diff --git a/docs/README.md b/docs/README.md index 86caa53..b046d1c 100644 --- a/docs/README.md +++ b/docs/README.md @@ -62,7 +62,7 @@ - [项目架构模板](./references/project-architecture-template.md) - 常见项目结构、架构设计原则、最低门禁和检查清单。 - [通用 Python 项目骨架](./references/python-project-skeleton.md) - Python 应用、服务、脚本工具和库项目的通用骨架。 - [企业级架构模板](./references/enterprise-architecture-template.md) - 中大型工程组织、平台工程和多产品线参考模型。 -- [现代企业数字化平台架构](./references/modern-enterprise-architecture-template.md) - 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。 +- [现代企业数字化平台架构](./references/modern-enterprise-architecture-template.md) - 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。 - [Dataset First 数据服务](./references/dataset-first-data-service.md) - 数据服务模板。 - [代码组织](./references/code-organization.md) - 模块化、命名、注释、格式化、文档和工具。 - [开发经验](./references/development-experience.md) - 编码规范、架构原则和常见基础设施经验。 diff --git a/docs/references/README.md b/docs/references/README.md index 4b35e9f..20f2d8c 100644 --- a/docs/references/README.md +++ b/docs/references/README.md @@ -14,7 +14,7 @@ | [项目架构模板](project-architecture-template.md) | 常见项目结构、架构设计原则、最低门禁和检查清单。 | | [通用 Python 项目骨架](python-project-skeleton.md) | Python 应用、服务、脚本工具和库项目的通用骨架。 | | [企业级 Monorepo / Multi-repo 架构模板](enterprise-architecture-template.md) | 中大型工程组织、平台工程和多产品线参考模型。 | -| [现代企业数字化平台架构](modern-enterprise-architecture-template.md) | 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。 | +| [现代企业数字化平台架构](modern-enterprise-architecture-template.md) | 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。 | | [Dataset First 数据服务结构](dataset-first-data-service.md) | 以 dataset、contract、registry、runtime 为核心的数据服务模板。 | | [代码组织](code-organization.md) | 模块化、命名、注释、格式化、文档和工具。 | | [开发经验](development-experience.md) | 变量名、文件结构、编码规范、架构原则和常见基础设施经验。 | @@ -33,7 +33,7 @@ - [项目架构模板](project-architecture-template.md) - 常见项目结构、架构设计原则、最低门禁和检查清单。 - [通用 Python 项目骨架](python-project-skeleton.md) - Python 应用、服务、脚本工具和库项目的通用骨架。 - [企业级 Monorepo / Multi-repo 架构模板](enterprise-architecture-template.md) - 中大型工程组织、平台工程和多产品线参考模型。 -- [现代企业数字化平台架构](modern-enterprise-architecture-template.md) - 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。 +- [现代企业数字化平台架构](modern-enterprise-architecture-template.md) - 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。 - [Dataset First 数据服务结构](dataset-first-data-service.md) - 以 dataset、contract、registry、runtime 为核心的数据服务模板。 - [代码组织](code-organization.md) - 模块化、命名、注释、格式化、文档和工具。 - [开发经验](development-experience.md) - 变量名、文件结构、编码规范、架构原则和常见基础设施经验。 diff --git a/docs/references/modern-enterprise-architecture-template.md b/docs/references/modern-enterprise-architecture-template.md index 52051e3..a02cb8d 100644 --- a/docs/references/modern-enterprise-architecture-template.md +++ b/docs/references/modern-enterprise-architecture-template.md @@ -1,10 +1,10 @@ # 现代企业数字化平台架构说明文档 -**文档版本**:V2.42 +**文档版本**:V2.43 **适用对象**:企业管理层、产品负责人、架构师、研发负责人、数据负责人、平台团队、安全合规团队 **适用范围**:中大型企业数字化平台建设、业务系统重构、平台工程建设、数据产品化、组织协同机制设计 **文档定位**:本文件用于说明现代企业数字化平台的总体架构、核心组成、团队职责、治理机制、技术原则和落地路径。 -**专项修订**:V2.42 在 V2.41 基础上新增基线就绪评分卡,把版本身份、控制覆盖、制品完整性、验证环境、例外健康、通知确认、回滚验证、审计导出和禁推资产检查汇总为 baseline/frozen 晋级的最终可执行判定。 +**专项修订**:V2.43 在 V2.42 基础上新增基线生命周期状态机,把 `draft`、`candidate`、`baseline`、`frozen`、`emergency-patch`、`superseded` 和 `eol` 的允许迁移、禁止迁移、门禁证据、审批责任和状态回写统一为可执行版本控制协议。 --- @@ -52,7 +52,7 @@ | 版本 | 状态 | 说明 | | ---- | ---- | ---- | -| `V2.42` | `Baseline Candidate` | 用作可执行企业标准起点;包含机器可读版本清单、控制项覆盖清单、75 组 starter kit schema/example、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核、仓库变更控制、远端保护漂移整改、控制证据映射、审计导出清单、审计导出自动化、控制评估报告、架构基线变更记录、架构决策记录、AI 证据账本、微调运行证据、AI 事件响应 playbook、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、严格 schema 模式、访问复核、密钥轮换、漏洞修复、事故复盘、可靠性、数据治理、AI 运行、GitOps 安全、供应链证据链一致性和自动化校验入口 | +| `V2.43` | `Baseline Candidate` | 用作可执行企业标准起点;包含机器可读版本清单、控制项覆盖清单、76 组 starter kit schema/example、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核、仓库变更控制、远端保护漂移整改、控制证据映射、审计导出清单、审计导出自动化、控制评估报告、架构基线变更记录、架构决策记录、AI 证据账本、微调运行证据、AI 事件响应 playbook、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、严格 schema 模式、访问复核、密钥轮换、漏洞修复、事故复盘、可靠性、数据治理、AI 运行、GitOps 安全、供应链证据链一致性和自动化校验入口 | ### 0.3 变更分级 @@ -101,6 +101,8 @@ V2.41 起,企业级基线还必须形成 `baseline-exception-ledger.yaml`。 V2.42 起,企业级基线还必须形成 `baseline-readiness-scorecard.yaml`。它不是替代发布证据包,而是把发布证据包中分散的硬门禁和评分维度汇总成最终就绪判定,用于回答“这条基线现在是否可以进入 baseline 或 frozen,而不是只看每个局部证据是否存在”。 +V2.43 起,企业级基线还必须形成 `baseline-lifecycle-state-machine.yaml`。它不是替代版本控制面或发布证据包,而是把每次状态迁移的允许路径、禁止路径、前置证据、审批责任、回写对象和回滚入口固化为状态机,用于避免基线状态被人工口头解释或跨系统漂移。 + 推荐发布检查: ```bash @@ -128,6 +130,7 @@ git diff --check | 不变量 | 最低要求 | 阻断条件 | | ------ | -------- | -------- | | 基线身份 | `baselineId`、`documentVersion`、`status` 唯一且不可复用 | 同一版本号对应多个基线或状态不一致 | +| 生命周期状态 | `baseline-lifecycle-state-machine.yaml` 必须绑定当前状态、允许迁移、禁止迁移、转换证据、审批人、状态回写和回滚入口 | 人工改状态、跨过候选或冻结门禁、直接从冻结退回草案、状态机和版本控制面不一致 | | 源码绑定 | 每个基线绑定 `sourceCommit`、`releaseTag` 和签署人 | 无 tag、tag 不指向源 commit、签名缺失 | | 制品清单 | `baseline-artifact-inventory.yaml` 必须列出基线纳入的源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用 | 基线签署但无法证明包含哪些文件、导出包缺源制品、出现未登记制品或摘要漂移 | | 验证环境锁 | `baseline-verification-lock.yaml` 必须锁定命令、工具版本、runner 镜像、策略包、validator 和验签工具 | 校验工具版本漂移、runner 环境不可复现、策略包或 validator 变化未入基线 | @@ -231,12 +234,13 @@ git diff --check | `V2.40` | 2026-06-02 | Minor | 补齐基线回滚验证记录、上一基线检出、GitOps revision 恢复、审计导出恢复和烟测证据 | | `V2.41` | 2026-06-02 | Minor | 补齐基线例外总账、例外来源聚合、风险接受、POA&M、过期阻断和冻结准入 | | `V2.42` | 2026-06-02 | Minor | 补齐基线就绪评分卡、硬门禁、评分维度、证据绑定和 baseline/frozen 最终判定 | +| `V2.43` | 2026-06-02 | Minor | 补齐基线生命周期状态机、允许迁移、禁止迁移、状态回写和迁移审计证据 | -### 0.8 V2.42 可执行企业标准路线图 +### 0.8 V2.43 可执行企业标准路线图 -V2.0 已将 V1.9 的文档化基线转化为第一批可执行资产。V2.1 继续把字段约束、示例一致性和远程 CI 门禁补强为可执行口径。V2.2 把主文档最小验证包中的 API、事件、AI 工具、RAG、微调、GitOps、catalog 和 scorecard 纳入 schema/example 校验。V2.3 继续把发布证据、供应链证明、治理例外、兼容性报告和 GitOps 漂移报告纳入机器可校验基线。V2.4 把当前版本、发布状态、starter kit pair 清单、pair 数量和索引同步要求固化到机器可读版本清单中。V2.5 把可靠性等级、RTO/RPO、数据保留与访问审计、AI 预算与降级、GitOps 运行安全和供应链 source/vulnerability/scorecard 证据提升为 starter kit 强制字段。