diff --git a/docs/README.md b/docs/README.md
index fdce9a3..50c4623 100644
--- a/docs/README.md
+++ b/docs/README.md
@@ -62,7 +62,7 @@
- [项目架构模板](./references/project-architecture-template.md) - 常见项目结构、架构设计原则、最低门禁和检查清单。
- [通用 Python 项目骨架](./references/python-project-skeleton.md) - Python 应用、服务、脚本工具和库项目的通用骨架。
- [企业级架构模板](./references/enterprise-architecture-template.md) - 中大型工程组织、平台工程和多产品线参考模型。
-- [现代企业数字化平台架构](./references/modern-enterprise-architecture-template.md) - 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。
+- [现代企业数字化平台架构](./references/modern-enterprise-architecture-template.md) - 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。
- [Dataset First 数据服务](./references/dataset-first-data-service.md) - 数据服务模板。
- [代码组织](./references/code-organization.md) - 模块化、命名、注释、格式化、文档和工具。
- [开发经验](./references/development-experience.md) - 编码规范、架构原则和常见基础设施经验。
diff --git a/docs/references/README.md b/docs/references/README.md
index 713cbd2..4ec9683 100644
--- a/docs/references/README.md
+++ b/docs/references/README.md
@@ -14,7 +14,7 @@
| [项目架构模板](project-architecture-template.md) | 常见项目结构、架构设计原则、最低门禁和检查清单。 |
| [通用 Python 项目骨架](python-project-skeleton.md) | Python 应用、服务、脚本工具和库项目的通用骨架。 |
| [企业级 Monorepo / Multi-repo 架构模板](enterprise-architecture-template.md) | 中大型工程组织、平台工程和多产品线参考模型。 |
-| [现代企业数字化平台架构](modern-enterprise-architecture-template.md) | 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。 |
+| [现代企业数字化平台架构](modern-enterprise-architecture-template.md) | 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。 |
| [Dataset First 数据服务结构](dataset-first-data-service.md) | 以 dataset、contract、registry、runtime 为核心的数据服务模板。 |
| [代码组织](code-organization.md) | 模块化、命名、注释、格式化、文档和工具。 |
| [开发经验](development-experience.md) | 变量名、文件结构、编码规范、架构原则和常见基础设施经验。 |
@@ -33,7 +33,7 @@
- [项目架构模板](project-architecture-template.md) - 常见项目结构、架构设计原则、最低门禁和检查清单。
- [通用 Python 项目骨架](python-project-skeleton.md) - Python 应用、服务、脚本工具和库项目的通用骨架。
- [企业级 Monorepo / Multi-repo 架构模板](enterprise-architecture-template.md) - 中大型工程组织、平台工程和多产品线参考模型。
-- [现代企业数字化平台架构](modern-enterprise-architecture-template.md) - 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。
+- [现代企业数字化平台架构](modern-enterprise-architecture-template.md) - 面向领域产品网络、微服务容器 GitOps 边界、AI 原生能力、微调治理、AI 事件响应、内部平台、数据产品、供应链安全、FinOps 成本治理、版本治理、版本控制面、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线发布证据、基线兼容性总账、基线采纳总账、基线支持矩阵、基线发布列车、基线符合性声明、外部标准版本锁定、可执行标准、执行控制面、门禁决策、RACI 决策权、可靠性分级、仓库拓扑、迁移弃用、审计证据、联邦治理和行业对标矩阵的完整说明文档。
- [Dataset First 数据服务结构](dataset-first-data-service.md) - 以 dataset、contract、registry、runtime 为核心的数据服务模板。
- [代码组织](code-organization.md) - 模块化、命名、注释、格式化、文档和工具。
- [开发经验](development-experience.md) - 变量名、文件结构、编码规范、架构原则和常见基础设施经验。
diff --git a/docs/references/modern-enterprise-architecture-template.md b/docs/references/modern-enterprise-architecture-template.md
index 961eb38..c405289 100644
--- a/docs/references/modern-enterprise-architecture-template.md
+++ b/docs/references/modern-enterprise-architecture-template.md
@@ -1,10 +1,10 @@
# 现代企业数字化平台架构说明文档
-**文档版本**:V2.46
+**文档版本**:V2.47
**适用对象**:企业管理层、产品负责人、架构师、研发负责人、数据负责人、平台团队、安全合规团队
**适用范围**:中大型企业数字化平台建设、业务系统重构、平台工程建设、数据产品化、组织协同机制设计
**文档定位**:本文件用于说明现代企业数字化平台的总体架构、核心组成、团队职责、治理机制、技术原则和落地路径。
-**专项修订**:V2.46 在 V2.45 基础上新增基线会审裁决记录,把基线晋级、冻结、紧急补丁、替代和 EOL 的会审结论、投票签署、证据核验、反对意见、整改动作和最终裁决做成机器可验证证据,避免评分卡通过但没有独立会审责任闭环。
+**专项修订**:V2.47 在 V2.46 基础上新增基线证据追踪图,把版本治理、发布证据、会审裁决、状态对账、制品清单、验证环境、回滚验证、例外总账和审计导出之间的引用、摘要、状态和下游使用关系做成机器可校验证据图,避免单个证据存在但整体链路断裂。
---
@@ -53,7 +53,7 @@
| 版本 | 状态 | 说明 |
| ---- | ---- | ---- |
-| `V2.46` | `Baseline Candidate` | 用作可执行企业标准起点;包含机器可读版本清单、控制项覆盖清单、79 组 starter kit schema/example、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核、仓库变更控制、远端保护漂移整改、控制证据映射、审计导出清单、审计导出自动化、控制评估报告、架构基线变更记录、架构决策记录、AI 证据账本、微调运行证据、AI 事件响应 playbook、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、严格 schema 模式、访问复核、密钥轮换、漏洞修复、事故复盘、可靠性、数据治理、AI 运行、GitOps 安全、供应链证据链一致性和自动化校验入口 |
+| `V2.47` | `Baseline Candidate` | 用作可执行企业标准起点;包含机器可读版本清单、控制项覆盖清单、80 组 starter kit schema/example、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核、仓库变更控制、远端保护漂移整改、控制证据映射、审计导出清单、审计导出自动化、控制评估报告、架构基线变更记录、架构决策记录、AI 证据账本、微调运行证据、AI 事件响应 playbook、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、严格 schema 模式、访问复核、密钥轮换、漏洞修复、事故复盘、可靠性、数据治理、AI 运行、GitOps 安全、供应链证据链一致性和自动化校验入口 |
### 0.3 变更分级
@@ -110,6 +110,8 @@ V2.45 起,企业级基线还必须形成 `baseline-eol-retirement-certificate.
V2.46 起,企业级基线还必须形成 `baseline-review-board-decision.yaml`。它不是替代就绪评分卡或发布证据包,而是证明架构、平台、安全、数据、AI、SRE、FinOps 和审计相关 owner 已经对晋级证据做过独立会审,反对意见和条件放行已经进入整改、POA&M 或风险接受,最终裁决具备签署、有效期和复核入口。
+V2.47 起,企业级基线还必须形成 `baseline-evidence-trace-graph.yaml`。它不是替代状态对账或审计导出,而是把所有关键证据的路径、摘要、来源、依赖、下游消费、状态和阻断条件编成一张证据图,用于证明 release gate 看到的是同一组证据事实。
+
推荐发布检查:
```bash
@@ -149,6 +151,7 @@ git diff --check
| 支持矩阵 | `baseline-support-matrix.yaml` 必须绑定支持状态、维护窗口、安全补丁、EOL、最低可接受基线和例外闭环 | 旧基线长期无 EOL、低于最低基线仍被 L3/L4 使用、安全补丁窗口结束后继续放行 |
| EOL 退役证书 | `baseline-eol-retirement-certificate.yaml` 必须证明旧基线生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断 | 支持矩阵标记 EOL 但生产资产仍引用旧基线、未迁移对象无风险接受、EOL 后仍允许新采用 |
| 会审裁决 | `baseline-review-board-decision.yaml` 必须证明会审范围、参与角色、证据核验、投票签署、反对意见、条件动作和最终裁决 | 评分卡通过但无人承担裁决责任、反对意见无闭环、条件放行无到期动作或风险接受 |
+| 证据追踪图 | `baseline-evidence-trace-graph.yaml` 必须证明关键证据节点、摘要、依赖、下游使用和状态一致 | 证据对象各自存在但互相引用旧摘要、发布证据没有覆盖会审裁决、审计导出使用了过期节点 |
| 发布列车 | `baseline-release-train.yaml` 必须绑定候选窗口、冻结窗口、晋级日期、通知节奏、黑窗、紧急补丁和依赖证据 | 临时发版、绕过冻结窗口、无通知升级、黑窗期间发布非紧急变更 |
| 通知确认 | `baseline-notification-ledger.yaml` 必须绑定通知对象、渠道、送达、确认、异议、例外和冻结前完成状态 | 冻结前关键消费者未确认、通知失败无补发、异议未关闭或无风险接受 |
| 回滚验证 | `baseline-rollback-verification.yaml` 必须绑定上一基线、回滚目标、Git/tag/GitOps revision、审计导出恢复、烟测结果和验证时效 | 只写回滚计划、上一基线不可检出、GitOps revision 不存在、审计导出无法恢复或验证过期 |
@@ -250,12 +253,13 @@ git diff --check
| `V2.44` | 2026-06-02 | Minor | 补齐基线状态对账报告、跨账本状态一致性、状态漂移阻断和审计导出状态回写 |
| `V2.45` | 2026-06-02 | Minor | 补齐基线 EOL 退役证书、生产引用清零、迁移关闭、例外清零和新采用阻断 |
| `V2.46` | 2026-06-02 | Minor | 补齐基线会审裁决记录、证据核验、投票签署、反对意见、条件动作和最终裁决 |
+| `V2.47` | 2026-06-02 | Minor | 补齐基线证据追踪图、跨证据依赖、摘要一致性、下游消费和断链阻断 |
-### 0.8 V2.46 可执行企业标准路线图
+### 0.8 V2.47 可执行企业标准路线图
-V2.0 已将 V1.9 的文档化基线转化为第一批可执行资产。V2.1 继续把字段约束、示例一致性和远程 CI 门禁补强为可执行口径。V2.2 把主文档最小验证包中的 API、事件、AI 工具、RAG、微调、GitOps、catalog 和 scorecard 纳入 schema/example 校验。V2.3 继续把发布证据、供应链证明、治理例外、兼容性报告和 GitOps 漂移报告纳入机器可校验基线。V2.4 把当前版本、发布状态、starter kit pair 清单、pair 数量和索引同步要求固化到机器可读版本清单中。V2.5 把可靠性等级、RTO/RPO、数据保留与访问审计、AI 预算与降级、GitOps 运行安全和供应链 source/vulnerability/scorecard 证据提升为 starter kit 强制字段。V2.6 增加控制项覆盖清单,把关键企业控制要求映射到 schema 字段、example 和 checker 规则,避免“文档说有控制、机器无法证明控制存在”。V2.7 启用严格 schema 模式,要求 starter kit 所有对象节点声明 `additionalProperties=false`,并由 checker 阻断未知字段。V2.8 补齐扩展字段策略、Feature Flag / Kill Switch、AI 威胁模型、运行血缘和平台产品指标。V2.9 继续把隐私工程、租户边界、恢复演练、Policy as Code 测试、GenAI 可观测性和 FinOps 成本分摊补成可执行证据。V2.10 把访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度纳入控制目录,避免生产安全运营只停留在“有制度、有人看、事后补”的弱证据状态。V2.11 把每个控制项到证据路径、状态、新鲜度和审计导出包的关系纳入总账,避免审计时只能逐段翻文档、不能一键证明控制覆盖。V2.12 增加审计导出自动化命令,把版本、控制目录、证据映射、导出清单、脚本和关键制品哈希生成可交付审计包。V2.13 增加控制评估报告,把证据包进一步闭环到控制结果、发现项、整改、剩余风险和签署状态。V2.14 增加架构基线变更记录,把基线升级的影响分析、审批、验证命令和回滚路径纳入可执行证据。V2.15 增加 OSCAL 交换映射和导出摘要,把内部控制证据映射到 catalog、component-definition、system-security-plan、assessment-results 和 POA&M 视图。V2.16 增加审计导出门禁,把导出包生成、JSON/Markdown/OSCAL 输出和关键不变量校验纳入 `make test`。V2.17 增加审计导出完整性清单,把生成物 SHA-256、源制品哈希和防篡改校验纳入审计包。V2.18 增加审计导出 provenance statement,把生成物 subject、构建定义、源码提交和源证据依赖纳入可追溯证明。V2.19 增加审计导出签名策略,把 provenance payload 摘要、签名方式、验签命令和外部签名交接纳入门禁。