能创建 POA&M 或风险接受,不能冻结。 +16. 回滚验证必须指向 `baseline-rollback-verification.yaml`,并证明上一基线 tag、commit、GitOps revision、审计导出和烟测结果有效,不能只写自然语言说明。 可执行验收标准: 1. 任意基线晋级都能找到一份对应的 `baseline-release-evidence.yaml`。 -2. 任意证据包都能证明版本清单、基线准入执行策略、基线运行时准入回执、基线消费锁定文件、基线迁移工作单、基线迁移执行回执、生命周期状态机、状态对账报告、证据追踪图、门禁执行报告、基线发布事务回执、基线撤销与隔离记录、EOL 退役证书、会审裁决记录、数据产品质量与契约可观测性总账、服务可靠性与可观测性总账、备份恢复与灾备总账、资产关键性与分类总账、验证环境锁、基线制品清单、基线就绪评分卡、基线例外总账、控制覆盖、标准基线和审计导出摘要一致。 +2. 任意证据包都能证明版本清单、基线准入执行策略、基线运行时准入回执、基线消费锁定文件、基线迁移工作单、基线迁移执行回执、生命周期状态机、状态对账报告、证据追踪图、证据保证等级、门禁执行报告、基线发布事务回执、基线撤销与隔离记录、EOL 退役证书、会审裁决记录、数据产品质量与契约可观测性总账、服务可靠性与可观测性总账、备份恢复与灾备总账、资产关键性与分类总账、验证环境锁、基线制品清单、基线就绪评分卡、基线例外总账、控制覆盖、标准基线和审计导出摘要一致。 3. 任意冻结基线都能证明开放关键发现为 0、就绪评分达到 frozen 阈值、过期阻断例外为 0,会审反对意见已经关闭,且回滚路径已经验证。 4. 任意审计人员都能从证据包直接定位 source commit、release tag、验签结果和验证命令。 +5. 任意生产 AI 系统都能从 release gate 反查到 `baseline-ai-system-regulatory-impact-ledger.yaml`、AI 证据账本、DPIA、监管义务总账、风险登记、供应商责任记录和未关闭合规缺口为 0 的裁决证据。 ### 10.10.10 基线兼容性总账与消费者迁移闭环 @@ -5603,9 +5646,9 @@ baselineArtifactInventory: excludePatterns: - build/** - .git/** - - docs/references/modern-enterprise-architecture-kit/** - - docs/references/modern-enterprise-architecture-controls.json - - docs/references/modern-enterprise-architecture-version.json + - assets/templates/modern-enterprise-architecture-private/kit/** + - assets/templates/modern-enterprise-architecture-private/controls.json + - assets/templates/modern-enterprise-architecture-private/version.json localPrivateArtifactBoundary: governance/evidence/baselines/baseline-local-artifact-boundary.yaml auditExportExclusionManifest: governance/evidence/audit-export/audit-export-exclusion-manifest.yaml privateArtifactEscrowManifest: governance/evidence/baselines/private-artifact-escrow-manifest.yaml @@ -5650,7 +5693,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.md + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.md - path: governance/evidence/baselines/baseline-local-artifact-boundary.yaml type: evidence-template required: true @@ -5658,7 +5701,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/audit-export/audit-export-exclusion-manifest.yaml type: evidence-template required: true @@ -5666,7 +5709,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/private-artifact-escrow-manifest.yaml type: evidence-template required: true @@ -5674,7 +5717,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml type: evidence-template required: true @@ -5682,7 +5725,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-evidence-archive-receipt.yaml type: evidence-template required: true @@ -5690,7 +5733,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-signature-ltv-receipt.yaml type: evidence-template required: true @@ -5698,7 +5741,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-runtime-admission-receipt.yaml type: evidence-template required: true @@ -5706,7 +5749,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-runtime-admission-decision-ledger.yaml type: evidence-template required: true @@ -5714,7 +5757,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-continuous-control-monitoring-ledger.yaml type: evidence-template required: true @@ -5722,7 +5765,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-control-assurance-sampling-ledger.yaml type: evidence-template required: true @@ -5730,7 +5773,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-control-inheritance-ledger.yaml type: evidence-template required: true @@ -5738,7 +5781,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-data-residency-transfer-ledger.yaml type: evidence-template required: true @@ -5746,7 +5789,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-third-party-risk-ledger.yaml type: evidence-template required: true @@ -5754,7 +5797,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-operational-resilience-ledger.yaml type: evidence-template required: true @@ -5762,7 +5805,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-threat-model-attack-surface-risk-ledger.yaml type: evidence-template required: true @@ -5770,7 +5813,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-vulnerability-exposure-remediation-ledger.yaml type: evidence-template required: true @@ -5778,7 +5821,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-secure-configuration-posture-drift-ledger.yaml type: evidence-template required: true @@ -5786,7 +5829,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-production-change-release-ledger.yaml type: evidence-template required: true @@ -5794,7 +5837,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-incident-problem-corrective-action-ledger.yaml type: evidence-template required: true @@ -5802,7 +5845,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-data-product-quality-contract-observability-ledger.yaml type: evidence-template required: true @@ -5810,7 +5853,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-engineering-quality-test-release-verification-ledger.yaml type: evidence-template required: true @@ -5818,7 +5861,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-workforce-competency-training-duty-segregation-ledger.yaml type: evidence-template required: true @@ -5826,7 +5869,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-business-outcome-value-realization-portfolio-ledger.yaml type: evidence-template required: true @@ -5834,7 +5877,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-value-stream-journey-process-ledger.yaml type: evidence-template required: true @@ -5842,7 +5885,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-architecture-view-runtime-topology-dependency-ledger.yaml type: evidence-template required: true @@ -5850,7 +5893,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml type: evidence-template required: true @@ -5858,7 +5901,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-architecture-principle-constraint-exception-ledger.yaml type: evidence-template required: true @@ -5866,7 +5909,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-version-policy-release-control-ledger.yaml type: evidence-template required: true @@ -5874,7 +5917,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-capacity-performance-cost-efficiency-ledger.yaml type: evidence-template required: true @@ -5882,7 +5925,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-service-reliability-slo-error-budget-observability-ledger.yaml type: evidence-template required: true @@ -5890,7 +5933,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-backup-restore-disaster-recovery-ledger.yaml type: evidence-template required: true @@ -5898,7 +5941,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-regulatory-obligation-ledger.yaml type: evidence-template required: true @@ -5906,7 +5949,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-cryptographic-secrets-key-certificate-ledger.yaml type: evidence-template required: true @@ -5914,7 +5957,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-asset-criticality-classification-ledger.yaml type: evidence-template required: true @@ -5922,7 +5965,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-identity-entitlement-access-ledger.yaml type: evidence-template required: true @@ -5930,7 +5973,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-processing-activity-inventory-ledger.yaml type: evidence-template required: true @@ -5938,7 +5981,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-privacy-rights-consent-ledger.yaml type: evidence-template required: true @@ -5946,7 +5989,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-records-retention-legal-hold-ledger.yaml type: evidence-template required: true @@ -5954,7 +5997,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/control-plane/version-governance.yaml type: control required: true @@ -5962,7 +6005,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml type: evidence-template required: true @@ -5970,7 +6013,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-state-reconciliation-report.yaml type: evidence-template required: true @@ -5978,7 +6021,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/verification/baseline-verification-lock.yaml type: control required: true @@ -5986,7 +6029,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/rollback/baseline-rollback-verification.yaml type: evidence-template required: true @@ -5994,7 +6037,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/baselines/baseline-readiness-scorecard.yaml type: evidence-template required: true @@ -6002,7 +6045,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/exceptions/baseline-exception-ledger.yaml type: evidence-template required: true @@ -6010,7 +6053,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/conformance/baseline-conformance-claim.yaml type: evidence-template required: true @@ -6018,7 +6061,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/migrations/baseline-migration-work-order.yaml type: evidence-template required: true @@ -6026,7 +6069,7 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json - path: governance/evidence/migrations/baseline-migration-execution-receipt.yaml type: evidence-template required: true @@ -6034,11 +6077,11 @@ baselineArtifactInventory: digest: sha256: signed: true exportedTo: - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json generatedOutputs: - - path: build/modern-enterprise-architecture-audit/audit-export.json + - path: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json digest: sha256: - generatedBy: 审计导出命令 + generatedBy: internal-command://architecture/export-modern-architecture-audit sourceArtifacts: - docs/references/modern-enterprise-architecture-template.md - governance/control-plane/version-governance.yaml @@ -6135,6 +6178,12 @@ baselineArtifactInventory: 34. 基线架构原则、约束、反模式与例外执行总账属于必需证据模板;缺失时不能证明强制架构原则、约束、禁止项、反模式、检测规则、门禁入口、违反处置、例外审批、风险接受和复核闭环符合基线,基线不得晋级或冻结。 35. 基线版本策略、发布通道、兼容性与冻结控制总账属于必需证据模板;缺失时不能证明版本号语义、发布通道、签名 tag、兼容窗口、消费锁、迁移窗口、冻结规则、紧急补丁、撤销和 EOL 阻断符合基线,基线不得晋级或冻结。 +V2.96 补充规则:`baseline-evidence-assurance-classification.yaml` 属于必需证据模板。缺失时不能证明证据追踪图、release gate、会审裁决、审计导出和控制评估使用了同一组证据保证等级、采信状态、完整性证明、新鲜度窗口和可重放要求,基线不得晋级或冻结。 + +V2.97 补充规则:`baseline-gate-negative-test-suite.yaml` 属于必需证据模板。缺失时不能证明 release gate、starter gate、审计导出、运行时准入和状态迁移阻断规则会在坏样例、过期证据、摘要漂移、签名缺失、例外过期、私有资产误入和证据保证等级不足时 fail-closed,基线不得晋级或冻结。 + +V2.98 补充规则:`baseline-ai-system-regulatory-impact-ledger.yaml` 属于必需证据模板。缺失时不能证明 AI 产品、Agent、RAG、微调模型、模型供应商接入和自动化决策流程已经完成适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、透明度、后市场监测、供应商责任和合规缺口闭环,基线不得晋级或冻结。 + 可执行验收标准: 1. 任意基线都能列出本次发布包含的源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用。 @@ -6168,6 +6217,9 @@ baselineArtifactInventory: 29. 任意生产基线都能从制品清单反查到 `baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml`,证明质量属性场景、架构驱动、敏感点、权衡点、ADR、适配度函数和验证证据已经闭合。 30. 任意生产基线都能从制品清单反查到 `baseline-architecture-principle-constraint-exception-ledger.yaml`,证明强制架构原则、约束、禁止项、反模式、检测规则、门禁入口、违反处置、例外审批、风险接受和复核周期已经闭合。 31. 任意生产基线都能从制品清单反查到 `baseline-version-policy-release-control-ledger.yaml`,证明版本号语义、发布通道、签名 tag、兼容窗口、消费锁、迁移窗口、冻结规则、紧急补丁、撤销和 EOL 阻断已经闭合。 +32. 任意生产基线都能从制品清单反查到 `baseline-evidence-assurance-classification.yaml`,证明关键证据节点的保证等级、采信状态、独立性、完整性、新鲜度和重放要求已经进入 release gate、会审裁决和审计导出。 +33. 任意生产基线都能从制品清单反查到 `baseline-gate-negative-test-suite.yaml`,证明 release gate、starter gate、审计导出、运行时准入和状态迁移阻断规则至少各有一类坏样例被拒绝,且实际失败原因与预期策略规则一致。 +34. 任意生产 AI 系统都能从制品清单反查到 `baseline-ai-system-regulatory-impact-ledger.yaml`,证明系统用途、部署角色、适用法规、风险分类、人工监督、日志留存、技术文档、透明度、后市场监测、供应商责任、DPIA/监管义务映射和合规缺口关闭证据已经进入同一基线。 ### 10.10.16 基线验证环境锁定 @@ -6202,31 +6254,31 @@ baselineVerificationLock: required: true expectedResult: pass - name: forbidden-assets - command: git ls-tree -r --name-only origin/develop -- docs/references/modern-enterprise-architecture-kit + command: git ls-tree -r --name-only origin/develop -- assets/templates/modern-enterprise-architecture-private/kit required: true expectedResult: empty - name: local-private-artifact-boundary - command: git status --short --ignored -- docs/references/modern-enterprise-architecture-kit docs/references/modern-enterprise-architecture-controls.json docs/references/modern-enterprise-architecture-version.json scripts/check-modern-architecture-kit.py scripts/check-modern-architecture-audit-export.py scripts/export-modern-architecture-audit.py scripts/check-repository-remote-protection.py + command: git status --short --ignored -- assets/templates/modern-enterprise-architecture-private/kit assets/templates/modern-enterprise-architecture-private/controls.json assets/templates/modern-enterprise-architecture-private/version.json assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py required: true expectedResult: ignored-only - name: audit-export-exclusion-manifest - command: 审计导出门禁命令 --check-exclusions + command: internal-command://architecture/check-modern-architecture-audit-export --check-exclusions required: true expectedResult: pass - name: private-artifact-escrow-manifest - command: starter kit 校验命令 --check-private-artifact-escrow + command: internal-command://architecture/check-modern-architecture-kit --check-private-artifact-escrow required: true expectedResult: pass - name: clean-room-reconstruction - command: starter kit 校验命令 --clean-room-reconstruct governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml + command: internal-command://architecture/check-modern-architecture-kit --clean-room-reconstruct governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml required: true expectedResult: pass - name: evidence-archive-receipt - command: starter kit 校验命令 --check-evidence-archive governance/evidence/baselines/baseline-evidence-archive-receipt.yaml + command: internal-command://architecture/check-modern-architecture-kit --check-evidence-archive governance/evidence/baselines/baseline-evidence-archive-receipt.yaml required: true expectedResult: pass - name: runtime-admission-receipt - command: starter kit 校验命令 --check-runtime-admission governance/evidence/baselines/baseline-runtime-admission-receipt.yaml + command: internal-command://architecture/check-modern-architecture-kit --check-runtime-admission governance/evidence/baselines/baseline-runtime-admission-receipt.yaml required: true expectedResult: pass tools: @@ -6275,12 +6327,12 @@ baselineVerificationLock: controlCoverage: governance/control-plane/control-coverage.yaml outputs: auditExport: - path: build/modern-enterprise-architecture-audit/audit-export.json - generatedBy: 审计导出命令 + path: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json + generatedBy: internal-command://architecture/export-modern-architecture-audit integrity: - path: build/modern-enterprise-architecture-audit/audit-export-integrity.json + path: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-integrity.json provenance: - path: build/modern-enterprise-architecture-audit/audit-export-provenance.json + path: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-provenance.json gates: runnerImagePinnedByDigest: true noUnpinnedToolDownload: true @@ -6489,7 +6541,7 @@ baselineRollbackVerification: result: pass evidenceDigest: sha256: - checkId: audit-export-restore - command: 审计导出命令 + command: internal-command://architecture/export-modern-architecture-audit expectedResult: pass result: pass evidenceDigest: sha256: @@ -6759,7 +6811,7 @@ baselineReadinessScorecard: - governance/evidence/baselines/baseline-evidence-archive-receipt.yaml - governance/evidence/baselines/baseline-signature-ltv-receipt.yaml - governance/evidence/baselines/baseline-runtime-admission-receipt.yaml - - build/modern-enterprise-architecture-audit/audit-export-integrity.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-integrity.json - id: verification-reproducibility weight: 10 score: 95 @@ -6948,6 +7000,7 @@ baselineLifecycleStateMachine: - baseline-readiness-scorecard - baseline-evidence-trace-graph - baseline-gate-execution-report + - baseline-gate-negative-test-suite - baseline-publish-transaction - baseline-artifact-inventory - baseline-verification-lock @@ -7114,6 +7167,7 @@ baselineLifecycleStateMachine: - baseline-review-board-decision - baseline-evidence-trace-graph - baseline-gate-execution-report + - baseline-gate-negative-test-suite - baseline-publish-transaction - audit-evidence-archived approvers: @@ -8578,6 +8632,21 @@ baselineEvidenceTraceGraph: - baseline-review-board-decision - baseline-state-reconciliation-report - audit-export-manifest + - id: baseline-gate-negative-test-suite + type: gate-negative-test-suite + path: governance/evidence/baselines/baseline-gate-negative-test-suite.yaml + digest: sha256: + producer: governance-platform + requiredFor: + - candidate-to-baseline + - baseline-to-frozen + status: present + consumedBy: + - baseline-gate-execution-report + - baseline-release-evidence + - baseline-review-board-decision + - baseline-state-reconciliation-report + - audit-export-manifest - id: baseline-publish-transaction type: publish-transaction path: governance/evidence/baselines/baseline-publish-transaction.yaml @@ -10323,6 +10392,7 @@ baselineEvidenceTraceGraph: - baseline-state-reconciliation-report - baseline-release-evidence - baseline-gate-execution-report + - baseline-gate-negative-test-suite - baseline-publish-transaction - baseline-enforcement-policy - baseline-consumption-lock @@ -10370,6 +10440,7 @@ baselineEvidenceTraceGraph: requiredNodes: - baseline-evidence-trace-graph - baseline-gate-execution-report + - baseline-gate-negative-test-suite - baseline-publish-transaction - baseline-enforcement-policy - baseline-consumption-lock @@ -10682,8 +10753,129 @@ baselineEvidenceTraceGraph: | `orphaned` | 必需证据生成了但没有被 release gate、审计导出或下游账本消费 | 是 | | `not-applicable` | 当前迁移路径不需要该节点,且有明确理由 | 否 | +#### 10.10.25.1 证据保证等级与采信规则 + +`baseline-evidence-assurance-classification.yaml` 是证据追踪图的采信规则,不替代证据节点本身。它负责回答: +“这份证据是人工自声明、系统日志、可重放门禁、独立评估还是加密签名证明;它是否足以支撑当前风险等级、发布通道和审计结论”。 + +证据保证等级分为五级: + +| 等级 | 证据形态 | 可支撑场景 | 不得支撑场景 | +| ---- | -------- | ---------- | ------------ | +| `E0-self-declared` | owner 自声明、会议纪要、人工截图、未签名导出 | 草案、低风险探索、待补证说明 | L3 / L4 生产准入、baseline、frozen、正式审计导出 | +| `E1-reviewed` | 有 owner 复核、评审记录、双人确认,但不可自动重放 | candidate、低风险试点、人工决策补充 | 独立控制保证、供应链准入、运行时准入、正式审计主证据 | +| `E2-automated` | CI、策略测试、扫描器、监控系统或门禁自动生成,具备输入和输出摘要 | 常规生产发布、release gate 辅助证据 | 高风险控制最终放行、frozen 晋级、长期审计主证据 | +| `E3-replayable` | 锁定 runner、工具版本、策略包和输入摘要,可在干净环境重放 | L3 / L4 baseline、关键控制放行、审计导出 | 需要第三方或独立评估签署的控制最终结论 | +| `E4-independent-attested` | 独立评估、第三方保证、签名 provenance、长期验签或不可变归档证明 | frozen、正式审计导出、关键控制最终结论、撤销关闭和 EOL 归档 | 不适用 | + +采信状态只能使用以下值: + +| 状态 | 含义 | 是否阻断 | +| ---- | ---- | -------- | +| `accepted` | 证据等级、完整性、新鲜度、独立性和可重放性满足当前 gate | 否 | +| `accepted-with-compensating-control` | 主证据弱于目标等级,但有明确补偿控制、到期时间和风险接受 | 取决于等级;不得用于 `frozen` 和正式审计主证据 | +| `provisional` | 暂时可用于 candidate 或低风险试点,必须在晋级前补证 | 是,阻断 baseline/frozen | +| `rejected` | 证据不可采信 | 是 | +| `expired` | 证据超过新鲜度窗口或引用旧基线 | 是 | +| `unverifiable` | 无法证明来源、完整性、输入摘要或可重放路径 | 是 | + +```yaml +baselineEvidenceAssuranceClassification: + classificationId: beac-20260603-mea-v295 + baselineId: mea-v2.95-20260603 + documentVersion: V2.95 + owner: architecture-governance-board + generatedAt: 2026-06-03T05:30:00+08:00 + policy: + minimumLevels: + candidate: E1-reviewed + l3ProductionRelease: E2-automated + l4ProductionRelease: E3-replayable + baseline: E3-replayable + frozen: E4-independent-attested + formalAuditExport: E4-independent-attested + downgrade: + allowedOnlyWith: + - riskAcceptance + - compensatingControl + - expiry + - poamRecord + forbiddenFor: + - frozen + - formalAuditExport + - runtimeAdmissionAllow + - signatureLtvReceipt + evidence: + - nodeId: baseline-gate-execution-report + evidencePath: governance/evidence/baselines/baseline-gate-execution-report.yaml + assuranceLevel: E3-replayable + acceptanceStatus: accepted + generationMode: automated-gate + producer: governance-platform + independentReviewer: architecture-governance-board + integrity: + digest: sha256: + signatureRequired: true + archived: true + freshness: + generatedAt: 2026-06-03T05:20:00+08:00 + maxAge: P7D + expired: false + replayability: + runnerImage: ghcr.io/company/architecture-gate-runner@sha256: + command: internal-command://architecture/check-modern-architecture-kit + inputDigest: sha256: + expectedExitCode: 0 + gatesAllowed: + - baseline + gatesDenied: + - frozen + - formalAuditExport + - nodeId: baseline-control-assurance-sampling-ledger + evidencePath: governance/evidence/baselines/baseline-control-assurance-sampling-ledger.yaml + assuranceLevel: E4-independent-attested + acceptanceStatus: accepted + generationMode: independent-assessment + producer: independent-assurance-team + independentReviewer: control-assurance-lead + integrity: + digest: sha256: + signatureRequired: true + archived: true + freshness: + generatedAt: 2026-06-03T05:10:00+08:00 + maxAge: P90D + expired: false + replayability: + assessmentPlan: governance/evidence/assurance/control-assurance-sampling-plan.yaml + oscalAssessmentResults: governance/evidence/oscal/assessment-results.json + gatesAllowed: + - frozen + - formalAuditExport + decisions: + - gate: baseline + decision: pass + reason: all-required-evidence-at-or-above-minimum-level + - gate: frozen + decision: fail + reason: gate-execution-report-is-E3-and-frozen-requires-E4-or-independent-attestation +``` + +证据采信执行规则: + +1. 