# 现代企业数字化平台架构说明文档
**文档版本**:V2.98
**适用对象**:企业管理层、产品负责人、架构师、研发负责人、数据负责人、平台团队、安全合规团队
**适用范围**:中大型企业数字化平台建设、业务系统重构、平台工程建设、数据产品化、组织协同机制设计
**文档定位**:本文件用于说明现代企业数字化平台的总体架构、核心组成、团队职责、治理机制、技术原则和落地路径。
**专项修订**:V2.98 在 V2.97 基础上补齐 AI 系统监管分类与影响评估总账,明确 AI 产品、Agent、RAG、微调模型和模型供应商接入必须具备适用法规分类、风险等级、人工监督、日志、技术文档、后市场监测和合规义务映射。
---
## 0. 文档版本控制与发布治理
本文件从 V1.6 起按企业架构基线文档管理。版本号不是装饰字段,而是用于控制“哪些内容已经形成基线、哪些仍在评审、哪些变更会影响团队执行”的治理入口。
版本治理目标:
1. 让管理层、架构组、平台团队、领域团队、数据团队、安全团队和 AI 团队引用同一份基线。
2. 让每次架构升级都有变更范围、影响面、审批责任和验证证据。
3. 避免文档持续堆内容但没有稳定版本,导致执行团队不知道该按哪一版落地。
4. 为后续把蓝图升级为可执行企业标准、模板、契约和自动化门禁保留演进路径。
### 0.1 版本语义
| 版本形态 | 含义 | 使用条件 |
| -------- | ---- | -------- |
| `V0.x` | 研究草案版 | 用于概念探索、资料整理和内部讨论,不作为企业执行基线 |
| `V1.x` | 正式蓝图迭代版 | 架构原则、分层、职责边界和治理方向已经稳定,可用于方案评审和试点规划 |
| `V1.x.y` | 勘误和补丁版 | 只修正文案、链接、格式、局部示例或不改变执行含义的小问题 |
| `V2.x` | 可执行企业标准版 | 必须具备模板、契约、门禁、RACI、自动化校验和落地 starter kit |
| `V3.0` | 组织级规模化运营版 | 已与平台门户、catalog、GitOps、成本、审计和运行指标形成闭环 |
版本升级规则:
1. 只改错别字、格式、链接和引用,不提升主版本,可使用补丁记录。
2. 新增章节、职责边界、治理要求、技术基线或路线图,提升当前主版本的小版本。
3. 改变目录真相源、团队职责、发布准入、风险等级或运行边界,必须提升小版本并记录影响面。
4. 改变执行模型、组织模型、平台边界或兼容策略,必须进入架构评审并形成 ADR。
5. 升级到 `V2.0` 前,必须证明本文档不只是说明文,而是能被仓库模板、机器契约和 CI 门禁执行。
### 0.2 发布状态
| 状态 | 含义 | 允许动作 |
| ---- | ---- | -------- |
| `Draft` | 草案,内容仍在探索 | 可频繁修改,但不得作为执行口径 |
| `Review` | 评审中,内容需要架构组和相关 owner 确认 | 允许修改,但必须保留评审意见和待决问题 |
| `Baseline Candidate` | 基线候选,已具备执行口径但仍待正式会审确认 | 可用于试点和评审,不应用作冻结审计口径 |
| `Baseline` | 已形成基线,可作为试点或项目规划依据 | 只能通过受控变更更新 |
| `Frozen` | 冻结基线,通常用于招标、审计、监管或大规模推广 | 除勘误和安全修复外不得直接修改 |
| `Superseded` | 已被新版本替代 | 只保留引用和迁移说明,不再作为新项目依据 |
| `EOL` | 已停止支持并完成退役 | 禁止新建和生产继续使用,只保留审计归档 |
当前版本状态:
| 版本 | 状态 | 说明 |
| ---- | ---- | ---- |
| `V2.98` | `Baseline Candidate` | 用作可执行企业标准起点;包含机器可读版本清单、控制项覆盖清单、128 组 starter kit schema/example、基线版本策略、发布通道、兼容性与冻结控制总账、V2.69 至 V2.92 控制覆盖追溯、公开文档与本地私有可执行资产边界、企业内部命令 URI、证据保证等级、证据采信规则、不可采信证据阻断、证据保证等级在晋级矩阵、制品清单、starter gate 与审计导出中的消费链闭合、基线门禁负例测试、AI 系统监管分类与影响评估、故障注入、期望失败证据、fail-closed 覆盖、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线价值流、关键旅程与端到端流程总账、基线架构视图、运行拓扑与依赖影响总账、基线质量属性、架构驱动与权衡决策总账、基线架构原则、约束、反模式与例外执行总账、基线安全配置、加固姿态与配置漂移修复总账、基线漏洞、暴露面与修复验证总账、基线威胁建模、攻击面与安全风险总账、基线容量、性能、弹性伸缩与成本效率总账、基线服务可靠性、SLO、错误预算与可观测性总账、基线备份、恢复、灾备与可恢复性验证总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线身份权限、特权访问与工作负载身份总账、基线处理活动、个人数据清单与 RoPA 覆盖总账、基线隐私权利请求、同意偏好与合法基础执行总账、基线记录留存、法律保全与可防御删除总账、基线监管与合规义务可追溯总账、基线运营韧性与重要业务服务影响容忍总账、基线第三方与关键供应商风险总账、基线数据驻留与跨境处理总账、基线共享责任与继承控制总账、基线独立控制保证抽样总账、基线连续控制监测总账、基线运行时准入决策总账、基线运行时准入回执、基线长期验签回执、基线证据不可变归档回执、干净环境基线重建回执、私有制品托管交接清单、审计导出排除清单、本地私有制品边界、基线迁移执行回执、基线迁移工作单、基线消费锁定文件、基线准入执行策略、基线撤销与隔离记录、基线发布事务回执、基线门禁执行报告、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核、仓库变更控制、远端保护漂移整改、控制证据映射、审计导出清单、审计导出自动化、控制评估报告、架构基线变更记录、架构决策记录、AI 证据账本、AI 系统监管分类与影响评估总账、微调运行证据、AI 事件响应 playbook、OSCAL 交换映射、POA&M 整改计划、企业架构风险登记、审计导出门禁、审计导出完整性清单、审计导出 provenance statement、审计导出签名策略、审计导出签名验签回执、严格 schema 模式、威胁建模、攻击面管理、安全风险治理、访问复核、密钥轮换、漏洞修复、事故复盘、可靠性、性能、容量、成本效率、数据治理、AI 运行、GitOps 安全、供应链证据链一致性和自动化校验入口 |
### 0.3 变更分级
| 变更级别 | 典型内容 | 审批要求 | 版本影响 |
| -------- | -------- | -------- | -------- |
| `Editorial` | 错别字、排版、链接、术语统一 | 文档 owner 自审 | 不提升主版本,可记录补丁 |
| `Minor` | 新增示例、补充说明、局部增强,不改变团队职责 | 文档 owner 和相关章节 owner 确认 | 提升 `V1.x` 或记录补丁 |
| `Major` | 新增架构层、治理门禁、组织职责、发布流程或运行边界 | 架构组、平台、数据、安全、AI 或受影响领域 owner 评审 | 提升 `V1.x` |
| `Breaking` | 改变真相源、团队职责、契约兼容、发布准入或迁移路径 | 企业架构评审;必须有 ADR、迁移计划和弃用策略 | 进入下一主版本或明确迁移版本 |
### 0.4 版本发布证据
每次提升版本前,至少保留以下证据:
1. 变更摘要:说明新增、修改、删除和废弃内容。
2. 影响范围:列出受影响的架构层、目录、团队、契约、门禁和落地流程。
3. 决策记录:重大变更必须链接 ADR 或评审记录。
4. 版本清单:同步更新 `本地私有版本清单`,并让 CI 校验版本、状态、pair 数量、控制项数量和索引提及。
5. 控制覆盖:同步更新 `本地私有控制项覆盖清单`,并让 CI 校验控制项到 schema、example 和 checker 证据链。
6. 索引同步:同步更新 `docs/README.md`、`docs/references/README.md`、`metadata/taxonomy.yml` 和 AI 引用语料入口。
7. 链接校验:仓库内 Markdown 链接和锚点必须通过检查。
8. 格式校验:Markdown lint 和文档结构检查必须通过。
9. 回滚入口:保留上一版本引用、Git commit 或变更记录,保证可以回退到上一基线。
V2.31 起,生产基线发布还必须形成 `baseline-release-evidence.yaml`。它不是普通 release note,而是晋级、冻结和复核的证据包,用于证明当前基线与版本控制面、控制覆盖、标准基线、审计导出和远端保护状态一致。
V2.32 起,任何 `Major`、`Breaking` 或带迁移窗口的 `Minor` 基线还必须形成 `baseline-compatibility-ledger.yaml`。它用于证明消费者影响已经识别,迁移状态可以跟踪,未迁移对象已经进入例外、POA&M 或风险接受。
V2.33 起,企业级基线还必须形成 `baseline-adoption-ledger.yaml`。它用于证明哪些领域、平台、数据产品、AI 产品、GitOps 环境和生产资产已经采用当前基线,哪些仍在迁移、逾期、例外或整改。
V2.34 起,企业级基线还必须形成 `baseline-support-matrix.yaml`。它用于证明每条历史基线处于 active、maintenance、security-only、frozen、superseded 还是 eol,哪些门禁等级仍允许使用,安全补丁窗口何时结束,以及旧基线是否必须迁移或退役。
V2.35 起,企业级基线还必须形成 `baseline-release-train.yaml`。它用于证明基线发布不再是临时动作,而是具备候选窗口、冻结窗口、晋级日期、通知节奏、黑窗、紧急补丁入口和发布节奏的受控列车。
V2.36 起,纳入企业基线治理的资产还必须形成 `baseline-conformance-claim.yaml`。它用于证明单个领域、服务、数据产品、AI 产品、平台能力或 GitOps 环境声明采用哪条基线、由谁签署、证据在哪里、例外何时到期,以及这条声明如何汇总到组织级采纳总账。
V2.37 起,企业级基线还必须形成 `baseline-artifact-inventory.yaml`。它用于证明当前基线到底包含哪些源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用,并为每个制品记录路径、类型、摘要、owner、必需性、签名状态和导出关系。
V2.38 起,企业级基线还必须形成 `baseline-verification-lock.yaml`。它用于证明当前基线由哪些命令、工具版本、runner 镜像、策略包、schema validator、签名验签工具和审计导出生成环境验证,避免同一源制品因为工具链漂移产生不同门禁结果。
V2.39 起,企业级基线还必须形成 `baseline-notification-ledger.yaml`。它用于证明哪些领域 owner、平台 owner、数据产品 owner、AI 产品 owner、GitOps 环境 owner 和审计/安全相关方在冻结前收到通知,是否确认影响,是否提出异议,以及未确认对象是否已有例外、POA&M 或风险接受。
V2.40 起,企业级基线还必须形成 `baseline-rollback-verification.yaml`。它用于证明上一基线、回滚目标 tag/commit、GitOps revision、审计导出恢复、关键烟测和验证时效已经被实际检查,避免“有回滚说明但无法恢复”的空心化基线。
V2.41 起,企业级基线还必须形成 `baseline-exception-ledger.yaml`。它不是替代单项 `policy-exception.yaml`,而是把兼容性、采纳、支持矩阵、通知确认、回滚验证、门禁决策、执行控制面和风险登记中的例外聚合为基线级总账,用于证明哪些例外仍有效、哪些已经过期、哪些会阻断冻结、哪些已经有风险接受和 POA&M。
V2.42 起,企业级基线还必须形成 `baseline-readiness-scorecard.yaml`。它不是替代发布证据包,而是把发布证据包中分散的硬门禁和评分维度汇总成最终就绪判定,用于回答“这条基线现在是否可以进入 baseline 或 frozen,而不是只看每个局部证据是否存在”。
V2.43 起,企业级基线还必须形成 `baseline-lifecycle-state-machine.yaml`。它不是替代版本控制面或发布证据包,而是把每次状态迁移的允许路径、禁止路径、前置证据、审批责任、回写对象和回滚入口固化为状态机,用于避免基线状态被人工口头解释或跨系统漂移。
V2.44 起,企业级基线还必须形成 `baseline-state-reconciliation-report.yaml`。它不是替代生命周期状态机,而是把状态机、版本控制面、发布证据、支持矩阵、发布列车、采纳总账、符合性声明和审计导出中的状态字段做交叉对账,用于证明“各账本都在说同一个版本状态”。
V2.45 起,企业级基线还必须形成 `baseline-eol-retirement-certificate.yaml`。它不是替代支持矩阵,而是证明某条旧基线进入 EOL 前,生产引用已经清零,采纳和迁移总账已经关闭,未迁移例外已经清零或完成风险接受,审计证据已经归档,新采用已经被平台、catalog 和 GitOps 阻断。
V2.46 起,企业级基线还必须形成 `baseline-review-board-decision.yaml`。它不是替代就绪评分卡或发布证据包,而是证明架构、平台、安全、数据、AI、SRE、FinOps 和审计相关 owner 已经对晋级证据做过独立会审,反对意见和条件放行已经进入整改、POA&M 或风险接受,最终裁决具备签署、有效期和复核入口。
V2.47 起,企业级基线还必须形成 `baseline-evidence-trace-graph.yaml`。它不是替代状态对账或审计导出,而是把所有关键证据的路径、摘要、来源、依赖、下游消费、状态和阻断条件编成一张证据图,用于证明 release gate 看到的是同一组证据事实。
V2.48 起,企业级基线还必须形成 `baseline-gate-execution-report.yaml`。它不是替代门禁决策,而是证明门禁命令、runner、策略包、schema 包、输入摘要、规则结果、退出码、重放结果和最终决策来自同一次可复现执行,避免“写了 pass,但没有跑”的空心化放行。
V2.97 起,企业级基线还必须形成 `baseline-gate-negative-test-suite.yaml`。它不是替代 `baseline-gate-execution-report.yaml`,而是证明 release gate、starter gate、审计导出、运行时准入和状态迁移阻断规则在错误输入、过期证据、摘要漂移、签名缺失、私有资产误入、例外过期和证据保证等级不足时会 fail-closed,避免只证明好样例通过、却无法证明坏样例被拒绝。
V2.98 起,企业级基线还必须形成 `baseline-ai-system-regulatory-impact-ledger.yaml`。它不是替代 AI 产品契约、AI 证据账本、DPIA、监管义务总账或风险登记,而是把每个 AI 系统的用途、部署角色、适用司法辖区、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度义务、后市场监测、供应商责任和合规缺口纳入统一证据链;任何高风险 AI 无分类、无人工监督、无日志、无技术文档、无后市场监测、无义务映射或未关闭合规缺口,都必须阻断 baseline/frozen 晋级。
V2.49 起,企业级基线还必须形成 `baseline-publish-transaction.yaml`。它不是替代 Git 或发布证据包,而是证明这次基线发布事务的提交前状态、提交对象、签名 tag、远端 ref、push 回执、保护规则、禁推资产排除和发布后校验来自同一个不可变发布事实。
V2.50 起,企业级基线还必须形成 `baseline-revocation-record.yaml`。它不是替代回滚验证或事故复盘,而是证明已发布基线在发现严重发布错误、签名泄露、证据污染、远端保护失效或禁推资产误入时,能够被隔离、撤销、通知、恢复和归档。
V2.51 起,企业级基线还必须形成 `baseline-enforcement-policy.yaml`。它不是替代支持矩阵、采纳总账或符合性声明,而是把这些账本转成 release gate、GitOps、catalog 和 Golden Path 能直接执行的准入策略,证明低于最低基线、撤销/EOL 基线、无资产声明或过期例外不会被继续采用。
V2.52 起,纳入企业基线治理的资产还必须形成 `baseline-consumption-lock.yaml`。它不是替代符合性声明,而是把资产实际消费的基线固定到 baseline ID、source commit、release tag 和关键证据摘要,禁止项目只写 `V2.x` 这种浮动版本声明。
V2.53 起,纳入企业基线治理的资产迁移还必须形成 `baseline-migration-work-order.yaml`。它不是替代采纳总账,而是把每个资产从当前基线迁移到目标基线的执行步骤、依赖、GitOps 变更、消费锁更新、验收证据和回滚动作变成可追踪工单。
V2.54 起,完成基线迁移的资产还必须形成 `baseline-migration-execution-receipt.yaml`。它不是替代迁移工作单,而是证明工作单中的每一步已经由谁、在什么环境、用哪些命令执行,执行前后摘要如何变化,验收日志和回滚验证是否真实存在。
V2.55 起,所有被声明为本地、私有、生成或禁推的可执行资产还必须形成 `baseline-local-artifact-boundary.yaml`。它不是替代制品清单或发布事务回执,而是证明这些资产为什么不进入远程、如何验证、摘要如何留存、哪些命令证明未被跟踪或推送。