V2.20 增加审计导出签名验签回执,把外部签名完成后的 bundle 摘要、证书身份、OIDC issuer、透明日志和验签结果纳入证据链。V2.21 增加 POA&M 整改计划,把控制发现项、责任人、整改行动、里程碑、证据、签署和 OSCAL POA&M 输出纳入闭环。V2.22 增加企业架构风险登记,把风险、控制项、POA&M、缓解行动、残余风险、复审和审计导出风险视图纳入闭环。V2.23 增加架构决策记录,把 ADR 上下文、备选方案、取舍、决策、关联控制项、风险、POA&M、复审和基线变更绑定纳入闭环。V2.24 增加 AI 事件响应 playbook,把幻觉爆发、工具循环、RAG 索引污染、供应商中断、成本异常、检测、遏制、降级、回滚和复盘纳入闭环。V2.25 增加 AI 证据账本,把模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批、留存和复审纳入 AI 产品级证据闭环。V2.26 增加微调运行证据,把训练数据授权、数据准备、实验追踪、评估、模型登记、审批、灰度发布、监控和退役纳入 AI 微调审计闭环。V2.27 增加仓库变更控制,把 CODEOWNERS、受保护分支、PR 审查、必需检查、签名提交、禁止直推、发布 tag 保护、远端保护状态验证、漂移整改、POA&M 和风险登记纳入版本基线保护。V2.28 增加企业执行控制面,把合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核和退出标准变成统一执行协议。V2.29 增加外部标准版本锁定与升级策略,避免把未稳定标准、实验性语义约定或外部规范变更直接带入生产基线。V2.30 增加版本控制面,把基线 ID、发布通道、tag、源 commit、兼容窗口、冻结策略和回滚入口固化为发布不变量。V2.31 增加基线发布证据包,把晋级决策、冻结复核、漂移检查、不可变引用、审计摘要和回滚验证固化为发布证据。V2.32 增加基线兼容性总账,把消费者影响、迁移窗口、弃用截止、例外状态和未迁移风险固化为版本门禁证据。V2.33 增加基线采纳总账,把领域、平台、数据、AI 和生产资产对基线的采用状态、逾期治理和例外整改固化为组织级版本证据。V2.34 增加基线支持矩阵,把旧基线支持状态、维护窗口、安全补丁窗口、EOL 和最低可接受基线固化为版本生命周期门禁。V2.35 增加基线发布列车,把候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁入口固化为版本发布节奏门禁。V2.36 增加资产级基线符合性声明,把资产自声明、证据绑定、例外、复核和采纳总账回写固化为资产级版本证据。V2.37 增加基线制品清单,把源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用固化为可摘要、可签名、可复现的版本物料清单。V2.38 增加基线验证环境锁定,把校验命令、工具版本、runner 镜像、策略包、schema validator 和验签工具固化为可复现门禁。V2.39 增加基线通知确认总账,把发布列车中的通知计划升级为可审计的送达、确认、异议和例外证据。V2.40 增加基线回滚验证记录,把上一基线检出、GitOps revision 恢复、审计导出恢复和烟测结果升级为独立证据。V2.41 增加基线例外总账,把分散例外、到期、风险接受、POA&M 和冻结阻断收敛为统一审计证据。V2.42 增加基线就绪评分卡,把硬门禁、评分维度、证据摘要和 baseline/frozen 判定统一到最终准入证据。V2.43 增加基线生命周期状态机,把允许迁移、禁止迁移、状态回写、迁移审批和回滚入口统一到状态转换证据。V2.44 增加基线状态对账报告,把状态机、版本控制面、发布证据、支持矩阵、采纳总账和审计导出的状态字段统一对账。V2.45 增加基线 EOL 退役证书,把旧基线生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断固化为退役证据。V2.46 增加基线会审裁决记录,把会审范围、证据核验、投票签署、反对意见、条件动作和最终裁决固化为独立会审证据。后续 `V2.x` 迭代应继续补充示例仓库,并把平台、catalog、GitOps 和审计系统连接起来。
+V2.0 已将 V1.9 的文档化基线转化为第一批可执行资产。V2.1 继续把字段约束、示例一致性和远程 CI 门禁补强为可执行口径。V2.2 把主文档最小验证包中的 API、事件、AI 工具、RAG、微调、GitOps、catalog 和 scorecard 纳入 schema/example 校验。V2.3 继续把发布证据、供应链证明、治理例外、兼容性报告和 GitOps 漂移报告纳入机器可校验基线。V2.4 把当前版本、发布状态、starter kit pair 清单、pair 数量和索引同步要求固化到机器可读版本清单中。V2.5 把可靠性等级、RTO/RPO、数据保留与访问审计、AI 预算与降级、GitOps 运行安全和供应链 source/vulnerability/scorecard 证据提升为 starter kit 强制字段。V2.6 增加控制项覆盖清单,把关键企业控制要求映射到 schema 字段、example 和 checker 规则,避免“文档说有控制、机器无法证明控制存在”。V2.7 启用严格 schema 模式,要求 starter kit 所有对象节点声明 `additionalProperties=false`,并由 checker 阻断未知字段。V2.8 补齐扩展字段策略、Feature Flag / Kill Switch、AI 威胁模型、运行血缘和平台产品指标。V2.9 继续把隐私工程、租户边界、恢复演练、Policy as Code 测试、GenAI 可观测性和 FinOps 成本分摊补成可执行证据。V2.10 把访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度纳入控制目录,避免生产安全运营只停留在“有制度、有人看、事后补”的弱证据状态。V2.11 把每个控制项到证据路径、状态、新鲜度和审计导出包的关系纳入总账,避免审计时只能逐段翻文档、不能一键证明控制覆盖。V2.12 增加审计导出自动化命令,把版本、控制目录、证据映射、导出清单、脚本和关键制品哈希生成可交付审计包。V2.13 增加控制评估报告,把证据包进一步闭环到控制结果、发现项、整改、剩余风险和签署状态。V2.14 增加架构基线变更记录,把基线升级的影响分析、审批、验证命令和回滚路径纳入可执行证据。V2.15 增加 OSCAL 交换映射和导出摘要,把内部控制证据映射到 catalog、component-definition、system-security-plan、assessment-results 和 POA&M 视图。V2.16 增加审计导出门禁,把导出包生成、JSON/Markdown/OSCAL 输出和关键不变量校验纳入 `make test`。V2.17 增加审计导出完整性清单,把生成物 SHA-256、源制品哈希和防篡改校验纳入审计包。V2.18 增加审计导出 provenance statement,把生成物 subject、构建定义、源码提交和源证据依赖纳入可追溯证明。V2.19 增加审计导出签名策略,把 provenance payload 摘要、签名方式、验签命令和外部签名交接纳入门禁。V2.20 增加审计导出签名验签回执,把外部签名完成后的 bundle 摘要、证书身份、OIDC issuer、透明日志和验签结果纳入证据链。V2.21 增加 POA&M 整改计划,把控制发现项、责任人、整改行动、里程碑、证据、签署和 OSCAL POA&M 输出纳入闭环。V2.22 增加企业架构风险登记,把风险、控制项、POA&M、缓解行动、残余风险、复审和审计导出风险视图纳入闭环。V2.23 增加架构决策记录,把 ADR 上下文、备选方案、取舍、决策、关联控制项、风险、POA&M、复审和基线变更绑定纳入闭环。V2.24 增加 AI 事件响应 playbook,把幻觉爆发、工具循环、RAG 索引污染、供应商中断、成本异常、检测、遏制、降级、回滚和复盘纳入闭环。V2.25 增加 AI 证据账本,把模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批、留存和复审纳入 AI 产品级证据闭环。V2.26 增加微调运行证据,把训练数据授权、数据准备、实验追踪、评估、模型登记、审批、灰度发布、监控和退役纳入 AI 微调审计闭环。V2.27 增加仓库变更控制,把 CODEOWNERS、受保护分支、PR 审查、必需检查、签名提交、禁止直推、发布 tag 保护、远端保护状态验证、漂移整改、POA&M 和风险登记纳入版本基线保护。V2.28 增加企业执行控制面,把合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核和退出标准变成统一执行协议。V2.29 增加外部标准版本锁定与升级策略,避免把未稳定标准、实验性语义约定或外部规范变更直接带入生产基线。V2.30 增加版本控制面,把基线 ID、发布通道、tag、源 commit、兼容窗口、冻结策略和回滚入口固化为发布不变量。V2.31 增加基线发布证据包,把晋级决策、冻结复核、漂移检查、不可变引用、审计摘要和回滚验证固化为发布证据。V2.32 增加基线兼容性总账,把消费者影响、迁移窗口、弃用截止、例外状态和未迁移风险固化为版本门禁证据。V2.33 增加基线采纳总账,把领域、平台、数据、AI 和生产资产对基线的采用状态、逾期治理和例外整改固化为组织级版本证据。V2.34 增加基线支持矩阵,把旧基线支持状态、维护窗口、安全补丁窗口、EOL 和最低可接受基线固化为版本生命周期门禁。V2.35 增加基线发布列车,把候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁入口固化为版本发布节奏门禁。V2.36 增加资产级基线符合性声明,把资产自声明、证据绑定、例外、复核和采纳总账回写固化为资产级版本证据。V2.37 增加基线制品清单,把源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用固化为可摘要、可签名、可复现的版本物料清单。V2.38 增加基线验证环境锁定,把校验命令、工具版本、runner 镜像、策略包、schema validator 和验签工具固化为可复现门禁。V2.39 增加基线通知确认总账,把发布列车中的通知计划升级为可审计的送达、确认、异议和例外证据。V2.40 增加基线回滚验证记录,把上一基线检出、GitOps revision 恢复、审计导出恢复和烟测结果升级为独立证据。V2.41 增加基线例外总账,把分散例外、到期、风险接受、POA&M 和冻结阻断收敛为统一审计证据。V2.42 增加基线就绪评分卡,把硬门禁、评分维度、证据摘要和 baseline/frozen 判定统一到最终准入证据。V2.43 增加基线生命周期状态机,把允许迁移、禁止迁移、状态回写、迁移审批和回滚入口统一到状态转换证据。V2.44 增加基线状态对账报告,把状态机、版本控制面、发布证据、支持矩阵、采纳总账和审计导出的状态字段统一对账。V2.45 增加基线 EOL 退役证书,把旧基线生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断固化为退役证据。V2.46 增加基线会审裁决记录,把会审范围、证据核验、投票签署、反对意见、条件动作和最终裁决固化为独立会审证据。V2.47 增加基线证据追踪图,把跨证据依赖、摘要一致性、下游消费和断链阻断固化为可校验证据图。后续 `V2.x` 迭代应继续补充示例仓库,并把平台、catalog、GitOps 和审计系统连接起来。
-V2.46 起点包括:
+V2.47 起点包括:
1. 真相源字段矩阵:明确 `domain.yaml`、`service.yaml`、`ai-product.yaml`、`data-product.yaml`、catalog、GitOps 和 runtime 的字段权威。
2. 契约模板:提供服务、领域、数据产品、AI 产品、Agent 工具、RAG、微调、GitOps 和生产就绪模板。
@@ -265,7 +269,7 @@ V2.46 起点包括:
6. 可靠性分级:补齐 Tier-1 / Tier-2 / Tier-3、RTO、RPO、灾备演练、错误预算和 on-call 升级路径。
7. 迁移与弃用:定义旧系统绞杀迁移、API 版本弃用、数据产品兼容、AI 模型退役和平台能力下线流程。
8. 验证包:提供 `make test`、schema 校验、示例仓库和审计证据清单,证明标准可以落地执行。
-9. Starter Kit:提供 `内部 starter kit` 下的 79 组 schema/example、嵌套字段校验、格式校验、可靠性、数据治理、AI 运行、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、AI 证据账本、微调运行证据、AI 事件响应 playbook、GitOps 安全、架构决策记录、风险登记、证据链验真字段和示例跨文件一致性检查。
+9. Starter Kit:提供 `内部 starter kit` 下的 80 组 schema/example、嵌套字段校验、格式校验、可靠性、数据治理、AI 运行、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、AI 证据账本、微调运行证据、AI 事件响应 playbook、GitOps 安全、架构决策记录、风险登记、证据链验真字段和示例跨文件一致性检查。
10. 版本清单:提供 `内部版本清单`,让当前版本、发布状态、pair 清单和索引同步进入 CI 校验。
11. 控制项覆盖清单:提供 `内部控制项覆盖清单`,让关键控制项到 schema、example 和 checker 的证据链进入 CI 校验。
12. 严格 schema 模式:starter kit 的对象 schema 必须声明 `additionalProperties=false`,新增字段必须先进入契约、示例和 checker 证据链。
@@ -324,6 +328,7 @@ V2.46 起点包括:
65. 基线状态对账报告:新增 `baseline-state-reconciliation-report.yaml`,把状态机、版本控制面、发布证据、支持矩阵、采纳总账、符合性声明和审计导出状态做一致性对账。
66. 基线 EOL 退役证书:新增 `baseline-eol-retirement-certificate.yaml`,把旧基线生产引用清零、迁移关闭、例外清零、证据归档和新采用阻断纳入版本生命周期门禁。
67. 基线会审裁决记录:新增 `baseline-review-board-decision.yaml`,把会审范围、证据核验、投票签署、反对意见、条件动作、风险接受和最终裁决纳入基线晋级门禁。
+68. 基线证据追踪图:新增 `baseline-evidence-trace-graph.yaml`,把证据节点、依赖边、摘要、状态、下游消费和断链阻断纳入基线晋级门禁。
---
@@ -3436,7 +3441,7 @@ runbook:
rollback: docs/rollback.md
```
-V2.46 starter kit 还提供以下可执行契约模板:
+V2.47 starter kit 还提供以下可执行契约模板:
1. `api-contract.yaml`:API producer、consumer、auth、版本和兼容策略。
2. `event-contract.yaml`:事件 topic、schema、幂等键、投递语义和消费者。
@@ -3506,6 +3511,7 @@ V2.46 starter kit 还提供以下可执行契约模板:
66. `baseline-state-reconciliation-report.yaml`:跨账本状态对账、状态漂移检测、状态回写结果、审计导出状态一致性和阻断决策。
67. `baseline-eol-retirement-certificate.yaml`:旧基线退役对象、生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断证明。
68. `baseline-review-board-decision.yaml`:基线会审范围、证据核验、投票签署、反对意见、条件动作、风险接受和最终裁决证明。
+69. `baseline-evidence-trace-graph.yaml`:基线证据节点、依赖边、摘要一致性、下游消费、状态传播和断链阻断证明。
### 10.10.3 自动化门禁映射
@@ -3522,6 +3528,7 @@ V2.46 starter kit 还提供以下可执行契约模板:
| 漏洞修复 | CVE / KEV、修复 SLA、残余风险、发布准入 | `vulnerability-remediation-evidence.yaml`、扫描器、制品库 | 高危漏洞未修复、SLA 超期、残余风险无审批 |
| 发布 | GitOps diff、策略准入、资源配额、SLO 和 runbook 校验 | GitOps overlay、catalog、service.yaml、发布证据 | 无 owner、无 runbook、无 digest、资源未声明 |
| 基线发布 | 晋级决策、冻结复核、漂移检查、不可变引用、签名验签和回滚验证 | `baseline-release-evidence.yaml`、`version-governance.yaml`、审计导出、Git tag | 无晋级证据、tag 与 commit 不一致、漂移复核缺失、回滚未验证 |
+| 基线证据追踪 | 证据节点、依赖边、摘要一致性、下游消费和断链阻断 | `baseline-evidence-trace-graph.yaml`、发布证据、状态对账、审计导出、会审裁决 | 必需节点缺失、摘要不一致、依赖断链、下游引用旧证据或存在未消费关键证据 |
| 基线兼容 | 消费者影响、迁移窗口、弃用截止、未迁移对象和例外闭环 | `baseline-compatibility-ledger.yaml`、API/Event/Data/AI 兼容性报告、catalog | breaking change 无消费者清单、迁移到期仍未完成、例外无到期或 POA&M |
| 基线采纳 | 领域、平台、数据、AI、GitOps 和生产资产的目标基线、采用状态和逾期整改 | `baseline-adoption-ledger.yaml`、catalog、control assessment、scorecard | 关键资产采纳状态 unknown、L3/L4 资产逾期无例外、采用证据只停留在口头确认 |
| 基线支持 | 支持状态、维护窗口、安全补丁窗口、EOL、最低可接受基线和例外闭环 | `baseline-support-matrix.yaml`、version governance、release evidence、adoption ledger | 旧基线 EOL 后仍被 L3/L4 使用、安全补丁窗口结束后继续放行、新项目采用 maintenance/security-only/eol 基线 |
@@ -3598,7 +3605,7 @@ V2.46 starter kit 还提供以下可执行契约模板:
可执行企业标准不能只证明“字段存在”,还要证明关键控制项确实被 schema、example 和 checker 覆盖。
-V2.6 起,控制项覆盖清单由以下文件维护;V2.7 起,严格 schema 控制项进入同一清单;V2.8 起,扩展策略、发布开关、AI 威胁模型、运行血缘和平台产品指标也进入同一清单;V2.9 起,隐私影响评估、租户隔离、恢复演练、策略测试、GenAI 观测和成本分摊证据也进入同一清单;V2.10 起,访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度也进入同一清单;V2.11 起,控制证据映射和审计导出清单也进入同一清单;V2.12 起,审计导出自动化命令也进入同一清单;V2.13 起,控制评估报告也进入同一清单;V2.14 起,架构基线变更记录也进入同一清单;V2.15 起,OSCAL 交换映射也进入同一清单;V2.16 起,审计导出门禁也进入同一清单;V2.17 起,审计导出完整性清单也进入同一清单;V2.18 起,审计导出 provenance statement 也进入同一清单;V2.19 起,审计导出签名策略也进入同一清单;V2.20 起,审计导出签名验签回执也进入同一清单;V2.21 起,POA&M 整改计划也进入同一清单;V2.22 起,企业架构风险登记也进入同一清单;V2.23 起,架构决策记录也进入同一清单;V2.24 起,AI 事件响应 playbook 也进入同一清单;V2.25 起,AI 证据账本也进入同一清单;V2.26 起,微调运行证据也进入同一清单;V2.27 起,仓库变更控制和远端保护漂移整改也进入同一清单;V2.28 起,合规等级、执行控制面和门禁决策也进入同一清单;V2.29 起,外部标准版本锁定和升级门禁也进入同一清单;V2.30 起,版本控制面和基线发布不变量也进入同一清单;V2.31 起,基线发布证据包、晋级决策、冻结复核和版本漂移复核也进入同一清单;V2.32 起,基线兼容性总账、消费者迁移和未迁移风险闭环也进入同一清单;V2.33 起,基线采纳总账、组织采纳状态、逾期整改和例外闭环也进入同一清单;V2.34 起,基线支持矩阵、维护窗口、安全补丁、EOL 和最低可接受基线也进入同一清单;V2.35 起,基线发布列车、候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁也进入同一清单;V2.36 起,资产级基线符合性声明、资产自声明、证据绑定、例外和采纳总账回写也进入同一清单;V2.37 起,基线制品清单、源制品摘要、必需性、签名状态、导出关系和未登记制品阻断也进入同一清单;V2.38 起,基线验证环境锁定、校验命令、runner 镜像、工具版本、策略包、validator 和验签工具也进入同一清单;V2.39 起,基线通知确认总账、通知对象、送达回执、影响确认、异议、例外和冻结前完成状态也进入同一清单;V2.40 起,基线回滚验证记录、上一基线检出、GitOps revision 恢复、审计导出恢复、烟测结果和验证时效也进入同一清单;V2.41 起,基线例外总账、例外来源聚合、风险接受、POA&M、过期阻断和冻结准入也进入同一清单;V2.42 起,基线就绪评分卡、硬门禁、评分维度、证据绑定和最终准入判定也进入同一清单;V2.43 起,基线生命周期状态机、允许迁移、禁止迁移、迁移审批、状态回写和迁移审计证据也进入同一清单;V2.44 起,基线状态对账报告、跨账本状态一致性、状态漂移阻断和审计导出状态回写也进入同一清单;V2.45 起,基线 EOL 退役证书、生产引用清零、迁移关闭、例外清零和新采用阻断也进入同一清单;V2.46 起,基线会审裁决记录、证据核验、投票签署、反对意见、条件动作和最终裁决也进入同一清单:
+V2.6 起,控制项覆盖清单由以下文件维护;V2.7 起,严格 schema 控制项进入同一清单;V2.8 起,扩展策略、发布开关、AI 威胁模型、运行血缘和平台产品指标也进入同一清单;V2.9 起,隐私影响评估、租户隔离、恢复演练、策略测试、GenAI 观测和成本分摊证据也进入同一清单;V2.10 起,访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度也进入同一清单;V2.11 起,控制证据映射和审计导出清单也进入同一清单;V2.12 起,审计导出自动化命令也进入同一清单;V2.13 起,控制评估报告也进入同一清单;V2.14 起,架构基线变更记录也进入同一清单;V2.15 起,OSCAL 交换映射也进入同一清单;V2.16 起,审计导出门禁也进入同一清单;V2.17 起,审计导出完整性清单也进入同一清单;V2.18 起,审计导出 provenance statement 也进入同一清单;V2.19 起,审计导出签名策略也进入同一清单;V2.20 起,审计导出签名验签回执也进入同一清单;V2.21 起,POA&M 整改计划也进入同一清单;V2.22 起,企业架构风险登记也进入同一清单;V2.23 起,架构决策记录也进入同一清单;V2.24 起,AI 事件响应 playbook 也进入同一清单;V2.25 起,AI 证据账本也进入同一清单;V2.26 起,微调运行证据也进入同一清单;V2.27 起,仓库变更控制和远端保护漂移整改也进入同一清单;V2.28 起,合规等级、执行控制面和门禁决策也进入同一清单;V2.29 起,外部标准版本锁定和升级门禁也进入同一清单;V2.30 起,版本控制面和基线发布不变量也进入同一清单;V2.31 起,基线发布证据包、晋级决策、冻结复核和版本漂移复核也进入同一清单;V2.32 起,基线兼容性总账、消费者迁移和未迁移风险闭环也进入同一清单;V2.33 起,基线采纳总账、组织采纳状态、逾期整改和例外闭环也进入同一清单;V2.34 起,基线支持矩阵、维护窗口、安全补丁、EOL 和最低可接受基线也进入同一清单;V2.35 起,基线发布列车、候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁也进入同一清单;V2.36 起,资产级基线符合性声明、资产自声明、证据绑定、例外和采纳总账回写也进入同一清单;V2.37 起,基线制品清单、源制品摘要、必需性、签名状态、导出关系和未登记制品阻断也进入同一清单;V2.38 起,基线验证环境锁定、校验命令、runner 镜像、工具版本、策略包、validator 和验签工具也进入同一清单;V2.39 起,基线通知确认总账、通知对象、送达回执、影响确认、异议、例外和冻结前完成状态也进入同一清单;V2.40 起,基线回滚验证记录、上一基线检出、GitOps revision 恢复、审计导出恢复、烟测结果和验证时效也进入同一清单;V2.41 起,基线例外总账、例外来源聚合、风险接受、POA&M、过期阻断和冻结准入也进入同一清单;V2.42 起,基线就绪评分卡、硬门禁、评分维度、证据绑定和最终准入判定也进入同一清单;V2.43 起,基线生命周期状态机、允许迁移、禁止迁移、迁移审批、状态回写和迁移审计证据也进入同一清单;V2.44 起,基线状态对账报告、跨账本状态一致性、状态漂移阻断和审计导出状态回写也进入同一清单;V2.45 起,基线 EOL 退役证书、生产引用清零、迁移关闭、例外清零和新采用阻断也进入同一清单;V2.46 起,基线会审裁决记录、证据核验、投票签署、反对意见、条件动作和最终裁决也进入同一清单;V2.47 起,基线证据追踪图、证据节点依赖、摘要一致性、下游消费和断链阻断也进入同一清单:
```text
内部控制项覆盖清单
@@ -3947,16 +3954,16 @@ standards:
```yaml
versionGovernance:
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
releaseChannel: candidate
status: Baseline Candidate
owner: architecture-governance-board
sourceCommit:
- releaseTag: architecture/v2.46-candidate
+ releaseTag: architecture/v2.47-candidate
tagSigned: true
effectiveFrom: 2026-06-02
- supersedes: V2.45
+ supersedes: V2.46
compatibility:
changeLevel: minor
backwardCompatible: true
@@ -3969,6 +3976,7 @@ versionGovernance:
auditExportManifest: governance/evidence/audit-export/audit-export-manifest.yaml
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
stateReconciliation: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
+ evidenceTraceGraph: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
compatibilityLedger: governance/evidence/compatibility/baseline-compatibility-ledger.yaml
adoptionLedger: governance/evidence/adoption/baseline-adoption-ledger.yaml
supportMatrix: governance/evidence/support/baseline-support-matrix.yaml
@@ -3995,9 +4003,9 @@ versionGovernance:
- open-critical-findings-zero
emergencyPatchAllowed: true
rollback:
- previousBaseline: V2.45
+ previousBaseline: V2.46
rollbackCommit:
- rollbackTag: architecture/v2.45-candidate
+ rollbackTag: architecture/v2.46-candidate
rollbackGuide: governance/evidence/baseline-changes/baseline-change-record.yaml
rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml
```
@@ -4007,14 +4015,14 @@ versionGovernance:
1. `documentVersion` 必须等于主文档版本、版本清单版本和审计导出版本。
2. `baselineId` 一经发布不得复用;同一 `baselineId` 不得指向不同 commit。
3. `releaseTag` 必须指向 `sourceCommit`,生产级基线必须使用签名 tag。
-4. `releaseChannel=baseline` 或 `frozen` 时,必须有 `release-gate-decision.yaml`、基线生命周期状态机、基线状态对账报告、基线验证环境锁、基线制品清单、基线就绪评分卡、基线会审裁决记录、基线例外总账、通知确认总账、回滚验证记录和审计导出清单。
+4. `releaseChannel=baseline` 或 `frozen` 时,必须有 `release-gate-decision.yaml`、基线生命周期状态机、基线状态对账报告、基线证据追踪图、基线验证环境锁、基线制品清单、基线就绪评分卡、基线会审裁决记录、基线例外总账、通知确认总账、回滚验证记录和审计导出清单。
5. `changeLevel=major` 或 `breaking` 时,必须引用 ADR、迁移计划、弃用策略和消费者影响分析。
6. `compatibilityWindow` 到期后,未迁移消费者必须转入例外、POA&M 或风险接受记录。
7. 回滚不能只写“回退上一版”,必须指向可 checkout 的 commit、tag、GitOps revision 或制品 digest。
可执行验收标准:
-1. 任意基线都能从 `version-governance.yaml` 追溯到源 commit、release tag、版本清单、基线生命周期状态机、基线状态对账报告、基线就绪评分卡、基线会审裁决记录、基线例外总账、通知确认总账、回滚验证记录、验证环境锁、基线制品清单、EOL 退役证书和审计导出。
+1. 任意基线都能从 `version-governance.yaml` 追溯到源 commit、release tag、版本清单、基线生命周期状态机、基线状态对账报告、基线证据追踪图、基线就绪评分卡、基线会审裁决记录、基线例外总账、通知确认总账、回滚验证记录、验证环境锁、基线制品清单、EOL 退役证书和审计导出。
2. 任意冻结基线都能证明没有被直接修改;后续变更只能通过补丁或新基线替代。
3. 任意 breaking change 都能找到兼容窗口、消费者清单、迁移说明和回滚入口。
4. 任意 emergency patch 都能找到事故或安全编号、补丁范围、事后复盘和补齐证据。
@@ -4025,9 +4033,9 @@ versionGovernance:
```yaml
baselineReleaseEvidence:
- evidenceId: bre-20260602-mea-v246
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ evidenceId: bre-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
owner: architecture-governance-board
promotion:
fromChannel: candidate
@@ -4041,12 +4049,13 @@ baselineReleaseEvidence:
decidedAt: 2026-06-02T10:30:00+08:00
immutableRefs:
sourceCommit:
- releaseTag: architecture/v2.46-candidate
+ releaseTag: architecture/v2.47-candidate
tagSignatureVerified: true
auditExportDigest: sha256:
controlCoverageDigest: sha256:
lifecycleStateMachineDigest: sha256:
stateReconciliationDigest: sha256:
+ evidenceTraceGraphDigest: sha256:
eolRetirementCertificateDigest: sha256:
reviewBoardDecisionDigest: sha256:
artifactInventoryDigest: sha256:
@@ -4060,6 +4069,8 @@ baselineReleaseEvidence:
controlCoverageMatchesManifest: true
lifecycleTransitionAllowed: true
stateReconciliationHasNoDrift: true
+ evidenceTraceGraphClosed: true
+ evidenceTraceGraphDigestsMatch: true
eolRetirementCertificateRequiredWhenEol: true
reviewBoardDecisionSigned: true
reviewBoardQuorumMet: true
@@ -4082,6 +4093,7 @@ baselineReleaseEvidence:
- governance/control-plane/control-plane.yaml
- governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
- governance/evidence/baselines/baseline-state-reconciliation-report.yaml
+ - governance/evidence/baselines/baseline-evidence-trace-graph.yaml
- governance/evidence/baselines/baseline-eol-retirement-certificate.yaml
- governance/evidence/baselines/baseline-review-board-decision.yaml
- governance/evidence/verification/baseline-verification-lock.yaml
@@ -4113,8 +4125,8 @@ baselineReleaseEvidence:
expiringWithinDays: 14
rollback:
verified: true
- previousBaseline: V2.45
- rollbackTag: architecture/v2.45-candidate
+ previousBaseline: V2.46
+ rollbackTag: architecture/v2.46-candidate
rollbackGuide: governance/evidence/baseline-changes/baseline-change-record.yaml
rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml
verification:
@@ -4131,7 +4143,7 @@ baselineReleaseEvidence:
| 晋级路径 | 必须证明 | 阻断条件 |
| -------- | -------- | -------- |
| `draft -> candidate` | 版本号、变更摘要、影响面、索引同步和基础门禁通过 | 文档版本和索引不一致 |
-| `candidate -> baseline` | `baseline-lifecycle-state-machine.yaml`、`baseline-state-reconciliation-report.yaml`、`baseline-release-evidence.yaml`、基线就绪评分卡、基线会审裁决记录、版本控制面、验证环境锁、审计导出、控制覆盖和 tag 验签通过 | 状态机未允许迁移、状态对账失败、缺少证据包、就绪评分卡未通过、会审裁决缺失或未签署、验证环境未锁定、tag 漂移、控制覆盖不一致 |
+| `candidate -> baseline` | `baseline-lifecycle-state-machine.yaml`、`baseline-state-reconciliation-report.yaml`、`baseline-evidence-trace-graph.yaml`、`baseline-release-evidence.yaml`、基线就绪评分卡、基线会审裁决记录、版本控制面、验证环境锁、审计导出、控制覆盖和 tag 验签通过 | 状态机未允许迁移、状态对账失败、证据追踪图断链、缺少证据包、就绪评分卡未通过、会审裁决缺失或未签署、验证环境未锁定、tag 漂移、控制覆盖不一致 |
| `baseline -> frozen` | 状态机允许迁移、冻结复核、开放关键发现为 0、就绪评分达到 frozen 阈值、会审裁决同意冻结、例外总账无过期阻断、独立回滚验证和审计导出摘要一致 | 状态机禁止迁移、仍有 critical/high 风险、就绪评分不足、会审反对意见未关闭、证据过期、例外过期、阻断例外未关闭、回滚未验证 |
| `baseline -> emergency-patch` | 事故或安全编号、补丁范围、最小影响分析、补齐证据期限和复盘 owner | 无事故编号、补丁长期化、事后未补 ADR 或复盘 |
| `superseded -> eol` | `baseline-eol-retirement-certificate.yaml`、支持矩阵 EOL 到期、生产引用清零、采纳总账关闭、例外清零和审计证据归档 | 仍有生产引用、未迁移对象无风险接受、EOL 证书缺失、审计归档缺失、新采用未阻断 |
@@ -4139,7 +4151,7 @@ baselineReleaseEvidence:
执行规则:
1. `baseline-release-evidence.yaml` 必须追加写入,不得覆盖历史基线证据。
-2. `immutableRefs.sourceCommit`、`releaseTag`、生命周期状态机摘要、状态对账报告摘要、EOL 退役证书摘要、会审裁决摘要、验证环境锁摘要、基线制品清单摘要、基线就绪评分卡摘要、基线例外总账摘要、审计导出摘要和控制覆盖摘要必须来自同一基线。
+2. `immutableRefs.sourceCommit`、`releaseTag`、生命周期状态机摘要、状态对账报告摘要、证据追踪图摘要、EOL 退役证书摘要、会审裁决摘要、验证环境锁摘要、基线制品清单摘要、基线就绪评分卡摘要、基线例外总账摘要、审计导出摘要和控制覆盖摘要必须来自同一基线。
3. 任意禁推本地资产出现在远端树中,`forbiddenLocalAssetsAbsentFromRemote` 必须为 `false`,并阻断基线晋级。
4. `frozen` 晋级必须先完成状态对账、漂移复核、基线就绪评分卡、基线会审裁决和基线例外总账复核;如果存在状态冲突、关键漂移、评分不足、未关闭反对意见、过期例外或阻断例外,只能创建 POA&M 或风险接受,不能冻结。
5. 回滚验证必须指向 `baseline-rollback-verification.yaml`,并证明上一基线 tag、commit、GitOps revision、审计导出和烟测结果有效,不能只写自然语言说明。
@@ -4147,7 +4159,7 @@ baselineReleaseEvidence:
可执行验收标准:
1. 任意基线晋级都能找到一份对应的 `baseline-release-evidence.yaml`。
-2. 任意证据包都能证明版本清单、生命周期状态机、状态对账报告、EOL 退役证书、会审裁决记录、验证环境锁、基线制品清单、基线就绪评分卡、基线例外总账、控制覆盖、标准基线和审计导出摘要一致。
+2. 任意证据包都能证明版本清单、生命周期状态机、状态对账报告、证据追踪图、EOL 退役证书、会审裁决记录、验证环境锁、基线制品清单、基线就绪评分卡、基线例外总账、控制覆盖、标准基线和审计导出摘要一致。
3. 任意冻结基线都能证明开放关键发现为 0、就绪评分达到 frozen 阈值、过期阻断例外为 0,会审反对意见已经关闭,且回滚路径已经验证。
4. 任意审计人员都能从证据包直接定位 source commit、release tag、验签结果和验证命令。
@@ -4157,9 +4169,9 @@ baselineReleaseEvidence:
```yaml
baselineCompatibilityLedger:
- ledgerId: bcl-20260602-mea-v246
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ ledgerId: bcl-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
owner: architecture-governance-board
change:
changeLevel: minor
@@ -4247,9 +4259,9 @@ baselineCompatibilityLedger:
```yaml
baselineAdoptionLedger:
- ledgerId: bal-20260602-mea-v246
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ ledgerId: bal-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
owner: architecture-governance-board
scope:
requiredBy: 2026-10-01
@@ -4279,7 +4291,7 @@ baselineAdoptionLedger:
- target: domain:order
owner: team-order
currentBaseline: V2.35
- targetBaseline: V2.46
+ targetBaseline: V2.47
conformanceProfile: standard-prod
gateLevel: L3
adoptionStatus: in-progress
@@ -4288,11 +4300,11 @@ baselineAdoptionLedger:
- domains/order/domain.yaml
- governance/evidence/conformance/order-domain-baseline-claim.yaml
- governance/control-plane/version-governance.yaml
- - governance/evidence/control-assessments/order-domain-v246.yaml
+ - governance/evidence/control-assessments/order-domain-v247.yaml
- target: ai-product:customer-service-agent
owner: team-support-ai
- currentBaseline: V2.46
- targetBaseline: V2.46
+ currentBaseline: V2.47
+ targetBaseline: V2.47
conformanceProfile: regulated-ai-prod
gateLevel: L4
adoptionStatus: adopted
@@ -4304,8 +4316,8 @@ baselineAdoptionLedger:
- governance/control-plane/release-gate-decision.yaml
- target: platform-golden-path:microservice
owner: platform-team
- currentBaseline: V2.46
- targetBaseline: V2.46
+ currentBaseline: V2.47
+ targetBaseline: V2.47
conformanceProfile: standard-prod
gateLevel: L2
adoptionStatus: adopted
@@ -4313,7 +4325,7 @@ baselineAdoptionLedger:
evidence:
- platform/golden-paths/microservice/template.yaml
- governance/evidence/conformance/microservice-golden-path-baseline-claim.yaml
- - governance/evidence/platform/microservice-golden-path-v246.yaml
+ - governance/evidence/platform/microservice-golden-path-v247.yaml
exceptions:
active:
- id: ex-adoption-2026-001
@@ -4364,16 +4376,16 @@ baselineAdoptionLedger:
```yaml
baselineSupportMatrix:
- matrixId: bsm-20260602-mea-v246
+ matrixId: bsm-20260602-mea-v247
owner: architecture-governance-board
- currentBaseline: V2.46
+ currentBaseline: V2.47
minimumAcceptedBaselines:
L2: V2.31
L3: V2.35
- L4: V2.46
+ L4: V2.47
baselines:
- - version: V2.46
- baselineId: mea-v2.46-20260602
+ - version: V2.47
+ baselineId: mea-v2.47-20260602
channel: candidate
supportState: active
supportFrom: 2026-06-02
@@ -4402,7 +4414,7 @@ baselineSupportMatrix:
allowedForNewProjects: false
allowedGateLevels:
- L2
- migrationTarget: V2.46
+ migrationTarget: V2.47
- version: V2.31
baselineId: mea-v2.31-20260602
channel: superseded
@@ -4413,7 +4425,7 @@ baselineSupportMatrix:
allowedForNewProjects: false
allowedGateLevels:
- L2
- migrationTarget: V2.46
+ migrationTarget: V2.47
exceptions:
active:
- id: ex-support-2026-001
@@ -4467,7 +4479,7 @@ baselineReleaseTrain:
owner: architecture-governance-board
cadence: quarterly
timezone: Asia/Shanghai
- currentBaseline: V2.46
+ currentBaseline: V2.47
trainWindow:
proposalCutoff: 2026-06-10
candidateStart: 2026-06-17
@@ -4525,12 +4537,12 @@ baselineReleaseTrain:
- signature-receipt
- adoption-ledger
plannedBaselines:
- - version: V2.46
- baselineId: mea-v2.46-20260602
+ - version: V2.47
+ baselineId: mea-v2.47-20260602
releaseChannel: candidate
targetChannel: baseline