V2.6 增加控制项覆盖清单,把关键企业控制要求映射到 schema 字段、示例字段和 checker 规则,避免“文档说有控制、机器无法证明控制存在”。V2.7 启用严格 schema 模式,要求 starter kit 所有对象节点声明 `additionalProperties=false`,并由 checker 阻断未知字段。V2.8 补齐扩展字段策略、Feature Flag / Kill Switch、AI 威胁模型、运行血缘和平台产品指标。V2.9 继续把隐私工程、租户边界、恢复演练、Policy as Code 测试、GenAI 可观测性和 FinOps 成本分摊补成可执行证据。V2.10 把访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度纳入控制目录,避免生产安全运营只停留在“有制度、有人看、事后补”的弱证据状态。V2.11 把每个控制项到证据路径、状态、新鲜度和审计导出包的关系纳入总账,避免审计时只能逐段翻文档、不能一键证明控制覆盖。V2.12 增加审计导出自动化命令,把版本、控制目录、证据映射、导出清单、脚本和关键制品哈希生成可交付审计包。V2.13 增加控制评估报告,把证据包进一步闭环到控制结果、发现项、整改、剩余风险和签署状态。V2.14 增加架构基线变更记录,把基线升级的影响分析、审批、验证命令和回滚路径纳入可执行证据。V2.15 增加 OSCAL 交换映射和导出摘要,把内部控制证据映射到 catalog、component-definition、system-security-plan、assessment-results 和 POA&M 视图。V2.16 增加审计导出门禁,把导出包生成、JSON/Markdown/OSCAL 输出和关键不变量校验纳入 `make test`。V2.17 增加审计导出完整性清单,把生成物 SHA-256、源制品哈希和防篡改校验纳入审计包。V2.18 增加审计导出 provenance statement,把生成物 subject、构建定义、源码提交和源证据依赖纳入可追溯证明。V2.19 增加审计导出签名策略,把 provenance payload 摘要、签名方式、验签命令和外部签名交接纳入门禁。V2.20 增加审计导出签名验签回执,把外部签名完成后的 bundle 摘要、证书身份、OIDC issuer、透明日志和验签结果纳入证据链。V2.21 增加 POA&M 整改计划,把控制发现项、责任人、整改行动、里程碑、证据、签署和 OSCAL POA&M 输出纳入闭环。V2.22 增加企业架构风险登记,把风险、控制项、POA&M、缓解行动、残余风险、复审和审计导出风险视图纳入闭环。V2.23 增加架构决策记录,把 ADR 上下文、备选方案、取舍、决策、关联控制项、风险、POA&M、复审和基线变更绑定纳入闭环。V2.24 增加 AI 事件响应 playbook,把幻觉爆发、工具循环、RAG 索引污染、供应商中断、成本异常、检测、遏制、降级、回滚和复盘纳入闭环。V2.25 增加 AI 证据账本,把模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批、留存和复审纳入 AI 产品级证据闭环。V2.26 增加微调运行证据,把训练数据授权、数据准备、实验追踪、评估、模型登记、审批、灰度发布、监控和退役纳入 AI 微调审计闭环。V2.27 增加仓库变更控制,把 CODEOWNERS、受保护分支、PR 审查、必需检查、签名提交、禁止直推、发布 tag 保护、远端保护状态验证、漂移整改、POA&M 和风险登记纳入版本基线保护。V2.28 增加企业执行控制面,把合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核和退出标准变成统一执行协议。V2.29 增加外部标准版本锁定与升级策略,避免把未稳定标准、实验性语义约定或外部规范变更直接带入生产基线。V2.30 增加版本控制面,把基线 ID、发布通道、tag、源 commit、兼容窗口、冻结策略和回滚入口固化为发布不变量。V2.31 增加基线发布证据包,把晋级决策、冻结复核、漂移检查、不可变引用、审计摘要和回滚验证固化为发布证据。V2.32 增加基线兼容性总账,把消费者影响、迁移窗口、弃用截止、例外状态和未迁移风险固化为版本门禁证据。V2.33 增加基线采纳总账,把领域、平台、数据、AI 和生产资产对基线的采用状态、逾期治理和例外整改固化为组织级版本证据。V2.34 增加基线支持矩阵,把旧基线支持状态、维护窗口、安全补丁窗口、EOL 和最低可接受基线固化为版本生命周期门禁。V2.35 增加基线发布列车,把候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁入口固化为版本发布节奏门禁。V2.36 增加资产级基线符合性声明,把资产自声明、证据绑定、例外、复核和采纳总账回写固化为资产级版本证据。V2.37 增加基线制品清单,把源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用固化为可摘要、可签名、可复现的版本物料清单。V2.38 增加基线验证环境锁定,把校验命令、工具版本、runner 镜像、策略包、schema validator 和验签工具固化为可复现门禁。V2.39 增加基线通知确认总账,把发布列车中的通知计划升级为可审计的送达、确认、异议和例外证据。V2.40 增加基线回滚验证记录,把上一基线检出、GitOps revision 恢复、审计导出恢复和烟测结果升级为独立证据。V2.41 增加基线例外总账,把分散例外、到期、风险接受、POA&M 和冻结阻断收敛为统一审计证据。V2.42 增加基线就绪评分卡,把硬门禁、评分维度、证据摘要和 baseline/frozen 判定统一到最终准入证据。后续 `V2.x` 迭代应继续补充示例仓库,并把平台、catalog、GitOps 和审计系统连接起来。 +V2.0 已将 V1.9 的文档化基线转化为第一批可执行资产。V2.1 继续把字段约束、示例一致性和远程 CI 门禁补强为可执行口径。V2.2 把主文档最小验证包中的 API、事件、AI 工具、RAG、微调、GitOps、catalog 和 scorecard 纳入 schema/example 校验。V2.3 继续把发布证据、供应链证明、治理例外、兼容性报告和 GitOps 漂移报告纳入机器可校验基线。V2.4 把当前版本、发布状态、starter kit pair 清单、pair 数量和索引同步要求固化到机器可读版本清单中。V2.5 把可靠性等级、RTO/RPO、数据保留与访问审计、AI 预算与降级、GitOps 运行安全和供应链 source/vulnerability/scorecard 证据提升为 starter kit 强制字段。V2.6 增加控制项覆盖清单,把关键企业控制要求映射到 schema 字段、示例字段和 checker 规则,避免“文档说有控制、机器无法证明控制存在”。V2.7 启用严格 schema 模式,要求 starter kit 所有对象节点声明 `additionalProperties=false`,并由 checker 阻断未知字段。V2.8 补齐扩展字段策略、Feature Flag / Kill Switch、AI 威胁模型、运行血缘和平台产品指标。V2.9 继续把隐私工程、租户边界、恢复演练、Policy as Code 测试、GenAI 可观测性和 FinOps 成本分摊补成可执行证据。V2.10 把访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度纳入控制目录,避免生产安全运营只停留在“有制度、有人看、事后补”的弱证据状态。V2.11 把每个控制项到证据路径、状态、新鲜度和审计导出包的关系纳入总账,避免审计时只能逐段翻文档、不能一键证明控制覆盖。V2.12 增加审计导出自动化命令,把版本、控制目录、证据映射、导出清单、脚本和关键制品哈希生成可交付审计包。V2.13 增加控制评估报告,把证据包进一步闭环到控制结果、发现项、整改、剩余风险和签署状态。V2.14 增加架构基线变更记录,把基线升级的影响分析、审批、验证命令和回滚路径纳入可执行证据。V2.15 增加 OSCAL 交换映射和导出摘要,把内部控制证据映射到 catalog、component-definition、system-security-plan、assessment-results 和 POA&M 视图。V2.16 增加审计导出门禁,把导出包生成、JSON/Markdown/OSCAL 输出和关键不变量校验纳入 `make test`。V2.17 增加审计导出完整性清单,把生成物 SHA-256、源制品哈希和防篡改校验纳入审计包。V2.18 增加审计导出 provenance statement,把生成物 subject、构建定义、源码提交和源证据依赖纳入可追溯证明。V2.19 增加审计导出签名策略,把 provenance payload 摘要、签名方式、验签命令和外部签名交接纳入门禁。V2.20 增加审计导出签名验签回执,把外部签名完成后的 bundle 摘要、证书身份、OIDC issuer、透明日志和验签结果纳入证据链。V2.21 增加 POA&M 整改计划,把控制发现项、责任人、整改行动、里程碑、证据、签署和 OSCAL POA&M 输出纳入闭环。V2.22 增加企业架构风险登记,把风险、控制项、POA&M、缓解行动、残余风险、复审和审计导出风险视图纳入闭环。V2.23 增加架构决策记录,把 ADR 上下文、备选方案、取舍、决策、关联控制项、风险、POA&M、复审和基线变更绑定纳入闭环。V2.24 增加 AI 事件响应 playbook,把幻觉爆发、工具循环、RAG 索引污染、供应商中断、成本异常、检测、遏制、降级、回滚和复盘纳入闭环。V2.25 增加 AI 证据账本,把模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批、留存和复审纳入 AI 产品级证据闭环。V2.26 增加微调运行证据,把训练数据授权、数据准备、实验追踪、评估、模型登记、审批、灰度发布、监控和退役纳入 AI 微调审计闭环。V2.27 增加仓库变更控制,把 CODEOWNERS、受保护分支、PR 审查、必需检查、签名提交、禁止直推、发布 tag 保护、远端保护状态验证、漂移整改、POA&M 和风险登记纳入版本基线保护。V2.28 增加企业执行控制面,把合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核和退出标准变成统一执行协议。V2.29 增加外部标准版本锁定与升级策略,避免把未稳定标准、实验性语义约定或外部规范变更直接带入生产基线。V2.30 增加版本控制面,把基线 ID、发布通道、tag、源 commit、兼容窗口、冻结策略和回滚入口固化为发布不变量。V2.31 增加基线发布证据包,把晋级决策、冻结复核、漂移检查、不可变引用、审计摘要和回滚验证固化为发布证据。V2.32 增加基线兼容性总账,把消费者影响、迁移窗口、弃用截止、例外状态和未迁移风险固化为版本门禁证据。V2.33 增加基线采纳总账,把领域、平台、数据、AI 和生产资产对基线的采用状态、逾期治理和例外整改固化为组织级版本证据。V2.34 增加基线支持矩阵,把旧基线支持状态、维护窗口、安全补丁窗口、EOL 和最低可接受基线固化为版本生命周期门禁。V2.35 增加基线发布列车,把候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁入口固化为版本发布节奏门禁。V2.36 增加资产级基线符合性声明,把资产自声明、证据绑定、例外、复核和采纳总账回写固化为资产级版本证据。V2.37 增加基线制品清单,把源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用固化为可摘要、可签名、可复现的版本物料清单。V2.38 增加基线验证环境锁定,把校验命令、工具版本、runner 镜像、策略包、schema validator 和验签工具固化为可复现门禁。V2.39 增加基线通知确认总账,把发布列车中的通知计划升级为可审计的送达、确认、异议和例外证据。V2.40 增加基线回滚验证记录,把上一基线检出、GitOps revision 恢复、审计导出恢复和烟测结果升级为独立证据。V2.41 增加基线例外总账,把分散例外、到期、风险接受、POA&M 和冻结阻断收敛为统一审计证据。V2.42 增加基线就绪评分卡,把硬门禁、评分维度、证据摘要和 baseline/frozen 判定统一到最终准入证据。V2.43 增加基线生命周期状态机,把允许迁移、禁止迁移、状态回写、迁移审批和回滚入口统一到状态转换证据。后续 `V2.x` 迭代应继续补充示例仓库,并把平台、catalog、GitOps 和审计系统连接起来。 -V2.42 起点包括: +V2.43 起点包括: 1. 真相源字段矩阵:明确 `domain.yaml`、`service.yaml`、`ai-product.yaml`、`data-product.yaml`、catalog、GitOps 和 runtime 的字段权威。 2. 契约模板:提供服务、领域、数据产品、AI 产品、Agent 工具、RAG、微调、GitOps 和生产就绪模板。 @@ -246,7 +250,7 @@ V2.42 起点包括: 6. 可靠性分级:补齐 Tier-1 / Tier-2 / Tier-3、RTO、RPO、灾备演练、错误预算和 on-call 升级路径。 7. 迁移与弃用:定义旧系统绞杀迁移、API 版本弃用、数据产品兼容、AI 模型退役和平台能力下线流程。 