V2.56 起,正式审计导出还必须形成 `audit-export-exclusion-manifest.yaml`。它不是替代审计导出清单,而是证明哪些原文允许进入审计包,哪些本地私有资产只保留摘要和边界证据,哪些内容必须从签名 payload 中排除。
V2.57 起,所有不进入公开远端的可执行资产还必须形成 `private-artifact-escrow-manifest.yaml`。它不是放宽禁推边界,而是证明这些资产已经进入私有制品库、私有 registry 或证据托管区,具备不可变摘要、访问控制、留存期限、取回命令和恢复验证。
V2.58 起,企业级基线还必须形成 `baseline-clean-room-reconstruction-receipt.yaml`。它不是替代验证锁、制品清单或私有托管清单,而是证明一台没有个人工作区残留的干净 runner,可以从远端不可变 commit、私有托管制品和锁定工具链重建同一套基线、审计导出和门禁结果。
V2.59 起,企业级基线还必须形成 `baseline-evidence-archive-receipt.yaml`。它不是替代审计导出或干净环境重建,而是证明关键证据已经进入不可变留存库,具备对象锁、WORM、防删除、legal hold、访问日志、留存到期和恢复演练证据。
V2.60 起,企业级基线还必须形成 `baseline-signature-ltv-receipt.yaml`。它不是替代签名验签回执,而是证明签名材料具备长期验证能力:验证时间点、证书链、OIDC 身份、透明日志 inclusion proof、signed entry timestamp、RFC3161 TSA、撤销状态、工具版本和归档位置都能被独立复核。
V2.61 起,企业级基线还必须形成 `baseline-runtime-admission-receipt.yaml`。它不是替代发布门禁或 GitOps diff,而是证明生产运行入口已经实际执行准入策略:Kubernetes admission、策略引擎、镜像 digest、签名验签、provenance、SBOM、基线消费锁、撤销/EOL 阻断、例外到期和拒绝样例都能被独立复核。
V2.62 起,企业级基线还必须形成 `baseline-runtime-admission-decision-ledger.yaml`。它不是替代运行时准入回执,而是把每一次 allow / deny 决策的 Kubernetes audit requestUID、admission webhook、策略规则、PolicyReport、OPA decision log、actor、namespace、工作负载、镜像 digest 和原始日志摘要固化为逐条证据。
V2.63 起,企业级基线还必须形成 `baseline-continuous-control-monitoring-ledger.yaml`。它不是替代发布证据、门禁执行或状态对账,而是证明关键控制项在发布之后仍被持续监测:指标、日志、告警规则、监测窗口、owner、处置工单、漂移关闭和证据新鲜度都能被独立复核。
V2.64 起,企业级基线还必须形成 `baseline-control-assurance-sampling-ledger.yaml`。它不是替代连续控制监测或控制评估报告,而是证明关键控制已经被独立评估人按可复现抽样计划执行设计有效性和运行有效性测试:控制总体、样本方法、样本证据、发现项、整改、残余风险、签署和 OSCAL Assessment Results 都能被审计复核。
V2.95 起,企业级基线还必须形成 `baseline-evidence-assurance-classification.yaml`。它不是替代证据追踪图、控制保证抽样或审计导出,而是给每个关键证据节点标注保证等级、采信状态、生成方式、来源独立性、完整性证明、新鲜度窗口和可重放要求,证明 gate 使用的是足以支撑当前风险等级的证据,而不是仅仅“有一个文件”。
V2.65 起,企业级基线还必须形成 `baseline-control-inheritance-ledger.yaml`。它不是替代 RACI 或控制面,而是证明哪些控制由平台、云服务商、第三方、领域团队或资产消费者承担,哪些控制可以继承,继承条件是什么,消费者仍需完成哪些配置义务,以及继承失效时如何转入例外、POA&M 或阻断。
V2.66 起,企业级基线还必须形成 `baseline-data-residency-transfer-ledger.yaml`。它不是替代隐私影响评估或数据处理清单,而是证明每类数据在存储、处理、备份、日志、向量索引、模型供应商和人工支持链路中的实际位置,跨区域或跨境传输使用什么机制,补充保护措施是否生效,子处理方是否批准,以及区域漂移、出境机制缺失或删除传播失败时如何阻断。
V2.67 起,企业级基线还必须形成 `baseline-third-party-risk-ledger.yaml`。它不是替代采购台账、供应商清单或合同归档,而是证明关键供应商、ICT 服务商、SaaS、云平台、模型供应商、外包方和子处理方的关键性、服务范围、数据类别、合同控制、DPA / SLA、审计权、保证报告、集中度、退出计划、替代路径、连续性、事件状态和开放发现项均已进入统一阻断证据。
V2.68 起,企业级基线还必须形成 `baseline-operational-resilience-ledger.yaml`。它不是替代 SLO、RTO/RPO、恢复演练或第三方风险总账,而是证明企业已经识别重要业务服务,定义影响容忍,完成业务影响分析和端到端依赖映射,并通过严重但合理场景测试证明服务、数据、AI、平台、人员、供应商和沟通机制能把实际影响控制在容忍边界内。
V2.69 起,企业级基线还必须形成 `baseline-regulatory-obligation-ledger.yaml`。它不是替代控制面、控制证据映射、风险登记或法务合规台账,而是证明每条适用监管义务、标准要求、客户合同义务和内部政策要求已经映射到控制目标、控制项、适用资产、责任 owner、证据路径、例外、POA&M、监管变更监测和发布门禁。
V2.70 起,企业级基线还必须形成 `baseline-records-retention-legal-hold-ledger.yaml`。它不是替代数据处理清单、审计日志策略、证据归档回执或法务案件系统,而是证明每类企业记录都有留存排期、义务来源、司法辖区、owner、legal hold 支持、删除资格、删除传播、备份处置、向量索引处置、保全解除和可防御删除回执。
V2.71 起,企业级基线还必须形成 `baseline-privacy-rights-consent-ledger.yaml`。它不是替代 DPIA、隐私政策、同意管理平台或 DSAR 工单系统,而是证明每个处理目的都有合法基础、同意状态和偏好传播均可追溯,主体访问、更正、删除、限制、携带、反对、opt-out 和自动化决策复核请求均按 SLA 闭环,AI、数据产品、营销、向量索引和第三方下游处理不会在撤回同意、缺失合法基础或权利请求逾期时继续执行。
V2.72 起,企业级基线还必须形成 `baseline-processing-activity-inventory-ledger.yaml`。它不是替代 RoPA、数据目录、CMDB、DPIA、数据产品契约或同意管理平台,而是证明所有个人数据处理活动、数据主体类别、个人数据类别、控制者/处理者角色、接收方、跨境传输、保留映射、合法基础、DPIA、AI 用途和第三方下游处理都已经进入统一覆盖总账;任何未入账处理活动、未知个人数据类别、无 owner 活动或发现扫描未闭环都必须阻断 baseline/frozen 晋级。
V2.73 起,企业级基线还必须形成 `baseline-identity-entitlement-access-ledger.yaml`。它不是替代 IAM、IdP、PAM、Kubernetes RBAC、Cloud IAM、SCIM、HRIS 或访问复核报告,而是证明所有人类身份、服务账号、工作负载身份、特权角色、JML 事件、MFA、PAM/JIT、break-glass、最小权限、孤儿账号、过期权限和运行时身份绑定已经进入统一权限总账;任何未知身份、无 owner 服务账号、离职账号未撤销、特权访问无审批或无 MFA、break-glass 未关闭、工作负载身份漂移或过期权限未清理都必须阻断 baseline/frozen 晋级。
V2.74 起,企业级基线还必须形成 `baseline-asset-criticality-classification-ledger.yaml`。它不是替代 catalog、CMDB、数据目录、AI 产品目录、风险登记、SLO、conformance profile 或隐私/AI 影响评估,而是证明每个受治理资产已经有 owner、业务关键性、SLO Tier、L3/L4 合规等级、CIA 影响、数据敏感度、监管暴露、AI 风险等级、互联网暴露、第三方关键性和复核状态;任何未知资产、无 owner、未知数据分类、CIA 影响缺失、关键资产低估、L3/L4 与 conformance profile 不一致、AI 风险低估或分级复核过期都必须阻断 baseline/frozen 晋级。
V2.75 起,企业级基线还必须形成 `baseline-cryptographic-secrets-key-certificate-ledger.yaml`。它不是替代 KMS、HSM、Vault、cert-manager、CA、Secret Manager、CI 签名系统、TLS 扫描器或 secrets rotation evidence,而是证明所有生产密码材料、密钥、证书、token、数据库凭据、webhook secret、签名密钥和工作负载密钥已经有 owner、用途、托管位置、算法、强度、轮换周期、过期时间、吊销路径、泄露响应和访问边界;任何未知密码材料、无 owner、明文存放、弱算法、过期证书、轮换超期、吊销路径缺失、泄露未关闭或签名密钥托管不清都必须阻断 baseline/frozen 晋级。
V2.76 起,企业级基线还必须形成 `baseline-backup-restore-disaster-recovery-ledger.yaml`。它不是替代备份平台、对象锁、灾备系统、恢复演练记录、SRE runbook、运营韧性总账或记录留存总账,而是证明所有 L3/L4 关键系统、数据库、对象存储、配置仓库、消息队列、向量索引和审计证据都有 owner、备份策略、不可变或离线副本、跨区域/跨账号隔离、加密、保留、恢复步骤、最近成功恢复演练、RTO/RPO 结果、完整性校验和勒索隔离证明;任何关键资产无备份、无不可变副本、恢复演练超期、RTO/RPO 失败、备份不可读、恢复权限不受控或勒索隔离不可证明都必须阻断 baseline/frozen 晋级。
V2.77 起,企业级基线还必须形成 `baseline-service-reliability-slo-error-budget-observability-ledger.yaml`。它不是替代服务契约、监控平台、日志平台、Tracing、SRE runbook、事故复盘或连续控制监测总账,而是证明所有 L3/L4 生产服务、关键用户旅程、外部 API、异步处理链路、AI/数据依赖和平台能力都有 owner、SLI/SLO、错误预算、告警规则、on-call、升级路径、runbook、合成探测、指标/日志/链路覆盖、仪表盘、降级策略和错误预算消耗记录;任何关键服务无 SLO、SLI 不可测、错误预算超支未冻结风险变更、关键告警无人接、可观测性缺口、runbook 缺失或合成探测不覆盖用户旅程都必须阻断 baseline/frozen 晋级。
V2.78 起,企业级基线还必须形成 `baseline-capacity-performance-cost-efficiency-ledger.yaml`。它不是替代压测报告、APM、Kubernetes 配额、自动扩缩容配置、FinOps 报表、OpenCost、FOCUS 数据集或成本分摊证据,而是证明所有 L3/L4 生产服务、关键用户旅程、数据/AI 工作负载、队列、数据库、缓存、批处理和平台共享能力都有 owner、容量预测、性能基准、压测结果、资源 requests/limits、弹性伸缩策略、预算、单位经济、成本分摊、异常成本处置和优化行动;任何关键服务无容量模型、压测过期、p95/p99 退化、资源未声明、HPA/VPA/KEDA 缺失、队列积压不可解释、数据库容量不足、预算超支无审批、单位成本不可解释或成本异常未关闭都必须阻断 baseline/frozen 晋级。
V2.79 起,企业级基线还必须形成 `baseline-threat-model-attack-surface-risk-ledger.yaml`。它不是替代 AI 威胁模型、漏洞扫描、渗透测试、安全评审、资产分级或风险登记,而是证明所有 L3/L4 服务、API、事件、数据产品、AI 产品、GitOps 入口、平台共享能力和关键第三方接入都有 owner、信任边界、数据流、攻击面、滥用场景、STRIDE/LINDDUN/OWASP 控制映射、安全测试证据、剩余风险、POA&M 或风险接受;任何关键资产无威胁模型、模型过期、互联网暴露未知、信任边界未画清、高风险数据流无缓解、关键滥用场景未关闭、安全测试缺失、剩余风险未签署或威胁模型未进入 release gate 都必须阻断 baseline/frozen 晋级。
V2.80 起,企业级基线还必须形成 `baseline-vulnerability-exposure-remediation-ledger.yaml`。它不是替代漏洞扫描器、SBOM、VEX/CSAF、SCA、容器扫描、IaC 扫描、云安全态势管理、外部攻击面管理或单项漏洞修复证据,而是证明所有 L3/L4 服务、容器镜像、依赖、基础镜像、IaC、Kubernetes 配置、云资源、外部暴露入口、API、AI 工具和第三方接入都有漏洞发现、可利用性判断、业务暴露、owner、修复 SLA、补丁或缓解动作、复测证据、例外、POA&M 或风险接受;任何 critical/KEV 漏洞未关闭、互联网暴露 high 漏洞未关闭、扫描覆盖缺口、复测缺失、例外过期、VEX/CSAF 状态缺失或漏洞总账未进入 release gate 都必须阻断 baseline/frozen 晋级。
V2.81 起,企业级基线还必须形成 `baseline-secure-configuration-posture-drift-ledger.yaml`。它不是替代 CIS Benchmark、SCAP、CSPM、KSPM、IaC policy scan、runtime admission、租户边界、云配置扫描或单项加固工单,而是证明所有 L3/L4 OS、容器镜像、Kubernetes、云账号、IAM、网络、存储、数据库、CI/CD、API Gateway、LLM Gateway、Agent Runtime、审计日志、加密配置和平台共享能力都有期望安全配置基线、观测姿态、漂移、owner、修复 SLA、复测、例外、POA&M 或风险接受;任何关键配置基线缺失、critical CIS/NIST/Pod Security 失败、未批准特权 Pod、公共存储暴露、弱 TLS、审计日志关闭、漂移未修复、例外过期或安全配置总账未进入 release gate 都必须阻断 baseline/frozen 晋级。
V2.82 起,企业级基线还必须形成 `baseline-production-change-release-ledger.yaml`。它不是替代 GitOps、发布事务回执、发布列车、变更单系统、Feature Flag 平台、数据库迁移工具或事故复盘;这些系统分别记录局部事实。该总账证明每一次 L3/L4 生产变更都已经有变更类型、业务动机、风险等级、影响面、变更窗口、冲突检测、依赖冻结、审批或自动准入、前置门禁、回滚计划、执行证据、失败恢复、事故关联和 DORA 指标回写;任何未登记生产变更、黑窗内非紧急变更、关键依赖冲突、缺回滚路径、数据库迁移未演练、Prompt/模型变更未评估、Feature Flag 无 kill switch、紧急变更无事后复盘或变更失败未关闭,都必须阻断 baseline/frozen 晋级。
V2.83 起,企业级基线还必须形成 `baseline-incident-problem-corrective-action-ledger.yaml`。它不是替代事故系统、值班记录、SRE 复盘、问题管理、AI 事件响应、供应商事件、隐私事件、POA&M 或风险登记;这些系统分别记录局部事实。该总账证明每一次 L3/L4 生产事故、安全事件、隐私事件、AI 事件、供应商事件、near miss 和重大告警都已经有时间线、影响范围、严重度、owner、检测/响应/恢复时间、根因或促成因素、临时遏制、永久纠正行动、复发防止、runbook 更新、告警或门禁反哺、客户/监管沟通、风险接受或 POA&M 关闭证据;任何事故未定级、无 owner、RCA 缺失、纠正行动逾期、runbook 未更新、同类事故复发未升级、监管通知缺失或问题记录未关闭,都必须阻断 baseline/frozen 晋级。
V2.84 起,企业级基线还必须形成 `baseline-data-product-quality-contract-observability-ledger.yaml`。它不是替代数据目录、数据契约、OpenLineage、数据质量平台、BI 仪表盘、Feature Store、向量索引、AI 证据账本、隐私总账、事故总账或数据团队工单;这些系统分别记录局部事实。该总账证明每个 L3/L4 数据产品都有 owner、契约版本、schema 漂移状态、质量断言、freshness、完整性、唯一性、语义口径、访问授权、血缘、下游消费者影响、AI/特征/RAG 使用边界、契约违约、修复复测和数据质量事故闭环;任何无 owner、契约缺失、schema drift 未关闭、freshness/SLA 违约、质量断言失败、血缘断裂、消费者未通知、AI/RAG 使用未授权、契约违约逾期或修复未复测,都必须阻断 baseline/frozen 晋级。