每个 `requiredFor` 包含 `baseline`、`frozen`、`formalAuditExport` 或 L3 / L4 生产准入的证据节点,都必须有证据保证分类记录。 +2. `E0-self-declared` 和 `E1-reviewed` 只能作为辅助证据,不能作为关键控制、运行时准入、供应链证明、隐私权利、监管义务或正式审计的主证据。 +3. `E2-automated` 必须包含生成系统、输入摘要、输出摘要和失败条件;没有输入摘要的自动化证据降级为 `E1-reviewed`。 +4. `E3-replayable` 必须绑定验证环境锁、runner 镜像、工具版本、策略包摘要、命令和期望退出码。 +5. `E4-independent-attested` 必须绑定独立评估人、签名或第三方保证材料、不可变归档和可追溯到样本或 provenance 的证据链。 +6. 证据等级低于 gate 最低要求时,release gate 必须失败;除 candidate 和低风险试点外,不允许用平均分或人工口头说明覆盖证据等级缺口。 +7. 任何 `expired`、`unverifiable` 或 `rejected` 的关键证据都必须阻断 baseline、frozen、正式审计导出和 L3 / L4 生产准入。 +8. 条件采信必须绑定补偿控制、风险接受、POA&M、到期时间和复核 owner;到期后自动降为 `rejected`。 + 执行规则: +V2.95 补充规则:`baseline-evidence-assurance-classification.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出、控制保证抽样和证据归档同时消费;否则不能证明 release gate 采信的证据等级足以支撑当前状态迁移。 + 1. `candidate -> baseline`、`baseline -> frozen`、`baseline -> emergency-patch`、`baseline/frozen -> superseded` 和 `superseded -> eol` 前必须生成证据追踪图。 2. `baseline-release-evidence.yaml` 和证据追踪图互相引用时,必须使用 `digestScope=exclude-self-digest-and-signature` 的非循环摘要口径;禁止把最终签名字段纳入自身摘要。 3. 所有阻断型证据节点必须进入 `nodes` 和 `coverage.requiredTransitions`;生产基线的发布事务回执、准入执行策略、消费锁定文件、迁移工作单和撤销隔离记录必须作为独立节点出现,不能只出现在自然语言验收清单里。 @@ -10732,6 +10924,8 @@ baselineEvidenceTraceGraph: 可执行验收标准: +V2.95 补充验收:任意 baseline、frozen、正式审计导出或 L3 / L4 生产准入都必须证明关键证据达到对应最低保证等级,且没有 `expired`、`unverifiable`、`rejected` 或不允许条件采信的证据节点。 + 1. 任意基线晋级都能找到一张证据追踪图,列出所有必需证据节点、摘要、依赖边和下游消费。 2. 任意证据摘要不一致都能定位到具体节点、上游引用、下游引用和阻断的状态迁移。 3. 任意必需证据不会成为“生成了但没人消费”的孤儿证据。 @@ -10791,7 +10985,7 @@ baselineGateExecutionReport: owner: governance-platform generatedAt: 2026-06-02T18:40:00+08:00 execution: - command: starter kit 校验命令 + command: internal-command://architecture/check-modern-architecture-kit runnerImage: ghcr.io/company/architecture-gate-runner@sha256: policyBundle: governance/policies/baseline-gates/bundle.tar.gz policyBundleDigest: sha256: @@ -11535,7 +11729,7 @@ baselineGateExecutionReport: result: pass blocking: true replay: - replayCommand: starter kit 校验命令 --replay governance/evidence/baselines/baseline-gate-execution-report.yaml + replayCommand: internal-command://architecture/check-modern-architecture-kit --replay governance/evidence/baselines/baseline-gate-execution-report.yaml replayedAt: 2026-06-02T18:45:00+08:00 replayResult: pass deterministic: true @@ -11586,6 +11780,189 @@ baselineGateExecutionReport: 4. 任意规则失败都能定位到规则 ID、策略来源、输入引用、阻断属性和整改路径。 5. 任意最终决策为 `pass` 的基线都不能存在未运行、未重放或摘要不一致的阻断规则。 +### 10.10.26.1 基线门禁负例测试套件 + +`baseline-gate-negative-test-suite.yaml` 是 V2.97 起新增的 fail-closed 证明。它不替代门禁执行报告,而是要求企业把坏样例、故障注入、预期失败规则和实际拒绝证据一起纳入基线,证明门禁不是只会放行好样例。 + +```yaml +baselineGateNegativeTestSuite: + suiteId: bgnts-20260603-mea-v297 + baselineId: mea-v2.97-20260603 + documentVersion: V2.97 + owner: governance-platform + generatedAt: 2026-06-03T20:20:00+08:00 + verificationLock: governance/evidence/verification/baseline-verification-lock.yaml + policyBundle: + path: governance/policies/baseline-gates/bundle.tar.gz + digest: sha256: + requiredCoverage: + gates: + - starter-schema-gate + - release-gate + - audit-export-gate + - runtime-admission-gate + - lifecycle-state-transition-gate + negativeCategories: + - missing-required-evidence + - stale-evidence + - assurance-below-threshold + - digest-drift + - unsigned-artifact + - expired-exception + - private-artifact-leaked + - revoked-baseline-consumed + testCases: + - id: neg-evidence-assurance-rejected + gate: release-gate + category: assurance-below-threshold + fixture: governance/tests/negative/evidence-assurance-rejected.yaml + expectedFailureRule: baseline.gates.evidence_assurance.minimum_level + expectedDecision: deny + actualDecision: deny + actualExitCode: 1 + failureLogDigest: sha256: + replayCommand: internal-command://architecture/check-modern-architecture-kit --fixture governance/tests/negative/evidence-assurance-rejected.yaml + regressionOwner: governance-platform + lastReplayedAt: 2026-06-03T20:25:00+08:00 + - id: neg-private-artifact-in-audit-export + gate: audit-export-gate + category: private-artifact-leaked + fixture: governance/tests/negative/private-artifact-in-audit-export.yaml + expectedFailureRule: baseline.audit_export.exclusion.private_payload + expectedDecision: deny + actualDecision: deny + actualExitCode: 1 + failureLogDigest: sha256: + replayCommand: internal-command://architecture/check-modern-architecture-audit-export --fixture governance/tests/negative/private-artifact-in-audit-export.yaml + regressionOwner: audit-platform + lastReplayedAt: 2026-06-03T20:26:00+08:00 + - id: neg-unsigned-runtime-image + gate: runtime-admission-gate + category: unsigned-artifact + fixture: governance/tests/negative/unsigned-runtime-image-admission-review.yaml + expectedFailureRule: baseline.runtime_admission.signature.required + expectedDecision: deny + actualDecision: deny + actualExitCode: 1 + failureLogDigest: sha256: + replayCommand: internal-command://architecture/replay-runtime-admission --fixture governance/tests/negative/unsigned-runtime-image-admission-review.yaml + regressionOwner: sre-platform + lastReplayedAt: 2026-06-03T20:27:00+08:00 + summary: + totalCases: 3 + expectedDenyCases: 3 + actualDenyCases: 3 + unexpectedAllows: 0 + staleCases: 0 + result: pass + downstreamConsumers: + - baseline-gate-execution-report.yaml + - release-gate-decision.yaml + - baseline-review-board-decision.yaml + - audit-export-manifest.yaml + - baseline-lifecycle-state-machine.yaml +``` + +执行规则: + +1. 每个 critical gate 至少保留一个负例;L3 / L4、baseline 和 frozen 必须覆盖 release、starter、audit export、runtime admission 与 state transition 五类门禁。 +2. 每个负例必须同时声明 `expectedDecision` 和 `actualDecision`;如果实际结果不是 deny/fail,当前基线只能停留在 candidate 或进入 quarantined。 +3. 负例 fixture 必须进入制品清单或私有制品边界;本地私有 fixture 只能保留摘要、取回入口和排除证明,不能进入公开远端。 +4. 负例测试必须能与 `baseline-gate-execution-report.yaml` 同源重放,策略包、schema 包、runner 和验证锁摘要必须一致。 +5. 会审裁决和审计导出必须消费负例套件摘要;不能只引用 release gate pass 结果。 + +### 10.10.26.2 AI 系统监管分类与影响评估总账 + +`baseline-ai-system-regulatory-impact-ledger.yaml` 是 V2.98 起新增的 AI 合规分类证明。它不替代 `ai-product.yaml`、 +`ai-evidence.yaml`、DPIA、监管义务总账或风险登记;它负责把每个 AI 系统的监管身份、风险分类、生命周期义务和 +发布阻断条件统一成一份可审计总账,避免高风险 AI 只靠“风险等级字段”或模型卡片被放行。 + +```yaml +baselineAiSystemRegulatoryImpactLedger: + ledgerId: basr-20260603-mea-v298 + baselineId: mea-v2.98-20260603 + documentVersion: V2.98 + owner: ai-governance + generatedAt: 2026-06-03T21:10:00+08:00 + scope: + assets: + - catalog/ai-products/customer-service-agent.yaml + - catalog/models/support-answer-style-v3/model-card.md + - governance/evidence/ai/ai-evidence.yaml + jurisdictions: + - EU + - US + - CN + lifecycleStages: + - design + - training + - evaluation + - deployment + - monitoring + - retirement + systems: + - systemId: customer-service-agent + aiProduct: customer-service-agent + deploymentRole: deployer + provider: internal-ai-platform + purpose: customer support answer drafting with human review + userImpact: customer-facing-assisted-decision + regulatoryClassification: + prohibitedUse: false + highRisk: false + generalPurposeAiDependency: true + classificationBasis: + - NIST AI RMF Govern Map Measure Manage + - EU AI Act limited-risk transparency and logging review + - ISO/IEC 42001 AI management system control mapping + requiredControls: + riskManagement: governance/ai-risk/customer-service-agent-risk.md + dataGovernance: governance/data-products/customer-service-agent-data-quality.md + technicalDocumentation: governance/ai-docs/customer-service-agent-system-card.md + logging: observability/genai/customer-service-agent-logging-policy.yaml + transparencyNotice: governance/legal/customer-service-agent-ai-disclosure.md + humanOversight: governance/ai-controls/customer-service-agent-human-oversight.yaml + accuracyRobustnessCybersecurity: governance/ai-evals/customer-service-agent-eval-report.md + postMarketMonitoring: governance/ai-monitoring/customer-service-agent-post-market-monitoring.yaml + supplierResponsibility: + modelProvider: model-provider-x + contract: contracts/vendors/model-provider-x-ai-terms.pdf + assuranceReport: governance/third-party/model-provider-x-assurance.md + fallbackProvider: model-provider-y + gaps: + - gapId: ai-transparency-notice-refresh + severity: low + owner: ai-governance + dueDate: 2026-06-30 + status: closed + gateDecision: + result: pass + blocking: false + reason: required classification, logging, human oversight, documentation and monitoring evidence are present + rollups: + totalSystems: 1 + highRiskSystems: 0 + prohibitedUseSystems: 0 + openBlockingGaps: 0 + systemsWithoutHumanOversight: 0 + systemsWithoutPostMarketMonitoring: 0 + downstreamConsumers: + - ai-evidence.yaml + - baseline-regulatory-obligation-ledger.yaml + - privacy-impact-assessment.yaml + - risk-register.yaml + - baseline-review-board-decision.yaml + - release-gate-decision.yaml +``` + +执行规则: + +1. 每个生产 AI 产品、Agent、RAG、微调模型、模型供应商接入和自动化决策流程都必须有一条系统记录。 +2. `regulatoryClassification` 必须声明是否触及禁止用途、高风险用途、通用目的 AI 依赖、透明度义务和适用司法辖区;不能只写内部风险等级。 +3. 高风险 AI 必须绑定风险管理、数据治理、技术文档、日志、人工监督、准确性/鲁棒性/网络安全、后市场监测和供应商责任证据。 +4. 涉及个人数据、自动化决策、客户影响或受监管业务的 AI 系统,必须能追溯到 DPIA、处理活动总账、隐私权利总账和监管义务总账。 +5. 任一禁止用途为 true、关键分类未知、人工监督缺失、日志缺失、技术文档缺失、后市场监测缺失或阻断型 gap 未关闭时,release gate、baseline 晋级和 frozen 晋级必须 fail-closed。 + ### 10.10.27 基线发布事务回执 `baseline-publish-transaction.yaml` 是基线真正发布到远端后的事务回执。