sourceCommit:
- releaseTag: architecture/v2.46-candidate
+ releaseTag: architecture/v2.47-candidate
requiredLedgers:
- governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
- governance/evidence/baselines/baseline-state-reconciliation-report.yaml
@@ -4614,7 +4626,7 @@ baselineReleaseTrain:
```yaml
baselineConformanceClaim:
- claimId: bcc-20260602-order-command-service-v246
+ claimId: bcc-20260602-order-command-service-v247
asset:
id: service:order-command-service
type: service
@@ -4623,8 +4635,8 @@ baselineConformanceClaim:
sourceRoot: domains/order/services/order-command-service
catalogRef: catalog/components/order-command-service.yaml
claimedBaseline:
- version: V2.46
- baselineId: mea-v2.46-20260602
+ version: V2.47
+ baselineId: mea-v2.47-20260602
releaseTrain: governance/evidence/release-trains/baseline-release-train.yaml
supportMatrix: governance/evidence/support/baseline-support-matrix.yaml
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
@@ -4652,7 +4664,7 @@ baselineConformanceClaim:
- infra/gitops/environments/prod/order/order-command-service/kustomization.yaml
- governance/evidence/drift/order-command-service-drift.yaml
controls:
- - governance/evidence/control-assessments/order-command-service-v246.yaml
+ - governance/evidence/control-assessments/order-command-service-v247.yaml
- governance/control-plane/release-gate-decision.yaml
supplyChain:
- governance/evidence/supply-chain/order-command-service-attestation.yaml
@@ -4696,12 +4708,12 @@ baselineConformanceClaim:
```yaml
baselineArtifactInventory:
- inventoryId: bai-20260602-mea-v246
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ inventoryId: bai-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
owner: architecture-governance-board
sourceCommit:
- releaseTag: architecture/v2.46-candidate
+ releaseTag: architecture/v2.47-candidate
generatedAt: 2026-06-02T12:00:00+08:00
digestAlgorithm: sha256
scope:
@@ -4849,12 +4861,12 @@ baselineArtifactInventory:
```yaml
baselineVerificationLock:
- lockId: bvl-20260602-mea-v246
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ lockId: bvl-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
owner: architecture-governance-board
sourceCommit:
- releaseTag: architecture/v2.46-candidate
+ releaseTag: architecture/v2.47-candidate
generatedAt: 2026-06-02T12:15:00+08:00
runner:
type: container
@@ -4960,9 +4972,9 @@ baselineVerificationLock:
```yaml
baselineNotificationLedger:
- ledgerId: bnl-20260602-mea-v246
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ ledgerId: bnl-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
owner: architecture-governance-board
releaseTrain: governance/evidence/release-trains/baseline-release-train.yaml
compatibilityLedger: governance/evidence/compatibility/baseline-compatibility-ledger.yaml
@@ -5096,13 +5108,13 @@ baselineNotificationLedger:
```yaml
baselineRollbackVerification:
- verificationId: brv-20260602-mea-v246
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ verificationId: brv-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
owner: architecture-governance-board
currentBaseline:
- version: V2.46
- releaseTag: architecture/v2.46-candidate
+ version: V2.47
+ releaseTag: architecture/v2.47-candidate
sourceCommit:
releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml
rollbackTarget:
@@ -5201,9 +5213,9 @@ POA&M 中的例外统一收敛到同一份基线证据,回答“哪些例外
```yaml
baselineExceptionLedger:
- ledgerId: bel-20260602-mea-v246
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ ledgerId: bel-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
owner: architecture-governance-board
generatedAt: 2026-06-02T13:30:00+08:00
linkedEvidence:
@@ -5320,9 +5332,9 @@ baselineExceptionLedger:
```yaml
baselineReadinessScorecard:
- scorecardId: brs-20260602-mea-v246
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ scorecardId: brs-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
owner: architecture-governance-board
generatedAt: 2026-06-02T14:00:00+08:00
scoringPolicy:
@@ -5466,16 +5478,16 @@ baselineReadinessScorecard:
```yaml
baselineLifecycleStateMachine:
- machineId: blsm-20260602-mea-v246
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ machineId: blsm-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
owner: architecture-governance-board
generatedAt: 2026-06-02T14:30:00+08:00
currentState:
state: candidate
enteredAt: 2026-06-02T14:30:00+08:00
source: governance/control-plane/version-governance.yaml
- releaseTag: architecture/v2.46-candidate
+ releaseTag: architecture/v2.47-candidate
sourceCommit:
states:
- state: draft
@@ -5524,6 +5536,7 @@ baselineLifecycleStateMachine:
requiredEvidence:
- baseline-release-evidence
- baseline-readiness-scorecard
+ - baseline-evidence-trace-graph
- baseline-artifact-inventory
- baseline-verification-lock
- baseline-exception-ledger
@@ -5548,6 +5561,7 @@ baselineLifecycleStateMachine:
- notification-ledger-complete
- expired-exceptions-zero
- rollback-verification-not-expired
+ - baseline-evidence-trace-graph-closed
- audit-export-signature-receipt
- baseline-review-board-decision
approvers:
@@ -5613,6 +5627,7 @@ baselineLifecycleStateMachine:
- migration-ledger-closed
- baseline-eol-retirement-certificate
- baseline-review-board-decision
+ - baseline-evidence-trace-graph
- audit-evidence-archived
approvers:
- architecture-governance-board
@@ -5653,6 +5668,7 @@ baselineLifecycleStateMachine:
evidence:
releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml
readinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml
+ evidenceTraceGraph: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml
verificationLock: governance/evidence/verification/baseline-verification-lock.yaml
exceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml
@@ -5688,11 +5704,11 @@ baselineLifecycleStateMachine:
2. `forbiddenTransitions` 是硬禁止,即使有人工审批也不能绕过;必须创建新基线或走补丁通道。
3. 每次迁移必须写入 `transitionAttempts`,记录 `from`、`to`、请求人、批准人、证据路径、决策、状态回写和失败原因。
4. `currentState.state` 必须与 `version-governance.yaml` 的 `releaseChannel/status`、`baseline-release-evidence.yaml` 的晋级决策和 `baseline-support-matrix.yaml` 的支持状态一致。
-5. `candidate -> baseline` 不能缺少就绪评分卡、验证环境锁、制品清单、例外总账、回滚验证、会审裁决和 release gate 决策。
-6. `baseline -> frozen` 必须证明冻结窗口开启、就绪评分达到 frozen 阈值、通知确认完成、过期例外为 0、回滚验证未过期、会审裁决同意冻结且审计导出可验签。
+5. `candidate -> baseline` 不能缺少就绪评分卡、证据追踪图、验证环境锁、制品清单、例外总账、回滚验证、会审裁决和 release gate 决策。
+6. `baseline -> frozen` 必须证明冻结窗口开启、就绪评分达到 frozen 阈值、证据追踪图闭合、通知确认完成、过期例外为 0、回滚验证未过期、会审裁决同意冻结且审计导出可验签。
7. `emergency-patch` 只能用于安全、合规或生产事故,必须有事故编号、补丁范围、回滚验证、事后复盘 owner 和补证期限。
8. `eol` 为终态,不允许重新进入 `baseline`;需要重新启用时必须生成新 baseline ID、发布证据和状态机。
-9. `superseded -> eol` 必须引用 `baseline-eol-retirement-certificate.yaml` 和 `baseline-review-board-decision.yaml`,证明生产引用清零、迁移关闭、例外清零、审计归档、新采用阻断和退役裁决已经完成。
+9. `superseded -> eol` 必须引用 `baseline-eol-retirement-certificate.yaml`、`baseline-review-board-decision.yaml` 和 `baseline-evidence-trace-graph.yaml`,证明生产引用清零、迁移关闭、例外清零、审计归档、新采用阻断、退役裁决和证据归档链路已经完成。
可执行验收标准:
@@ -5711,21 +5727,22 @@ baselineLifecycleStateMachine:
```yaml
baselineStateReconciliationReport:
- reportId: bsr-20260602-mea-v246
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ reportId: bsr-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
owner: architecture-governance-board
generatedAt: 2026-06-02T14:45:00+08:00
expectedState:
lifecycleState: candidate
- documentVersion: V2.46
- baselineId: mea-v2.46-20260602