V2.85 起,企业级基线还必须形成 `baseline-engineering-quality-test-release-verification-ledger.yaml`。它不是替代 CI、测试框架、测试管理系统、缺陷系统、UAT 签署、灰度平台、冒烟监控或发布证据包;这些系统分别记录局部事实。该总账证明每个 L3/L4 服务、API、事件、数据产品、AI 产品和平台能力都有 owner、需求追踪、风险化测试计划、单元/集成/契约/E2E/回归/验收测试、覆盖率阈值、测试环境、测试数据、flaky 测试治理、缺陷分级、已知缺陷风险接受、修复复测、发布前验证、灰度/冒烟结果和质量风险接受闭环;任何无 owner、无需求追踪、关键测试缺失、覆盖率低于阈值、flaky 测试逾期、critical/high 缺陷未关闭或未接受、修复未复测、测试环境漂移、测试数据违规、发布验证缺失或质量风险未签署,都必须阻断 baseline/frozen 晋级。
V2.86 起,企业级基线还必须形成 `baseline-workforce-competency-training-duty-segregation-ledger.yaml`。它不是替代 HRIS、LMS、IAM、值班系统、RACI 表、会审裁决、访问复核或培训记录;这些系统分别记录局部事实。该总账证明每个 L3/L4 关键角色都有正式任命、岗位资格、职责确认、培训完成、专项训练、值班资格、审批授权、代理授权、职责分离检查、冲突角色治理和到期复核闭环;任何关键角色无任命、培训过期、专项资格缺失、职责未确认、on-call 未认证、审批人与执行人未分离、冲突权限未关闭、代理授权过期或关键岗位无人备份,都必须阻断 baseline/frozen 晋级。
V2.87 起,企业级基线还必须形成 `baseline-business-outcome-value-realization-portfolio-ledger.yaml`。它不是替代 OKR、KPI、投资组合管理、财务预算、产品指标、FinOps 报表、采纳总账或会审裁决;这些系统分别记录局部事实。该总账证明每个 L3/L4 架构基线、领域能力、平台能力、数据产品、AI 产品和重大生产变更都有业务目标、价值假设、收益 owner、投资组合归属、关键结果、前后基线、采用证据、收益实现状态、成本效率、风险接受和停投/加投决策闭环;任何无业务目标、无收益 owner、关键结果不可测、前后基线缺失、收益未实现且无决策、成本效率不可解释或价值总账未进入 release gate,都必须阻断 baseline/frozen 晋级。
V2.88 起,企业级基线还必须形成 `baseline-value-stream-journey-process-ledger.yaml`。它不是替代业务流程图、BPMN 模型、流程挖掘平台、产品分析、服务 SLO、运营韧性总账或业务结果总账;这些系统分别记录局部事实。该总账证明每个 L3/L4 关键价值流、客户旅程和跨领域业务流程都有流程 owner、触发事件、完成定义、步骤模型、跨域责任、服务/数据/API/AI 依赖、端到端指标、步骤级遥测、等待时间、重试与异常、人工兜底、控制点、瓶颈、改进动作和结果联动闭环;任何关键流程无 owner、模型过期、步骤遥测缺失、跨域交接不可追溯、瓶颈未处置、异常未闭环、人工兜底未演练或流程总账未进入 release gate,都必须阻断 baseline/frozen 晋级。
V2.89 起,企业级基线还必须形成 `baseline-architecture-view-runtime-topology-dependency-ledger.yaml`。它不是替代架构图、C4 模型、catalog、CMDB、GitOps、服务网格、OpenTelemetry、OpenLineage、APM、网络流量分析或部署平台;这些系统分别记录局部事实。该总账证明每个 L3/L4 资产、关键旅程和重要业务服务都有当前架构视图、运行拓扑、声明依赖、观测依赖、部署拓扑、数据/AI/第三方依赖、关键路径、blast radius、变更影响、依赖 owner、未知依赖处置和视图过期复核闭环;任何架构视图过期、声明依赖与观测依赖不一致、关键依赖无 owner、未知调用开放、blast radius 未评估、部署拓扑不可追踪或依赖总账未进入 release gate,都必须阻断 baseline/frozen 晋级。
V2.90 起,企业级基线还必须形成 `baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml`。它不是替代 ADR、ATAM 评审、质量需求文档、SLO、压测报告、安全测试、韧性演练、成本分析或业务目标总账;这些系统分别记录局部事实。该总账证明每个 L3/L4 架构基线、关键旅程、重要业务服务和高影响变更都有业务驱动、质量属性场景、可度量响应指标、架构驱动、敏感点、权衡点、备选方案、已选策略、适配度函数、验证证据和复核闭环;任何高优先级质量属性无场景、无可测响应指标、无验证证据、关键权衡无 ADR、敏感点无监测、适配度函数未进入门禁或质量属性总账未进入 release gate,都必须阻断 baseline/frozen 晋级。
V2.91 起,企业级基线还必须形成 `baseline-architecture-principle-constraint-exception-ledger.yaml`。它不是替代架构原则文档、标准基线、ADR、风险登记、例外总账、控制面、门禁执行报告或会审裁决;这些系统分别记录局部事实。该总账证明每条 L3/L4 强制架构原则都有 owner、适用范围、约束规则、禁止项、反模式、检测方式、门禁入口、违反处置、例外审批、风险接受、ADR 绑定和复核闭环;任何强制原则无 owner、约束不可检测、禁止项未进入门禁、违反未处置、例外过期、风险接受缺失或原则总账未进入 release gate,都必须阻断 baseline/frozen 晋级。
V2.92 起,企业级基线还必须形成 `baseline-version-policy-release-control-ledger.yaml`。它不是替代版本控制面、版本清单、发布事务回执、兼容性总账、支持矩阵、采纳总账、消费锁、迁移工作单或撤销隔离记录;这些系统分别记录局部事实。该总账证明每一次版本变更都有 SemVer 语义、Conventional Commit 分类、发布通道、候选/冻结/紧急补丁规则、签名 tag、不可变 commit、兼容窗口、消费者影响、消费锁更新、迁移窗口、撤销条件、EOL 约束、禁推资产排除和证据摘要闭环;任何版本号复用、浮动版本引用、tag 漂移、未签名生产 tag、breaking change 无迁移窗口、紧急补丁无复盘、冻结期语义变更、撤销基线仍被采用或版本策略总账未进入 release gate,都必须阻断 baseline/frozen 晋级。
推荐发布检查:
```bash
make sync-doc-toc
make test
git diff --check
```
### 0.5 冻结规则
当某个版本被标记为 `Frozen` 后:
1. 不得直接修改核心架构原则、目录真相源、团队职责、治理门禁和落地路线图。
2. 任何实质性变更必须先创建变更提案,并说明业务动机、影响范围、风险和迁移计划。
3. 安全、合规、生产事故或关键错误可走紧急补丁,但必须在事后补齐 ADR 或复盘。
4. 被替代版本必须标记为 `Superseded`,并说明新版本位置和迁移注意事项。
5. 冻结版本不得与未冻结草案混用;项目启动、审计和平台模板必须引用明确版本。
### 0.6 版本控制面不变量
版本控制面用于回答“这次基线到底是哪一版、谁批准、从哪个 commit 发布、覆盖哪些契约、能不能兼容、如何回滚”。它不替代 Git、release note 或审计导出包,而是把这些证据绑定成同一个发布事实。
基线发布必须满足以下不变量:
| 不变量 | 最低要求 | 阻断条件 |
| ------ | -------- | -------- |
| 基线身份 | `baselineId`、`documentVersion`、`status` 唯一且不可复用 | 同一版本号对应多个基线或状态不一致 |
| 版本策略总账 | `baseline-version-policy-release-control-ledger.yaml` 必须绑定版本号语义、发布通道、变更分类、签名 tag、兼容窗口、冻结规则、紧急补丁、撤销条件、消费锁和迁移窗口 | 版本号复用、tag 漂移、浮动版本引用、breaking change 无迁移路径、冻结期语义变更、撤销基线仍被采用或版本策略未进入 release gate |
| 生命周期状态 | `baseline-lifecycle-state-machine.yaml` 必须绑定当前状态、允许迁移、禁止迁移、转换证据、审批人、状态回写和回滚入口 | 人工改状态、跨过候选或冻结门禁、直接从冻结退回草案、状态机和版本控制面不一致 |
| 状态对账 | `baseline-state-reconciliation-report.yaml` 必须对账状态机、版本控制面、发布证据、支持矩阵、采纳总账、符合性声明和审计导出 | 任一账本状态漂移、状态字段冲突、状态回写缺失或审计导出引用旧状态 |
| 源码绑定 | 每个基线绑定 `sourceCommit`、`releaseTag` 和签署人 | 无 tag、tag 不指向源 commit、签名缺失 |
| 制品清单 | `baseline-artifact-inventory.yaml` 必须列出基线纳入的源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用 | 基线签署但无法证明包含哪些文件、导出包缺源制品、出现未登记制品或摘要漂移 |
| 验证环境锁 | `baseline-verification-lock.yaml` 必须锁定命令、工具版本、runner 镜像、策略包、validator 和验签工具 | 校验工具版本漂移、runner 环境不可复现、策略包或 validator 变化未入基线 |
| 证据绑定 | 版本清单、控制项覆盖、审计导出、控制评估和门禁决策必须引用同一基线 | 证据包版本和文档版本不一致 |
| 证据保证等级 | `baseline-evidence-assurance-classification.yaml` 必须为关键证据节点声明保证等级、采信状态、生成方式、来源独立性、完整性证明、新鲜度和可重放要求 | L3 / L4、baseline、frozen 或正式审计导出使用低等级、过期、不可重放、未签名、无独立性或不可采信证据 |
| 发布证据包 | `baseline-release-evidence.yaml` 必须绑定晋级决策、不可变引用、漂移复核、签名验签和回滚验证 | 基线晋级无证据、证据引用不同 commit、漂移复核缺失 |
| 兼容性总账 | `baseline-compatibility-ledger.yaml` 必须绑定消费者、受影响契约、迁移状态、到期日和例外闭环 | breaking change 无消费者清单、迁移窗口过期、未迁移对象无风险处理 |
| 采纳总账 | `baseline-adoption-ledger.yaml` 必须绑定采纳目标、当前基线、目标基线、采纳状态、截止日期和整改闭环 | 企业基线发布后无人采用、采纳状态未知、关键资产逾期未整改 |
| 支持矩阵 | `baseline-support-matrix.yaml` 必须绑定支持状态、维护窗口、安全补丁、EOL、最低可接受基线和例外闭环 | 旧基线长期无 EOL、低于最低基线仍被 L3/L4 使用、安全补丁窗口结束后继续放行 |
| EOL 退役证书 | `baseline-eol-retirement-certificate.yaml` 必须证明旧基线生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断 | 支持矩阵标记 EOL 但生产资产仍引用旧基线、未迁移对象无风险接受、EOL 后仍允许新采用 |
| 会审裁决 | `baseline-review-board-decision.yaml` 必须证明会审范围、参与角色、证据核验、投票签署、反对意见、条件动作和最终裁决 | 评分卡通过但无人承担裁决责任、反对意见无闭环、条件放行无到期动作或风险接受 |
| 证据追踪图 | `baseline-evidence-trace-graph.yaml` 必须证明关键证据节点、摘要、依赖、下游使用和状态一致 | 证据对象各自存在但互相引用旧摘要、发布证据没有覆盖会审裁决、审计导出使用了过期节点 |
| 门禁执行报告 | `baseline-gate-execution-report.yaml` 必须证明门禁命令、runner 镜像、策略包、schema 包、输入摘要、逐条规则结果、退出码、重放结果和最终决策一致 | release gate 有放行结论但没有执行明细、策略包漂移、输入摘要不一致、规则未运行、重放失败或执行结果与最终决策不一致 |
| 门禁负例测试 | `baseline-gate-negative-test-suite.yaml` 必须声明负例类别、输入 fixture、预期失败规则、实际失败结果、覆盖 gate、复测命令、回归 owner 和阻断状态 | 坏样例被放行、负例只登记未运行、期望失败无实际失败、失败原因和策略规则不一致、负例未覆盖 release/starter/audit/runtime/state-transition 关键门禁 |
| AI 系统监管分类与影响评估 | `baseline-ai-system-regulatory-impact-ledger.yaml` 必须声明 AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口 | 高风险 AI 无分类、无人工监督、无日志留存、无技术文档、无后市场监测、无义务映射、模型供应商责任不清、合规缺口未关闭仍晋级 |
| 发布事务回执 | `baseline-publish-transaction.yaml` 必须证明提交前检查、干净工作树、source commit、签名 tag、远端 ref、push 结果、tag 保护、禁推资产排除和发布后验证一致 | 文档声称已发布但远端没有 ref、tag 未签名、push 失败、工作树脏、禁推资产进入远端或发布后验证未执行 |
| 撤销隔离记录 | `baseline-revocation-record.yaml` 必须证明撤销触发条件、隔离范围、受影响引用、通知对象、恢复目标、风险接受、审计归档和状态回写一致 | 坏基线已发布但无法撤销、签名泄露后仍被引用、禁推资产误入远端后没有隔离证据或下游继续采用 |
| 准入执行策略 | `baseline-enforcement-policy.yaml` 必须把支持矩阵、采纳总账、符合性声明、撤销记录和例外总账转成统一阻断规则 | 低于最低基线仍可部署、撤销/EOL 基线仍可新采用、资产没有符合性声明但通过发布、例外过期仍放行 |
| 消费锁定文件 | `baseline-consumption-lock.yaml` 必须由资产仓库锁定 baseline ID、source commit、release tag、证据图摘要、制品清单摘要、验证锁摘要和准入策略摘要 | 资产只声明 `V2.x` 浮动版本、消费锁摘要与发布证据不一致、锁文件过期或未回写采纳总账 |
| 迁移工作单 | `baseline-migration-work-order.yaml` 必须把目标资产、当前基线、目标基线、执行步骤、依赖、消费锁更新、GitOps 变更、验收证据和回滚动作绑定 | 采纳总账要求迁移但无执行工单、工单无 owner/截止时间/验收证据、迁移完成但未更新消费锁或 GitOps |
| 迁移执行回执 | `baseline-migration-execution-receipt.yaml` 必须证明每个迁移步骤的实际命令、actor、执行环境、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证 | 工单显示 completed 但没有执行日志、摘要变化不可证明、执行人未知、验收日志缺失或无法回滚 |
| 本地私有制品边界 | `baseline-local-artifact-boundary.yaml` 必须声明本地私有 starter kit、生成 JSON、校验脚本和其他禁推资产的分类、摘要策略、允许用途、远端排除和验证命令 | 可执行资产缺失但没有私有边界说明、禁推资产被误推、审计导出误包含本地生成物或签名 payload 覆盖不清 |
| 审计导出排除清单 | `audit-export-exclusion-manifest.yaml` 必须声明审计导出原文白名单、摘要留存项、强制排除项、签名 payload 排除项和导出后验证命令 | 本地私有资产边界存在但导出包仍误含原文、签名 payload 覆盖范围不清、审计包和边界摘要不一致 |
| 私有制品托管交接 | `private-artifact-escrow-manifest.yaml` 必须声明私有制品库引用、不可变摘要、访问角色、留存期限、取回命令、恢复验证和摘要一致性 | 禁推资产不在远端也不在私有库、只有本地副本、权限不可审计、制品摘要和边界摘要不一致、恢复演练无法取回 |
| 干净环境基线重建 | `baseline-clean-room-reconstruction-receipt.yaml` 必须声明干净 runner、远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核 | 只在作者机器可运行、重建依赖未登记本地文件、私有制品无法按摘要取回、审计导出重建摘要不一致或门禁重放失败 |
| 证据不可变归档 | `baseline-evidence-archive-receipt.yaml` 必须声明归档对象、不可变存储引用、留存策略、legal hold、访问日志、删除保护、恢复演练和摘要一致性 | 证据只留在 CI 工作区、本地目录或可改写对象桶,留存锁缺失、归档摘要漂移、legal hold 未记录、审计期无法恢复 |
| 长期验签 | `baseline-signature-ltv-receipt.yaml` 必须声明签名 bundle、签名材料摘要、证书链、OIDC issuer、透明日志 proof、signed entry timestamp、RFC3161 TSA、撤销状态、验证工具版本和归档位置 | 当前验签通过但没有时间戳、证书过期后无法证明签名时间、透明日志 proof 丢失、撤销状态未知、验签工具漂移 |