它不替代 Git、tag、release gate 或发布证据包; @@ -11670,10 +12047,10 @@ baselinePublishTransaction: - git ls-remote --heads origin develop - git ls-remote --tags origin architecture/v2.53-candidate - make test - - starter kit 校验命令 --clean-room-reconstruct governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml - - starter kit 校验命令 --check-evidence-archive governance/evidence/baselines/baseline-evidence-archive-receipt.yaml - - starter kit 校验命令 --check-signature-ltv governance/evidence/baselines/baseline-signature-ltv-receipt.yaml - - starter kit 校验命令 --check-runtime-admission governance/evidence/baselines/baseline-runtime-admission-receipt.yaml + - internal-command://architecture/check-modern-architecture-kit --clean-room-reconstruct governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml + - internal-command://architecture/check-modern-architecture-kit --check-evidence-archive governance/evidence/baselines/baseline-evidence-archive-receipt.yaml + - internal-command://architecture/check-modern-architecture-kit --check-signature-ltv governance/evidence/baselines/baseline-signature-ltv-receipt.yaml + - internal-command://architecture/check-modern-architecture-kit --check-runtime-admission governance/evidence/baselines/baseline-runtime-admission-receipt.yaml result: pass decision: result: published @@ -12183,7 +12560,7 @@ baselineMigrationWorkOrder: verification: executionReceipt: governance/evidence/migrations/baseline-migration-execution-receipt.yaml commands: - - starter kit 校验命令 --asset service:order-command-service + - internal-command://architecture/check-modern-architecture-kit --asset service:order-command-service - git diff --check - make test results: @@ -12198,7 +12575,7 @@ baselineMigrationWorkOrder: previousConsumptionLock: governance/evidence/conformance/baseline-consumption-lock-v252.yaml rollbackGitopsRevision: rollbackCommand: git revert - smokeTest: starter kit 校验命令 --asset service:order-command-service --baseline V2.52 + smokeTest: internal-command://architecture/check-modern-architecture-kit --asset service:order-command-service --baseline V2.52 writeBack: adoptionLedgerTargetStatus: adopted conformanceClaimUpdated: true @@ -12284,14 +12661,14 @@ baselineMigrationExecutionReceipt: gitopsRevisionAfter: stepReceipts: - stepId: step-001 - command: starter kit 校验命令 --asset service:order-command-service --update-conformance-claim + command: internal-command://architecture/check-modern-architecture-kit --asset service:order-command-service --update-conformance-claim executedBy: team-order-release-bot result: pass beforeDigest: sha256: afterDigest: sha256: logDigest: sha256: - stepId: step-002 - command: starter kit 校验命令 --asset service:order-command-service --regenerate-consumption-lock + command: internal-command://architecture/check-modern-architecture-kit --asset service:order-command-service --regenerate-consumption-lock executedBy: team-order-release-bot result: pass beforeDigest: sha256: @@ -12319,7 +12696,7 @@ baselineMigrationExecutionReceipt: adoptionLedgerDigest: sha256: validation: commands: - - starter kit 校验命令 --asset service:order-command-service + - internal-command://architecture/check-modern-architecture-kit --asset service:order-command-service - make test - git diff --check results: @@ -12332,7 +12709,7 @@ baselineMigrationExecutionReceipt: previousBaseline: V2.53 previousConsumptionLockDigest: sha256: previousGitopsRevision: - command: starter kit 校验命令 --asset service:order-command-service --baseline V2.53 --rollback-smoke + command: internal-command://architecture/check-modern-architecture-kit --asset service:order-command-service --baseline V2.53 --rollback-smoke smokeTestResult: pass verified: true decision: @@ -12393,9 +12770,9 @@ baselineLocalArtifactBoundary: signaturePolicy: exclude-from-public-release-payload exportPolicy: exclude-raw-assets-include-boundary-evidence localPrivateArtifacts: - - path: docs/references/modern-enterprise-architecture-kit/ + - path: assets/templates/modern-enterprise-architecture-private/kit/ type: internal-starter-kit - reason: 内部 starter kit 包含可执行 schema/example 和组织定制模板,只在本地或私有制品库验证。 + reason: 本地私有 starter kit 包含可执行 schema/example 和组织定制模板,只在本地或私有制品库验证。 storage: local-workspace-or-private-artifact-registry digestStrategy: recursive-sha256-manifest allowedUse: @@ -12403,16 +12780,16 @@ baselineLocalArtifactBoundary: - private-ci - evidence-generation remoteExclusionRequired: true - - path: docs/references/modern-enterprise-architecture-controls.json + - path: assets/templates/modern-enterprise-architecture-private/controls.json type: generated-control-catalog - reason: 由内部控制项覆盖清单生成,远端只保留边界证据和摘要,不提交生成物本体。 + reason: 由本地私有控制项覆盖清单生成,远端只保留边界证据和摘要,不提交生成物本体。 storage: local-workspace-or-private-artifact-registry digestStrategy: file-sha256 allowedUse: - local-validation - audit-export-generation remoteExclusionRequired: true - - path: docs/references/modern-enterprise-architecture-version.json + - path: assets/templates/modern-enterprise-architecture-private/version.json type: generated-version-manifest reason: 由版本控制面生成,远端只保留文档和边界摘要,避免生成物漂移被误当源制品。 storage: local-workspace-or-private-artifact-registry @@ -12421,7 +12798,7 @@ baselineLocalArtifactBoundary: - local-validation - audit-export-generation remoteExclusionRequired: true - - path: scripts/check-modern-architecture-kit.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py type: local-validation-script reason: 本地 starter gate 脚本不作为公开基线源制品发布。 storage: local-workspace @@ -12429,7 +12806,7 @@ baselineLocalArtifactBoundary: allowedUse: - local-validation remoteExclusionRequired: true - - path: scripts/check-modern-architecture-audit-export.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py type: local-validation-script reason: 本地审计导出门禁脚本不作为公开基线源制品发布。 storage: local-workspace @@ -12437,7 +12814,7 @@ baselineLocalArtifactBoundary: allowedUse: - local-validation remoteExclusionRequired: true - - path: scripts/export-modern-architecture-audit.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py type: local-generation-script reason: 本地审计导出生成脚本只用于私有证据包生成,不进入公开远端。 storage: local-workspace @@ -12445,7 +12822,7 @@ baselineLocalArtifactBoundary: allowedUse: - audit-export-generation remoteExclusionRequired: true - - path: scripts/check-repository-remote-protection.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py type: local-validation-script reason: 本地远端保护验证脚本只用于发布前检查,不进入公开远端。 storage: local-workspace @@ -12454,13 +12831,13 @@ baselineLocalArtifactBoundary: - remote-protection-validation remoteExclusionRequired: true requiredChecks: - - command: git status --short --ignored -- docs/references/modern-enterprise-architecture-kit docs/references/modern-enterprise-architecture-controls.json docs/references/modern-enterprise-architecture-version.json scripts/check-modern-architecture-kit.py scripts/check-modern-architecture-audit-export.py scripts/export-modern-architecture-audit.py scripts/check-repository-remote-protection.py + - command: git status --short --ignored -- assets/templates/modern-enterprise-architecture-private/kit assets/templates/modern-enterprise-architecture-private/controls.json assets/templates/modern-enterprise-architecture-private/version.json assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py expected: ignored-only - - command: git ls-files -- docs/references/modern-enterprise-architecture-kit docs/references/modern-enterprise-architecture-controls.json docs/references/modern-enterprise-architecture-version.json scripts/check-modern-architecture-kit.py scripts/check-modern-architecture-audit-export.py scripts/export-modern-architecture-audit.py scripts/check-repository-remote-protection.py + - command: git ls-files -- assets/templates/modern-enterprise-architecture-private/kit assets/templates/modern-enterprise-architecture-private/controls.json assets/templates/modern-enterprise-architecture-private/version.json assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py expected: empty - - command: git ls-tree -r --name-only HEAD -- docs/references/modern-enterprise-architecture-kit docs/references/modern-enterprise-architecture-controls.json docs/references/modern-enterprise-architecture-version.json scripts/check-modern-architecture-kit.py scripts/check-modern-architecture-audit-export.py scripts/export-modern-architecture-audit.py scripts/check-repository-remote-protection.py + - command: git ls-tree -r --name-only HEAD -- assets/templates/modern-enterprise-architecture-private/kit assets/templates/modern-enterprise-architecture-private/controls.json assets/templates/modern-enterprise-architecture-private/version.json assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py expected: empty - - command: git ls-tree -r --name-only origin/develop -- docs/references/modern-enterprise-architecture-kit docs/references/modern-enterprise-architecture-controls.json docs/references/modern-enterprise-architecture-version.json scripts/check-modern-architecture-kit.py scripts/check-modern-architecture-audit-export.py scripts/export-modern-architecture-audit.py scripts/check-repository-remote-protection.py + - command: git ls-tree -r --name-only origin/develop -- assets/templates/modern-enterprise-architecture-private/kit assets/templates/modern-enterprise-architecture-private/controls.json assets/templates/modern-enterprise-architecture-private/version.json assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py expected: empty integrations: artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml @@ -12543,73 +12920,73 @@ auditExportExclusionManifest: reason: public-source-document digest: sha256: includedIn: - - build/modern-enterprise-architecture-audit/audit-export.md - - build/modern-enterprise-architecture-audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.md + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json digestOnly: - - path: docs/references/modern-enterprise-architecture-kit/ - boundaryRef: docs/references/modern-enterprise-architecture-kit/ + - path: assets/templates/modern-enterprise-architecture-private/kit/ + boundaryRef: assets/templates/modern-enterprise-architecture-private/kit/ digestStrategy: recursive-sha256-manifest digest: sha256: rawExportAllowed: false signaturePayloadRawAllowed: false - - path: docs/references/modern-enterprise-architecture-controls.json - boundaryRef: docs/references/modern-enterprise-architecture-controls.json + - path: assets/templates/modern-enterprise-architecture-private/controls.json + boundaryRef: assets/templates/modern-enterprise-architecture-private/controls.json digestStrategy: file-sha256 digest: sha256: rawExportAllowed: false signaturePayloadRawAllowed: false - - path: docs/references/modern-enterprise-architecture-version.json - boundaryRef: docs/references/modern-enterprise-architecture-version.json + - path: assets/templates/modern-enterprise-architecture-private/version.json + boundaryRef: assets/templates/modern-enterprise-architecture-private/version.json digestStrategy: file-sha256 digest: sha256: rawExportAllowed: false signaturePayloadRawAllowed: false - - path: scripts/check-modern-architecture-kit.py - boundaryRef: scripts/check-modern-architecture-kit.