- releaseTag: architecture/v2.46-candidate
+ documentVersion: V2.47
+ baselineId: mea-v2.47-20260602
+ releaseTag: architecture/v2.47-candidate
sourceCommit:
inputs:
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
versionGovernance: governance/control-plane/version-governance.yaml
releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml
+ evidenceTraceGraph: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
reviewBoardDecision: governance/evidence/baselines/baseline-review-board-decision.yaml
releaseTrain: governance/evidence/release-trains/baseline-release-train.yaml
supportMatrix: governance/evidence/support/baseline-support-matrix.yaml
@@ -5738,36 +5755,45 @@ baselineStateReconciliationReport:
observedState:
lifecycleStateMachine:
lifecycleState: candidate
- documentVersion: V2.46
- baselineId: mea-v2.46-20260602
- releaseTag: architecture/v2.46-candidate
+ documentVersion: V2.47
+ baselineId: mea-v2.47-20260602
+ releaseTag: architecture/v2.47-candidate
sourceCommit:
status: match
versionGovernance:
releaseChannel: candidate
status: Baseline Candidate
- documentVersion: V2.46
- baselineId: mea-v2.46-20260602
- releaseTag: architecture/v2.46-candidate
+ documentVersion: V2.47
+ baselineId: mea-v2.47-20260602
+ releaseTag: architecture/v2.47-candidate
sourceCommit:
status: match
releaseEvidence:
promotionFrom: candidate
promotionTo: baseline
- documentVersion: V2.46
- baselineId: mea-v2.46-20260602
- releaseTag: architecture/v2.46-candidate
+ documentVersion: V2.47
+ baselineId: mea-v2.47-20260602
+ releaseTag: architecture/v2.47-candidate
+ status: match
+ evidenceTraceGraph:
+ graphId: betg-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
+ requiredNodesMissing: 0
+ digestMismatches: 0
+ danglingEdges: 0
+ staleConsumers: 0
status: match
reviewBoardDecision:
meetingScope: candidate-to-baseline
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
decision: approve-baseline
quorumMet: true
openDissentingOpinions: 0
status: match
supportMatrix:
- currentBaseline: V2.46
+ currentBaseline: V2.47
supportState: active
channel: candidate
status: match
@@ -5776,24 +5802,24 @@ baselineStateReconciliationReport:
requiredForCurrentTransition: false
status: not-applicable
releaseTrain:
- currentBaseline: V2.46
- plannedBaseline: V2.46
+ currentBaseline: V2.47
+ plannedBaseline: V2.47
releaseChannel: candidate
targetChannel: baseline
status: match
adoptionLedger:
- targetBaseline: V2.46
+ targetBaseline: V2.47
unknownTargets: 0
overdueTargets: 0
status: match
conformanceClaims:
- claimedBaseline: V2.46
+ claimedBaseline: V2.47
expiredClaims: 0
lowerThanMinimumAcceptedBaseline: 0
status: match
auditExportManifest:
- documentVersion: V2.46
- baselineId: mea-v2.46-20260602
+ documentVersion: V2.47
+ baselineId: mea-v2.47-20260602
exportDigest: sha256:
status: match
driftFindings:
@@ -5836,12 +5862,12 @@ baselineStateReconciliationReport:
执行规则:
1. `baseline-state-reconciliation-report.yaml` 必须在 `candidate -> baseline`、`baseline -> frozen`、`baseline -> emergency-patch`、`baseline -> superseded` 和 `superseded -> eol` 前生成。
-2. 对账输入至少覆盖生命周期状态机、版本控制面、发布证据包、会审裁决记录、发布列车、支持矩阵、EOL 退役证书、采纳总账、符合性声明、制品清单、验证锁和审计导出清单。
+2. 对账输入至少覆盖生命周期状态机、版本控制面、发布证据包、证据追踪图、会审裁决记录、发布列车、支持矩阵、EOL 退役证书、采纳总账、符合性声明、制品清单、验证锁和审计导出清单。
3. `baselineId`、`documentVersion`、`releaseTag`、`sourceCommit` 和生命周期状态在任何权威账本中不一致时,必须阻断晋级。
4. `releaseEvidence` 允许声明目标状态,例如 `candidate -> baseline`,但必须同时能证明当前状态仍来自状态机,不能把目标状态误当当前状态。
5. `writeBack` 必须证明状态迁移后的版本控制面、支持矩阵、EOL 退役证书、发布证据摘要、采纳总账和审计导出清单已经更新。
6. 对账报告本身必须进入发布证据包摘要和审计导出包,不能只作为临时检查日志。
-7. 任何 `conflict`、`missing`、`stale` 或 critical/high drift 都必须进入 release gate 阻断、POA&M 或风险接受,不能被就绪总分覆盖。
+7. 任何 `conflict`、`missing`、`stale`、证据追踪图断链或 critical/high drift 都必须进入 release gate 阻断、POA&M 或风险接受,不能被就绪总分覆盖。
可执行验收标准:
@@ -5859,17 +5885,18 @@ baselineStateReconciliationReport:
```yaml
baselineEolRetirementCertificate:
- certificateId: berc-20260602-mea-v245-to-v246
- retiredBaselineId: mea-v2.45-20260602
- retiredDocumentVersion: V2.45
- successorBaselineId: mea-v2.46-20260602
- successorDocumentVersion: V2.46
+ certificateId: berc-20260602-mea-v246-to-v247
+ retiredBaselineId: mea-v2.46-20260602
+ retiredDocumentVersion: V2.46
+ successorBaselineId: mea-v2.47-20260602
+ successorDocumentVersion: V2.47
owner: architecture-governance-board
issuedAt: 2026-06-02T16:30:00+08:00
eolEffectiveAt: 2026-09-01T00:00:00+08:00
inputs:
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
stateReconciliation: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
+ evidenceTraceGraph: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
supportMatrix: governance/evidence/support/baseline-support-matrix.yaml
adoptionLedger: governance/evidence/adoption/baseline-adoption-ledger.yaml
compatibilityLedger: governance/evidence/compatibility/baseline-compatibility-ledger.yaml
@@ -5930,7 +5957,7 @@ baselineEolRetirementCertificate:
runtimeDriftAlertEnabled: true
evidenceRetention:
archived: true
- archiveLocation: governance/archive/baselines/mea-v2.45-20260602/
+ archiveLocation: governance/archive/baselines/mea-v2.46-20260602/
retainedUntil: 2031-09-01
auditExportDigest: sha256:
provenanceDigest: sha256:
@@ -6001,9 +6028,9 @@ baselineEolRetirementCertificate:
```yaml
baselineReviewBoardDecision:
- decisionId: brbd-20260602-mea-v246-candidate-to-baseline
- baselineId: mea-v2.46-20260602
- documentVersion: V2.46
+ decisionId: brbd-20260602-mea-v247-candidate-to-baseline
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
meetingScope: candidate-to-baseline
requestedBy: architecture-governance-board
chairedBy: chief-architect
@@ -6032,6 +6059,10 @@ baselineReviewBoardDecision:
path: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
digest: sha256:
result: pass
+ evidenceTraceGraph:
+ path: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
+ digest: sha256:
+ result: pass
readinessScorecard:
path: governance/evidence/baselines/baseline-readiness-scorecard.yaml
digest: sha256:
@@ -6145,6 +6176,280 @@ baselineReviewBoardDecision:
4. 任意审计人员都能判断会审结论是否仍在有效期内,以及是否足以支持 baseline、frozen、emergency patch、superseded 或 EOL。
5. 任意会审裁决和发布证据包的 baseline ID、文档版本、source commit、release tag 和关键证据摘要必须一致。
+### 10.10.25 基线证据追踪图
+
+`baseline-evidence-trace-graph.yaml` 是企业架构基线的跨证据引用图。它不替代状态对账、审计导出或发布证据包;它负责回答:
+“哪些证据节点存在、各节点摘要是什么、谁依赖谁、哪些下游已经消费、是否有旧摘要、断边、孤儿证据或未进入门禁的关键证据”。
+
+```yaml
+baselineEvidenceTraceGraph:
+ graphId: betg-20260602-mea-v247
+ baselineId: mea-v2.47-20260602
+ documentVersion: V2.47
+ owner: architecture-governance-board
+ generatedAt: 2026-06-02T18:10:00+08:00
+ graphDigest:
+ algorithm: sha256
+ digestScope: exclude-self-digest-and-signature
+ value: sha256:
+ rootFacts:
+ releaseChannel: candidate
+ lifecycleState: candidate
+ sourceCommit:
+ releaseTag: architecture/v2.47-candidate
+ tagSignatureVerified: true
+ nodes:
+ - id: baseline-evidence-trace-graph
+ type: trace-graph
+ path: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
+ digest: sha256:
+ producer: architecture-governance-board
+ requiredFor:
+ - candidate-to-baseline
+ - baseline-to-frozen
+ status: present
+ consumedBy:
+ - baseline-release-evidence
+ - audit-export-manifest
+ - audit-export-provenance
+ - id: version-governance
+ type: control-plane
+ path: governance/control-plane/version-governance.yaml
+ digest: sha256:
+ producer: architecture-governance-board
+ requiredFor:
+ - candidate-to-baseline
+ - baseline-to-frozen