| 运行时准入 | `baseline-runtime-admission-receipt.yaml` 必须声明 admission controller、策略引擎、策略 bundle、命名空间范围、GitOps revision、镜像 digest、签名验签、provenance、SBOM、消费锁和拒绝样例 | release gate 通过但 runtime admission 未启用、集群策略漂移、未签名镜像被创建、撤销/EOL 基线仍可运行、例外过期仍被放行 |
| 准入决策总账 | `baseline-runtime-admission-decision-ledger.yaml` 必须声明每条 allow/deny 的 requestUID、策略 ID、规则版本、actor、namespace、workload、image digest、决策结果、原始日志摘要和留存位置 | 有汇总回执但找不到逐条决策、deny 样例没有原始日志、allow 事件无法追到策略版本、Kubernetes audit 和策略引擎日志无法对账 |
| 连续控制监测 | `baseline-continuous-control-monitoring-ledger.yaml` 必须声明控制项、监测指标、日志源、告警规则、窗口、owner、SLO、MTTD/MTTR、漂移事件、处置工单和证据新鲜度 | 发布时合规但运行后控制漂移、告警未配置、事件无人处理、证据过期、critical control 失效后仍保持 baseline/frozen |
| 独立控制保证 | `baseline-control-assurance-sampling-ledger.yaml` 必须声明独立评估人、评估范围、控制总体、抽样方法、样本证据、设计有效性、运行有效性、发现项、整改、残余风险、签署和 OSCAL Assessment Results | 平台自证控制有效、评估人不独立、样本不可复现、critical 控制未抽样、设计或运行有效性失败后仍晋级 baseline/frozen |
| 共享责任与继承控制 | `baseline-control-inheritance-ledger.yaml` 必须声明控制来源、控制承担方、继承方、共享责任、消费者义务、继承条件、证据引用、继承有效期、失效条件和审计映射 | 平台公共控制被口头继承、领域团队误以为平台全包、云/第三方责任未映射、消费者配置义务缺失、继承证据过期后仍放行 |
| 数据驻留与跨境处理 | `baseline-data-residency-transfer-ledger.yaml` 必须声明数据类别、监管区域、允许区域、实际存储/处理/备份/日志/向量索引/模型供应商区域、传输机制、子处理方、补充保护措施、删除传播和区域漂移证据 | DPIA 通过但实际数据流向未知、日志或备份落到未批准区域、RAG 索引跨区、模型供应商处理位置不明、传输机制或补充措施缺失仍放行 |
| 第三方与关键供应商风险 | `baseline-third-party-risk-ledger.yaml` 必须声明供应商分级、服务范围、受影响资产、数据类别、合同控制、DPA/SLA、审计权、保证报告、集中度、退出计划、替代路径、连续性和事件状态 | 关键 SaaS、云、模型供应商、外包方或子处理方未分级、合同和审计权缺失、保证报告过期、集中度超阈值、退出计划不可执行或供应商事故未进入基线阻断 |
| 运营韧性与重要业务服务 | `baseline-operational-resilience-ledger.yaml` 必须声明重要业务服务、影响容忍、BIA、端到端依赖、严重但合理场景、场景测试、恢复能力、人工替代、沟通计划、第三方依赖、超限升级和开放韧性缺口 | 只按系统组件写 RTO/RPO,没有业务服务影响容忍;重要业务服务依赖未知;场景测试未覆盖云、数据、AI、供应商和人员失效;超出影响容忍仍可晋级 |
| 威胁建模、攻击面与安全风险 | `baseline-threat-model-attack-surface-risk-ledger.yaml` 必须声明关键服务、API、事件、数据产品、AI 产品、GitOps 入口、平台能力、信任边界、数据流、攻击面、滥用场景、控制映射、安全测试、剩余风险、POA&M 和签署状态 | 关键资产无威胁模型、威胁模型过期、互联网暴露未知、信任边界未映射、高风险数据流无缓解、关键滥用场景未关闭、安全测试缺失、剩余风险未签署或未进入 release gate 仍晋级 |
| 安全配置、加固姿态与配置漂移 | `baseline-secure-configuration-posture-drift-ledger.yaml` 必须声明 OS、容器、Kubernetes、云账号、IAM、网络、存储、数据库、CI/CD、API Gateway、LLM Gateway、Agent Runtime、审计日志、加密和 Pod Security 的期望基线、观测姿态、漂移、owner、修复 SLA、复测、例外和发布准入 | 安全配置基线缺失、CIS/NIST/Pod Security critical 失败、未批准特权 Pod、公共存储暴露、弱 TLS、审计日志关闭、漂移未修复、例外过期或未进入 release gate 仍晋级 |
| 生产变更、发布编排与失败恢复 | `baseline-production-change-release-ledger.yaml` 必须声明生产代码部署、GitOps 同步、数据库迁移、配置变更、Feature Flag、Prompt/模型变更、紧急变更、变更窗口、冲突检测、回滚计划、执行证据、失败恢复、事故关联和 DORA 指标回写 | 未登记生产变更、黑窗内非紧急变更、关键依赖冲突、缺回滚路径、数据库迁移未演练、Prompt/模型变更未评估、Feature Flag 无 kill switch、紧急变更无事后复盘或变更失败未关闭仍晋级 |
| 事故、问题、纠正行动与复发防止 | `baseline-incident-problem-corrective-action-ledger.yaml` 必须声明生产事故、安全事件、隐私事件、AI 事件、供应商事件、near miss、严重度、影响、时间线、MTTD/MTTR、RCA、问题记录、纠正行动、复发防止、runbook 更新、门禁反哺、沟通和 DORA 恢复指标 | 事故未定级、无 owner、无 RCA、纠正行动逾期、同类事故复发未升级、runbook/告警/门禁未反哺、监管或客户沟通缺失、问题记录未关闭仍晋级 |
| 数据产品质量、契约违约、运行血缘与可观测性 | `baseline-data-product-quality-contract-observability-ledger.yaml` 必须声明数据产品 owner、契约版本、schema drift、质量断言、freshness、完整性、唯一性、语义口径、访问授权、运行血缘、消费者影响、AI/特征/RAG 使用、违约、修复复测和数据质量事故 | 数据产品无 owner、契约缺失、schema drift 未关闭、freshness/SLA 违约、质量断言失败、血缘断裂、消费者未通知、AI/RAG 使用未授权、契约违约逾期或修复未复测仍晋级 |
| 工程质量、测试证据、缺陷与发布验证 | `baseline-engineering-quality-test-release-verification-ledger.yaml` 必须声明资产 owner、需求追踪、测试策略、测试金字塔、契约/E2E/回归/验收测试、覆盖率、测试环境、测试数据、flaky 测试、缺陷、回归复测、发布前验证、灰度/冒烟结果和质量风险接受 | 无需求追踪、关键测试缺失、覆盖率低于阈值、flaky 测试未治理、critical/high 缺陷未关闭、修复未复测、发布验证缺失、已知缺陷无风险接受仍晋级 |
| 人员能力、培训、职责履职与职责分离 | `baseline-workforce-competency-training-duty-segregation-ledger.yaml` 必须声明关键角色、任命来源、岗位资格、职责确认、培训记录、专项训练、值班资格、审批授权、代理授权、职责分离、冲突角色、备份人员和到期复核 | 关键 owner 未任命、培训或专项资格过期、职责未确认、on-call 未认证、审批人与执行人未分离、冲突角色未关闭、代理授权过期或关键岗位无人备份仍晋级 |
| 业务结果、价值实现与组合收益 | `baseline-business-outcome-value-realization-portfolio-ledger.yaml` 必须声明业务目标、价值假设、收益 owner、投资组合、关键结果、前后基线、采用证据、收益实现、成本效率、风险接受、停投/加投决策和复核周期 | 架构基线只证明交付或合规、无法证明业务结果、收益实现、成本效率、未实现价值处置和组合决策仍晋级 |
| 价值流、关键旅程与端到端流程 | `baseline-value-stream-journey-process-ledger.yaml` 必须声明价值流、客户旅程、BPMN/流程模型、流程 owner、触发事件、完成定义、步骤责任、跨域交接、服务/数据/API/AI 依赖、端到端指标、步骤级遥测、瓶颈、异常、人工兜底、控制点和改进动作 | 业务结果已入账但关键旅程不可追踪、流程模型过期、跨域交接无 owner、步骤遥测缺失、瓶颈未处置、异常和人工兜底未演练仍晋级 |
| 架构视图、运行拓扑与依赖影响 | `baseline-architecture-view-runtime-topology-dependency-ledger.yaml` 必须声明架构视图、C4/部署视图、catalog 声明依赖、运行时观测依赖、GitOps 拓扑、数据/AI/第三方依赖、关键路径、blast radius、变更影响、owner、漂移处置和复核周期 | 架构图过期、声明依赖与观测依赖不一致、关键依赖无 owner、未知调用开放、部署拓扑不可追踪、blast radius 未评估或依赖总账未进入 release gate 仍晋级 |
| 质量属性、架构驱动与权衡决策 | `baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml` 必须声明业务驱动、质量属性场景、优先级、可度量响应指标、架构驱动、敏感点、权衡点、备选方案、ADR、适配度函数、验证证据和复核周期 | 质量目标不可测、业务目标和架构决策脱节、关键权衡无 ADR、敏感点无监测、适配度函数未进入门禁、验证证据缺失或质量属性总账未进入 release gate 仍晋级 |
| 架构原则、约束、反模式与例外执行 | `baseline-architecture-principle-constraint-exception-ledger.yaml` 必须声明原则、owner、适用范围、约束规则、禁止项、反模式、检测方式、门禁入口、违反处置、例外、风险接受、ADR 和复核周期 | 原则无 owner、约束不可检测、禁止项未进入门禁、违反无处置、例外过期、风险接受缺失或原则总账未进入 release gate 仍晋级 |
| 漏洞、暴露面与修复验证 | `baseline-vulnerability-exposure-remediation-ledger.yaml` 必须声明资产、镜像、依赖、基础镜像、IaC、Kubernetes、云配置、API、AI 工具、外部暴露、CVE/KEV/EPSS/CVSS、VEX/CSAF、owner、SLA、修复、复测、例外和发布准入 | critical/KEV 未关闭、互联网暴露 high 未关闭、扫描覆盖缺口、漏洞 owner 缺失、SLA 超期、修复未复测、例外过期、VEX/CSAF 状态缺失或未进入 release gate 仍晋级 |
| 容量、性能、弹性伸缩与成本效率 | `baseline-capacity-performance-cost-efficiency-ledger.yaml` 必须声明关键服务、关键用户旅程、容量预测、压测窗口、性能基准、资源 requests/limits、HPA/VPA/KEDA、队列和数据库容量、预算、单位经济、成本分摊、异常成本和优化行动 | 关键服务无容量模型、压测过期、p95/p99 退化、资源未声明、自动扩缩容缺失、队列积压不可解释、数据库容量不足、预算超支无审批、单位成本不可解释或成本异常未关闭仍晋级 |
| 服务可靠性、SLO、错误预算与可观测性 | `baseline-service-reliability-slo-error-budget-observability-ledger.yaml` 必须声明生产服务、用户旅程、SLI/SLO、错误预算、告警规则、on-call、runbook、指标/日志/链路覆盖、合成探测、降级策略和 owner | 关键服务无 SLO、SLI 不可测、错误预算超支仍放行风险变更、关键告警无人接、runbook 缺失、合成探测未覆盖用户旅程、日志/指标/链路缺口或仪表盘不可用仍晋级 |
| 备份、恢复、灾备与可恢复性验证 | `baseline-backup-restore-disaster-recovery-ledger.yaml` 必须声明关键资产、数据存储、备份策略、不可变/离线副本、跨区域/跨账号隔离、RTO/RPO、恢复演练、完整性校验、恢复权限、勒索隔离和 owner | 关键资产无备份、无不可变或离线副本、恢复演练超期、RTO/RPO 失败、备份完整性失败、恢复权限不受控、勒索隔离不可证明或备份与资产分级不一致仍放行 |
| 监管与合规义务可追溯 | `baseline-regulatory-obligation-ledger.yaml` 必须声明义务来源、版本、司法辖区、适用范围、控制目标、映射控制项、证据路径、owner、例外、POA&M、监管变更和生效期限 | 控制项无法证明覆盖哪些适用义务、强制义务无 owner、监管变更未进入门禁、客户合同义务未映射、过期整改仍可晋级 |
| 密码材料、密钥、证书与秘密生命周期 | `baseline-cryptographic-secrets-key-certificate-ledger.yaml` 必须声明 KMS/HSM key、TLS 证书、签名密钥、API token、数据库凭据、webhook secret、工作负载密钥、owner、托管位置、算法、强度、轮换、过期、吊销、泄露响应和访问边界 | 密码材料未知、无 owner、明文存放、弱算法、证书过期、轮换超期、吊销路径缺失、泄露未关闭、签名密钥托管不清或 Secret 与运行资产无法绑定仍放行 |
| 资产关键性、数据分类与风险分级 | `baseline-asset-criticality-classification-ledger.yaml` 必须声明资产清单、owner、业务关键性、SLO Tier、L3/L4 合规等级、CIA 影响、数据敏感度、监管暴露、AI 风险等级、互联网暴露、第三方关键性和复核状态 | catalog、CMDB、数据目录或 conformance profile 存在但资产无 owner、数据分类未知、CIA 影响缺失、关键资产低估、风险等级漂移或分级复核过期仍放行 |
| 身份权限、特权访问与工作负载身份 | `baseline-identity-entitlement-access-ledger.yaml` 必须声明人类身份、服务账号、工作负载身份、角色授权、JML 生命周期、MFA、PAM/JIT、break-glass、最小权限、访问复核、孤儿账号、过期权限和运行时身份绑定 | 访问复核报告存在但生产 ServiceAccount、Cloud IAM、PAM/JIT、break-glass、JML、Kubernetes RBAC 或工作负载身份漂移仍放行 |
| 处理活动、个人数据清单与 RoPA 覆盖 | `baseline-processing-activity-inventory-ledger.yaml` 必须声明处理活动、系统/数据产品/AI 产品、数据主体类别、个人数据类别、控制者/处理者角色、接收方、跨境传输、保留映射、合法基础、DPIA、发现覆盖和 owner 状态 | DSAR、同意、删除、驻留或第三方台账各自成立,但处理活动未入账、个人数据类别未知、无 owner、发现扫描有未归类 PII 或 RoPA 与运行资产不一致仍放行 |
| 隐私权利、同意偏好与合法基础执行 | `baseline-privacy-rights-consent-ledger.yaml` 必须声明处理目的、合法基础、同意版本、撤回传播、主体权利请求、自动化决策复核、下游处理限制、第三方传播和 SLA 状态 | DPIA 写过但处理目的无合法基础、同意撤回未传播到营销/AI/数据产品/第三方、DSAR 逾期、自动化决策缺人工复核或未知同意状态仍放行 |
| 记录留存、法律保全与可防御删除 | `baseline-records-retention-legal-hold-ledger.yaml` 必须声明记录类别、留存排期、义务来源、司法辖区、legal hold、删除资格、删除传播、备份/日志/向量索引处置和删除回执 | 记录类别无留存排期、legal hold 下允许删除、隐私删除请求与监管留存冲突无裁决、过期记录未处置、超期留存无目的、删除传播无回执或 AI/审计日志缺留存策略 |
| 发布列车 | `baseline-release-train.yaml` 必须绑定候选窗口、冻结窗口、晋级日期、通知节奏、黑窗、紧急补丁和依赖证据 | 临时发版、绕过冻结窗口、无通知升级、黑窗期间发布非紧急变更 |
| 通知确认 | `baseline-notification-ledger.yaml` 必须绑定通知对象、渠道、送达、确认、异议、例外和冻结前完成状态 | 冻结前关键消费者未确认、通知失败无补发、异议未关闭或无风险接受 |
| 回滚验证 | `baseline-rollback-verification.yaml` 必须绑定上一基线、回滚目标、Git/tag/GitOps revision、审计导出恢复、烟测结果和验证时效 | 只写回滚计划、上一基线不可检出、GitOps revision 不存在、审计导出无法恢复或验证过期 |
| 例外总账 | `baseline-exception-ledger.yaml` 必须聚合兼容、采纳、支持、通知、回滚、门禁和控制面的例外、到期日、风险接受、POA&M 和阻断状态 | 例外散落各处、例外过期仍放行、阻断例外无 owner、风险接受缺失或冻结前未关闭 |