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py + boundaryRef: assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py digestStrategy: file-sha256 digest: sha256: rawExportAllowed: false signaturePayloadRawAllowed: false - - path: scripts/check-modern-architecture-audit-export.py - boundaryRef: scripts/check-modern-architecture-audit-export.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py + boundaryRef: assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py digestStrategy: file-sha256 digest: sha256: rawExportAllowed: false signaturePayloadRawAllowed: false - - path: scripts/export-modern-architecture-audit.py - boundaryRef: scripts/export-modern-architecture-audit.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py + boundaryRef: assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py digestStrategy: file-sha256 digest: sha256: rawExportAllowed: false signaturePayloadRawAllowed: false - - path: scripts/check-repository-remote-protection.py - boundaryRef: scripts/check-repository-remote-protection.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py + boundaryRef: assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py digestStrategy: file-sha256 digest: sha256: rawExportAllowed: false signaturePayloadRawAllowed: false forcedExclusions: - - docs/references/modern-enterprise-architecture-kit/** - - docs/references/modern-enterprise-architecture-controls.json - - docs/references/modern-enterprise-architecture-version.json - - scripts/check-modern-architecture-kit.py - - scripts/check-modern-architecture-audit-export.py - - scripts/export-modern-architecture-audit.py - - scripts/check-repository-remote-protection.py + - assets/templates/modern-enterprise-architecture-private/kit/** + - assets/templates/modern-enterprise-architecture-private/controls.json + - assets/templates/modern-enterprise-architecture-private/version.json + - assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py + - assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py + - assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py + - assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py signaturePayloadExclusions: - - docs/references/modern-enterprise-architecture-kit/** - - docs/references/modern-enterprise-architecture-controls.json - - docs/references/modern-enterprise-architecture-version.json - - scripts/check-modern-architecture-kit.py - - scripts/check-modern-architecture-audit-export.py - - scripts/export-modern-architecture-audit.py - - scripts/check-repository-remote-protection.py + - assets/templates/modern-enterprise-architecture-private/kit/** + - assets/templates/modern-enterprise-architecture-private/controls.json + - assets/templates/modern-enterprise-architecture-private/version.json + - assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py + - assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py + - assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py + - assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py postExportVerification: - - command: 审计导出门禁命令 --assert-no-raw-private-artifacts + - command: internal-command://architecture/check-modern-architecture-audit-export --assert-no-raw-private-artifacts expected: pass - - command: 审计导出门禁命令 --assert-digest-only-private-artifacts + - command: internal-command://architecture/check-modern-architecture-audit-export --assert-digest-only-private-artifacts expected: pass - - command: 审计导出门禁命令 --assert-signature-payload-exclusions + - command: internal-command://architecture/check-modern-architecture-audit-export --assert-signature-payload-exclusions expected: pass summary: rawAllowlistEntries: 1 @@ -12681,7 +13058,7 @@ privateArtifactEscrowManifest: retentionMinimumDays: 2555 accessReviewCadence: quarterly escrowedArtifacts: - - path: docs/references/modern-enterprise-architecture-kit/ + - path: assets/templates/modern-enterprise-architecture-private/kit/ type: internal-starter-kit storageRef: oci://registry.company.internal/architecture/modern-enterprise-architecture-kit@sha256: digestStrategy: recursive-sha256-manifest @@ -12694,12 +13071,12 @@ privateArtifactEscrowManifest: class: architecture-baseline-private-artifact retainUntil: 2033-06-02 retrieval: - command: 私有制品取回命令 --artifact modern-enterprise-architecture-kit --digest sha256: - expectedRestorePath: docs/references/modern-enterprise-architecture-kit/ + command: internal-command://architecture/fetch-private-artifact --artifact modern-enterprise-architecture-kit --digest sha256: + expectedRestorePath: assets/templates/modern-enterprise-architecture-private/kit/ restoreVerification: - command: starter kit 校验命令 --verify-restored-private-artifact docs/references/modern-enterprise-architecture-kit/ + command: internal-command://architecture/check-modern-architecture-kit --verify-restored-private-artifact assets/templates/modern-enterprise-architecture-private/kit/ result: pass - - path: docs/references/modern-enterprise-architecture-controls.json + - path: assets/templates/modern-enterprise-architecture-private/controls.json type: generated-control-catalog storageRef: artifact://evidence.company.internal/architecture/controls/modern-enterprise-architecture-controls.json@sha256: digestStrategy: file-sha256 @@ -12711,12 +13088,12 @@ privateArtifactEscrowManifest: class: generated-control-evidence retainUntil: 2033-06-02 retrieval: - command: 私有制品取回命令 --artifact modern-enterprise-architecture-controls.json --digest sha256: - expectedRestorePath: docs/references/modern-enterprise-architecture-controls.json + command: internal-command://architecture/fetch-private-artifact --artifact modern-enterprise-architecture-controls.json --digest sha256: + expectedRestorePath: assets/templates/modern-enterprise-architecture-private/controls.json restoreVerification: - command: 审计导出门禁命令 --verify-control-catalog-digest sha256: + command: internal-command://architecture/check-modern-architecture-audit-export --verify-control-catalog-digest sha256: result: pass - - path: docs/references/modern-enterprise-architecture-version.json + - path: assets/templates/modern-enterprise-architecture-private/version.json type: generated-version-manifest storageRef: artifact://evidence.company.internal/architecture/version/modern-enterprise-architecture-version.json@sha256: digestStrategy: file-sha256 @@ -12728,14 +13105,14 @@ privateArtifactEscrowManifest: class: generated-version-evidence retainUntil: 2033-06-02 retrieval: - command: 私有制品取回命令 --artifact modern-enterprise-architecture-version.json --digest sha256: - expectedRestorePath: docs/references/modern-enterprise-architecture-version.json + command: internal-command://architecture/fetch-private-artifact --artifact modern-enterprise-architecture-version.json --digest sha256: + expectedRestorePath: assets/templates/modern-enterprise-architecture-private/version.json restoreVerification: - command: 审计导出门禁命令 --verify-version-manifest-digest sha256: + command: internal-command://architecture/check-modern-architecture-audit-export --verify-version-manifest-digest sha256: result: pass - - path: scripts/check-modern-architecture-kit.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py type: local-validation-script - storageRef: artifact://evidence.company.internal/architecture/scripts/check-modern-architecture-kit.py@sha256: + storageRef: artifact://evidence.company.internal/architecture/assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py@sha256: digestStrategy: file-sha256 sourceDigest: sha256: accessRoles: @@ -12745,14 +13122,14 @@ privateArtifactEscrowManifest: class: private-validation-script retainUntil: 2033-06-02 retrieval: - command: 私有制品取回命令 --artifact check-modern-architecture-kit.py --digest sha256: - expectedRestorePath: scripts/check-modern-architecture-kit.py + command: internal-command://architecture/fetch-private-artifact --artifact check-modern-architecture-kit.py --digest sha256: + expectedRestorePath: assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py restoreVerification: - command: python3 scripts/check-modern-architecture-kit.py --version + command: python3 assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py --version result: pass - - path: scripts/check-modern-architecture-audit-export.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py type: local-validation-script - storageRef: artifact://evidence.company.internal/architecture/scripts/check-modern-architecture-audit-export.py@sha256: + storageRef: artifact://evidence.company.internal/architecture/assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py@sha256: digestStrategy: file-sha256 sourceDigest: sha256: accessRoles: @@ -12762,14 +13139,14 @@ privateArtifactEscrowManifest: class: private-validation-script retainUntil: 2033-06-02 retrieval: - command: 私有制品取回命令 --artifact check-modern-architecture-audit-export.py --digest sha256: - expectedRestorePath: scripts/check-modern-architecture-audit-export.py + command: internal-command://architecture/fetch-private-artifact --artifact check-modern-architecture-audit-export.py --digest sha256: + expectedRestorePath: assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py restoreVerification: - command: python3 scripts/check-modern-architecture-audit-export.py --version + command: python3 assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py --version result: pass - - path: scripts/export-modern-architecture-audit.