+ status: present
+ freshness:
+ generatedAt: 2026-06-02T17:45:00+08:00
+ maxAge: P30D
+ expired: false
+ consumedBy:
+ - baseline-release-evidence
+ - baseline-state-reconciliation-report
+ - audit-export-manifest
+ - id: baseline-lifecycle-state-machine
+ type: lifecycle
+ path: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
+ digest: sha256:
+ producer: architecture-governance-board
+ status: present
+ consumedBy:
+ - baseline-state-reconciliation-report
+ - baseline-release-evidence
+ - id: baseline-release-evidence
+ type: release-evidence
+ path: governance/evidence/baselines/baseline-release-evidence.yaml
+ digest: sha256:
+ producer: architecture-governance-board
+ requiredFor:
+ - candidate-to-baseline
+ status: present
+ consumedBy:
+ - baseline-review-board-decision
+ - baseline-state-reconciliation-report
+ - audit-export-manifest
+ - id: baseline-review-board-decision
+ type: review-decision
+ path: governance/evidence/baselines/baseline-review-board-decision.yaml
+ digest: sha256:
+ producer: architecture-governance-board
+ requiredFor:
+ - candidate-to-baseline
+ - baseline-to-frozen
+ - superseded-to-eol
+ status: present
+ consumedBy:
+ - baseline-release-evidence
+ - baseline-state-reconciliation-report
+ - audit-export-manifest
+ - id: baseline-state-reconciliation-report
+ type: reconciliation
+ path: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
+ digest: sha256:
+ producer: architecture-governance-board
+ status: present
+ consumedBy:
+ - baseline-release-evidence
+ - release-gate-decision
+ - id: baseline-readiness-scorecard
+ type: readiness
+ path: governance/evidence/baselines/baseline-readiness-scorecard.yaml
+ digest: sha256:
+ producer: architecture-governance-board
+ status: present
+ consumedBy:
+ - baseline-release-evidence
+ - baseline-review-board-decision
+ - id: baseline-artifact-inventory
+ type: artifact-inventory
+ path: governance/evidence/baselines/baseline-artifact-inventory.yaml
+ digest: sha256:
+ producer: architecture-governance-board
+ status: present
+ consumedBy:
+ - baseline-release-evidence
+ - audit-export-manifest
+ - id: baseline-verification-lock
+ type: verification
+ path: governance/evidence/verification/baseline-verification-lock.yaml
+ digest: sha256:
+ producer: platform-team
+ status: present
+ consumedBy:
+ - baseline-release-evidence
+ - release-gate-decision
+ - id: baseline-exception-ledger
+ type: exception-ledger
+ path: governance/evidence/exceptions/baseline-exception-ledger.yaml
+ digest: sha256:
+ producer: governance-platform
+ status: present
+ consumedBy:
+ - baseline-release-evidence
+ - baseline-readiness-scorecard
+ - id: baseline-notification-ledger
+ type: notification-ledger
+ path: governance/evidence/communications/baseline-notification-ledger.yaml
+ digest: sha256:
+ producer: governance-platform
+ status: present
+ consumedBy:
+ - baseline-readiness-scorecard
+ - release-gate-decision
+ - id: baseline-rollback-verification
+ type: rollback-verification
+ path: governance/evidence/rollback/baseline-rollback-verification.yaml
+ digest: sha256:
+ producer: sre-team
+ status: present
+ consumedBy:
+ - baseline-release-evidence
+ - baseline-review-board-decision
+ - id: audit-export-manifest
+ type: audit-export
+ path: governance/evidence/audit-export/audit-export-manifest.yaml
+ digest: sha256:
+ producer: governance-platform
+ status: present
+ consumedBy:
+ - audit-export-provenance
+ - audit-export-signature-receipt
+ - id: audit-export-signature-receipt
+ type: signature-receipt
+ path: governance/evidence/audit-export/audit-export-signature-receipt.yaml
+ digest: sha256:
+ producer: security-team
+ status: present
+ consumedBy:
+ - baseline-review-board-decision
+ edges:
+ - from: baseline-release-evidence
+ to: version-governance
+ relation: binds-baseline-identity
+ digestReferenceMatches: true
+ blocking: true
+ - from: baseline-release-evidence
+ to: baseline-evidence-trace-graph
+ relation: records-non-circular-graph-digest
+ digestReferenceMatches: true
+ blocking: true
+ - from: baseline-review-board-decision
+ to: baseline-release-evidence
+ relation: reviews
+ digestReferenceMatches: true
+ blocking: true
+ - from: baseline-state-reconciliation-report
+ to: baseline-review-board-decision
+ relation: reconciles-decision-state
+ digestReferenceMatches: true
+ blocking: true
+ - from: audit-export-manifest
+ to: baseline-release-evidence
+ relation: exports
+ digestReferenceMatches: true
+ blocking: true
+ coverage:
+ requiredTransitions:
+ candidate-to-baseline:
+ requiredNodes:
+ - baseline-evidence-trace-graph
+ - version-governance
+ - baseline-lifecycle-state-machine
+ - baseline-state-reconciliation-report
+ - baseline-release-evidence
+ - baseline-readiness-scorecard
+ - baseline-artifact-inventory
+ - baseline-verification-lock
+ - baseline-exception-ledger
+ - baseline-review-board-decision
+ - baseline-rollback-verification
+ - audit-export-manifest
+ result: pass
+ baseline-to-frozen:
+ requiredNodes:
+ - baseline-evidence-trace-graph
+ - baseline-readiness-scorecard
+ - baseline-notification-ledger
+ - baseline-exception-ledger
+ - baseline-review-board-decision
+ - baseline-rollback-verification
+ - audit-export-signature-receipt
+ result: not-ready
+ invariants:
+ requiredNodesPresent: true
+ noDanglingEdges: true
+ noDigestMismatch: true
+ noStaleRequiredNode: true
+ noOrphanRequiredEvidence: true
+ allBlockingEvidenceConsumedByReleaseGate: true
+ auditExportIncludesGraphDigest: true
+ provenanceIncludesGraphDigest: true
+ findings:
+ critical: []
+ high: []
+ medium: []
+ low: []
+ decision:
+ result: pass
+ blockBaseline: false
+ blockFrozen: true
+ blockReason:
+ - baseline-to-frozen-not-ready
+ releaseGateDecision: governance/control-plane/release-gate-decision.yaml
+```
+
+证据节点状态只能使用以下值:
+
+| 状态 | 含义 | 是否阻断 |
+| ---- | ---- | -------- |
+| `present` | 节点存在,摘要和元数据可验证 | 否 |
+| `missing` | 必需节点缺失 | 是 |
+| `stale` | 节点存在但引用旧版本、旧 tag、旧 commit 或旧摘要 | 是 |
+| `digest-mismatch` | 节点摘要与上游或下游引用不一致 | 是 |
+| `dangling` | 依赖边指向不存在的节点 | 是 |
+| `orphaned` | 必需证据生成了但没有被 release gate、审计导出或下游账本消费 | 是 |
+| `not-applicable` | 当前迁移路径不需要该节点,且有明确理由 | 否 |
+
+执行规则:
+
+1. `candidate -> baseline`、`baseline -> frozen`、`baseline -> emergency-patch`、`baseline/frozen -> superseded` 和 `superseded -> eol` 前必须生成证据追踪图。
+2. `baseline-release-evidence.yaml` 和证据追踪图互相引用时,必须使用 `digestScope=exclude-self-digest-and-signature` 的非循环摘要口径;禁止把最终签名字段纳入自身摘要。
+3. 所有阻断型证据节点必须进入 `nodes` 和 `coverage.requiredTransitions`;不能只出现在自然语言验收清单里。
+4. 任意 `missing`、`stale`、`digest-mismatch`、`dangling` 或 `orphaned` 的必需节点都必须阻断对应状态迁移。
+5. `audit-export-manifest.yaml`、`audit-export-provenance.yaml` 和签名验签回执必须记录证据追踪图摘要,证明审计包导出的是同一张证据图。
+6. 证据追踪图不能只检查文件存在;必须检查 baseline ID、documentVersion、sourceCommit、releaseTag、digest、freshness 和下游消费关系。
+7. 条件放行只能降低非阻断节点的处理优先级,不能绕过断链、摘要不一致或必需节点缺失。
+
+可执行验收标准:
+
+1. 任意基线晋级都能找到一张证据追踪图,列出所有必需证据节点、摘要、依赖边和下游消费。
+2. 任意证据摘要不一致都能定位到具体节点、上游引用、下游引用和阻断的状态迁移。
+3. 任意必需证据不会成为“生成了但没人消费”的孤儿证据。
+4. 任意审计导出都能证明自己包含了证据追踪图摘要,并且该摘要与发布证据、会审裁决和状态对账一致。
+5. 任意会审或 release gate 都不能只看单个证据文件通过;必须同时证明证据图闭合。
+
## 10.11 仓库拓扑剖面
目录结构可以按企业规模、团队自治程度和合规要求裁剪,但真相源边界不能裁剪。仓库拓扑的选择应先看 ownership、变更频率、权限隔离、发布节奏和审计要求,而不是看团队偏好的 Git 管理方式。
@@ -6252,7 +6557,7 @@ baselineReviewBoardDecision:
starter kit 校验命令
```