| 就绪评分 | `baseline-readiness-scorecard.yaml` 必须绑定评分维度、权重、硬门禁、证据路径、阻断项、baseline/frozen 最低分和最终判定 | 局部证据都存在但无人能判断是否可晋级、评分覆盖缺失、硬门禁失败仍被平均分掩盖 |
| 符合性声明 | `baseline-conformance-claim.yaml` 必须绑定资产、声明基线、证据路径、签署人、例外、到期复核和采纳总账回写 | 中央台账手填、资产实际未声明基线、声明过期仍被采纳总账计为已采用 |
| 兼容窗口 | `Minor` / `Major` / `Breaking` 必须声明兼容窗口、迁移截止和消费者影响 | breaking change 无迁移窗口或消费者确认 |
| 冻结策略 | `Frozen` 基线只能通过补丁、紧急修复或下一基线替代 | 直接修改冻结基线核心内容 |
| 回滚入口 | 每个基线必须能回滚到上一基线、上一 tag 或上一 GitOps revision | 无回滚 commit、无回滚说明或回滚证据过期 |
| 外部标准 | 外部标准必须绑定版本、稳定性和采纳等级 | 引用 `latest` 或实验标准直接阻断生产 |
发布通道分为七类:
| 通道 | 用途 | 可进入生产 | 典型证据 |
| ---- | ---- | ---------- | -------- |
| `draft` | 设计草案和方案探索 | 否 | 草案记录、待决问题 |
| `candidate` | 评审候选和试点准备 | 仅低风险试点 | 评审意见、控制差距、试点范围 |
| `baseline` | 已批准的执行基线 | 是 | tag、版本清单、门禁结果、签署记录 |
| `frozen` | 审计、招标、监管或大规模推广口径 | 是 | 冻结声明、审计导出、例外清单 |
| `superseded` | 已被新基线替代的迁移期旧基线 | 仅存量迁移期 | 支持矩阵、迁移计划、采纳总账 |
| `eol` | 已停止支持并完成退役的旧基线 | 否 | EOL 退役证书、审计归档、新采用阻断 |
| `emergency-patch` | 安全、合规或生产事故紧急修复 | 受控允许 | 事故编号、补丁范围、事后复盘 |
版本提升门禁:
1. `Editorial` 只能修正文案、链接和格式,不能改变任何执行含义。
2. `Minor` 必须证明向后兼容,且不得改变目录真相源、owner、风险等级或发布准入。
3. `Major` 必须有 ADR、影响分析、迁移窗口、示例更新和控制项覆盖更新。
4. `Breaking` 必须有消费者清单、弃用策略、并行运行窗口、回滚路径和风险接受记录。
5. 任意版本提升都必须能通过 `make sync-doc-toc`、`make test` 和 `git diff --check`。
6. 任意生产基线都必须能从 `version-governance.yaml` 追溯到版本清单、控制项覆盖、标准基线、审计导出和门禁决策。
禁止事项:
1. 禁止同一版本号复用到不同内容。
2. 禁止发布未打 tag、tag 漂移或 tag 与文档版本不一致的基线。
3. 禁止只改主文档版本号,不同步索引、版本清单、控制覆盖和审计导出范围。
4. 禁止以“兼容”名义偷偷改变契约语义、owner、证据字段或生产准入规则。
5. 禁止把 emergency patch 当作常规发布通道长期使用。
### 0.7 版本记录
| 版本 | 日期 | 变更级别 | 关键变化 |
| ---- | ---- | -------- | -------- |
| `V1.0` | 2026-06-01 | Major | 建立现代企业数字化平台基础蓝图,替代传统“大中台、小前台”叙事 |
| `V1.1` | 2026-06-01 | Major | 补齐 AI 原生能力层、供应链安全、数据产品到 AI 的联动、Lakehouse 过渡和认知负载治理 |
| `V1.2` | 2026-06-01 | Minor | 增加行业对标矩阵、Agent 协议边界和深度调研结论 |
| `V1.3` | 2026-06-01 | Major | 增加 AI 风险分级、AI 资产证据链、SSDF 安全开发、数据契约和 FinOps 成本治理 |
| `V1.4` | 2026-06-01 | Major | 增加微调治理、AI 事件响应和 Policy as Code 策略语言统一 |
| `V1.5` | 2026-06-01 | Major | 增加微服务容器、镜像、Kubernetes、GitOps、catalog 和平台能力的分层真相源 |
| `V1.6` | 2026-06-01 | Major | 增加文档版本治理、发布状态、变更分级、冻结规则、发布证据和 V2.0 路线图 |
| `V1.7` | 2026-06-01 | Major | 增加真相源字段矩阵、starter kit 模板骨架、自动化门禁映射和漂移检测规则 |
| `V1.8` | 2026-06-01 | Major | 增加 RACI 决策权矩阵、可靠性分级、RTO/RPO、错误预算、灾备演练和升级路径 |
| `V1.9` | 2026-06-01 | Major | 增加仓库拓扑剖面、迁移与弃用策略、验证包和审计证据清单 |
| `V2.0` | 2026-06-01 | Major | 新增可执行 starter kit、JSON Schema、YAML 示例和自动化校验入口 |
| `V2.1` | 2026-06-01 | Minor | 增强 starter kit schema 嵌套约束、格式校验、跨文件一致性检查和 CI 门禁口径 |
| `V2.2` | 2026-06-01 | Minor | 补齐 API、事件、AI 工具、RAG、微调、GitOps、catalog 和 scorecard 契约模板 |
| `V2.3` | 2026-06-01 | Minor | 补齐发布证据、供应链证明、治理例外、API/Event 兼容性报告和 GitOps 漂移报告契约模板 |
| `V2.4` | 2026-06-01 | Minor | 增加机器可读版本清单、starter kit pair 清单和版本同步校验规则 |
| `V2.5` | 2026-06-02 | Minor | 加固可靠性、数据治理、AI 运行、GitOps 安全和供应链门禁字段 |
| `V2.6` | 2026-06-02 | Minor | 新增机器可读控制项覆盖清单,校验控制项到 schema、example 和 checker 的证据链 |
| `V2.7` | 2026-06-02 | Minor | 启用 starter kit 严格 schema 模式,要求 `additionalProperties=false` 并阻断未知字段通过门禁 |
| `V2.8` | 2026-06-02 | Minor | 补齐扩展字段策略、Feature Flag / Kill Switch、AI 威胁模型、运行血缘和平台产品指标控制项 |
| `V2.9` | 2026-06-02 | Minor | 补齐隐私影响评估、租户隔离、恢复演练、策略测试、GenAI 观测和成本分摊证据 |
| `V2.10` | 2026-06-02 | Minor | 补齐访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度控制项 |
| `V2.11` | 2026-06-02 | Minor | 补齐控制证据映射和审计导出清单 |
| `V2.12` | 2026-06-02 | Minor | 补齐审计导出自动化命令 |
| `V2.13` | 2026-06-02 | Minor | 补齐控制评估报告和审计签署闭环 |
| `V2.14` | 2026-06-02 | Minor | 补齐架构基线变更记录和回滚证明 |
| `V2.15` | 2026-06-02 | Minor | 补齐 OSCAL 交换映射和导出摘要 |
| `V2.16` | 2026-06-02 | Minor | 补齐审计导出门禁和输出不变量校验 |
| `V2.17` | 2026-06-02 | Minor | 补齐审计导出完整性清单和生成物哈希校验 |
| `V2.18` | 2026-06-02 | Minor | 补齐审计导出 provenance statement 和生成上下文追溯 |
| `V2.19` | 2026-06-02 | Minor | 补齐审计导出签名策略和 provenance payload 签名交接 |
| `V2.20` | 2026-06-02 | Minor | 补齐审计导出签名验签回执和外部签名证据闭环 |
| `V2.21` | 2026-06-02 | Minor | 补齐 POA&M 整改计划和 OSCAL 整改视图证据闭环 |
| `V2.22` | 2026-06-02 | Minor | 补齐企业架构风险登记和风险到控制、POA&M、审计导出的证据闭环 |
| `V2.23` | 2026-06-02 | Minor | 补齐机器可读架构决策记录和基线变更 ADR 绑定 |
| `V2.24` | 2026-06-02 | Minor | 补齐机器可读 AI 事件响应 playbook 和 AI 运行证据闭环 |
| `V2.25` | 2026-06-02 | Minor | 补齐机器可读 AI 证据账本和 AI 产品级证据闭环 |
| `V2.26` | 2026-06-02 | Minor | 补齐机器可读微调运行证据和 AI 微调审计闭环 |
| `V2.27` | 2026-06-02 | Minor | 补齐机器可读仓库变更控制、远端保护验证和版本基线保护 |
| `V2.28` | 2026-06-02 | Minor | 补齐企业执行控制面、合规等级、门禁决策、例外放行和季度复核闭环 |
| `V2.29` | 2026-06-02 | Minor | 补齐外部标准版本锁定、稳定性分级、采纳等级和升级门禁 |
| `V2.30` | 2026-06-02 | Minor | 补齐版本控制面、发布通道、版本不变量、兼容窗口、冻结升级和回滚门禁 |
| `V2.31` | 2026-06-02 | Minor | 补齐基线发布证据包、版本晋级、冻结复核、漂移检查和回滚验证闭环 |
| `V2.32` | 2026-06-02 | Minor | 补齐基线兼容性总账、消费者影响、迁移窗口、弃用截止和未迁移风险闭环 |
| `V2.33` | 2026-06-02 | Minor | 补齐基线采纳总账、组织采纳状态、逾期治理、例外和整改闭环 |
| `V2.34` | 2026-06-02 | Minor | 补齐基线支持矩阵、维护窗口、安全补丁、EOL、冻结口径和最低可接受基线 |
| `V2.35` | 2026-06-02 | Minor | 补齐基线发布列车、候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁入口 |
| `V2.36` | 2026-06-02 | Minor | 补齐资产级基线符合性声明、资产自声明、证据绑定、例外、复核和采纳总账回写 |
| `V2.37` | 2026-06-02 | Minor | 补齐基线制品清单、源制品摘要、必需性、签名状态、导出关系和未登记制品阻断 |
| `V2.38` | 2026-06-02 | Minor | 补齐基线验证环境锁定、命令版本、runner 镜像、策略包、validator、验签工具和可复现门禁 |
| `V2.39` | 2026-06-02 | Minor | 补齐基线通知确认总账、通知对象、送达回执、影响确认、异议、例外和冻结前完成状态 |
| `V2.40` | 2026-06-02 | Minor | 补齐基线回滚验证记录、上一基线检出、GitOps revision 恢复、审计导出恢复和烟测证据 |
| `V2.41` | 2026-06-02 | Minor | 补齐基线例外总账、例外来源聚合、风险接受、POA&M、过期阻断和冻结准入 |
| `V2.42` | 2026-06-02 | Minor | 补齐基线就绪评分卡、硬门禁、评分维度、证据绑定和 baseline/frozen 最终判定 |
| `V2.43` | 2026-06-02 | Minor | 补齐基线生命周期状态机、允许迁移、禁止迁移、状态回写和迁移审计证据 |
| `V2.44` | 2026-06-02 | Minor | 补齐基线状态对账报告、跨账本状态一致性、状态漂移阻断和审计导出状态回写 |
| `V2.45` | 2026-06-02 | Minor | 补齐基线 EOL 退役证书、生产引用清零、迁移关闭、例外清零和新采用阻断 |
| `V2.46` | 2026-06-02 | Minor | 补齐基线会审裁决记录、证据核验、投票签署、反对意见、条件动作和最终裁决 |
| `V2.47` | 2026-06-02 | Minor | 补齐基线证据追踪图、跨证据依赖、摘要一致性、下游消费和断链阻断 |
| `V2.48` | 2026-06-02 | Minor | 补齐基线门禁执行报告、门禁命令、策略包、输入摘要、逐条规则结果、退出码和可重放执行证明 |
| `V2.49` | 2026-06-02 | Minor | 补齐基线发布事务回执、提交前检查、签名 tag、远端 ref、push 回执、保护规则和发布后验证 |
| `V2.50` | 2026-06-02 | Minor | 补齐基线撤销与隔离记录、撤销触发、隔离范围、恢复目标、通知确认、风险接受和审计归档 |
| `V2.51` | 2026-06-02 | Minor | 补齐基线准入执行策略、最低基线阻断、撤销/EOL 阻断、资产声明校验和例外到期阻断 |
| `V2.52` | 2026-06-02 | Minor | 补齐基线消费锁定文件、不可变摘要锁定、浮动版本阻断和消费端回写闭环 |
| `V2.53` | 2026-06-02 | Minor | 补齐基线迁移工作单、逐资产迁移步骤、消费锁更新、GitOps 变更、验收证据和回滚动作 |
| `V2.54` | 2026-06-02 | Minor | 补齐基线迁移执行回执、实际命令、before/after 摘要、GitOps revision、验收日志和回滚验证 |
| `V2.55` | 2026-06-02 | Minor | 补齐本地私有制品边界、禁推资产分类、摘要留存、远端排除和验证命令 |
| `V2.56` | 2026-06-02 | Minor | 补齐审计导出排除清单、原文白名单、摘要留存、签名 payload 排除和导出后验证命令 |
| `V2.57` | 2026-06-02 | Minor | 补齐私有制品托管交接清单、私有 registry 引用、访问控制、留存期限、取回命令和恢复验证 |
| `V2.58` | 2026-06-02 | Minor | 补齐干净环境基线重建回执、远端 checkout、私有制品取回、审计导出重建和门禁重放 |
| `V2.59` | 2026-06-02 | Minor | 补齐基线证据不可变归档回执、WORM 留存、legal hold、访问日志和恢复演练 |
| `V2.60` | 2026-06-02 | Minor | 补齐基线长期验签回执、证书链、透明日志、signed entry timestamp、RFC3161 TSA 和长期验证材料 |
| `V2.61` | 2026-06-02 | Minor | 补齐基线运行时准入回执、Kubernetes admission、策略引擎、镜像证明和运行入口阻断证据 |
| `V2.62` | 2026-06-02 | Minor | 补齐基线运行时准入决策总账、Kubernetes audit、策略引擎决策日志和逐条 allow/deny 证据 |
| `V2.63` | 2026-06-02 | Minor | 补齐基线连续控制监测总账、运行指标、告警规则、漂移事件、处置工单和证据新鲜度 |
| `V2.64` | 2026-06-02 | Minor | 补齐基线独立控制保证抽样总账、控制总体、抽样计划、设计有效性、运行有效性、发现项和 OSCAL Assessment Results |
| `V2.65` | 2026-06-02 | Minor | 补齐基线共享责任与继承控制总账、继承控制、共享责任、消费者义务、失效条件和审计映射 |
| `V2.66` | 2026-06-02 | Minor | 补齐基线数据驻留与跨境处理总账、处理位置、传输机制、子处理方、补充保护措施和区域漂移阻断 |
| `V2.67` | 2026-06-02 | Minor | 补齐基线第三方与关键供应商风险总账、供应商分级、合同控制、审计权、保证报告、集中度、退出计划和连续性阻断 |
| `V2.68` | 2026-06-02 | Minor | 补齐基线运营韧性与重要业务服务影响容忍总账、BIA、端到端依赖、场景测试、恢复能力、沟通计划和超限升级阻断 |
| `V2.69` | 2026-06-02 | Minor | 补齐基线监管与合规义务可追溯总账、义务源、适用范围、控制映射、证据映射、监管变更、例外和 POA&M 阻断 |
| `V2.70` | 2026-06-02 | Minor | 补齐基线记录留存、法律保全与可防御删除总账、留存排期、legal hold、删除资格、删除传播、备份/日志/向量索引处置和可防御删除回执 |
| `V2.71` | 2026-06-02 | Minor | 补齐基线隐私权利请求、同意偏好与合法基础执行总账、处理目的、合法基础、同意撤回、偏好传播、DSAR SLA、自动化决策复核和下游处理阻断 |
| `V2.72` | 2026-06-02 | Minor | 补齐基线处理活动、个人数据清单与 RoPA 覆盖总账、处理活动发现、数据主体、个人数据类别、接收方、角色、DPIA、合法基础、保留和跨境映射 |
| `V2.73` | 2026-06-02 | Minor | 补齐基线身份权限、特权访问与工作负载身份总账、JML、MFA、PAM/JIT、break-glass、服务账号、工作负载身份、孤儿权限和过期权限阻断 |