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py type: local-generation-script - storageRef: artifact://evidence.company.internal/architecture/scripts/export-modern-architecture-audit.py@sha256: + storageRef: artifact://evidence.company.internal/architecture/assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py@sha256: digestStrategy: file-sha256 sourceDigest: sha256: accessRoles: @@ -12779,14 +13156,14 @@ privateArtifactEscrowManifest: class: private-generation-script retainUntil: 2033-06-02 retrieval: - command: 私有制品取回命令 --artifact export-modern-architecture-audit.py --digest sha256: - expectedRestorePath: scripts/export-modern-architecture-audit.py + command: internal-command://architecture/fetch-private-artifact --artifact export-modern-architecture-audit.py --digest sha256: + expectedRestorePath: assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py restoreVerification: - command: python3 scripts/export-modern-architecture-audit.py --version + command: python3 assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py --version result: pass - - path: scripts/check-repository-remote-protection.py + - path: assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py type: local-validation-script - storageRef: artifact://evidence.company.internal/architecture/scripts/check-repository-remote-protection.py@sha256: + storageRef: artifact://evidence.company.internal/architecture/assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py@sha256: digestStrategy: file-sha256 sourceDigest: sha256: accessRoles: @@ -12796,10 +13173,10 @@ privateArtifactEscrowManifest: class: private-validation-script retainUntil: 2033-06-02 retrieval: - command: 私有制品取回命令 --artifact check-repository-remote-protection.py --digest sha256: - expectedRestorePath: scripts/check-repository-remote-protection.py + command: internal-command://architecture/fetch-private-artifact --artifact check-repository-remote-protection.py --digest sha256: + expectedRestorePath: assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py restoreVerification: - command: python3 scripts/check-repository-remote-protection.py --version + command: python3 assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py --version result: pass summary: escrowedArtifacts: 7 @@ -12884,31 +13261,31 @@ baselineCleanRoomReconstructionReceipt: result: pass outputDigest: sha256: - id: verify-forbidden-assets-absent-before-restore - command: git ls-files -- docs/references/modern-enterprise-architecture-kit docs/references/modern-enterprise-architecture-controls.json docs/references/modern-enterprise-architecture-version.json scripts/check-modern-architecture-kit.py scripts/check-modern-architecture-audit-export.py scripts/export-modern-architecture-audit.py scripts/check-repository-remote-protection.py + command: git ls-files -- assets/templates/modern-enterprise-architecture-private/kit assets/templates/modern-enterprise-architecture-private/controls.json assets/templates/modern-enterprise-architecture-private/version.json assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py expectedResult: empty result: pass - id: restore-private-artifacts - command: 私有制品取回命令 --manifest governance/evidence/baselines/private-artifact-escrow-manifest.yaml --target /tmp/clean-room/vibe-coding-cn + command: internal-command://architecture/fetch-private-artifact --manifest governance/evidence/baselines/private-artifact-escrow-manifest.yaml --target /tmp/clean-room/vibe-coding-cn restoredArtifacts: 7 digestMismatches: 0 result: pass - id: verify-restored-private-artifacts - command: starter kit 校验命令 --verify-restored-private-artifacts governance/evidence/baselines/private-artifact-escrow-manifest.yaml + command: internal-command://architecture/check-modern-architecture-kit --verify-restored-private-artifacts governance/evidence/baselines/private-artifact-escrow-manifest.yaml result: pass - id: rebuild-audit-export - command: 审计导出命令 + command: internal-command://architecture/export-modern-architecture-audit expectedOutputs: - - build/modern-enterprise-architecture-audit/audit-export.json - - build/modern-enterprise-architecture-audit/audit-export.md - - build/modern-enterprise-architecture-audit/oscal-summary.json - - build/modern-enterprise-architecture-audit/audit-export-integrity.json - - build/modern-enterprise-architecture-audit/audit-export-provenance.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.md + - assets/templates/modern-enterprise-architecture-private/build/audit/oscal-summary.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-integrity.json + - assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-provenance.json result: pass - id: replay-release-gate - command: starter kit 校验命令 --replay governance/evidence/baselines/baseline-gate-execution-report.yaml + command: internal-command://architecture/check-modern-architecture-kit --replay governance/evidence/baselines/baseline-gate-execution-report.yaml result: pass - id: verify-private-assets-still-not-publishable - command: git status --short --ignored -- docs/references/modern-enterprise-architecture-kit docs/references/modern-enterprise-architecture-controls.json docs/references/modern-enterprise-architecture-version.json scripts/check-modern-architecture-kit.py scripts/check-modern-architecture-audit-export.py scripts/export-modern-architecture-audit.py scripts/check-repository-remote-protection.py + command: git status --short --ignored -- assets/templates/modern-enterprise-architecture-private/kit assets/templates/modern-enterprise-architecture-private/controls.json assets/templates/modern-enterprise-architecture-private/version.json assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py expectedResult: ignored-only result: pass rebuiltDigests: @@ -13031,7 +13408,7 @@ baselineEvidenceArchiveReceipt: - legal-lead archivedObjects: - id: audit-export-json - sourcePath: build/modern-enterprise-architecture-audit/audit-export.json + sourcePath: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json archiveRef: worm://architecture-baseline-evidence/mea-v2.60/audit-export.json@sha256: sourceDigest: sha256: archiveDigest: sha256: @@ -13039,7 +13416,7 @@ baselineEvidenceArchiveReceipt: legalHold: true retainedUntil: 2033-06-02 - id: audit-export-integrity - sourcePath: build/modern-enterprise-architecture-audit/audit-export-integrity.json + sourcePath: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-integrity.json archiveRef: worm://architecture-baseline-evidence/mea-v2.60/audit-export-integrity.json@sha256: sourceDigest: sha256: archiveDigest: sha256: @@ -13047,7 +13424,7 @@ baselineEvidenceArchiveReceipt: legalHold: true retainedUntil: 2033-06-02 - id: audit-export-provenance - sourcePath: build/modern-enterprise-architecture-audit/audit-export-provenance.intoto.jsonl + sourcePath: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-provenance.intoto.jsonl archiveRef: worm://architecture-baseline-evidence/mea-v2.60/audit-export-provenance.intoto.jsonl@sha256: sourceDigest: sha256: archiveDigest: sha256: @@ -13205,7 +13582,7 @@ baselineSignatureLtvReceipt: - id: audit-export-provenance subjectPath: governance/evidence/audit-export/audit-export-provenance.intoto.jsonl subjectDigest: sha256: - signatureBundle: build/modern-enterprise-architecture-audit/audit-export-provenance.sigstore.bundle + signatureBundle: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-provenance.sigstore.bundle bundleDigest: sha256: certificate: identity: architecture-release-bot@company.com @@ -13229,7 +13606,7 @@ baselineSignatureLtvReceipt: ocspStatus: good crlDigest: sha256: verification: - command: cosign verify-blob --bundle build/modern-enterprise-architecture-audit/audit-export-provenance.sigstore.bundle governance/evidence/audit-export/audit-export-provenance.intoto.jsonl + command: cosign verify-blob --bundle assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-provenance.sigstore.bundle governance/evidence/audit-export/audit-export-provenance.intoto.jsonl toolchainRef: governance/evidence/verification/baseline-verification-lock.yaml result: pass archivedValidationMaterials: @@ -19841,40 +20218,40 @@ versionPolicyReleaseControlLedger: 每个试点领域至少提供以下验证包: -本仓库提供第一批可执行 starter kit: +本仓库提供第一批可执行 starter kit。公开远端只保留私有制品边界、摘要、取回入口和验证口径;schema/example、生成清单、内部脚本和审计导出原文由私有制品库或企业内部 evidence store 托管,禁止直接提交到公开远端: ```text -内部 starter kit +本地私有 starter kit ``` 该目录的 schema 和示例由以下命令校验: ```bash -starter kit 校验命令 +internal-command://architecture/check-modern-architecture-kit ``` -该命令是仓库内零依赖 starter gate,用于校验版本清单、控制项覆盖清单、125 组示例的 JSON Schema 子集、YAML 示例、基线版本策略、发布通道、兼容性与冻结控制总账、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线价值流、关键旅程与端到端流程总账、基线架构视图、运行拓扑与依赖影响总账、基线质量属性、架构驱动与权衡决策总账、基线架构原则、约束、反模式与例外执行总账、基线安全配置、加固姿态与配置漂移修复总账、基线漏洞、暴露面与修复验证总账、基线威胁建模、攻击面与安全风险总账、基线容量、性能、弹性伸缩与成本效率总账、基线服务可靠性、SLO、错误预算与可观测性总账、基线备份、恢复、灾备与可恢复性验证总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线身份权限、特权访问与工作负载身份总账、基线处理活动、个人数据清单与 RoPA 覆盖总账、基线隐私权利请求、同意偏好与合法基础执行总账、基线记录留存、法律保全与可防御删除总账、基线监管与合规义务可追溯总账、嵌套必填字段、格式约束、数值阈值、严格 schema 模式、威胁建模、攻击面管理、安全风险治理、基线运营韧性与重要业务服务影响容忍总账、基线第三方与关键供应商风险总账、基线数据驻留与跨境处理总账、基线共享责任与继承控制总账、基线独立控制保证抽样总账、基线连续控制监测总账、基线运行时准入决策总账、基线运行时准入回执、基线长期验签回执、基线证据不可变归档回执、干净环境基线重建回执、私有制品托管交接清单、审计导出排除清单、本地私有制品边界、基线迁移执行回执、基线迁移工作单、基线消费锁定文件、基线准入执行策略、基线撤销与隔离记录、基线发布事务回执、基线门禁执行报告、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、访问复核、密钥轮换、漏洞修复、事故复盘、证据新鲜度、AI 证据账本、微调运行证据、AI 事件响应 playbook、控制证据映射、审计导出清单、审计导出自动化命令、控制评估报告、架构基线变更记录、架构决策记录、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、未知字段阻断、证据链字段和示例间一致性。企业生产落地时应优先接入成熟校验器,例如 JSON Schema draft 2020-12 validator、YAML parser、OpenAPI / AsyncAPI checker、OPA / Cedar / Kyverno policy test、SLSA / Sigstore verifier、OpenTelemetry collector、OpenCost / FOCUS 工具链、IAM / Secret 管理系统、漏洞管理平台、事故管理系统、OSCAL 工具链、GitOps diff 工具、Kubernetes admission policy test、Kubernetes audit log checker、Kyverno PolicyReport checker、OPA decision log checker、Prometheus rule checker 和 Alertmanager route checker;本仓库脚本只作为 starter kit 的最小可执行证明。 +该命令是仓库内零依赖 starter gate,用于校验版本清单、控制项覆盖清单、128 组示例的 JSON Schema 子集、YAML 示例、基线版本策略、发布通道、兼容性与冻结控制总账、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线价值流、关键旅程与端到端流程总账、基线架构视图、运行拓扑与依赖影响总账、基线质量属性、架构驱动与权衡决策总账、基线架构原则、约束、反模式与例外执行总账、基线安全配置、加固姿态与配置漂移修复总账、基线漏洞、暴露面与修复验证总账、基线威胁建模、攻击面与安全风险总账、基线容量、性能、弹性伸缩与成本效率总账、基线服务可靠性、SLO、错误预算与可观测性总账、基线备份、恢复、灾备与可恢复性验证总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线身份权限、特权访问与工作负载身份总账、基线处理活动、个人数据清单与 RoPA 覆盖总账、基线隐私权利请求、同意偏好与合法基础执行总账、基线记录留存、法律保全与可防御删除总账、基线监管与合规义务可追溯总账、嵌套必填字段、格式约束、数值阈值、严格 schema 模式、威胁建模、攻击面管理、安全风险治理、基线运营韧性与重要业务服务影响容忍总账、基线第三方与关键供应商风险总账、基线数据驻留与跨境处理总账、基线共享责任与继承控制总账、基线独立控制保证抽样总账、基线连续控制监测总账、基线运行时准入决策总账、基线运行时准入回执、基线长期验签回执、基线证据不可变归档回执、干净环境基线重建回执、私有制品托管交接清单、审计导出排除清单、本地私有制品边界、基线迁移执行回执、基线迁移工作单、基线消费锁定文件、基线准入执行策略、基线撤销与隔离记录、基线发布事务回执、基线门禁执行报告、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、访问复核、密钥轮换、漏洞修复、事故复盘、证据新鲜度、AI 证据账本、AI 系统监管分类与影响评估总账、微调运行证据、AI 事件响应 playbook、控制证据映射、审计导出清单、审计导出自动化命令、控制评估报告、架构基线变更记录、架构决策记录、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、未知字段阻断、证据链字段、证据保证等级消费链、门禁负例测试、故障注入、期望失败结果和示例间一致性。V2.96 起,该 gate 必须证明 `baseline-evidence-assurance-classification.yaml` 中的最低保证等级、采信状态、完整性证明、新鲜度窗口和可重放要求已经被 release gate、会审裁决、审计导出和基线状态迁移阻断路径引用;V2.97 起,该 gate 还必须证明 `baseline-gate-negative-test-suite.yaml` 中的关键负例 fixture、预期失败规则、实际拒绝结果和失败日志摘要已经被 release gate、audit export gate、runtime admission 和状态迁移阻断路径引用;V2.98 起,该 gate 还必须证明 `baseline-ai-system-regulatory-impact-ledger.yaml` 中的 AI 系统监管分类、适用法规、人工监督、日志留存、技术文档、后市场监测、供应商责任和合规缺口已经被 release gate、会审裁决、监管义务总账、风险登记和审计导出引用;对应私有 schema/example 与负例 fixture 仍受禁推资产边界保护。企业生产落地时应优先接入成熟校验器,例如 JSON Schema draft 2020-12 validator、YAML parser、OpenAPI / AsyncAPI checker、OPA / Cedar / Kyverno policy test、SLSA / Sigstore verifier、OpenTelemetry collector、OpenCost / FOCUS 工具链、IAM / Secret 管理系统、漏洞管理平台、事故管理系统、OSCAL 工具链、GitOps diff 工具、Kubernetes admission policy test、Kubernetes audit log checker、Kyverno PolicyReport checker、OPA decision log checker、Prometheus rule checker 和 Alertmanager route checker;本仓库脚本只作为 starter kit 的最小可执行证明。 审计导出包由以下命令生成: ```bash -审计导出命令 +internal-command://architecture/export-modern-architecture-audit ``` 默认输出: ```text -build/modern-enterprise-architecture-audit/audit-export.json -build/modern-enterprise-architecture-audit/audit-export.md -build/modern-enterprise-architecture-audit/oscal-summary.json -build/modern-enterprise-architecture-audit/audit-export-integrity.json -build/modern-enterprise-architecture-audit/audit-export-provenance.json +assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json +assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.md +assets/templates/modern-enterprise-architecture-private/build/audit/oscal-summary.json +assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-integrity.json +assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-provenance.json ``` 导出输出不变量由以下命令校验,并已经进入 `make test`: ```bash -审计导出门禁命令 +internal-command://architecture/check-modern-architecture-audit-export ``` ```text @@ -19925,6 +20302,7 @@ governance/evidence/baselines/{baseline-runtime-admission-receipt}.yaml governance/evidence/baselines/{baseline-runtime-admission-decision-ledger}.yaml governance/evidence/baselines/{baseline-continuous-control-monitoring-ledger}.yaml governance/evidence/baselines/{baseline-control-assurance-sampling-ledger}.yaml +governance/evidence/baselines/{baseline-evidence-assurance-classification}.yaml governance/evidence/baselines/{baseline-control-inheritance-ledger}.yaml governance/evidence/baselines/{baseline-data-residency-transfer-ledger}.yaml governance/evidence/baselines/{baseline-third-party-risk-ledger}.yaml @@ -19983,9 +20361,9 @@ make check-links make check-doc-structure make check-metadata make check-ai-citation -starter kit 校验命令 -审计导出门禁命令 -审计导出命令 +internal-command://architecture/check-modern-architecture-kit +internal-command://architecture/check-modern-architecture-audit-export +internal-command://architecture/export-modern-architecture-audit ``` 企业落地时还应补充: @@ -20044,6 +20422,7 @@ starter kit 校验命令 52. 基线运行时准入决策总账、Kubernetes audit requestUID、admission webhook、PolicyReport、OPA decision log、actor、allow/deny、策略规则、原始日志摘要和留存锁检查。 53. 基线连续控制监测总账、critical control coverage、监测指标、告警规则、owner、runbook、open drift、处置工单、MTTD/MTTR 和证据新鲜度检查。 54. 基线独立控制保证抽样总账、独立评估人、控制总体、抽样方法、样本证据、设计有效性、运行有效性、open findings、POA&M、风险接受和 OSCAL Assessment Results 检查。 +V2.95 补充检查:基线证据保证等级、采信状态、生成方式、来源独立性、完整性证明、新鲜度窗口、可重放命令、最低适用门禁和不可采信证据阻断检查。 55. 基线共享责任与继承控制总账、控制责任类型、继承方、提供方证据、消费者义务、继承条件、有效期、无 owner 控制和失效阻断检查。 56. 基线数据驻留与跨境处理总账、数据类别、允许区域、实际处理位置、传输机制、子处理方、补充措施、区域漂移和删除传播检查。 57. 基线第三方与关键供应商风险总账、供应商分级、合同控制、DPA/SLA、审计权、保证报告、数据类别、集中度、退出计划、替代路径、连续性、供应商事件和失效阻断检查。 @@ -20091,6 +20470,7 @@ starter kit 校验命令 | 基线运行时准入决策证据 | Kubernetes audit requestUID、admission webhook、PolicyReport、OPA decision log、actor、策略规则、allow/deny、原始日志摘要和留存引用 | 治理团队、平台团队、安全团队、SRE、发布工程团队和审计团队 | 覆盖每次 L3 / L4 生产发布、baseline/frozen 晋级、拒绝样例、撤销关闭和 EOL 归档 | | 基线连续控制监测证据 | 控制项覆盖、监测指标、日志源、告警规则、owner、runbook、漂移事件、处置工单、MTTD/MTTR 和证据新鲜度 | 治理团队、平台团队、安全团队、SRE、发布工程团队和审计团队 | 覆盖每个监测窗口、baseline/frozen 晋级、撤销关闭、EOL 归档和季度复核 | | 基线独立控制保证抽样证据 | 独立评估人、控制总体、抽样计划、样本证据、设计有效性、运行有效性、发现项、POA&M、残余风险、签署和 OSCAL Assessment Results | 独立保证团队、治理团队、安全团队、平台团队、法务团队和审计团队 | 覆盖每次 baseline/frozen 晋级、正式审计导出、重大控制变更、撤销关闭和季度复核 | +| 基线证据保证等级证据 | 证据等级、采信状态、生成方式、来源独立性、完整性证明、新鲜度、可重放要求、最低适用门禁和不可采信原因 | 治理团队、平台团队、安全团队、独立保证团队、发布工程团队和审计团队 | 覆盖每次 baseline/frozen 晋级、L3 / L4 生产准入、正式审计导出、撤销关闭和季度复核 | | 基线共享责任与继承控制证据 | 公共控制、继承控制、共享责任、消费者义务、提供方证据、有效期、失效条件、例外和审计映射 | 治理团队、平台团队、领域团队、云平台团队、第三方管理团队、安全团队和审计团队 | 覆盖每次 baseline/frozen 晋级、资产符合性声明、平台公共控制变更、第三方证据到期和正式审计导出 | | 基线数据驻留与跨境处理证据 | 数据类别、监管区域、实际处理区域、备份/日志/RAG/模型供应商位置、传输机制、子处理方、补充保护措施和删除传播 | 隐私治理团队、数据团队、AI 团队、平台团队、安全团队、法务团队和审计团队 | 覆盖每次 baseline/frozen 晋级、数据产品发布、AI 产品发布、RAG 索引变更、供应商变更、子处理方到期和正式审计导出 | | 基线第三方与关键供应商风险证据 | 供应商分级、服务范围、受影响资产、数据类别、合同控制、DPA/SLA、审计权、保证报告、集中度、退出计划、替代路径、连续性和供应商事件状态 | 第三方风险团队、采购团队、法务团队、安全团队、平台团队、数据团队、AI 团队、SRE 和审计团队 | 覆盖每次 baseline/frozen 晋级、关键供应商接入、合同续期、保证报告到期、供应商事件、集中度变化、AI 模型供应商变更和正式审计导出 | @@ -20119,7 +20499,7 @@ starter kit 校验命令 | 基线发布事务证据 | 提交前检查、干净工作树、source commit、签名 tag、远端 ref、push 回执、保护规则、禁推资产排除和发布后验证 | 治理团队、平台团队、安全团队、发布工程团队和审计团队 | 覆盖每次企业基线晋级、冻结、紧急补丁、替代和 EOL | | 基线准入执行证据 | 最低基线、支持状态、撤销/EOL、资产符合性声明、例外有效期、策略包、决策日志和入口阻断结果 | 治理团队、平台团队、安全团队、发布工程团队、SRE 和审计团队 | 覆盖每次生产发布、GitOps 晋级、catalog 注册、平台脚手架创建和 runtime admission | | 基线消费锁定证据 | 资产锁定的 baseline ID、source commit、release tag、证据图摘要、制品清单摘要、验证锁摘要、准入策略摘要、签署、过期复核和 rollup 回写 | 资产 owner、治理团队、平台团队、发布工程团队和审计团队 | 覆盖每个 L3 / L4 生产资产、GitOps 晋级、catalog 注册和平台脚手架创建 | -| 本地私有制品边界证据 | 内部 starter kit、生成 JSON、校验脚本、禁推原因、摘要留存、允许用途、远端排除、审计导出排除和签名 payload 排除 | 治理团队、平台团队、安全团队、发布工程团队和审计团队 | 覆盖每个本地、私有、生成或禁推资产 | +| 本地私有制品边界证据 | 本地私有 starter kit、生成 JSON、校验脚本、禁推原因、摘要留存、允许用途、远端排除、审计导出排除和签名 payload 排除 | 治理团队、平台团队、安全团队、发布工程团队和审计团队 | 覆盖每个本地、私有、生成或禁推资产 | | 基线迁移工作单证据 | 目标资产、当前基线、目标基线、迁移步骤、依赖、消费锁更新、GitOps 变更、catalog 回写、验收证据和回滚动作 | 资产 owner、治理团队、平台团队、发布工程团队、SRE 和审计团队 | 覆盖每个从旧基线迁移到目标基线的 L3 / L4 资产 | | 基线迁移执行回执证据 | 实际命令、执行 actor、执行环境、before/after 摘要、GitOps revision、catalog/lock diff、验收日志、执行日志摘要和回滚验证 | 资产 owner、治理团队、平台团队、发布工程团队、SRE 和审计团队 | 覆盖每个标记为完成的 L3 / L4 基线迁移 | | 基线撤销隔离证据 | 撤销触发、隔离范围、受影响引用、通知确认、恢复目标、风险接受、状态回写和审计归档 | 治理团队、平台团队、安全团队、发布工程团队、SRE 和审计团队 | 覆盖每次企业基线隔离、恢复、撤销和误报关闭 | @@ -20718,6 +21098,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml 64. 所有 L3 / L4 企业级基线都有基线质量属性、架构驱动与权衡决策总账,能证明业务驱动、质量属性场景、响应度量、架构驱动、敏感点、权衡点、ADR、适配度函数和验证证据已经闭合。 65. 所有 L3 / L4 企业级基线都有基线架构原则、约束、反模式与例外执行总账,能证明强制原则、owner、适用范围、可检测约束、禁止项、反模式、违反处置、例外审批、风险接受和复核周期已经闭合。 66. 所有企业级基线都有基线版本策略、发布通道、兼容性与冻结控制总账,能证明版本号语义、发布通道、签名 tag、兼容窗口、消费锁、迁移窗口、冻结规则、紧急补丁、撤销和 EOL 阻断已经闭合。 +67. 所有生产 AI 系统都有基线 AI 系统监管分类与影响评估总账,能证明系统用途、部署角色、适用法规、风险分类、人工监督、日志留存、技术文档、透明度、后市场监测、供应商责任和合规缺口已经闭合。 --- @@ -20765,6 +21146,8 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml | 会审裁决空心化 | 评分卡和发布证据都通过,但关键 owner 没有正式投票、反对意见未关闭或条件放行没有到期动作 | 用基线会审裁决记录绑定会审范围、证据核验、投票签署、反对意见、条件动作和最终裁决 | | 证据链断裂 | 单个证据文件都存在,但摘要互相引用旧值、关键证据没有被 release gate 消费或审计导出缺少追踪图 | 用基线证据追踪图绑定证据节点、依赖边、摘要一致性、下游消费和断链阻断 | | 门禁伪执行 | release gate 写了 pass,但实际命令、策略包、输入摘要、规则结果、退出码或重放记录缺失 | 用基线门禁执行报告绑定执行命令、runner、策略包、schema 包、输入摘要、逐条规则结果、退出码、重放结果和最终决策 | +| 门禁快乐路径空心化 | release gate、starter gate、审计导出或 runtime admission 只证明好样例通过,没有证明坏样例、过期证据、摘要漂移、签名缺失或例外过期会被拒绝 | 用基线门禁负例测试套件绑定负例 fixture、故障注入、预期失败规则、实际拒绝结果、失败日志摘要、复测命令和回归 owner | +| AI 合规分类空心化 | AI 产品只有内部风险等级、模型卡或评估集,但无法证明适用法规、部署角色、高风险判断、人工监督、日志、技术文档、后市场监测和供应商责任已经闭合 | 用基线 AI 系统监管分类与影响评估总账绑定 AI 系统用途、监管分类、DPIA、监管义务、风险登记、供应商保证、会审裁决和 release gate 阻断 | | 发布事务空心化 | 文档声明基线已发布,但远端 ref、签名 tag、push 回执、保护规则或禁推资产排除没有证据 | 用基线发布事务回执绑定 source commit、签名 tag、远端 ref、push 回执、保护规则、禁推资产排除和发布后验证 | | 撤销隔离缺失 | 已发布基线发现签名泄露、远端保护漂移、证据污染或错误 tag 后,没有隔离状态、受影响引用、通知和恢复目标 | 用基线撤销与隔离记录绑定触发、隔离范围、通知确认、阻断新采用、恢复目标、风险接受和审计归档 | | 准入策略断层 | 支持矩阵、采纳总账、符合性声明和撤销记录都存在,但 GitOps、catalog、Golden Path 或 runtime admission 仍允许低基线、EOL 或撤销基线进入生产 | 用基线准入执行策略统一最低基线、支持状态、撤销/EOL、资产声明、例外到期、策略包和决策日志,并把阻断结果回写 release gate | @@ -20772,6 +21155,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml | 准入决策不可追溯 | 运行时准入回执存在,但每次 allow/deny 找不到 requestUID、actor、策略规则或原始日志摘要 | 用基线运行时准入决策总账绑定 Kubernetes audit、admission webhook、PolicyReport、OPA decision log、原始日志摘要和不可变留存引用 | | 控制持续性失明 | 发布时控制通过,但后续监测缺失、告警无路由、漂移无人处理或证据过期 | 用基线连续控制监测总账绑定指标、日志源、告警规则、owner、runbook、漂移工单、MTTD/MTTR 和证据新鲜度 | | 控制自证偏差 | 平台或控制执行 owner 同时生成证据并声明控制有效,缺少独立评估人、可复现样本和运行有效性测试 | 用基线独立控制保证抽样总账绑定独立评估人、控制总体、抽样计划、设计有效性、运行有效性、发现项、POA&M、风险接受和 OSCAL Assessment Results | +| 证据采信失控 | release gate 或会审只检查证据文件存在,把人工截图、过期报告、不可重放脚本输出或平台自证当成高风险生产放行证据,或证据保证等级没有被制品清单、starter gate 和审计导出消费 | 用基线证据保证等级声明 E0-E4、采信状态、来源独立性、完整性、新鲜度和可重放要求,并要求晋级矩阵、制品清单、starter gate、会审裁决和审计导出按 gate 最低等级阻断不可采信证据 | | 继承控制责任漂移 | 平台公共控制、云/第三方控制或共享控制被资产口头继承,消费者义务缺失,继承证据过期后仍放行 | 用基线共享责任与继承控制总账绑定控制承担方、继承方、消费者义务、继承条件、有效期、失效条件、例外和审计映射 | | 数据驻留事实漂移 | 隐私影响评估通过,但实际备份、日志、RAG 索引、模型供应商或人工支持访问落在未批准区域,跨境传输机制和子处理方证据缺失 | 用基线数据驻留与跨境处理总账绑定数据类别、实际区域、传输机制、子处理方、补充保护措施、删除传播和区域漂移阻断 | | 第三方供应商风险失控 | 关键供应商、SaaS、云平台、ICT 服务商、模型供应商、外包方或子处理方未分级,合同控制、审计权、保证报告、集中度、退出计划、替代路径和事件状态不可证明 | 用基线第三方与关键供应商风险总账绑定供应商关键性、服务范围、合同/DPA/SLA、审计权、保证报告、数据类别、集中度阈值、退出演练、替代路径、供应商事件和 POA&M 阻断 | @@ -20787,7 +21171,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml | 迁移工单空心化 | 采纳总账显示要迁移或已迁移,但没有逐资产执行步骤、消费锁更新、GitOps 变更、验收证据和回滚动作 | 用基线迁移工作单驱动迁移执行,并要求 release gate、状态对账、证据追踪图和采纳总账共同校验完成状态 | | 迁移回执空心化 | 迁移工作单显示 completed,但没有实际命令、actor、before/after 摘要、GitOps revision、catalog/lock diff、验收日志或回滚验证 | 用基线迁移执行回执证明真实执行事实,并由准入策略、门禁执行报告、状态对账、证据追踪图和审计导出共同校验 | | 本地私有制品边界不清 | starter kit、生成 JSON 或本地校验脚本被禁推后,审计无法判断是漏提交、误删还是受控私有制品 | 用本地私有制品边界声明分类、禁推原因、摘要策略、允许用途、远端排除、审计导出排除和签名 payload 排除,并由发布事务、状态对账和证据追踪图共同校验 | -| 审计导出误含私有原文 | 本地私有制品边界存在,但审计导出包、OSCAL 摘要或签名 payload 仍误含内部 starter kit、生成 JSON 或本地脚本原文 | 用审计导出排除清单声明原文白名单、摘要留存、强制排除和签名 payload 排除,并由完整性清单、provenance、签名策略和验签回执共同校验 | +| 审计导出误含私有原文 | 本地私有制品边界存在,但审计导出包、OSCAL 摘要或签名 payload 仍误含本地私有 starter kit、生成 JSON 或本地脚本原文 | 用审计导出排除清单声明原文白名单、摘要留存、强制排除和签名 payload 排除,并由完整性清单、provenance、签名策略和验签回执共同校验 | | 私有制品无法取回 | 禁推资产没有进入私有制品库或缺少不可变引用,只存在个人工作区、本地缓存或一次性生成目录中 | 用私有制品托管交接清单绑定私有 registry / 制品库引用、访问角色、留存期限、取回命令、恢复验证和摘要一致性,并由门禁执行和状态对账共同校验 | | 基线无法干净重建 | 文档、审计导出或门禁只在作者本机成立,新 runner 缺少本地生成物、私有脚本或临时缓存后无法复现 | 用干净环境基线重建回执证明远端 checkout、私有制品恢复、摘要校验、审计导出重建、门禁重放和禁推资产复核都能在空 runner 中通过 | | 证据留存不可证明 | 审计导出、签名回执、发布证据或重建回执只存在于 CI 临时目录、普通对象桶或可改写归档中,审计期无法证明未被删除或篡改 | 用基线证据不可变归档回执绑定不可变存储引用、WORM/对象锁、legal hold、访问日志、删除保护、归档摘要和恢复演练 | @@ -20858,6 +21242,10 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml 45. 