8. 验证包:提供 `make test`、schema 校验、示例仓库和审计证据清单,证明标准可以落地执行。 -9. Starter Kit:提供 `内部 starter kit` 下的 75 组 schema/example、嵌套字段校验、格式校验、可靠性、数据治理、AI 运行、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、AI 证据账本、微调运行证据、AI 事件响应 playbook、GitOps 安全、架构决策记录、风险登记、证据链验真字段和示例跨文件一致性检查。 +9. Starter Kit:提供 `内部 starter kit` 下的 76 组 schema/example、嵌套字段校验、格式校验、可靠性、数据治理、AI 运行、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、AI 证据账本、微调运行证据、AI 事件响应 playbook、GitOps 安全、架构决策记录、风险登记、证据链验真字段和示例跨文件一致性检查。 10. 版本清单:提供 `内部版本清单`,让当前版本、发布状态、pair 清单和索引同步进入 CI 校验。 11. 控制项覆盖清单:提供 `内部控制项覆盖清单`,让关键控制项到 schema、example 和 checker 的证据链进入 CI 校验。 12. 严格 schema 模式:starter kit 的对象 schema 必须声明 `additionalProperties=false`,新增字段必须先进入契约、示例和 checker 证据链。 @@ -301,6 +305,7 @@ V2.42 起点包括: 61. 基线回滚验证记录:新增 `baseline-rollback-verification.yaml`,把上一基线、回滚目标 tag/commit、GitOps revision、审计导出恢复、烟测结果和验证时效纳入版本发布门禁。 62. 基线例外总账:新增 `baseline-exception-ledger.yaml`,把兼容、采纳、支持、通知、回滚、门禁和控制面的例外、风险接受、POA&M、到期状态、关闭证据和冻结阻断纳入版本发布门禁。 63. 基线就绪评分卡:新增 `baseline-readiness-scorecard.yaml`,把版本身份、控制覆盖、制品完整性、验证环境、例外健康、通知确认、回滚验证、审计导出和禁推资产检查汇总为最终准入判定。 +64. 基线生命周期状态机:新增 `baseline-lifecycle-state-machine.yaml`,把版本状态、允许迁移、禁止迁移、迁移证据、审批责任、状态回写和回滚入口纳入版本发布门禁。 --- @@ -3413,7 +3418,7 @@ runbook: rollback: docs/rollback.md ``` -V2.42 starter kit 还提供以下可执行契约模板: +V2.43 starter kit 还提供以下可执行契约模板: 1. `api-contract.yaml`:API producer、consumer、auth、版本和兼容策略。 2. `event-contract.yaml`:事件 topic、schema、幂等键、投递语义和消费者。 @@ -3479,6 +3484,7 @@ V2.42 starter kit 还提供以下可执行契约模板: 62. `baseline-exception-ledger.yaml`:基线级例外来源、受影响资产、owner、到期、风险接受、POA&M、补偿控制、阻断状态和关闭证据。 63. `baseline-rollback-verification.yaml`:上一基线、回滚目标 tag/commit、GitOps revision、审计导出恢复、烟测结果、恢复耗时、验证时效和阻断策略。 64. `baseline-readiness-scorecard.yaml`:基线晋级硬门禁、评分维度、证据路径、权重、阈值、阻断项和 baseline/frozen 最终判定。 +65. `baseline-lifecycle-state-machine.yaml`:基线状态集合、允许迁移、禁止迁移、前置证据、审批责任、状态回写和迁移审计记录。 ### 10.10.3 自动化门禁映射 @@ -3525,6 +3531,7 @@ V2.42 starter kit 还提供以下可执行契约模板: | 执行控制面 | 合规等级、控制项、证据、owner、阻断级别、自动化状态、复核周期和退出标准 | `conformance-profile.yaml`、`control-plane.yaml`、`release-gate-decision.yaml`、控制目录、CI | 不同团队用不同放行口径、条件放行无证据、例外过期仍继续发布 | | 标准基线 | 外部标准名称、版本、稳定性、采纳等级、适用范围、owner、复核周期和升级门禁 | `standards-baseline.yaml`、参考资料、ADR、控制面 | 直接追随 latest、把 Development 状态规范当生产硬门禁、升级无兼容评估 | | 版本控制面 | 基线 ID、版本、发布通道、source commit、release tag、兼容窗口、冻结状态和回滚入口 | `version-governance.yaml`、版本清单、tag、ADR、审计导出 | tag 漂移、版本复用、发布证据版本不一致、冻结基线被直接修改 | +| 基线生命周期状态机 | 状态集合、允许迁移、禁止迁移、迁移审批、状态回写和回滚入口 | `baseline-lifecycle-state-machine.yaml`、`version-governance.yaml`、`baseline-release-evidence.yaml`、`release-gate-decision.yaml` | 人工改状态、越级晋级、冻结后回退、状态机和版本控制面不一致 | | 审计导出 | 架构版本、控制数量、starter kit 数量、导出内容、验证结果、签名、留存 | `audit-export-manifest.yaml`、审计包、签名系统 | 导出包范围不明、缺关键文件、未验证通过、未签名 | | 审计导出自动化 | 校验命令、导出脚本、JSON 包、Markdown 报告、OSCAL 摘要、完整性清单、provenance statement、签名策略和验签回执契约 | `审计导出命令`、导出脚本、build 输出 | 审计包只能手工拼接、未先校验、缺制品哈希、生成来源、签名策略或验签回执 | | 控制评估报告 | 评估范围、评估人、控制结果、发现项、整改、剩余风险、签署 | `control-assessment-report.yaml`、控制目录、证据映射、审计导出清单 | 只有证据无结论、发现项无人负责、未签署仍声称通过 | @@ -3567,7 +3574,7 @@ V2.42 starter kit 还提供以下可执行契约模板: 可执行企业标准不能只证明“字段存在”,还要证明关键控制项确实被 schema、example 和 checker 覆盖。 -V2.6 起,控制项覆盖清单由以下文件维护;V2.7 起,严格 schema 控制项进入同一清单;V2.8 起,扩展策略、发布开关、AI 威胁模型、运行血缘和平台产品指标也进入同一清单;V2.9 起,隐私影响评估、租户隔离、恢复演练、策略测试、GenAI 观测和成本分摊证据也进入同一清单;V2.10 起,访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度也进入同一清单;V2.11 起,控制证据映射和审计导出清单也进入同一清单;V2.12 起,审计导出自动化命令也进入同一清单;V2.13 起,控制评估报告也进入同一清单;V2.14 起,架构基线变更记录也进入同一清单;V2.15 起,OSCAL 交换映射也进入同一清单;V2.16 起,审计导出门禁也进入同一清单;V2.17 起,审计导出完整性清单也进入同一清单;V2.18 起,审计导出 provenance statement 也进入同一清单;V2.19 起,审计导出签名策略也进入同一清单;V2.20 起,审计导出签名验签回执也进入同一清单;V2.21 起,POA&M 整改计划也进入同一清单;V2.22 起,企业架构风险登记也进入同一清单;V2.23 起,架构决策记录也进入同一清单;V2.24 起,AI 事件响应 playbook 也进入同一清单;V2.25 起,AI 证据账本也进入同一清单;V2.26 起,微调运行证据也进入同一清单;V2.27 起,仓库变更控制和远端保护漂移整改也进入同一清单;V2.28 起,合规等级、执行控制面和门禁决策也进入同一清单;V2.29 起,外部标准版本锁定和升级门禁也进入同一清单;V2.30 起,版本控制面和基线发布不变量也进入同一清单;V2.31 起,基线发布证据包、晋级决策、冻结复核和版本漂移复核也进入同一清单;V2.32 起,基线兼容性总账、消费者迁移和未迁移风险闭环也进入同一清单;V2.33 起,基线采纳总账、组织采纳状态、逾期整改和例外闭环也进入同一清单;V2.34 起,基线支持矩阵、维护窗口、安全补丁、EOL 和最低可接受基线也进入同一清单;V2.35 起,基线发布列车、候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁也进入同一清单;V2.36 起,资产级基线符合性声明、资产自声明、证据绑定、例外和采纳总账回写也进入同一清单;V2.37 起,基线制品清单、源制品摘要、必需性、签名状态、导出关系和未登记制品阻断也进入同一清单;V2.38 起,基线验证环境锁定、校验命令、runner 镜像、工具版本、策略包、validator 和验签工具也进入同一清单;V2.39 起,基线通知确认总账、通知对象、送达回执、影响确认、异议、例外和冻结前完成状态也进入同一清单;V2.40 起,基线回滚验证记录、上一基线检出、GitOps revision 恢复、审计导出恢复、烟测结果和验证时效也进入同一清单;V2.41 起,基线例外总账、例外来源聚合、风险接受、POA&M、过期阻断和冻结准入也进入同一清单;V2.42 起,基线就绪评分卡、硬门禁、评分维度、证据绑定和最终准入判定也进入同一清单: +V2.6 起,控制项覆盖清单由以下文件维护;V2.7 起,严格 schema 控制项进入同一清单;V2.8 起,扩展策略、发布开关、AI 威胁模型、运行血缘和平台产品指标也进入同一清单;V2.9 起,隐私影响评估、租户隔离、恢复演练、策略测试、GenAI 观测和成本分摊证据也进入同一清单;V2.10 起,访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度也进入同一清单;V2.11 起,控制证据映射和审计导出清单也进入同一清单;V2.12 起,审计导出自动化命令也进入同一清单;V2.13 起,控制评估报告也进入同一清单;V2.14 起,架构基线变更记录也进入同一清单;V2.15 起,OSCAL 交换映射也进入同一清单;V2.16 起,审计导出门禁也进入同一清单;V2.17 起,审计导出完整性清单也进入同一清单;V2.18 起,审计导出 provenance statement 也进入同一清单;V2.19 起,审计导出签名策略也进入同一清单;V2.20 起,审计导出签名验签回执也进入同一清单;V2.21 起,POA&M 整改计划也进入同一清单;V2.22 起,企业架构风险登记也进入同一清单;V2.23 起,架构决策记录也进入同一清单;V2.24 起,AI 事件响应 playbook 也进入同一清单;V2.25 起,AI 证据账本也进入同一清单;V2.26 起,微调运行证据也进入同一清单;V2.27 起,仓库变更控制和远端保护漂移整改也进入同一清单;V2.28 起,合规等级、执行控制面和门禁决策也进入同一清单;V2.29 起,外部标准版本锁定和升级门禁也进入同一清单;V2.30 起,版本控制面和基线发布不变量也进入同一清单;V2.31 起,基线发布证据包、晋级决策、冻结复核和版本漂移复核也进入同一清单;V2.32 起,基线兼容性总账、消费者迁移和未迁移风险闭环也进入同一清单;V2.33 起,基线采纳总账、组织采纳状态、逾期整改和例外闭环也进入同一清单;V2.34 起,基线支持矩阵、维护窗口、安全补丁、EOL 和最低可接受基线也进入同一清单;V2.35 起,基线发布列车、候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁也进入同一清单;V2.36 起,资产级基线符合性声明、资产自声明、证据绑定、例外和采纳总账回写也进入同一清单;V2.37 起,基线制品清单、源制品摘要、必需性、签名状态、导出关系和未登记制品阻断也进入同一清单;V2.38 起,基线验证环境锁定、校验命令、runner 镜像、工具版本、策略包、validator 和验签工具也进入同一清单;V2.39 起,基线通知确认总账、通知对象、送达回执、影响确认、异议、例外和冻结前完成状态也进入同一清单;V2.40 起,基线回滚验证记录、上一基线检出、GitOps revision 恢复、审计导出恢复、烟测结果和验证时效也进入同一清单;V2.41 起,基线例外总账、例外来源聚合、风险接受、POA&M、过期阻断和冻结准入也进入同一清单;V2.42 起,基线就绪评分卡、硬门禁、评分维度、证据绑定和最终准入判定也进入同一清单;V2.43 起,基线生命周期状态机、允许迁移、禁止迁移、迁移审批、状态回写和迁移审计证据也进入同一清单: ```text 内部控制项覆盖清单 @@ -3606,6 +3613,7 @@ V2.6 起,控制项覆盖清单由以下文件维护;V2.7 起,严格 schema | 文档说回滚路径必须实际可恢复,机器是否能证明 | 控制项要求 `baseline-rollback-verification.schema.json` 和示例包含上一基线、回滚目标、Git/tag/GitOps revision、审计导出恢复、烟测结果和验证时效 | | 文档说基线例外不能散落和过期放行,机器是否能证明 | 控制项要求 `baseline-exception-ledger.schema.json` 和示例包含例外来源、owner、到期日、风险接受、POA&M、阻断状态、关闭证据和冻结准入 | | 文档说基线是否可以晋级必须有最终判定,机器是否能证明 | 控制项要求 `baseline-readiness-scorecard.schema.json` 和示例包含硬门禁、评分维度、权重、证据路径、阻断项、baseline/frozen 阈值和最终判定 | +| 文档说基线状态不能被人工随意改写,机器是否能证明 | 控制项要求 `baseline-lifecycle-state-machine.schema.json` 和示例包含状态集合、允许迁移、禁止迁移、迁移证据、审批责任、回写目标和审计记录 | | 文档说 AI 事件响应必须有专门 playbook,机器是否能证明 | 控制项要求 `ai-incident-playbook.schema.json` 和示例包含触发器、检测、遏制、降级、回滚、RAG 恢复、工具 Kill Switch 和复盘 | | 文档说 GitOps 必须有运行安全,机器是否能证明 | 控制项要求 `gitops-deployment.schema.json` 和示例包含 `serviceAccount`、`security`、`scaling` | | 文档说供应链必须有漏洞和 Scorecard 证据,机器是否能证明 | 控制项要求 `supply-chain-attestation.schema.json` 和示例包含 `vulnerability`、`scorecard` | @@ -3912,16 +3920,16 @@ standards: ```yaml versionGovernance: - baselineId: mea-v2.42-20260602 - documentVersion: V2.42 + baselineId: mea-v2.43-20260602 + documentVersion: V2.43 releaseChannel: candidate status: Baseline Candidate owner: architecture-governance-board sourceCommit: - releaseTag: architecture/v2.42-candidate + releaseTag: architecture/v2.43-candidate tagSigned: true effectiveFrom: 2026-06-02 - supersedes: V2.41 + supersedes: V2.42 compatibility: changeLevel: minor backwardCompatible: true @@ -3932,6 +3940,7 @@ versionGovernance: controlCoverage: governance/control-plane/control-coverage.yaml standardsBaseline: governance/control-plane/standards-baseline.yaml auditExportManifest: governance/evidence/audit-export/audit-export-manifest.yaml + lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml compatibilityLedger: governance/evidence/compatibility/baseline-compatibility-ledger.yaml adoptionLedger: governance/evidence/adoption/baseline-adoption-ledger.yaml supportMatrix: governance/evidence/support/baseline-support-matrix.yaml @@ -3956,9 +3965,9 @@ versionGovernance: - open-critical-findings-zero emergencyPatchAllowed: true rollback: - previousBaseline: V2.41 + previousBaseline: V2.42 rollbackCommit: - rollbackTag: architecture/v2.41-candidate + rollbackTag: architecture/v2.42-candidate rollbackGuide: governance/evidence/baseline-changes/baseline-change-record.yaml rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml ``` @@ -3968,14 +3977,14 @@ versionGovernance: 1. `documentVersion` 必须等于主文档版本、版本清单版本和审计导出版本。 2. `baselineId` 一经发布不得复用;同一 `baselineId` 不得指向不同 commit。 3. `releaseTag` 必须指向 `sourceCommit`,生产级基线必须使用签名 tag。 -4. `releaseChannel=baseline` 或 `frozen` 时,必须有 `release-gate-decision.yaml`、基线验证环境锁、基线制品清单、基线就绪评分卡、基线例外总账、通知确认总账、回滚验证记录和审计导出清单。 +4. `releaseChannel=baseline` 或 `frozen` 时,必须有 `release-gate-decision.yaml`、基线生命周期状态机、基线验证环境锁、基线制品清单、基线就绪评分卡、基线例外总账、通知确认总账、回滚验证记录和审计导出清单。 5. `changeLevel=major` 或 `breaking` 时,必须引用 ADR、迁移计划、弃用策略和消费者影响分析。 6. `compatibilityWindow` 到期后,未迁移消费者必须转入例外、POA&M 或风险接受记录。 7. 回滚不能只写“回退上一版”,必须指向可 checkout 的 commit、tag、GitOps revision 或制品 digest。 可执行验收标准: -1. 任意基线都能从 `version-governance.yaml` 追溯到源 commit、release tag、版本清单、基线就绪评分卡、基线例外总账、通知确认总账、回滚验证记录、验证环境锁、基线制品清单和审计导出。 +1. 任意基线都能从 `version-governance.yaml` 追溯到源 commit、release tag、版本清单、基线生命周期状态机、基线就绪评分卡、基线例外总账、通知确认总账、回滚验证记录、验证环境锁、基线制品清单和审计导出。 2. 任意冻结基线都能证明没有被直接修改;后续变更只能通过补丁或新基线替代。 3. 任意 breaking change 都能找到兼容窗口、消费者清单、迁移说明和回滚入口。 4. 任意 emergency patch 都能找到事故或安全编号、补丁范围、事后复盘和补齐证据。 @@ -3986,9 +3995,9 @@ versionGovernance: ```yaml baselineReleaseEvidence: - evidenceId: bre-20260602-mea-v242 - baselineId: mea-v2.42-20260602 - documentVersion: V2.42 + evidenceId: bre-20260602-mea-v243 + baselineId: mea-v2.43-20260602 + documentVersion: V2.43 owner: architecture-governance-board promotion: fromChannel: candidate @@ -4002,10 +4011,11 @@ baselineReleaseEvidence: decidedAt: 2026-06-02T10:30:00+08:00 immutableRefs: sourceCommit: - releaseTag: architecture/v2.42-candidate + releaseTag: architecture/v2.43-candidate tagSignatureVerified: true auditExportDigest: sha256: controlCoverageDigest: sha256: + lifecycleStateMachineDigest: sha256: artifactInventoryDigest: sha256: verificationLockDigest: sha256: readinessScorecardDigest: sha256: @@ -4015,6 +4025,7 @@ baselineReleaseEvidence: invariants: documentVersionMatchesManifest: true controlCoverageMatchesManifest: true + lifecycleTransitionAllowed: true artifactInventoryMatchesGitTree: true verificationLockMatchesRunner: true readinessScorecardPassesHardGates: true @@ -4032,6 +4043,7 @@ baselineReleaseEvidence: - governance/control-plane/version-governance.yaml - governance/control-plane/standards-baseline.yaml - governance/control-plane/control-plane.yaml + - governance/evidence/baselines/baseline-lifecycle-state-machine.yaml - governance/evidence/verification/baseline-verification-lock.yaml - governance/evidence/baselines/baseline-readiness-scorecard.yaml - governance/evidence/exceptions/baseline-exception-ledger.yaml @@ -4059,8 +4071,8 @@ baselineReleaseEvidence: expiringWithinDays: 14 rollback: verified: true - previousBaseline: V2.41 - rollbackTag: architecture/v2.41-candidate + previousBaseline: V2.42 + rollbackTag: architecture/v2.42-candidate rollbackGuide: governance/evidence/baseline-changes/baseline-change-record.yaml rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml verification: @@ -4077,14 +4089,14 @@ baselineReleaseEvidence: | 晋级路径 | 必须证明 | 阻断条件 | | -------- | -------- | -------- | | `draft -> candidate` | 版本号、变更摘要、影响面、索引同步和基础门禁通过 | 文档版本和索引不一致 | -| `candidate -> baseline` | `baseline-release-evidence.yaml`、基线就绪评分卡、版本控制面、验证环境锁、审计导出、控制覆盖和 tag 验签通过 | 缺少证据包、就绪评分卡未通过、验证环境未锁定、tag 漂移、控制覆盖不一致 | -| `baseline -> frozen` | 冻结复核、开放关键发现为 0、就绪评分达到 frozen 阈值、例外总账无过期阻断、独立回滚验证和审计导出摘要一致 | 仍有 critical/high 风险、就绪评分不足、证据过期、例外过期、阻断例外未关闭、回滚未验证 | +| `candidate -> baseline` | `baseline-lifecycle-state-machine.yaml`、`baseline-release-evidence.yaml`、基线就绪评分卡、版本控制面、验证环境锁、审计导出、控制覆盖和 tag 验签通过 | 状态机未允许迁移、缺少证据包、就绪评分卡未通过、验证环境未锁定、tag 漂移、控制覆盖不一致 | +| `baseline -> frozen` | 状态机允许迁移、冻结复核、开放关键发现为 0、就绪评分达到 frozen 阈值、例外总账无过期阻断、独立回滚验证和审计导出摘要一致 | 状态机禁止迁移、仍有 critical/high 风险、就绪评分不足、证据过期、例外过期、阻断例外未关闭、回滚未验证 | | `baseline -> emergency-patch` | 事故或安全编号、补丁范围、最小影响分析、补齐证据期限和复盘 owner | 无事故编号、补丁长期化、事后未补 ADR 或复盘 | 执行规则: 1. `baseline-release-evidence.yaml` 必须追加写入,不得覆盖历史基线证据。 -2. `immutableRefs.sourceCommit`、`releaseTag`、验证环境锁摘要、基线制品清单摘要、基线就绪评分卡摘要、基线例外总账摘要、审计导出摘要和控制覆盖摘要必须来自同一基线。 +2. `immutableRefs.sourceCommit`、`releaseTag`、生命周期状态机摘要、验证环境锁摘要、基线制品清单摘要、基线就绪评分卡摘要、基线例外总账摘要、审计导出摘要和控制覆盖摘要必须来自同一基线。 3. 任意禁推本地资产出现在远端树中,`forbiddenLocalAssetsAbsentFromRemote` 必须为 `false`,并阻断基线晋级。 4. `frozen` 晋级必须先完成漂移复核、基线就绪评分卡和基线例外总账复核;如果存在关键漂移、评分不足、过期例外或阻断例外,只能创建 POA&M 或风险接受,不能冻结。 5. 回滚验证必须指向 `baseline-rollback-verification.yaml`,并证明上一基线 tag、commit、GitOps revision、审计导出和烟测结果有效,不能只写自然语言说明。 @@ -4092,7 +4104,7 @@ baselineReleaseEvidence: 可执行验收标准: 1. 任意基线晋级都能找到一份对应的 `baseline-release-evidence.yaml`。 -2. 任意证据包都能证明版本清单、验证环境锁、基线制品清单、基线就绪评分卡、基线例外总账、控制覆盖、标准基线和审计导出摘要一致。 +2. 任意证据包都能证明版本清单、生命周期状态机、验证环境锁、基线制品清单、基线就绪评分卡、基线例外总账、控制覆盖、标准基线和审计导出摘要一致。 3. 任意冻结基线都能证明开放关键发现为 0、就绪评分达到 frozen 阈值、过期阻断例外为 0,且回滚路径已经验证。 4. 任意审计人员都能从证据包直接定位 source commit、release tag、验签结果和验证命令。 @@ -4102,9 +4114,9 @@ baselineReleaseEvidence: ```yaml baselineCompatibilityLedger: - ledgerId: bcl-20260602-mea-v242 - baselineId: mea-v2.42-20260602 - documentVersion: V2.42 + ledgerId: bcl-20260602-mea-v243 + baselineId: mea-v2.43-20260602 + documentVersion: V2.43 owner: architecture-governance-board change: changeLevel: minor @@ -4192,9 +4204,9 @@ baselineCompatibilityLedger: ```yaml baselineAdoptionLedger: - ledgerId: bal-20260602-mea-v242 - baselineId: mea-v2.42-20260602 - documentVersion: V2.42 + ledgerId: bal-20260602-mea-v243 + baselineId: mea-v2.43-20260602 + documentVersion: V2.43 owner: architecture-governance-board scope: requiredBy: 2026-10-01 @@ -4224,7 +4236,7 @@ baselineAdoptionLedger: - target: domain:order owner: team-order currentBaseline: V2.35 - targetBaseline: V2.42 + targetBaseline: V2.43 conformanceProfile: standard-prod gateLevel: L3 adoptionStatus: in-progress @@ -4233,11 +4245,11 @@ baselineAdoptionLedger: - domains/order/domain.yaml - governance/evidence/conformance/order-domain-baseline-claim.yaml - governance/control-plane/version-governance.yaml - - governance/evidence/control-assessments/order-domain-v242.yaml + - governance/evidence/control-assessments/order-domain-v243.yaml - target: ai-product:customer-service-agent owner: team-support-ai - currentBaseline: V2.42 - targetBaseline: V2.42 + currentBaseline: V2.43 + targetBaseline: V2.43 conformanceProfile: regulated-ai-prod gateLevel: L4 adoptionStatus: adopted @@ -4249,8 +4261,8 @@ baselineAdoptionLedger: - governance/control-plane/release-gate-decision.yaml - target: platform-golden-path:microservice owner: platform-team - currentBaseline: V2.42 - targetBaseline: V2.42 + currentBaseline: V2.43 + targetBaseline: V2.43 conformanceProfile: standard-prod gateLevel: L2 adoptionStatus: adopted @@ -4258,7 +4270,7 @@ baselineAdoptionLedger: evidence: - platform/golden-paths/microservice/template.yaml - governance/evidence/conformance/microservice-golden-path-baseline-claim.yaml - - governance/evidence/platform/microservice-golden-path-v242.yaml + - governance/evidence/platform/microservice-golden-path-v243.yaml exceptions: active: - id: ex-adoption-2026-001 @@ -4309,16 +4321,16 @@ baselineAdoptionLedger: ```yaml baselineSupportMatrix: - matrixId: bsm-20260602-mea-v242 + matrixId: bsm-20260602-mea-v243 owner: architecture-governance-board - currentBaseline: V2.42 + currentBaseline: V2.43 minimumAcceptedBaselines: L2: V2.31 L3: V2.35 - L4: V2.42 + L4: V2.43 baselines: - - version: V2.42 - baselineId: mea-v2.42-20260602 + - version: V2.43 + baselineId: mea-v2.43-20260602 channel: candidate supportState: active supportFrom: 2026-06-02 @@ -4332,6 +4344,7 @@ baselineSupportMatrix: requiredAdoptionLedger: governance/evidence/adoption/baseline-adoption-ledger.yaml requiredArtifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml requiredVerificationLock: governance/evidence/verification/baseline-verification-lock.yaml + requiredLifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml requiredReadinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml requiredExceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml requiredRollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml @@ -4345,7 +4358,7 @@ baselineSupportMatrix: allowedForNewProjects: false allowedGateLevels: - L2 - migrationTarget: V2.42 + migrationTarget: V2.43 - version: V2.31 baselineId: mea-v2.31-20260602 channel: superseded @@ -4356,7 +4369,7 @@ baselineSupportMatrix: allowedForNewProjects: false allowedGateLevels: - L2 - migrationTarget: V2.42 + migrationTarget: V2.43 exceptions: active: - id: ex-support-2026-001 @@ -4410,7 +4423,7 @@ baselineReleaseTrain: owner: architecture-governance-board cadence: quarterly timezone: Asia/Shanghai - currentBaseline: V2.42 + currentBaseline: V2.43 trainWindow: proposalCutoff: 2026-06-10 candidateStart: 2026-06-17 @@ -4433,6 +4446,7 @@ baselineReleaseTrain: - minor requiredEvidence: - version-governance + - lifecycle-state-machine - verification-lock - artifact-inventory - readiness-scorecard @@ -4447,6 +4461,7 @@ baselineReleaseTrain: - editorial - emergency-patch requiredEvidence: + - lifecycle-state-machine - verification-lock - artifact-inventory - readiness-scorecard @@ -4464,13 +4479,14 @@ baselineReleaseTrain: - signature-receipt - adoption-ledger plannedBaselines: - - version: V2.42 - baselineId: mea-v2.42-20260602 + - version: V2.43 + baselineId: mea-v2.43-20260602 releaseChannel: candidate targetChannel: baseline sourceCommit: - releaseTag: architecture/v2.42-candidate + releaseTag: architecture/v2.43-candidate requiredLedgers: + - governance/evidence/baselines/baseline-lifecycle-state-machine.yaml - governance/evidence/verification/baseline-verification-lock.yaml - governance/evidence/baselines/baseline-artifact-inventory.yaml - governance/evidence/baselines/baseline-readiness-scorecard.yaml @@ -4551,7 +4567,7 @@ baselineReleaseTrain: ```yaml baselineConformanceClaim: - claimId: bcc-20260602-order-command-service-v242 + claimId: bcc-20260602-order-command-service-v243 asset: id: service:order-command-service type: service @@ -4560,10 +4576,11 @@ baselineConformanceClaim: sourceRoot: domains/order/services/order-command-service catalogRef: catalog/components/order-command-service.yaml claimedBaseline: - version: V2.42 - baselineId: mea-v2.42-20260602 + version: V2.43 + baselineId: mea-v2.43-20260602 releaseTrain: governance/evidence/release-trains/baseline-release-train.yaml supportMatrix: governance/evidence/support/baseline-support-matrix.yaml + lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml verificationLock: governance/evidence/verification/baseline-verification-lock.yaml readinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml @@ -4587,7 +4604,7 @@ baselineConformanceClaim: - infra/gitops/environments/prod/order/order-command-service/kustomization.yaml - governance/evidence/drift/order-command-service-drift.yaml controls: - - governance/evidence/control-assessments/order-command-service-v242.yaml + - governance/evidence/control-assessments/order-command-service-v243.yaml - governance/control-plane/release-gate-decision.yaml supplyChain: - governance/evidence/supply-chain/order-command-service-attestation.yaml @@ -4631,12 +4648,12 @@ baselineConformanceClaim: ```yaml baselineArtifactInventory: - inventoryId: bai-20260602-mea-v242 - baselineId: mea-v2.42-20260602 - documentVersion: V2.42 + inventoryId: bai-20260602-mea-v243 + baselineId: mea-v2.43-20260602 + documentVersion: V2.43 owner: architecture-governance-board sourceCommit: - releaseTag: architecture/v2.42-candidate + releaseTag: architecture/v2.43-candidate generatedAt: 2026-06-02T12:00:00+08:00 digestAlgorithm: sha256 scope: @@ -4672,6 +4689,14 @@ baselineArtifactInventory: signed: true exportedTo: - build/modern-enterprise-architecture-audit/audit-export.json + - path: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml + type: evidence-template + required: true + owner: architecture-governance-board + digest: sha256: + signed: true + exportedTo: + - build/modern-enterprise-architecture-audit/audit-export.json - path: governance/evidence/verification/baseline-verification-lock.yaml type: control required: true @@ -4768,12 +4793,12 @@ baselineArtifactInventory: ```yaml baselineVerificationLock: - lockId: bvl-20260602-mea-v242 - baselineId: mea-v2.42-20260602 - documentVersion: V2.42 + lockId: bvl-20260602-mea-v243 + baselineId: mea-v2.43-20260602 + documentVersion: V2.43 owner: architecture-governance-board sourceCommit: - releaseTag: architecture/v2.42-candidate + releaseTag: architecture/v2.43-candidate generatedAt: 2026-06-02T12:15:00+08:00 runner: type: container @@ -4822,6 +4847,7 @@ baselineVerificationLock: certificateIdentity: architecture-release-bot transparencyLog: rekor inputs: + lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml readinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml exceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml @@ -4877,9 +4903,9 @@ baselineVerificationLock: ```yaml baselineNotificationLedger: - ledgerId: bnl-20260602-mea-v242 - baselineId: mea-v2.42-20260602 - documentVersion: V2.42 + ledgerId: bnl-20260602-mea-v243 + baselineId: mea-v2.43-20260602 + documentVersion: V2.43 owner: architecture-governance-board releaseTrain: governance/evidence/release-trains/baseline-release-train.yaml compatibilityLedger: governance/evidence/compatibility/baseline-compatibility-ledger.yaml @@ -5013,19 +5039,19 @@ baselineNotificationLedger: ```yaml baselineRollbackVerification: - verificationId: brv-20260602-mea-v242 - baselineId: mea-v2.42-20260602 - documentVersion: V2.42 + verificationId: brv-20260602-mea-v243 + baselineId: mea-v2.43-20260602 + documentVersion: V2.43 owner: architecture-governance-board currentBaseline: - version: V2.42 - releaseTag: architecture/v2.42-candidate + version: V2.43 + releaseTag: architecture/v2.43-candidate sourceCommit: releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml rollbackTarget: - version: V2.41 - baselineId: mea-v2.41-20260602 - releaseTag: architecture/v2.41-candidate + version: V2.42 + baselineId: mea-v2.42-20260602 + releaseTag: architecture/v2.42-candidate sourceCommit: supportState: active supportMatrix: governance/evidence/support/baseline-support-matrix.yaml @@ -5067,6 +5093,7 @@ baselineRollbackVerification: artifacts: rollbackGuide: governance/evidence/baseline-changes/baseline-change-record.yaml releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml + lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml verificationLock: governance/evidence/verification/baseline-verification-lock.yaml readinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml @@ -5116,13 +5143,14 @@ POA&M 中的例外统一收敛到同一份基线证据,回答“哪些例外 ```yaml baselineExceptionLedger: - ledgerId: bel-20260602-mea-v242 - baselineId: mea-v2.42-20260602 - documentVersion: V2.42 + ledgerId: bel-20260602-mea-v243 + baselineId: mea-v2.43-20260602 + documentVersion: V2.43 owner: architecture-governance-board generatedAt: 2026-06-02T13:30:00+08:00 linkedEvidence: versionGovernance: governance/control-plane/version-governance.yaml + lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml releaseGateDecision: governance/control-plane/release-gate-decision.yaml controlPlane: governance/control-plane/control-plane.yaml compatibilityLedger: governance/evidence/compatibility/baseline-compatibility-ledger.yaml @@ -5233,9 +5261,9 @@ baselineExceptionLedger: ```yaml baselineReadinessScorecard: - scorecardId: brs-20260602-mea-v242 - baselineId: mea-v2.42-20260602 - documentVersion: V2.42 + scorecardId: brs-20260602-mea-v243 + baselineId: mea-v2.43-20260602 + documentVersion: V2.43 owner: architecture-governance-board generatedAt: 2026-06-02T14:00:00+08:00 scoringPolicy: @@ -5251,6 +5279,7 @@ baselineReadinessScorecard: scoreCannotOverrideHardGate: true evidenceInputs: versionGovernance: governance/control-plane/version-governance.yaml + lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml controlCoverage: governance/control-plane/control-coverage.yaml artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml @@ -5369,6 +5398,240 @@ baselineReadinessScorecard: 4. 