| `V2.74` | 2026-06-02 | Minor | 补齐基线资产关键性、数据分类与风险分级总账、资产 owner、业务关键性、SLO Tier、L3/L4、CIA 影响、数据敏感度、AI 风险、互联网暴露和分级漂移阻断 |
| `V2.75` | 2026-06-02 | Minor | 补齐基线密码材料、密钥、证书与秘密生命周期总账、KMS/HSM、TLS 证书、签名密钥、API token、凭据、轮换、过期、吊销和泄露响应阻断 |
| `V2.76` | 2026-06-02 | Minor | 补齐基线备份、恢复、灾备与可恢复性验证总账、关键数据存储备份、不可变/离线副本、跨区域隔离、恢复演练、RTO/RPO、完整性校验和勒索隔离阻断 |
| `V2.77` | 2026-06-02 | Minor | 补齐基线服务可靠性、SLO、错误预算与可观测性总账、SLI/SLO、错误预算、告警、on-call、runbook、合成探测、日志/指标/链路覆盖和用户旅程可靠性阻断 |
| `V2.78` | 2026-06-02 | Minor | 补齐基线容量、性能、弹性伸缩与成本效率总账、容量预测、压测、性能基准、资源 requests/limits、HPA/VPA/KEDA、预算、单位经济和成本异常阻断 |
| `V2.79` | 2026-06-02 | Minor | 补齐基线威胁建模、攻击面与安全风险总账、信任边界、数据流、滥用场景、安全测试、剩余风险和 release gate 阻断 |
| `V2.80` | 2026-06-02 | Minor | 补齐基线漏洞、暴露面与修复验证总账、CVE/KEV/EPSS/CVSS、VEX/CSAF、外部暴露、修复 SLA、复测、例外和 release gate 阻断 |
| `V2.81` | 2026-06-02 | Minor | 补齐基线安全配置、加固姿态与配置漂移修复总账、CIS/NIST/SCAP、Kubernetes Pod Security、云/Kubernetes/OS/数据库/CI/CD 配置、漂移、修复、例外和 release gate 阻断 |
| `V2.82` | 2026-06-03 | Minor | 补齐基线生产变更、发布编排、变更冲突与失败恢复总账、代码部署、GitOps、数据库迁移、配置、Feature Flag、Prompt/模型变更、紧急变更、黑窗、冲突检测、回滚和 DORA 指标闭环 |
| `V2.83` | 2026-06-03 | Minor | 补齐基线事故、问题、纠正行动与复发防止总账、生产事故、安全事件、隐私事件、AI 事件、供应商事件、near miss、RCA、纠正行动、runbook 反哺和 DORA 恢复指标闭环 |
| `V2.84` | 2026-06-03 | Minor | 补齐基线数据产品质量、契约违约、运行血缘与可观测性总账、schema drift、质量断言、freshness、完整性、唯一性、下游消费者影响、AI/特征/RAG 使用、契约违约和修复闭环 |
| `V2.85` | 2026-06-03 | Minor | 补齐基线工程质量、测试证据、缺陷与发布验证总账、需求追踪、单元/集成/契约/E2E/回归/验收测试、覆盖率、flaky 测试、缺陷分级、修复复测、发布前验证和质量风险接受闭环 |
| `V2.86` | 2026-06-03 | Minor | 补齐基线人员能力、培训、职责履职与职责分离总账、关键角色任命、岗位资格、职责确认、专项培训、on-call 资格、审批授权、职责分离、冲突角色和代理授权闭环 |
| `V2.87` | 2026-06-03 | Minor | 补齐基线业务结果、价值实现与组合收益总账、业务目标、价值假设、收益 owner、投资组合、关键结果、前后基线、采用证据、收益实现、成本效率和停投/加投决策闭环 |
| `V2.88` | 2026-06-03 | Minor | 补齐基线价值流、关键旅程与端到端流程总账、BPMN/流程模型、流程 owner、跨域交接、步骤级遥测、瓶颈、异常、人工兜底和改进动作闭环 |
| `V2.89` | 2026-06-03 | Minor | 补齐基线架构视图、运行拓扑与依赖影响总账、架构视图、C4/部署视图、运行拓扑、声明依赖、观测依赖、blast radius、变更影响和依赖漂移闭环 |
| `V2.90` | 2026-06-03 | Minor | 补齐基线质量属性、架构驱动与权衡决策总账、质量属性场景、业务驱动、敏感点、权衡点、ADR、适配度函数、验证证据和复核闭环 |
| `V2.91` | 2026-06-03 | Minor | 补齐基线架构原则、约束、反模式与例外执行总账、原则 owner、适用范围、禁止项、检测方式、门禁入口、违反处置、例外、风险接受和复核闭环 |
| `V2.92` | 2026-06-03 | Minor | 补齐基线版本策略、发布通道、兼容性与冻结控制总账、SemVer 语义、Conventional Commit 分类、签名 tag、兼容窗口、紧急补丁、撤销隔离、消费锁和迁移窗口闭环 |
| `V2.93` | 2026-06-03 | Patch | 补齐控制项覆盖清单的 V2.69 至 V2.92 增量追溯,明确最新版本策略控制已进入 schema、example 和 checker 覆盖口径 |
| `V2.94` | 2026-06-03 | Patch | 收敛公开文档与本地私有可执行资产边界表达,用受控私有制品引用和企业内部命令 URI 替代裸占位符 |
| `V2.95` | 2026-06-03 | Minor | 补齐证据保证等级与采信规则,明确 release gate、会审裁决和审计导出必须按证据来源、独立性、完整性、新鲜度和可重放性判断证据是否可采信 |
| `V2.96` | 2026-06-03 | Minor | 将证据保证等级补线到基线晋级矩阵、制品清单、starter gate、会审裁决、审计导出和基线状态迁移阻断路径 |
| `V2.97` | 2026-06-03 | Minor | 补齐基线门禁负例测试与故障注入总账,证明 release gate、starter gate、审计导出、运行时准入和状态迁移能稳定拒绝坏样例 |
| `V2.98` | 2026-06-03 | Minor | 补齐 AI 系统监管分类与影响评估总账,绑定适用法规、风险等级、人工监督、日志留存、技术文档、透明度、后市场监测和合规缺口闭环 |
### 0.8 V2.98 可执行企业标准路线图
V2.0 已将 V1.9 的文档化基线转化为第一批可执行资产。V2.1 继续把字段约束、示例一致性和远程 CI 门禁补强为可执行口径。V2.2 把主文档最小验证包中的 API、事件、AI 工具、RAG、微调、GitOps、catalog 和 scorecard 纳入 schema/example 校验。V2.3 继续把发布证据、供应链证明、治理例外、兼容性报告和 GitOps 漂移报告纳入机器可校验基线。V2.4 把当前版本、发布状态、starter kit pair 清单、pair 数量和索引同步要求固化到机器可读版本清单中。V2.5 把可靠性等级、RTO/RPO、数据保留与访问审计、AI 预算与降级、GitOps 运行安全和供应链 source/vulnerability/scorecard 证据提升为 starter kit 强制字段。V2.6 增加控制项覆盖清单,把关键企业控制要求映射到 schema 字段、example 和 checker 规则,避免“文档说有控制、机器无法证明控制存在”。V2.7 启用严格 schema 模式,要求 starter kit 所有对象节点声明 `additionalProperties=false`,并由 checker 阻断未知字段。V2.8 补齐扩展字段策略、Feature Flag / Kill Switch、AI 威胁模型、运行血缘和平台产品指标。V2.9 继续把隐私工程、租户边界、恢复演练、Policy as Code 测试、GenAI 可观测性和 FinOps 成本分摊补成可执行证据。V2.10 把访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度纳入控制目录,避免生产安全运营只停留在“有制度、有人看、事后补”的弱证据状态。V2.11 把每个控制项到证据路径、状态、新鲜度和审计导出包的关系纳入总账,避免审计时只能逐段翻文档、不能一键证明控制覆盖。V2.12 增加审计导出自动化命令,把版本、控制目录、证据映射、导出清单、脚本和关键制品哈希生成可交付审计包。V2.13 增加控制评估报告,把证据包进一步闭环到控制结果、发现项、整改、剩余风险和签署状态。V2.14 增加架构基线变更记录,把基线升级的影响分析、审批、验证命令和回滚路径纳入可执行证据。V2.15 增加 OSCAL 交换映射和导出摘要,把内部控制证据映射到 catalog、component-definition、system-security-plan、assessment-results 和 POA&M 视图。V2.16 增加审计导出门禁,把导出包生成、JSON/Markdown/OSCAL 输出和关键不变量校验纳入 `make test`。V2.17 增加审计导出完整性清单,把生成物 SHA-256、源制品哈希和防篡改校验纳入审计包。V2.18 增加审计导出 provenance statement,把生成物 subject、构建定义、源码提交和源证据依赖纳入可追溯证明。V2.19 增加审计导出签名策略,把 provenance payload 摘要、签名方式、验签命令和外部签名交接纳入门禁。V2.20 增加审计导出签名验签回执,把外部签名完成后的 bundle 摘要、证书身份、OIDC issuer、透明日志和验签结果纳入证据链。V2.21 增加 POA&M 整改计划,把控制发现项、责任人、整改行动、里程碑、证据、签署和 OSCAL POA&M 输出纳入闭环。V2.22 增加企业架构风险登记,把风险、控制项、POA&M、缓解行动、残余风险、复审和审计导出风险视图纳入闭环。V2.23 增加架构决策记录,把 ADR 上下文、备选方案、取舍、决策、关联控制项、风险、POA&M、复审和基线变更绑定纳入闭环。V2.24 增加 AI 事件响应 playbook,把幻觉爆发、工具循环、RAG 索引污染、供应商中断、成本异常、检测、遏制、降级、回滚和复盘纳入闭环。V2.25 增加 AI 证据账本,把模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批、留存和复审纳入 AI 产品级证据闭环。V2.26 增加微调运行证据,把训练数据授权、数据准备、实验追踪、评估、模型登记、审批、灰度发布、监控和退役纳入 AI 微调审计闭环。V2.27 增加仓库变更控制,把 CODEOWNERS、受保护分支、PR 审查、必需检查、签名提交、禁止直推、发布 tag 保护、远端保护状态验证、漂移整改、POA&M 和风险登记纳入版本基线保护。V2.28 增加企业执行控制面,把合规等级、门禁决策、证据新鲜度、例外放行、break-glass、季度复核和退出标准变成统一执行协议。V2.29 增加外部标准版本锁定与升级策略,避免把未稳定标准、实验性语义约定或外部规范变更直接带入生产基线。V2.30 增加版本控制面,把基线 ID、发布通道、tag、源 commit、兼容窗口、冻结策略和回滚入口固化为发布不变量。V2.31 增加基线发布证据包,把晋级决策、冻结复核、漂移检查、不可变引用、审计摘要和回滚验证固化为发布证据。V2.32 增加基线兼容性总账,把消费者影响、迁移窗口、弃用截止、例外状态和未迁移风险固化为版本门禁证据。V2.33 增加基线采纳总账,把领域、平台、数据、AI 和生产资产对基线的采用状态、逾期治理和例外整改固化为组织级版本证据。V2.34 增加基线支持矩阵,把旧基线支持状态、维护窗口、安全补丁窗口、EOL 和最低可接受基线固化为版本生命周期门禁。V2.35 增加基线发布列车,把候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁入口固化为版本发布节奏门禁。V2.36 增加资产级基线符合性声明,把资产自声明、证据绑定、例外、复核和采纳总账回写固化为资产级版本证据。V2.37 增加基线制品清单,把源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用固化为可摘要、可签名、可复现的版本物料清单。V2.38 增加基线验证环境锁定,把校验命令、工具版本、runner 镜像、策略包、schema validator 和验签工具固化为可复现门禁。V2.39 增加基线通知确认总账,把发布列车中的通知计划升级为可审计的送达、确认、异议和例外证据。V2.40 增加基线回滚验证记录,把上一基线检出、GitOps revision 恢复、审计导出恢复和烟测结果升级为独立证据。V2.41 增加基线例外总账,把分散例外、到期、风险接受、POA&M 和冻结阻断收敛为统一审计证据。V2.42 增加基线就绪评分卡,把硬门禁、评分维度、证据摘要和 baseline/frozen 判定统一到最终准入证据。V2.43 增加基线生命周期状态机,把允许迁移、禁止迁移、状态回写、迁移审批和回滚入口统一到状态转换证据。V2.44 增加基线状态对账报告,把状态机、版本控制面、发布证据、支持矩阵、采纳总账和审计导出的状态字段统一对账。V2.45 增加基线 EOL 退役证书,把旧基线生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断固化为退役证据。V2.46 增加基线会审裁决记录,把会审范围、证据核验、投票签署、反对意见、条件动作和最终裁决固化为独立会审证据。V2.47 增加基线证据追踪图,把跨证据依赖、摘要一致性、下游消费和断链阻断固化为可校验证据图。V2.48 增加基线门禁执行报告,把执行命令、策略包、输入摘要、规则结果、退出码和重放证明固化为 release gate 的可审计运行证据。V2.49 增加基线发布事务回执,把提交、签名 tag、远端 ref、push 回执、保护规则和发布后验证固化为版本发布事实。V2.50 增加基线撤销与隔离记录,把坏基线的隔离、撤销、通知、恢复目标、风险接受和审计归档固化为版本事故控制证据。V2.51 增加基线准入执行策略,把最低基线、撤销/EOL、资产声明、例外到期和运行入口阻断固化为统一策略。V2.52 增加基线消费锁定文件,把资产消费端的基线版本、commit、tag 和关键证据摘要固化为不可变锁。V2.53 增加基线迁移工作单,把目标资产迁移到新基线的步骤、依赖、GitOps 变更、消费锁更新、验收证据和回滚动作固化为执行工单。V2.54 增加基线迁移执行回执,把实际命令、actor、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证固化为执行事实。V2.55 增加本地私有制品边界,把本地私有 starter kit、生成 JSON、校验脚本、禁推原因、摘要留存和远端排除固化为受控证据。V2.56 增加审计导出排除清单,把原文白名单、摘要留存项、强制排除项、签名 payload 排除和导出后验证固化为受控证据。V2.57 增加私有制品托管交接清单,把私有制品库引用、访问控制、留存期限、取回命令、恢复验证和摘要一致性固化为受控证据。V2.58 增加干净环境基线重建回执,把远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核固化为受控证据。V2.59 增加基线证据不可变归档回执,把关键证据的 WORM 留存、legal hold、访问日志、防删除、归档摘要和恢复演练固化为受控证据。V2.60 增加基线长期验签回执,把签名 bundle、证书链、OIDC 身份、透明日志、signed entry timestamp、RFC3161 TSA、撤销状态和验证工具版本固化为长期验签证据。V2.61 增加基线运行时准入回执,把 Kubernetes admission、策略引擎、镜像 digest、签名、provenance、SBOM、消费锁和拒绝样例固化为生产运行入口证据。V2.62 增加基线运行时准入决策总账,把 Kubernetes audit、admission webhook、PolicyReport、OPA decision log、actor、requestUID、allow/deny 和原始日志摘要固化为逐条运行决策证据。V2.63 增加基线连续控制监测总账,把控制项指标、告警、漂移、处置、证据新鲜度和控制运行 SLO 固化为持续监测证据。后续 `V2.x` 迭代应继续补充示例仓库,并把平台、catalog、GitOps、runtime admission、audit logging、continuous control monitoring 和审计系统连接起来。
V2.64 进一步增加基线独立控制保证抽样总账,把独立评估、控制总体、样本、设计有效性、运行有效性、发现项、整改和 OSCAL Assessment Results 固化为可复核证据。后续 `V2.x` 迭代应继续补充示例仓库,并把平台、catalog、GitOps、runtime admission、audit logging、continuous control monitoring、control assurance sampling 和审计系统连接起来。
V2.65 进一步增加基线共享责任与继承控制总账,把平台公共控制、云/第三方继承控制、领域责任、消费者配置义务和继承失效条件固化为可复核证据,避免企业级平台控制在扩展到多个资产后出现 owner 漂移。
V2.66 进一步增加基线数据驻留与跨境处理总账,把数据产品、AI 产品、RAG 索引、日志、备份、模型供应商、子处理方和人工支持访问的处理位置纳入同一证据链,避免只在隐私影响评估里写原则、却无法证明运行时数据实际落点。
V2.67 进一步增加基线第三方与关键供应商风险总账,把云平台、SaaS、ICT 服务商、模型供应商、外包方、数据处理方和关键子处理方纳入统一风险证据,避免采购、法务、隐私、安全和架构各自有台账却无法证明关键依赖可审计、可降级、可退出。
V2.68 进一步增加基线运营韧性与重要业务服务影响容忍总账,把重要业务服务、影响容忍、BIA、端到端依赖、严重但合理场景测试、恢复能力、人工替代、沟通计划和超限升级纳入统一证据,避免只按系统组件证明 RTO/RPO,却无法证明客户、市场、监管和关键业务结果仍处于可承受影响范围内。