-该命令是仓库内零依赖 starter gate,用于校验版本清单、控制项覆盖清单、79 组示例的 JSON Schema 子集、YAML 示例、嵌套必填字段、格式约束、数值阈值、严格 schema 模式、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、访问复核、密钥轮换、漏洞修复、事故复盘、证据新鲜度、AI 证据账本、微调运行证据、AI 事件响应 playbook、控制证据映射、审计导出清单、审计导出自动化命令、控制评估报告、架构基线变更记录、架构决策记录、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、未知字段阻断、证据链字段和示例间一致性。企业生产落地时应优先接入成熟校验器,例如 JSON Schema draft 2020-12 validator、YAML parser、OpenAPI / AsyncAPI checker、OPA / Cedar / Kyverno policy test、SLSA / Sigstore verifier、OpenTelemetry collector、OpenCost / FOCUS 工具链、IAM / Secret 管理系统、漏洞管理平台、事故管理系统、OSCAL 工具链和 GitOps diff 工具;本仓库脚本只作为 starter kit 的最小可执行证明。
+该命令是仓库内零依赖 starter gate,用于校验版本清单、控制项覆盖清单、80 组示例的 JSON Schema 子集、YAML 示例、嵌套必填字段、格式约束、数值阈值、严格 schema 模式、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、访问复核、密钥轮换、漏洞修复、事故复盘、证据新鲜度、AI 证据账本、微调运行证据、AI 事件响应 playbook、控制证据映射、审计导出清单、审计导出自动化命令、控制评估报告、架构基线变更记录、架构决策记录、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、未知字段阻断、证据链字段和示例间一致性。企业生产落地时应优先接入成熟校验器,例如 JSON Schema draft 2020-12 validator、YAML parser、OpenAPI / AsyncAPI checker、OPA / Cedar / Kyverno policy test、SLSA / Sigstore verifier、OpenTelemetry collector、OpenCost / FOCUS 工具链、IAM / Secret 管理系统、漏洞管理平台、事故管理系统、OSCAL 工具链和 GitOps diff 工具;本仓库脚本只作为 starter kit 的最小可执行证明。
审计导出包由以下命令生成:
@@ -6301,6 +6606,7 @@ governance/control-plane/{standards-baseline}.yaml
governance/control-plane/{version-governance}.yaml
governance/evidence/baselines/{baseline-lifecycle-state-machine}.yaml
governance/evidence/baselines/{baseline-state-reconciliation-report}.yaml
+governance/evidence/baselines/{baseline-evidence-trace-graph}.yaml
governance/evidence/baselines/{baseline-eol-retirement-certificate}.yaml
governance/evidence/baselines/{baseline-review-board-decision}.yaml
governance/evidence/verification/{baseline-verification-lock}.yaml
@@ -6391,6 +6697,7 @@ starter kit 校验命令
34. 基线就绪评分卡、硬门禁、评分维度、权重、阈值、证据路径、阻断项和 baseline/frozen 最终判定检查。
35. 基线 EOL 退役证书、生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断检查。
36. 基线会审裁决记录、证据核验、投票签署、反对意见、条件动作、风险接受和最终裁决检查。
+37. 基线证据追踪图、证据节点、依赖边、摘要一致性、下游消费、孤儿证据和断链阻断检查。
### 10.13.2 审计证据索引
@@ -6427,6 +6734,7 @@ starter kit 校验命令
| 基线回滚验证证据 | 上一基线、回滚目标 tag/commit、GitOps revision、审计导出恢复、烟测结果和验证时效 | 治理团队、平台团队和 SRE | 覆盖每次企业基线晋级、冻结和紧急补丁 |
| 基线 EOL 退役证据 | 生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断 | 治理团队、平台团队、安全团队和审计团队 | 覆盖每次旧基线进入 EOL |
| 基线会审裁决证据 | 会审范围、证据核验、投票签署、反对意见、条件动作、风险接受和最终裁决 | 架构组、平台团队、安全团队、数据团队、SRE、审计团队和相关 owner | 覆盖每次企业基线晋级、冻结、紧急补丁、替代和 EOL |
+| 基线证据追踪图证据 | 证据节点、依赖边、摘要一致性、下游消费、孤儿证据、断链阻断和审计导出包含状态 | 治理团队、平台团队、安全团队和审计团队 | 覆盖每次企业基线晋级、冻结、紧急补丁、替代和 EOL |
| 例外证据 | 例外申请、风险接受、到期复审、关闭记录 | 治理团队 | 例外关闭后继续保留一个审计周期 |
`governance/evidence/audit-evidence-index.md` 应至少记录:
@@ -6946,6 +7254,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml
28. 所有企业级基线都有就绪评分卡,能证明硬门禁、评分维度、证据路径、阻断项、baseline/frozen 阈值和最终准入判定。
29. 所有进入 EOL 的旧基线都有退役证书,能证明生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断。
30. 所有企业级基线晋级、冻结、紧急补丁、替代和 EOL 都有会审裁决记录,能证明证据核验、投票签署、反对意见、条件动作和最终裁决。
+31. 所有企业级基线都有证据追踪图,能证明关键证据节点、摘要、依赖边、下游消费和断链阻断状态。
---
@@ -6984,6 +7293,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml
| 例外放行失控 | 例外散落在兼容、采纳、通知、支持、门禁和风险记录里,过期或阻断后仍被发布放行 | 用基线例外总账聚合来源、到期、风险接受、POA&M、补偿控制、关闭证据和冻结阻断 |
| 基线就绪误判 | 局部证据都存在,但没有统一评分和硬门禁,导致未就绪基线被平均分或人工口头判断放行 | 用基线就绪评分卡绑定硬门禁、评分维度、阈值、证据路径、阻断项和最终准入判定 |
| 会审裁决空心化 | 评分卡和发布证据都通过,但关键 owner 没有正式投票、反对意见未关闭或条件放行没有到期动作 | 用基线会审裁决记录绑定会审范围、证据核验、投票签署、反对意见、条件动作和最终裁决 |
+| 证据链断裂 | 单个证据文件都存在,但摘要互相引用旧值、关键证据没有被 release gate 消费或审计导出缺少追踪图 | 用基线证据追踪图绑定证据节点、依赖边、摘要一致性、下游消费和断链阻断 |
---
@@ -7032,6 +7342,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml
27. 任意企业级基线都能证明状态机、版本控制面、发布证据、支持矩阵、采纳总账、符合性声明和审计导出中的状态字段已经完成一致性对账。
28. 任意 EOL 基线都能证明生产引用清零、迁移关闭、例外清零、证据归档和新采用阻断已经完成。
29. 任意基线晋级、冻结、紧急补丁、替代和 EOL 都能证明会审范围、证据核验、投票签署、反对意见、条件动作和最终裁决已经闭环。
+30. 任意基线晋级、冻结、紧急补丁、替代和 EOL 都能证明证据追踪图闭合,且没有缺失节点、摘要不一致、断边、孤儿证据或下游旧引用。
---
@@ -7062,7 +7373,7 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml
| 对标来源 | 关键结论 | 本文档落点 |
| -------- | -------- | ---------- |
-| Semantic Versioning / Conventional Commits / Keep a Changelog | 版本号、提交语义和变更记录必须表达兼容性、影响面和升级意图 | 增加 `version-governance.yaml`、`baseline-lifecycle-state-machine.yaml`、`baseline-state-reconciliation-report.yaml`、`baseline-eol-retirement-certificate.yaml`、`baseline-review-board-decision.yaml`、`baseline-readiness-scorecard.yaml`、`baseline-rollback-verification.yaml`、`baseline-notification-ledger.yaml`、`baseline-verification-lock.yaml`、`baseline-artifact-inventory.yaml`、`baseline-conformance-claim.yaml`、`baseline-release-train.yaml`、`baseline-support-matrix.yaml`、`baseline-compatibility-ledger.yaml`、发布通道、生命周期状态机、状态对账、EOL 退役证据、会审裁决证据、基线不变量、就绪评分、回滚验证、通知确认、验证锁、制品清单、资产声明、发布节奏、支持窗口、兼容窗口、消费者迁移和回滚入口 |
+| Semantic Versioning / Conventional Commits / Keep a Changelog | 版本号、提交语义和变更记录必须表达兼容性、影响面和升级意图 | 增加 `version-governance.yaml`、`baseline-lifecycle-state-machine.yaml`、`baseline-state-reconciliation-report.yaml`、`baseline-evidence-trace-graph.yaml`、`baseline-eol-retirement-certificate.yaml`、`baseline-review-board-decision.yaml`、`baseline-readiness-scorecard.yaml`、`baseline-rollback-verification.yaml`、`baseline-notification-ledger.yaml`、`baseline-verification-lock.yaml`、`baseline-artifact-inventory.yaml`、`baseline-conformance-claim.yaml`、`baseline-release-train.yaml`、`baseline-support-matrix.yaml`、`baseline-compatibility-ledger.yaml`、发布通道、生命周期状态机、状态对账、证据追踪图、EOL 退役证据、会审裁决证据、基线不变量、就绪评分、回滚验证、通知确认、验证锁、制品清单、资产声明、发布节奏、支持窗口、兼容窗口、消费者迁移和回滚入口 |
| DORA 2025 | AI 辅助交付必须与组织能力、平台能力和可度量交付质量一起治理 | 补齐 AI 指标、Platform PM、认知负载和 AI 发布门禁 |
| CNCF Platform Engineering Maturity Model | 平台工程成熟度核心是自助、产品化、治理和可度量能力 | 保留 Developer Portal、Golden Path、平台产品契约和平台指标 |
| Team Topologies | 降低团队认知负载是平台团队存在的核心理由之一 | 增加认知负载度量、Platform PM 和平台用户研究 |
@@ -7084,10 +7395,10 @@ infra/gitops/environments/prod/example/example-service/kustomization.yaml
| Kubernetes Multi-tenancy / ResourceQuota | 多团队或多租户 Kubernetes 需要 namespace、配额、网络隔离和准入策略配合 | 增加 `tenant-boundary.yaml`、ResourceQuota、NetworkPolicy 默认拒绝和准入策略证据 |
| NIST Cybersecurity Framework 2.0 | 企业安全运营需要把识别、保护、检测、响应和恢复连接成证据闭环 | 增加访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度控制项 |
| NIST SP 800-61 | 事件响应需要准备、检测分析、遏制恢复和事后活动闭环 | 增加 `incident-postmortem.yaml`、纠正行动、runbook 更新和门禁反哺 |
-| NIST OSCAL / NIST SP 800-128 | 安全和合规控制应尽量使用机器可读目录、实施状态、评估结果、配置变更控制和证据包组织 | 增加 `control-evidence-map.yaml`、`audit-export-manifest.yaml`、`control-assessment-report.yaml`、`baseline-change-record.yaml`、`oscal-export-profile.yaml` 和审计导出证据 |
+| NIST OSCAL / NIST SP 800-128 | 安全和合规控制应尽量使用机器可读目录、实施状态、评估结果、配置变更控制和证据包组织 | 增加 `control-evidence-map.yaml`、`audit-export-manifest.yaml`、`control-assessment-report.yaml`、`baseline-change-record.yaml`、`baseline-evidence-trace-graph.yaml`、`oscal-export-profile.yaml` 和审计导出证据 |
| Kubernetes Secrets | Kubernetes Secret 需要加密、访问控制、轮换和外部密钥系统配合 | 增加 `secrets-rotation-evidence.yaml`、KMS、轮换和泄露扫描证据 |
| CISA KEV Catalog | 已知被利用漏洞需要优先、限期、可证明地处置 | 增加 `vulnerability-remediation-evidence.yaml`、KEV 状态、修复 SLA 和残余风险 |
-| SLSA / SBOM / Sigstore | 现代供应链安全必须证明构建来源、依赖、产物和签名验签链路 | 增加 SBOM、provenance、签名、验签和发布准入 |
+| SLSA / SBOM / Sigstore | 现代供应链安全必须证明构建来源、依赖、产物和签名验签链路 | 增加 SBOM、provenance、签名、验签、证据追踪图和发布准入 |
| NIST SSDF / CISA Secure by Design | 安全应前移到需求、设计、编码、构建、测试、发布和响应全链路 | 增加安全开发证据、威胁建模和安全准入材料 |
| NIST AI RMF Critical Infrastructure Profile Concept Note | 高风险、关键基础设施相关 AI 场景需要更强的生命周期风险管理和可追溯实践 | 将关键基础设施 AI 相关资料纳入标准基线观察项,不直接当作稳定强制门禁 |
| FinOps Framework / FOCUS / OpenCost | 成本治理需要统一成本语义、分摊、优化和持续运营 | 增加 `cost-allocation-evidence.yaml`、FinOps 运行机制、成本分摊证据和 AI 单任务成本指标 |