任意 `ready-for-frozen` 结论都能证明分数达到 frozen 阈值、过期例外为 0、阻断项为 0、回滚验证未过期且审计导出可验签。 5. 任意审计人员都能从评分卡直接判断基线处于 `not-ready`、`ready-for-baseline` 还是 `ready-for-frozen`,不需要人工重新拼装所有证据。 +### 10.10.21 基线生命周期状态机 + +`baseline-lifecycle-state-machine.yaml` 是企业架构基线状态迁移的唯一控制面。它不替代 `version-governance.yaml`、 +`baseline-release-evidence.yaml` 或 `release-gate-decision.yaml`,而是规定哪些状态可以迁移、哪些状态永远禁止直达、 +每次迁移必须引用哪些证据、由谁审批、迁移后必须回写哪些账本,避免“状态字段被人工改了,但证据链没有跟着变”的版本治理失效。 + +```yaml +baselineLifecycleStateMachine: + machineId: blsm-20260602-mea-v243 + baselineId: mea-v2.43-20260602 + documentVersion: V2.43 + owner: architecture-governance-board + generatedAt: 2026-06-02T14:30:00+08:00 + currentState: + state: candidate + enteredAt: 2026-06-02T14:30:00+08:00 + source: governance/control-plane/version-governance.yaml + releaseTag: architecture/v2.43-candidate + sourceCommit: + states: + - state: draft + terminal: false + productionAllowed: false + description: 文档或契约仍在探索,不能作为执行基线。 + - state: candidate + terminal: false + productionAllowed: low-risk-pilot-only + description: 已具备执行口径,等待晋级评审。 + - state: baseline + terminal: false + productionAllowed: true + description: 已批准作为企业执行基线。 + - state: frozen + terminal: false + productionAllowed: true + description: 已冻结供审计、招标、监管或规模化推广使用。 + - state: emergency-patch + terminal: false + productionAllowed: controlled-only + description: 安全、合规或生产事故紧急补丁通道。 + - state: superseded + terminal: false + productionAllowed: existing-assets-only + description: 已被新基线替代,只允许迁移期存量使用。 + - state: eol + terminal: true + productionAllowed: false + description: 已停止支持,不得新建或继续用于生产。 + allowedTransitions: + - from: draft + to: candidate + requiredEvidence: + - baseline-change-record + - version-governance + - control-coverage + - make-test + approvers: + - architecture-document-owner + sideEffects: + - update-doc-index + - update-version-manifest + - from: candidate + to: baseline + requiredEvidence: + - baseline-release-evidence + - baseline-readiness-scorecard + - baseline-artifact-inventory + - baseline-verification-lock + - baseline-exception-ledger + - baseline-rollback-verification + - release-gate-decision + - signed-release-tag + approvers: + - platform-lead + - security-lead + - data-governance-lead + - architecture-governance-board + sideEffects: + - update-version-governance-status + - write-release-evidence-digest + - notify-owners + - from: baseline + to: frozen + requiredEvidence: + - frozen-window-open + - baseline-readiness-scorecard-ready-for-frozen + - notification-ledger-complete + - expired-exceptions-zero + - rollback-verification-not-expired + - audit-export-signature-receipt + approvers: + - architecture-governance-board + - audit-lead + - security-lead + sideEffects: + - freeze-source-commit + - freeze-audit-export + - lock-support-matrix + - from: baseline + to: superseded + requiredEvidence: + - successor-baseline-approved + - baseline-support-matrix-updated + - adoption-migration-plan + approvers: + - architecture-governance-board + sideEffects: + - update-support-state + - notify-consumers + - from: frozen + to: superseded + requiredEvidence: + - successor-frozen-or-baseline-approved + - audit-retention-plan + - migration-deadline + approvers: + - architecture-governance-board + - audit-lead + sideEffects: + - retain-frozen-evidence + - update-support-state + - from: baseline + to: emergency-patch + requiredEvidence: + - incident-or-security-ticket + - patch-scope + - rollback-verification + - postmortem-owner + approvers: + - security-lead + - platform-lead + sideEffects: + - create-emergency-patch-record + - schedule-postmortem + - from: emergency-patch + to: baseline + requiredEvidence: + - patch-evidence-complete + - postmortem-complete + - regression-gates-pass + approvers: + - architecture-governance-board + sideEffects: + - merge-patch-evidence + - update-release-evidence + - from: superseded + to: eol + requiredEvidence: + - zero-production-adoption + - support-matrix-eol-date-reached + - migration-ledger-closed + approvers: + - architecture-governance-board + - platform-lead + sideEffects: + - block-new-adoption + - archive-baseline-evidence + forbiddenTransitions: + - from: draft + to: baseline + reason: 必须先进入 candidate 并完成晋级证据。 + - from: draft + to: frozen + reason: 草案不能直接冻结。 + - from: candidate + to: frozen + reason: 必须先成为 baseline。 + - from: frozen + to: draft + reason: 冻结基线不得回退为草案,只能补丁、替代或退役。 + - from: frozen + to: baseline + reason: 冻结状态不可降级;后续变更必须走补丁或新基线。 + - from: eol + to: baseline + reason: EOL 基线不可复活,必须创建新 baseline ID。 + transitionAttempts: + - transitionId: blsm-transition-20260602-001 + from: candidate + to: baseline + requestedBy: architecture-governance-board + requestedAt: 2026-06-02T14:35:00+08:00 + decision: pass + decidedAt: 2026-06-02T15:00:00+08:00 + decisionRef: governance/control-plane/release-gate-decision.yaml + evidence: + releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml + readinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml + artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml + verificationLock: governance/evidence/verification/baseline-verification-lock.yaml + exceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml + rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml + guardResults: + transitionAllowed: true + requiredEvidencePresent: true + hardGatesPass: true + forbiddenRemoteAssets: 0 + writeBack: + versionGovernanceStatus: baseline + supportMatrixState: active + releaseEvidenceDigestUpdated: true +``` + +生命周期状态只能使用以下值: + +| 状态 | 含义 | 生产使用 | +| ---- | ---- | -------- | +| `draft` | 设计草案或未完成契约 | 禁止 | +| `candidate` | 候选基线,可低风险试点 | 仅低风险试点 | +| `baseline` | 已批准执行基线 | 允许 | +| `frozen` | 冻结审计或规模化推广口径 | 允许,但只能补丁或替代 | +| `emergency-patch` | 紧急补丁状态 | 受控允许 | +| `superseded` | 被新基线替代 | 仅存量迁移期 | +| `eol` | 停止支持 | 禁止 | + +执行规则: + +1. 