V2.69 进一步增加基线监管与合规义务可追溯总账,把法规条款、监管规则、行业标准、客户合同和内部政策要求纳入统一义务源,并逐条绑定控制项、证据、owner、例外、POA&M、监管变更监测和发布门禁,避免企业只能证明“执行了控制”,却不能证明“这些控制覆盖了哪些适用义务”。
V2.70 进一步增加基线记录留存、法律保全与可防御删除总账,把企业记录类别、留存排期、法定义务、合同义务、legal hold、删除资格、删除传播、备份处置、日志处置、向量索引处置和可防御删除回执纳入统一证据,避免隐私删除、监管留存、审计取证和诉讼保全互相冲突时只能靠人工会议解释。
V2.71 进一步增加基线隐私权利请求、同意偏好与合法基础执行总账,把处理目的、合法基础、同意版本、同意撤回、偏好传播、DSAR/消费者权利请求、自动化决策人工复核、AI/数据产品/营销/第三方下游限制和逾期阻断纳入统一证据,避免只有 DPIA 和留存策略,却无法证明当前处理仍被授权、撤回已经传播、权利请求已经按期履行。
V2.72 进一步增加基线处理活动、个人数据清单与 RoPA 覆盖总账,把企业运行中的系统、数据产品、AI 产品、第三方处理和人工流程统一映射到处理活动、数据主体类别、个人数据类别、接收方、跨境传输、保留排期、合法基础、DPIA 和 owner,避免“下游权利与同意证据都存在,但源头处理活动覆盖不完整”。
V2.73 进一步增加基线身份权限、特权访问与工作负载身份总账,把人类身份、服务账号、工作负载身份、JML、MFA、PAM/JIT、break-glass、最小权限、权限复核、孤儿账号、过期权限和运行时身份绑定纳入统一证据链,避免 IAM、PAM、RBAC、Cloud IAM、Kubernetes ServiceAccount 和访问复核各自存在,却无法证明生产权限与准入策略一致。
V2.74 进一步增加基线资产关键性、数据分类与风险分级总账,把 catalog、CMDB、数据目录、AI 产品目录、风险登记、SLO 和 conformance profile 统一绑定到资产 owner、业务关键性、CIA 影响和门禁等级,避免系统已经登记却无法证明“为什么按这个保护强度放行或阻断”。
V2.75 进一步增加基线密码材料、密钥、证书与秘密生命周期总账,把 KMS/HSM、Vault、TLS 证书、签名密钥、API token、数据库凭据、webhook secret、工作负载密钥、轮换、过期、吊销、泄露响应和 owner 统一绑定到基线门禁,避免密码材料散落在工具、配置和流水线里但无法证明生命周期受控。
V2.76 进一步增加基线备份、恢复、灾备与可恢复性验证总账,把关键系统、关键数据存储、对象存储、配置仓库、队列、向量索引、审计证据、备份策略、不可变/离线副本、跨区域复制、恢复演练、RTO/RPO、完整性校验和勒索隔离统一绑定到基线门禁,避免灾备能力只停留在计划、任务配置或组件级恢复演练里。
V2.77 进一步增加基线服务可靠性、SLO、错误预算与可观测性总账,把服务契约、用户旅程、SLI/SLO、错误预算、告警路由、on-call、runbook、合成探测、日志/指标/链路覆盖、降级策略和事故反馈统一绑定到基线门禁,避免服务可靠性停留在“有监控、有告警、有 SLO 字段”,却无法证明用户可见可靠性正在被持续运营。
V2.78 进一步增加基线容量、性能、弹性伸缩与成本效率总账,把容量预测、压测、性能基准、资源 requests/limits、HPA/VPA/KEDA、队列积压、数据库容量、预算、单位经济、成本分摊、异常成本和优化行动统一绑定到基线门禁,避免性能容量治理停留在“上线前压过一次测、资源配置写过一次、账单月底再看”的弱运行证据状态。
V2.79 进一步增加基线威胁建模、攻击面与安全风险总账,把关键服务、API、事件、数据产品、AI 产品、GitOps 入口、平台共享能力、信任边界、数据流、攻击面、滥用场景、安全测试、剩余风险、POA&M 和风险签署统一绑定到基线门禁,避免威胁建模停留在上线前评审或单个 AI 威胁模型里。
V2.80 进一步增加基线漏洞、暴露面与修复验证总账,把 CVE、KEV、EPSS、CVSS、VEX/CSAF、SBOM/SCA、容器镜像、IaC、Kubernetes、云配置、外部暴露、API/AI 工具入口、修复 SLA、复测和例外统一绑定到基线门禁,避免漏洞治理停留在扫描器报告、局部工单或单项修复证明里。
V2.81 进一步增加基线安全配置、加固姿态与配置漂移修复总账,把 CIS Benchmarks、NIST 安全配置管理、SCAP、Kubernetes Pod Security、云/Kubernetes/OS/数据库/CI/CD 配置、AI Runtime 配置、漂移修复和例外统一绑定到基线门禁,避免漏洞修复通过后仍因默认配置错误、弱加密、公共暴露、特权 Pod 或审计关闭进入生产。
V2.82 进一步增加基线生产变更、发布编排、变更冲突与失败恢复总账,把代码部署、GitOps 同步、数据库迁移、配置、Feature Flag、Prompt/模型变更、紧急变更、黑窗、冲突检测、回滚、失败恢复、事故关联和 DORA 指标统一绑定到基线门禁,避免企业只证明“版本基线可发布”,却无法证明每一次真实生产变更可控、可回滚、可复盘、可度量。
V2.83 进一步增加基线事故、问题、纠正行动与复发防止总账,把生产事故、安全事件、隐私事件、AI 事件、供应商事件、near miss、重大告警、根因分析、问题记录、纠正行动、复发防止、runbook 更新、告警调整、门禁反哺和 DORA 恢复指标统一绑定到基线门禁,避免企业只证明“事故已经复盘”,却无法证明长期修复、学习反馈和复发风险已经关闭。
V2.84 进一步增加基线数据产品质量、契约违约、运行血缘与可观测性总账,把数据产品契约、schema drift、质量断言、freshness、完整性、唯一性、语义口径、访问授权、血缘、消费者影响、AI/特征/RAG 使用、契约违约、修复复测和数据质量事故统一绑定到基线门禁,避免企业只证明“有数据产品目录、契约和血缘”,却无法证明这些数据产品在运行时持续可靠、授权清晰、违约可修复、下游影响可控。
V2.85 进一步增加基线工程质量、测试证据、缺陷与发布验证总账,把需求追踪、风险化测试计划、单元/集成/契约/E2E/回归/验收测试、覆盖率、测试环境、测试数据、flaky 测试、缺陷分级、修复复测、发布前验证、灰度/冒烟和质量风险接受统一绑定到基线门禁,避免企业只证明“CI 通过、有人验收”,却无法证明真实软件正确性、回归风险、已知缺陷和发布质量风险已经闭合。
V2.86 进一步增加基线人员能力、培训、职责履职与职责分离总账,把关键岗位任命、RACI 职责确认、岗位资格、平台/安全/隐私/AI 专项培训、on-call 资格、审批授权、代理授权、职责分离、冲突角色治理和备份人员覆盖统一绑定到基线门禁,避免企业只证明“有人负责、有人批准”,却无法证明这些人具备资格、授权有效且没有自审自批或权限冲突。
V2.87 进一步增加基线业务结果、价值实现与组合收益总账,把业务目标、价值假设、投资组合归属、收益 owner、关键结果、前后基线、采用证据、收益实现、成本效率和停投/加投决策统一绑定到基线门禁,避免企业架构治理只证明“做得合规、稳定、安全”,却无法证明这些投入是否交付了可度量业务结果。
V2.88 进一步增加基线价值流、关键旅程与端到端流程总账,把跨领域价值流、客户旅程、BPMN/流程模型、流程 owner、步骤级遥测、跨域交接、瓶颈、异常、人工兜底、控制点和改进动作统一绑定到基线门禁,避免业务结果已经入账但端到端流程本身不可观测、不可审计、不可优化。
V2.89 进一步增加基线架构视图、运行拓扑与依赖影响总账,把 ISO 42010 风格架构视图、C4/部署视图、catalog 声明依赖、GitOps 运行拓扑、OpenTelemetry 观测依赖、OpenLineage 数据血缘、数据/AI/第三方依赖、blast radius、变更影响和依赖漂移统一绑定到基线门禁,避免架构图、运行事实和变更影响各自存在却无法相互证明。
V2.90 进一步增加基线质量属性、架构驱动与权衡决策总账,把 ISO/IEC 25010 质量模型、SEI ATAM 质量属性场景、架构驱动、敏感点、权衡点、ADR、适配度函数、SLO/容量/安全/韧性/成本验证和业务目标统一绑定到基线门禁,避免企业只证明系统“已经受控”,却无法证明架构取舍是否满足业务优先级和可测质量要求。
V2.91 进一步增加基线架构原则、约束、反模式与例外执行总账,把架构原则、强制约束、禁止项、反模式、检测方式、门禁入口、违反处置、例外审批、风险接受、ADR 和复核周期统一绑定到基线门禁,避免企业只证明“文档里写了原则”,却无法证明原则在真实提交、发布、GitOps、runtime admission 和审计导出中被执行。
V2.92 进一步增加基线版本策略、发布通道、兼容性与冻结控制总账,把 SemVer 语义、Conventional Commit 分类、发布通道、冻结窗口、签名 tag、兼容窗口、消费锁、迁移窗口、紧急补丁、撤销隔离和证据摘要统一绑定到基线门禁,避免企业只证明“有版本号和 tag”,却无法证明版本升级、冻结、补丁、撤销、迁移和消费端锁定是同一组发布事实。
V2.93 进一步把 V2.69 至 V2.92 的控制项覆盖增量补齐到同一清单,确保监管义务、隐私、身份、业务结果、架构视图、质量属性、架构原则和版本策略控制不仅存在于正文和证据总账,也能被 schema、example 和 checker 规则证明。
V2.94 进一步把公开文档中的本地私有资产、审计导出和制品取回入口统一收敛为受控私有制品引用或企业内部命令 URI,确保远端基线只暴露可审计边界,不误推本地 schema/example、生成清单、内部脚本或审计导出原文。
V2.95 进一步补齐证据保证等级与采信规则,把证据从“存在即可”提升为“来源可信、生成可重放、摘要可校验、独立性匹配风险等级、仍在新鲜度窗口内”。它用于约束 release gate、会审裁决、控制保证抽样和审计导出:弱证据只能支撑草案或低风险试点,不能支撑 L3 / L4 生产基线、frozen 晋级或正式审计导出。
V2.96 进一步补齐 V2.95 的消费链闭合问题:`baseline-evidence-assurance-classification.yaml` 不能只是证据目录中的一个新模板,还必须被基线晋级矩阵、制品清单、starter gate、会审裁决、审计导出和状态迁移阻断条件共同消费。这样 release gate 才能证明每个关键证据节点不仅存在,而且达到当前风险等级要求的最低保证等级、采信状态、新鲜度、完整性和可重放要求。
V2.97 进一步补齐门禁 fail-closed 证明链:`baseline-gate-negative-test-suite.yaml` 必须把错误 fixture、预期失败规则、实际拒绝结果、失败日志摘要、覆盖的 gate、复测命令和 owner 固化为基线证据。它要求 release gate、starter gate、审计导出、运行时准入和状态迁移都至少具备正例通过与负例拒绝两类证明,禁止只用好样例证明门禁有效。
V2.98 进一步补齐 AI 合规分类与生命周期影响证据:`baseline-ai-system-regulatory-impact-ledger.yaml` 必须把 AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口固化为基线证据。它要求 AI 产品、Agent、RAG、微调模型和模型供应商接入都能从 AI 证据账本追溯到监管义务、风险登记、DPIA、会审裁决和 release gate 阻断规则,禁止只用“AI 风险等级”一个字段替代合规分类。
V2.98 起点包括:
1. 真相源字段矩阵:明确 `domain.yaml`、`service.yaml`、`ai-product.yaml`、`data-product.yaml`、catalog、GitOps 和 runtime 的字段权威。
2. 契约模板:提供服务、领域、数据产品、AI 产品、Agent 工具、RAG、微调、GitOps 和生产就绪模板。
3. 自动化门禁:把 API、事件、数据契约、AI 门禁、SBOM、签名、SLO、成本标签和 catalog entry 纳入 CI。
4. RACI:明确架构组、领域团队、平台团队、数据团队、安全团队、AI 产品团队、SRE 和业务 owner 的决策权。
5. 仓库拓扑剖面:覆盖 monorepo、多仓、独立 GitOps 仓、平台仓和数据仓的适配模式。
6. 可靠性分级:补齐 Tier-1 / Tier-2 / Tier-3、RTO、RPO、灾备演练、错误预算和 on-call 升级路径。
7. 迁移与弃用:定义旧系统绞杀迁移、API 版本弃用、数据产品兼容、AI 模型退役和平台能力下线流程。
8. 验证包:提供 `make test`、schema 校验、示例仓库和审计证据清单,证明标准可以落地执行。
9. Starter Kit:提供 `本地私有 starter kit` 下的 128 组 schema/example、基线版本策略、发布通道、兼容性与冻结控制总账、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线价值流、关键旅程与端到端流程总账、基线架构视图、运行拓扑与依赖影响总账、基线质量属性、架构驱动与权衡决策总账、基线架构原则、约束、反模式与例外执行总账、基线安全配置、加固姿态与配置漂移修复总账、基线漏洞、暴露面与修复验证总账、基线威胁建模、攻击面与安全风险总账、基线容量、性能、弹性伸缩与成本效率总账、基线服务可靠性、SLO、错误预算与可观测性总账、基线备份、恢复、灾备与可恢复性验证总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线身份权限、特权访问与工作负载身份总账、基线处理活动、个人数据清单与 RoPA 覆盖总账、基线隐私权利请求、同意偏好与合法基础执行总账、基线记录留存、法律保全与可防御删除总账、基线监管与合规义务可追溯总账、嵌套字段校验、格式校验、威胁建模、攻击面管理、安全风险治理、可靠性、性能、容量、成本效率、数据治理、AI 运行、基线运营韧性与重要业务服务影响容忍总账、基线第三方与关键供应商风险总账、基线数据驻留与跨境处理总账、基线共享责任与继承控制总账、基线独立控制保证抽样总账、基线连续控制监测总账、基线运行时准入决策总账、基线运行时准入回执、基线长期验签回执、基线证据不可变归档回执、干净环境基线重建回执、私有制品托管交接清单、审计导出排除清单、本地私有制品边界、基线迁移执行回执、基线迁移工作单、基线消费锁定文件、基线准入执行策略、基线撤销与隔离记录、基线发布事务回执、基线门禁执行报告、基线证据追踪图、基线会审裁决记录、基线 EOL 退役证书、基线状态对账报告、基线生命周期状态机、基线就绪评分卡、基线例外总账、基线回滚验证记录、基线通知确认总账、基线验证环境锁定、基线制品清单、基线符合性声明、基线发布列车、基线支持矩阵、基线采纳总账、基线兼容性总账、基线发布证据包、版本控制面、外部标准版本锁定、企业执行控制面、合规等级、门禁决策、仓库变更控制、远端保护漂移整改、AI 证据账本、AI 系统监管分类与影响评估总账、微调运行证据、AI 事件响应 playbook、GitOps 安全、架构决策记录、风险登记、证据保证等级消费链、基线门禁负例测试、故障注入、期望失败证据、fail-closed 覆盖、证据链验真字段和示例跨文件一致性检查。
10. 版本清单:提供 `本地私有版本清单`,让当前版本、发布状态、pair 清单和索引同步进入 CI 校验。
11. 控制项覆盖清单:提供 `本地私有控制项覆盖清单`,让关键控制项到 schema、example 和 checker 的证据链进入 CI 校验。
12. 严格 schema 模式:starter kit 的对象 schema 必须声明 `additionalProperties=false`,新增字段必须先进入契约、示例和 checker 证据链。
13. 扩展字段策略:新增 `extension-policy.yaml`,让企业自定义字段只能通过受控前缀、审批和默认拒绝策略进入标准。
14. 渐进式发布控制:新增 `feature-flag-control.yaml`,把 Feature Flag、Kill Switch、灰度指标、SLO 燃尽回滚和曝光事件纳入门禁。
15. AI 威胁模型:新增 `ai-threat-model.yaml`,把 OWASP LLM / Agentic AI、MCP 工具同意、红队、出站限制和残余风险接受纳入证据链。
16. 运行血缘:新增 `lineage-event.yaml`,把数据产品的 producer job、run、input/output dataset、schema、质量证据和血缘后端纳入审计。
17. 平台产品指标:新增 `platform-product-metrics.yaml`,把 Platform PM、Golden Path 采用率、开发者满意度、认知负载和平台 SLO 纳入可执行标准。
18. 隐私影响评估:新增 `privacy-impact-assessment.yaml`,把 DPIA、处理目的、合法基础、主体权利、删除传播和 AI 使用限制纳入门禁。
19. 租户隔离:新增 `tenant-boundary.yaml`,把 namespace、ServiceAccount、Secret 范围、ResourceQuota、NetworkPolicy 和准入策略纳入证据链。
20. 恢复演练:新增 `recovery-drill-evidence.yaml`,把 RTO/RPO 从声明升级为演练结果、备份、恢复日志和复盘证据。
21. 策略测试:新增 `policy-test-report.yaml`,把 OPA / Cedar / Kyverno 等策略测试结果、失败数和阻断决策纳入门禁。
22. GenAI 观测:新增 `genai-observability-contract.yaml`,把 OpenTelemetry GenAI、Token、成本、工具调用、RAG span 和日志脱敏纳入运行契约。
23. 成本分摊证据:新增 `cost-allocation-evidence.yaml`,把标签覆盖率、未分摊成本、云/AI/数据成本和优化行动纳入 FinOps 证据。