任意 L3 / L4 生产入口都能证明准入决策逐条可追溯,具备 requestUID、actor、namespace、workload、策略规则、allow/deny、原始日志摘要和不可变留存引用。 46. 任意 L3 / L4 生产入口都能证明关键控制持续被监测,具备控制覆盖、指标、告警、owner、runbook、漂移处置和证据新鲜度闭环。 47. 任意 L3 / L4 企业级基线都能证明关键控制已经被独立抽样复核,具备评估人独立性、控制总体、抽样方法、设计有效性、运行有效性、发现项关闭或风险接受和 OSCAL Assessment Results 输出闭环。 +V2.95 补充目标:任意 baseline、frozen、正式审计导出和 L3 / L4 生产准入都能证明关键证据达到最低保证等级,且没有过期、不可重放、无完整性证明、无来源独立性或不可采信的主证据。 +V2.96 补充目标:任意证据保证等级结论都必须被基线晋级矩阵、制品清单、starter gate、会审裁决、审计导出和状态迁移阻断路径消费,且不存在孤儿证据等级、未消费采信状态或与发布证据摘要不一致的保证等级记录。 +V2.97 补充目标:任意 critical gate 都必须具备正例通过和负例拒绝两类证明;如果坏 fixture 被放行、预期失败没有触发、失败日志不可追溯或负例套件未被会审和审计导出消费,baseline/frozen 晋级必须被阻断。 +V2.98 补充目标:任意生产 AI 系统都必须完成 AI 系统监管分类与影响评估;如果适用法规未知、高风险分类未知、人工监督缺失、日志或技术文档缺失、后市场监测缺失、供应商责任不清或合规缺口未关闭,baseline/frozen 晋级必须被阻断。 48. 任意 L3 / L4 企业级基线都能证明共享控制和继承控制具备明确责任边界,且继承条件、消费者义务、证据有效期、失效阻断、例外和审计映射已经闭环。 49. 任意 L3 / L4 企业级基线都能证明数据驻留和跨境处理具备事实级证据,且存储、处理、备份、日志、向量索引、模型供应商、人工支持访问、子处理方和删除传播没有未批准漂移。 50. 任意 L3 / L4 企业级基线都能证明关键供应商和 ICT / SaaS / 云 / 模型 / 外包 / 子处理方依赖具备合同控制、审计权、保证报告、退出计划、替代路径、集中度阈值、连续性和供应商事件阻断闭环。 @@ -20902,7 +21290,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml | 对标来源 | 关键结论 | 本文档落点 | | -------- | -------- | ---------- | -| Semantic Versioning / Conventional Commits / Keep a Changelog | 版本号、提交语义和变更记录必须表达兼容性、影响面、发布通道、冻结规则、撤销状态、消费锁定、迁移执行事实、证据摘要和升级意图 | 增加 `baseline-version-policy-release-control-ledger.yaml`、`version-governance.yaml`、`baseline-enforcement-policy.yaml`、`baseline-consumption-lock.yaml`、`baseline-migration-work-order.yaml`、`baseline-migration-execution-receipt.yaml`、`baseline-lifecycle-state-machine.yaml`、`baseline-state-reconciliation-report.yaml`、`baseline-evidence-trace-graph.yaml`、`baseline-gate-execution-report.yaml`、`baseline-publish-transaction.yaml`、`baseline-revocation-record.yaml`、`baseline-eol-retirement-certificate.yaml`、`baseline-review-board-decision.yaml`、`baseline-readiness-scorecard.yaml`、`baseline-rollback-verification.yaml`、`baseline-notification-ledger.yaml`、`baseline-verification-lock.yaml`、`baseline-artifact-inventory.yaml`、`baseline-conformance-claim.yaml`、`baseline-release-train.yaml`、`baseline-support-matrix.yaml`、`baseline-compatibility-ledger.yaml`、基线版本策略、发布通道、签名 tag、冻结窗口、紧急补丁、撤销隔离、基线消费锁定、消费者迁移、逐资产迁移执行事实和回滚入口 | +| Semantic Versioning / Conventional Commits / Keep a Changelog | 版本号、提交语义和变更记录必须表达兼容性、影响面、发布通道、冻结规则、撤销状态、消费锁定、迁移执行事实、证据摘要和升级意图 | 增加 `baseline-version-policy-release-control-ledger.yaml`、`version-governance.yaml`、`baseline-enforcement-policy.yaml`、`baseline-consumption-lock.yaml`、`baseline-migration-work-order.yaml`、`baseline-migration-execution-receipt.yaml`、`baseline-lifecycle-state-machine.yaml`、`baseline-state-reconciliation-report.yaml`、`baseline-evidence-trace-graph.yaml`、`baseline-gate-execution-report.yaml`、`baseline-gate-negative-test-suite.yaml`、`baseline-ai-system-regulatory-impact-ledger.yaml`、`baseline-publish-transaction.yaml`、`baseline-revocation-record.yaml`、`baseline-eol-retirement-certificate.yaml`、`baseline-review-board-decision.yaml`、`baseline-readiness-scorecard.yaml`、`baseline-rollback-verification.yaml`、`baseline-notification-ledger.yaml`、`baseline-verification-lock.yaml`、`baseline-artifact-inventory.yaml`、`baseline-conformance-claim.yaml`、`baseline-release-train.yaml`、`baseline-support-matrix.yaml`、`baseline-compatibility-ledger.yaml`、基线版本策略、发布通道、签名 tag、冻结窗口、紧急补丁、撤销隔离、基线消费锁定、消费者迁移、逐资产迁移执行事实和回滚入口 | | DORA 2025 | AI 辅助交付必须与组织能力、平台能力和可度量交付质量一起治理 | 补齐 AI 指标、Platform PM、认知负载和 AI 发布门禁 | | CNCF Platform Engineering Maturity Model | 平台工程成熟度核心是自助、产品化、治理和可度量能力 | 保留 Developer Portal、Golden Path、平台产品契约和平台指标 | | Team Topologies | 降低团队认知负载是平台团队存在的核心理由之一 | 增加认知负载度量、Platform PM 和平台用户研究 | @@ -20914,6 +21302,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml | NIST AI RMF / GenAI Profile | AI 风险管理需要覆盖治理、映射、度量和管理闭环 | 增加 AI 风险等级、评估集、审计、回放和人工接管 | | ISO/IEC 42001 | AI 管理体系要求企业把 AI 风险、责任、过程和持续改进纳入管理系统 | 增加 AI 风险分级、资产证据链和治理到期复审 | | EU AI Act | 高风险 AI 场景需要更强的数据治理、透明度、人工监督和记录保存 | 增加 R4/R5 风险等级、人工复核和受限场景控制 | +| NIST AI RMF / NIST AI 600-1 / ISO/IEC 42001 / EU AI Act | AI 治理不能只证明模型评估或内部风险等级,还必须把 AI 系统用途、部署角色、适用法规、风险分类、人工监督、日志、技术文档、透明度、后市场监测和供应商责任纳入生命周期证据 | 增加 `baseline-ai-system-regulatory-impact-ledger.yaml`,把 AI 产品、Agent、RAG、微调模型、模型供应商接入和自动化决策流程的监管分类、DPIA/义务映射、会审裁决、合规缺口和 release gate 阻断绑定到同一基线 | | OpenTelemetry GenAI | 生成式 AI 需要标准化观测模型、Token、模型、系统、操作和成本指标 | 增加 `genai-observability-contract.yaml`、AI Observability 与 GenAI 指标 | | OpenTelemetry GenAI Stability | GenAI semantic conventions 仍处于 Development 状态,生产基线必须锁定版本并控制 opt-in | 增加 `standards-baseline.yaml`,把 Development 状态标准默认设为 observe 而不是全局 enforce | | MCP / A2A | Agent 生态正在走向工具、上下文和 Agent 协作协议化 | 增加 Agent 协议与工具边界,避免协议绕过治理 | @@ -20937,8 +21326,10 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml | Kubernetes Multi-tenancy / ResourceQuota | 多团队或多租户 Kubernetes 需要 namespace、配额、网络隔离和准入策略配合 | 增加 `tenant-boundary.yaml`、ResourceQuota、NetworkPolicy 默认拒绝和准入策略证据 | | NIST Cybersecurity Framework 2.0 | 企业安全运营需要把识别、保护、检测、响应和恢复连接成证据闭环 | 增加访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度控制项 | | NIST SP 800-61 Rev. 3 / Google SRE Incident Management / Google SRE Postmortem Culture / DORA Four Keys / ISO/IEC 20000-1 | 事故响应不能只关闭告警或复盘文档,还必须把时间线、RCA、问题记录、纠正行动、复发防止、runbook/告警/门禁反哺、沟通和恢复指标纳入统一证据 | 增加 `baseline-incident-problem-corrective-action-ledger.yaml`,把生产事故、安全事件、隐私事件、AI 事件、供应商事件、near miss、重大告警、RCA、问题记录、纠正行动、复发防止和 DORA 恢复指标纳入基线晋级证据 | -| NIST OSCAL / NIST SP 800-128 / NIST SP 800-137 | 安全和合规控制应尽量使用机器可读目录、实施状态、评估结果、配置变更控制、持续监测和证据包组织 | 增加 `control-evidence-map.yaml`、`audit-export-manifest.yaml`、`audit-export-exclusion-manifest.yaml`、`private-artifact-escrow-manifest.yaml`、`baseline-clean-room-reconstruction-receipt.yaml`、`baseline-evidence-archive-receipt.yaml`、`baseline-signature-ltv-receipt.yaml`、`baseline-runtime-admission-receipt.yaml`、`baseline-runtime-admission-decision-ledger.yaml`、`baseline-continuous-control-monitoring-ledger.yaml`、`control-assessment-report.yaml`、`baseline-change-record.yaml`、`baseline-enforcement-policy.yaml`、`baseline-consumption-lock.yaml`、`baseline-migration-work-order.yaml`、`baseline-migration-execution-receipt.yaml`、`baseline-local-artifact-boundary.yaml`、`baseline-evidence-trace-graph.yaml`、`baseline-gate-execution-report.yaml`、`baseline-publish-transaction.yaml`、`baseline-revocation-record.yaml`、`oscal-export-profile.yaml`、迁移执行事实、本地私有制品边界、审计导出排除清单、私有制品托管交接、干净环境重建回执、不可变归档回执、长期验签回执、运行时准入回执、准入决策总账、连续控制监测和审计导出证据 | +| NIST OSCAL / NIST SP 800-128 / NIST SP 800-137 | 安全和合规控制应尽量使用机器可读目录、实施状态、评估结果、配置变更控制、持续监测和证据包组织 | 增加 `control-evidence-map.yaml`、`audit-export-manifest.yaml`、`audit-export-exclusion-manifest.yaml`、`private-artifact-escrow-manifest.yaml`、`baseline-clean-room-reconstruction-receipt.yaml`、`baseline-evidence-archive-receipt.yaml`、`baseline-signature-ltv-receipt.yaml`、`baseline-runtime-admission-receipt.yaml`、`baseline-runtime-admission-decision-ledger.yaml`、`baseline-continuous-control-monitoring-ledger.yaml`、`control-assessment-report.yaml`、`baseline-change-record.yaml`、`baseline-enforcement-policy.yaml`、`baseline-consumption-lock.yaml`、`baseline-migration-work-order.yaml`、`baseline-migration-execution-receipt.yaml`、`baseline-local-artifact-boundary.yaml`、`baseline-evidence-trace-graph.yaml`、`baseline-gate-execution-report.yaml`、`baseline-gate-negative-test-suite.yaml`、`baseline-ai-system-regulatory-impact-ledger.yaml`、`baseline-publish-transaction.yaml`、`baseline-revocation-record.yaml`、`oscal-export-profile.yaml`、迁移执行事实、本地私有制品边界、审计导出排除清单、私有制品托管交接、干净环境重建回执、不可变归档回执、长期验签回执、运行时准入回执、准入决策总账、连续控制监测和审计导出证据 | | NIST SP 800-53A / OSCAL Assessment Results | 控制评估不能只证明证据存在,还必须定义评估目标、测试方法、抽样、发现项、结果和可机读评估输出 | 增加 `baseline-control-assurance-sampling-ledger.yaml`,把独立评估人、控制总体、抽样计划、设计有效性、运行有效性、发现项、POA&M、风险接受和 OSCAL Assessment Results 绑定为基线晋级证据 | +| NIST SP 800-53A / OSCAL Assessment Results / SLSA Provenance | 企业审计不能把所有证据视为同等强度;证据必须按检查、访谈、测试、自动化生成、可重放、独立评估和签名证明区分保证等级 | 增加 `baseline-evidence-assurance-classification.yaml`,把 E0-E4 保证等级、采信状态、来源独立性、完整性证明、新鲜度、可重放要求和 gate 最低等级阻断纳入基线晋级证据 | +| NIST SP 800-53A / OSCAL Assessment Results / OPA Policy Testing / Kyverno CLI Test / SLSA Provenance | 企业门禁不能只证明好样例通过,还必须证明坏样例、过期证据、摘要漂移、签名缺失、例外过期和私有资产误入会被策略与验证链稳定拒绝 | 增加 `baseline-gate-negative-test-suite.yaml`,把负例 fixture、故障注入、预期失败规则、实际拒绝结果、失败日志摘要、复测命令和回归 owner 纳入基线晋级、会审裁决和审计导出证据 | | NIST RMF / OSCAL Component Definition / FedRAMP Shared Responsibility | 企业控制不能只声明“已覆盖”,还必须区分公共控制、系统特定控制、继承控制、共享控制、云服务商责任、平台责任和消费者配置义务 | 增加 `baseline-control-inheritance-ledger.yaml`,把 provider-managed、platform-managed、inherited、shared、domain-owned、consumer-owned 和 third-party-managed 控制责任、继承条件、证据有效期、消费者义务、失效条件和审计映射纳入基线晋级证据 | | NIST C-SCRM / CISA ICT SCRM / EU DORA ICT Third-Party Risk | 关键供应商、ICT 服务、云、SaaS、模型供应商和外包依赖不能只停留在采购或合同台账,需要风险分级、合同控制、保证证据、集中度、退出计划和持续监测 | 增加 `baseline-third-party-risk-ledger.yaml`,把供应商分级、服务范围、受影响资产、数据类别、合同/DPA/SLA、审计权、保证报告、集中度阈值、退出计划、替代路径、连续性、供应商事件和 POA&M 阻断纳入基线晋级证据 | | FCA / PRA Operational Resilience / NIST SP 800-34 / ISO 22301 / EU DORA | 运营韧性不能只停留在系统灾备、SLO 或供应商风险,需要先识别重要业务服务,定义影响容忍,完成 BIA 和依赖映射,并用严重但合理场景测试证明业务影响仍在容忍边界内 | 增加 `baseline-operational-resilience-ledger.yaml`,把重要业务服务、影响容忍、BIA、端到端依赖、场景测试、恢复能力、人工替代、沟通计划、第三方/AI 依赖、韧性缺口、POA&M 和超限升级纳入基线晋级证据 |