所有状态迁移必须先在 `allowedTransitions` 中声明;不在允许表中的迁移默认拒绝。 +2. `forbiddenTransitions` 是硬禁止,即使有人工审批也不能绕过;必须创建新基线或走补丁通道。 +3. 每次迁移必须写入 `transitionAttempts`,记录 `from`、`to`、请求人、批准人、证据路径、决策、状态回写和失败原因。 +4. `currentState.state` 必须与 `version-governance.yaml` 的 `releaseChannel/status`、`baseline-release-evidence.yaml` 的晋级决策和 `baseline-support-matrix.yaml` 的支持状态一致。 +5. `candidate -> baseline` 不能缺少就绪评分卡、验证环境锁、制品清单、例外总账、回滚验证和 release gate 决策。 +6. `baseline -> frozen` 必须证明冻结窗口开启、就绪评分达到 frozen 阈值、通知确认完成、过期例外为 0、回滚验证未过期且审计导出可验签。 +7. `emergency-patch` 只能用于安全、合规或生产事故,必须有事故编号、补丁范围、回滚验证、事后复盘 owner 和补证期限。 +8. `eol` 为终态,不允许重新进入 `baseline`;需要重新启用时必须生成新 baseline ID、发布证据和状态机。 + +可执行验收标准: + +1. 任意基线状态都能从状态机查到当前状态、进入时间、来源 commit、release tag 和回写目标。 +2. 任意状态迁移都能证明它在 `allowedTransitions` 中,且不在 `forbiddenTransitions` 中。 +3. 任意失败、拒绝或被阻断的迁移都能留下 `transitionAttempts`,并能追溯到缺失证据或硬门禁失败。 +4. 任意审计人员都能直接判断当前基线是否只是候选、已经 baseline、已经 frozen、已被替代还是 EOL。 +5. 任意状态漂移都会被门禁阻断:状态机、版本控制面、发布证据、支持矩阵和采纳总账不能出现互相矛盾的状态。 + ## 10.11 仓库拓扑剖面 目录结构可以按企业规模、团队自治程度和合规要求裁剪,但真相源边界不能裁剪。仓库拓扑的选择应先看 ownership、变更频率、权限隔离、发布节奏和审计要求,而不是看团队偏好的 Git 管理方式。 @@ -5476,7 +5739,7 @@ baselineReadinessScorecard: starter kit 校验命令 ``` -该命令是仓库内零依赖 starter gate,用于校验版本清单、控制项覆盖清单、75 组示例的 JSON Schema 子集、YAML 示例、嵌套必填字段、格式约束、数值阈值、严格 schema 模式、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、访问复核、密钥轮换、漏洞修复、事故复盘、证据新鲜度、AI 证据账本、微调运行证据、AI 事件响应 playbook、控制证据映射、审计导出清单、审计导出自动化命令、控制评估报告、架构基线变更记录、架构决策记录、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、未知字段阻断、证据链字段和示例间一致性。企业生产落地时应优先接入成熟校验器,例如 JSON Schema draft 2020-12 validator、YAML parser、OpenAPI / AsyncAPI checker、OPA / Cedar / Kyverno policy test、SLSA / Sigstore verifier、OpenTelemetry collector、OpenCost / FOCUS 工具链、IAM / Secret 管理系统、漏洞管理平台、事故管理系统、OSCAL 工具链和 GitOps diff 工具;本仓库脚本只作为 starter kit 的最小可执行证明。 +该命令是仓库内零依赖 starter gate,用于校验版本清单、控制项覆盖清单、76 组示例的 JSON Schema 子集、YAML 示例、嵌套必填字段、格式约束、数值阈值、严格 schema 模式、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、访问复核、密钥轮换、漏洞修复、事故复盘、证据新鲜度、AI 证据账本、微调运行证据、AI 事件响应 playbook、控制证据映射、审计导出清单、审计导出自动化命令、控制评估报告、架构基线变更记录、架构决策记录、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、未知字段阻断、证据链字段和示例间一致性。企业生产落地时应优先接入成熟校验器,例如 JSON Schema draft 2020-12 validator、YAML parser、OpenAPI / AsyncAPI checker、OPA / Cedar / Kyverno policy test、SLSA / Sigstore verifier、OpenTelemetry collector、OpenCost / FOCUS 工具链、IAM / Secret 管理系统、漏洞管理平台、事故管理系统、OSCAL 工具链和 GitOps diff 工具;本仓库脚本只作为 starter kit 的最小可执行证明。 审计导出包由以下命令生成: @@ -5523,6 +5786,7 @@ governance/control-plane/{control-plane}.yaml governance/control-plane/{release-gate-decision}.yaml governance/control-plane/{standards-baseline}.yaml governance/control-plane/{version-governance}.yaml +governance/evidence/baselines/{baseline-lifecycle-state-machine}.yaml governance/evidence/verification/{baseline-verification-lock}.yaml governance/evidence/baselines/{baseline-artifact-inventory}.yaml governance/evidence/baselines/{baseline-readiness-scorecard}.yaml @@ -6183,7 +6447,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml | 容器真相源混乱 | 服务目录、部署目录、catalog 和运行状态互相覆盖 | 按源码、镜像、GitOps、Kubernetes、catalog、platform 分层管理 | | 门禁口径漂移 | 不同团队对同一风险使用不同放行规则,例外长期不过期 | 用合规等级、控制面总账和门禁决策记录统一 pass、fail、exception 和 break-glass 口径 | | 外部标准漂移 | 生产门禁直接追随 latest,实验性规范变化导致证据格式和 CI 结果不稳定 | 锁定标准版本、标记稳定性、分级采纳,并通过 ADR 和灰度升级 | -| 版本基线漂移 | 文档版本、tag、审计导出、控制清单和发布证据互相对不上 | 用版本控制面绑定 baseline ID、source commit、release tag、兼容窗口和回滚入口 | +| 版本基线漂移 | 文档版本、tag、状态机、审计导出、控制清单和发布证据互相对不上 | 用版本控制面和生命周期状态机绑定 baseline ID、source commit、release tag、允许迁移、兼容窗口和回滚入口 | | 基线晋级证据缺失 | candidate、baseline 和 frozen 状态切换只有口头结论,没有不可变引用、漂移复核和回滚验证 | 用基线发布证据包记录晋级决策、签名验签、审计摘要、漂移检查和回滚证明 | | 消费者迁移失控 | breaking change 已经发布,但消费者清单、迁移到期、例外和风险接受没有统一总账 | 用基线兼容性总账聚合契约影响、消费者迁移、未迁移阻断和 POA&M | | 基线采纳失控 | 企业标准发布了,但领域、平台、数据、AI 和生产资产仍停留在旧基线或采纳状态不可见 | 用基线采纳总账跟踪采用范围、当前基线、目标基线、截止日期、例外和整改 | @@ -6240,6 +6504,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml 23. 任意企业级基线都能证明上一基线可检出、GitOps revision 可恢复、审计导出可回放、烟测通过且验证未过期。 24. 任意企业级基线都能证明所有例外已进入统一总账,且没有过期、无 owner、无风险接受或未关闭的阻断例外。 25. 任意企业级基线都能证明自己的最终就绪评分、硬门禁、阻断项和 baseline/frozen 晋级判定。 +26. 任意企业级基线都能证明自己的状态来自生命周期状态机,且每次状态迁移都有允许路径、审批责任、证据引用、状态回写和禁止迁移校验。 --- @@ -6270,7 +6535,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml | 对标来源 | 关键结论 | 本文档落点 | | -------- | -------- | ---------- | -| Semantic Versioning / Conventional Commits / Keep a Changelog | 版本号、提交语义和变更记录必须表达兼容性、影响面和升级意图 | 增加 `version-governance.yaml`、`baseline-readiness-scorecard.yaml`、`baseline-rollback-verification.yaml`、`baseline-notification-ledger.yaml`、`baseline-verification-lock.yaml`、`baseline-artifact-inventory.yaml`、`baseline-conformance-claim.yaml`、`baseline-release-train.yaml`、`baseline-support-matrix.yaml`、`baseline-compatibility-ledger.yaml`、发布通道、基线不变量、就绪评分、回滚验证、通知确认、验证锁、制品清单、资产声明、发布节奏、支持窗口、兼容窗口、消费者迁移和回滚入口 | +| Semantic Versioning / Conventional Commits / Keep a Changelog | 版本号、提交语义和变更记录必须表达兼容性、影响面和升级意图 | 增加 `version-governance.yaml`、`baseline-lifecycle-state-machine.yaml`、`baseline-readiness-scorecard.yaml`、`baseline-rollback-verification.yaml`、`baseline-notification-ledger.yaml`、`baseline-verification-lock.yaml`、`baseline-artifact-inventory.yaml`、`baseline-conformance-claim.yaml`、`baseline-release-train.yaml`、`baseline-support-matrix.yaml`、`baseline-compatibility-ledger.yaml`、发布通道、生命周期状态机、基线不变量、就绪评分、回滚验证、通知确认、验证锁、制品清单、资产声明、发布节奏、支持窗口、兼容窗口、消费者迁移和回滚入口 | | DORA 2025 | AI 辅助交付必须与组织能力、平台能力和可度量交付质量一起治理 | 补齐 AI 指标、Platform PM、认知负载和 AI 发布门禁 | | CNCF Platform Engineering Maturity Model | 平台工程成熟度核心是自助、产品化、治理和可度量能力 | 保留 Developer Portal、Golden Path、平台产品契约和平台指标 | | Team Topologies | 降低团队认知负载是平台团队存在的核心理由之一 | 增加认知负载度量、Platform PM 和平台用户研究 |