24. 访问复核:新增 `identity-access-review.yaml`,把身份源、角色、特权访问、break-glass、MFA 和复核结论纳入门禁。
25. 密钥轮换:新增 `secrets-rotation-evidence.yaml`,把 Secret provider、KMS、静态加密、轮换周期、泄露扫描和轮换结果纳入证据链。
26. 漏洞修复:新增 `vulnerability-remediation-evidence.yaml`,把漏洞严重度、KEV 状态、SLA、修复日期、残余风险和发布准入纳入控制项。
27. 事故复盘:保留 `incident-postmortem.yaml` 作为单次事故局部复盘模板,把检测/恢复时间、影响、根因、纠正行动、runbook 更新和门禁反哺纳入闭环,并由 V2.83 的 `baseline-incident-problem-corrective-action-ledger.yaml` 汇总为基线级证据。
28. 证据新鲜度:新增 `evidence-freshness-policy.yaml`,把证据最大年龄、按类型过期策略、CI 执行和过期阻断纳入审计生命周期。
29. 控制证据映射:新增 `control-evidence-map.yaml`,把控制项 ID、证据路径、状态、新鲜度、必需性和阻断属性纳入审计总账。
30. 审计导出清单:新增 `audit-export-manifest.yaml`,把导出包范围、内容、验证结果、签名要求和留存策略纳入可交付证据。
31. 审计导出自动化:新增 `internal-command://architecture/export-modern-architecture-audit`,生成 `assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json`、`audit-export.md`、`oscal-summary.json`、`audit-export-integrity.json`、`audit-export-provenance.json` 和 `audit-export-signing-policy.json`。
32. 控制评估报告:新增 `control-assessment-report.yaml`,把评估范围、评估人、控制结果、发现项、整改、剩余风险和签署状态纳入审计闭环。
33. 架构基线变更记录:新增 `baseline-change-record.yaml`,把基线版本、前序版本、影响分析、审批、验证命令和回滚计划纳入变更控制。
34. OSCAL 交换映射:新增 `oscal-export-profile.yaml`,把内部控制、证据、评估和整改映射到 OSCAL 交换视图,并生成 `oscal-summary.json`。
35. 审计导出门禁:新增 `audit-export-gate.yaml` 和 `internal-command://architecture/check-modern-architecture-audit-export`,把导出输出不变量纳入 `make test`。
36. 审计导出完整性清单:新增 `audit-export-integrity.yaml` 和 `audit-export-integrity.json`,把生成物 SHA-256、源制品哈希和防篡改校验纳入审计包。
37. 审计导出 provenance statement:新增 `audit-export-provenance.yaml` 和 `audit-export-provenance.json`,把生成物 subject、构建定义、源码提交和源证据依赖纳入可追溯证明。
38. 审计导出签名策略:新增 `audit-export-signing-policy.yaml` 和 `audit-export-signing-policy.json`,把 provenance payload 摘要、签名方式、验签命令和外部签名交接纳入审计包。
39. 审计导出签名验签回执:新增 `audit-export-signature-receipt.yaml`,把外部签名后的 bundle 摘要、证书身份、透明日志和验签结果纳入证据闭环。
40. POA&M 整改计划:新增 `poam-record.yaml`,把控制发现项、责任人、整改行动、里程碑、证据、签署和复审纳入 OSCAL POA&M 证据闭环。
41. 企业架构风险登记:新增 `risk-register.yaml`,把风险、控制项、POA&M、缓解行动、残余风险、复审和审计导出风险视图纳入证据闭环。
42. 架构决策记录:新增 `architecture-decision-record.yaml`,把 ADR 上下文、备选方案、取舍、决策、关联控制项、风险、POA&M、复审和基线变更绑定纳入证据闭环。
43. AI 事件响应 playbook:新增 `ai-incident-playbook.yaml`,把幻觉爆发、工具循环、RAG 索引污染、供应商中断、成本异常、检测信号、遏制、降级、回滚、RAG 恢复、工具 Kill Switch、沟通和复盘纳入 AI 运行证据闭环。
44. AI 证据账本:新增 `ai-evidence.yaml`,把模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批、留存和复审汇总为 AI 产品级证据总账。
45. 微调运行证据:新增 `fine-tuning-run.yaml`,把训练数据授权、数据准备、实验追踪、评估、模型登记、审批、灰度发布、监控和退役纳入 AI 微调审计闭环。
46. 仓库变更控制:新增 `repository-change-control.yaml`,把 CODEOWNERS、受保护分支、PR 审查、必需检查、签名提交、禁止直推、发布 tag 保护、远端保护状态验证、漂移整改、POA&M 和风险登记纳入版本基线保护。
47. 合规等级画像:新增 `conformance-profile.yaml`,把资产风险、监管强度、数据敏感度、AI 风险等级和必须执行的门禁等级绑定。
48. 执行控制面:新增 `control-plane.yaml`,把控制项、证据、owner、阻断级别、自动化状态、复核周期和退出标准汇总到统一执行账本。
49. 门禁决策记录:新增 `release-gate-decision.yaml`,把每次放行、阻断、条件放行、例外、break-glass 和回滚要求纳入可审计证据。
50. 标准基线锁定:新增 `standards-baseline.yaml`,把外部标准名称、版本、稳定性、采纳等级、owner、复核周期、升级条件和回滚策略纳入可执行基线。
51. 版本控制面:新增 `version-governance.yaml`,把基线 ID、发布通道、tag、源 commit、兼容窗口、冻结策略、升级规则和回滚入口纳入可执行发布协议。
52. 基线发布证据包:新增 `baseline-release-evidence.yaml`,把晋级决策、冻结复核、漂移检查、不可变引用、审计导出摘要和回滚验证纳入可执行证据。
53. 基线兼容性总账:新增 `baseline-compatibility-ledger.yaml`,把消费者影响、迁移状态、弃用截止、例外、POA&M 和风险接受纳入版本门禁。
54. 基线采纳总账:新增 `baseline-adoption-ledger.yaml`,把组织内领域、平台、数据、AI 和生产资产的基线采用状态、逾期、例外和整改纳入版本治理。
55. 基线支持矩阵:新增 `baseline-support-matrix.yaml`,把历史基线支持状态、维护窗口、安全补丁窗口、EOL、最低可接受基线和例外纳入版本生命周期治理。
56. 基线发布列车:新增 `baseline-release-train.yaml`,把候选窗口、冻结窗口、晋级日期、通知节奏、黑窗、紧急补丁和发布日历纳入版本治理。
57. 基线符合性声明:新增 `baseline-conformance-claim.yaml`,把资产自声明基线、证据路径、例外、签署、复核和采纳总账回写纳入资产级版本治理。
58. 基线制品清单:新增 `baseline-artifact-inventory.yaml`,把基线源文档、schema、示例、控制项、证据模板、脚本、生成物、外部引用、摘要和签名状态纳入版本物料清单。
59. 基线验证环境锁定:新增 `baseline-verification-lock.yaml`,把校验命令、runner 镜像、工具版本、策略包、schema validator、签名验签工具和审计导出生成环境纳入可复现门禁。
60. 基线通知确认总账:新增 `baseline-notification-ledger.yaml`,把受影响对象、通知渠道、送达回执、影响确认、异议、例外、补发和冻结前完成状态纳入版本发布门禁。
61. 基线回滚验证记录:新增 `baseline-rollback-verification.yaml`,把上一基线、回滚目标 tag/commit、GitOps revision、审计导出恢复、烟测结果和验证时效纳入版本发布门禁。
62. 基线例外总账:新增 `baseline-exception-ledger.yaml`,把兼容、采纳、支持、通知、回滚、门禁和控制面的例外、风险接受、POA&M、到期状态、关闭证据和冻结阻断纳入版本发布门禁。
63. 基线就绪评分卡:新增 `baseline-readiness-scorecard.yaml`,把版本身份、控制覆盖、制品完整性、验证环境、例外健康、通知确认、回滚验证、审计导出和禁推资产检查汇总为最终准入判定。
64. 基线生命周期状态机:新增 `baseline-lifecycle-state-machine.yaml`,把版本状态、允许迁移、禁止迁移、迁移证据、审批责任、状态回写和回滚入口纳入版本发布门禁。
65. 基线状态对账报告:新增 `baseline-state-reconciliation-report.yaml`,把状态机、版本控制面、发布证据、支持矩阵、采纳总账、符合性声明和审计导出状态做一致性对账。
66. 基线 EOL 退役证书:新增 `baseline-eol-retirement-certificate.yaml`,把旧基线生产引用清零、迁移关闭、例外清零、证据归档和新采用阻断纳入版本生命周期门禁。
67. 基线会审裁决记录:新增 `baseline-review-board-decision.yaml`,把会审范围、证据核验、投票签署、反对意见、条件动作、风险接受和最终裁决纳入基线晋级门禁。
68. 基线证据追踪图:新增 `baseline-evidence-trace-graph.yaml`,把证据节点、依赖边、摘要、状态、下游消费和断链阻断纳入基线晋级门禁。
69. 基线门禁执行报告:新增 `baseline-gate-execution-report.yaml`,把门禁执行命令、runner、策略包、schema 包、输入摘要、逐条规则结果、退出码、重放结果和最终决策纳入基线晋级门禁。
70. 基线发布事务回执:新增 `baseline-publish-transaction.yaml`,把提交前检查、干净工作树、source commit、签名 tag、远端 ref、push 回执、保护规则、禁推资产排除和发布后验证纳入基线发布门禁。
71. 基线撤销与隔离记录:新增 `baseline-revocation-record.yaml`,把撤销触发、隔离范围、受影响引用、通知确认、恢复目标、风险接受、状态回写和审计归档纳入版本事故控制门禁。
72. 基线准入执行策略:新增 `baseline-enforcement-policy.yaml`,把最低可接受基线、撤销/EOL 阻断、资产符合性声明、例外到期和 GitOps / catalog / Golden Path 准入阻断纳入统一策略。
73. 基线消费锁定文件:新增 `baseline-consumption-lock.yaml`,把资产实际消费的 baseline ID、source commit、release tag、证据图摘要、制品清单摘要、验证锁摘要和准入策略摘要纳入消费端版本控制。
74. 基线迁移工作单:新增 `baseline-migration-work-order.yaml`,把目标资产从当前基线迁移到目标基线的步骤、依赖、GitOps 变更、消费锁更新、验收证据和回滚动作纳入执行闭环。
75. 基线迁移执行回执:新增 `baseline-migration-execution-receipt.yaml`,把迁移实际命令、执行人、执行环境、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证纳入独立执行证据。
76. 本地私有制品边界:新增 `baseline-local-artifact-boundary.yaml`,把本地私有 starter kit、生成清单、校验脚本、禁推原因、摘要留存、远端排除和审计留存纳入受控边界。
77. 审计导出排除清单:新增 `audit-export-exclusion-manifest.yaml`,把导出原文白名单、摘要留存项、强制排除项、签名 payload 排除项和导出后验证纳入审计包门禁。
78. 私有制品托管交接清单:新增 `private-artifact-escrow-manifest.yaml`,把禁推可执行资产的私有 registry / 制品库引用、摘要、访问控制、留存、取回命令和恢复验证纳入证据链。
79. 干净环境基线重建回执:新增 `baseline-clean-room-reconstruction-receipt.yaml`,把远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核纳入基线可重建证明。
80. 基线证据不可变归档回执:新增 `baseline-evidence-archive-receipt.yaml`,把审计证据归档到不可变留存库、对象锁、WORM、legal hold、访问日志、删除保护和恢复演练纳入基线长期可审计证明。
81. 基线长期验签回执:新增 `baseline-signature-ltv-receipt.yaml`,把签名 bundle、证书链、OIDC issuer、透明日志 proof、signed entry timestamp、RFC3161 TSA、撤销状态、验证工具版本和归档位置纳入长期验签证明。
82. 基线运行时准入回执:新增 `baseline-runtime-admission-receipt.yaml`,把 admission controller、策略引擎、镜像 digest、签名/provenance/SBOM 校验、消费锁、撤销/EOL 阻断和拒绝样例纳入生产入口证明。
83. 基线运行时准入决策总账:新增 `baseline-runtime-admission-decision-ledger.yaml`,把 Kubernetes audit requestUID、admission webhook、策略规则、allow/deny、actor、namespace、workload、镜像 digest 和原始日志摘要纳入逐条证据。
84. 基线连续控制监测总账:新增 `baseline-continuous-control-monitoring-ledger.yaml`,把控制指标、日志源、告警规则、监测窗口、漂移事件、处置工单、owner、MTTD/MTTR 和证据新鲜度纳入持续运行证据。
85. 基线独立控制保证抽样总账:新增 `baseline-control-assurance-sampling-ledger.yaml`,把独立评估人、评估目标、控制总体、抽样方法、设计有效性、运行有效性、发现项、整改、风险接受、签署和 OSCAL Assessment Results 纳入可复核控制保证证据。
V2.95 补充项:新增 `baseline-evidence-assurance-classification.yaml` 的公开契约说明,把证据等级、采信状态、生成方式、来源独立性、完整性证明、新鲜度窗口、可重放命令和最低适用门禁纳入 release gate 证据采信规则;对应私有 schema/example 仍按禁推资产边界维护,不进入公开远端。
V2.97 补充项:新增 `baseline-gate-negative-test-suite.yaml` 的公开契约说明,把负例 fixture、故障注入、预期失败规则、实际拒绝结果、失败日志摘要、复测命令、覆盖 gate 和回归 owner 纳入 release gate、starter gate、审计导出、运行时准入和状态迁移 fail-closed 证明;对应私有 schema/example 与负例 fixture 仍按禁推资产边界维护,不进入公开远端。
V2.98 补充项:新增 `baseline-ai-system-regulatory-impact-ledger.yaml` 的公开契约说明,把 AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口纳入 release gate、会审裁决、风险登记、监管义务总账和审计导出证据;对应私有 schema/example 仍按禁推资产边界维护,不进入公开远端。
86. 基线共享责任与继承控制总账:新增 `baseline-control-inheritance-ledger.yaml`,把 inherited、shared、provider-managed、domain-owned 和 consumer-owned 控制责任、继承条件、消费者义务、证据引用和失效阻断纳入可执行治理证据。
87. 基线数据驻留与跨境处理总账:新增 `baseline-data-residency-transfer-ledger.yaml`,把数据类别、监管区域、实际处理位置、跨境传输机制、子处理方、补充保护措施、删除传播和区域漂移阻断纳入可执行治理证据。
88. 基线第三方与关键供应商风险总账:新增 `baseline-third-party-risk-ledger.yaml`,把关键供应商分级、服务范围、合同控制、DPA/SLA、审计权、保证报告、数据类别、集中度、退出计划、替代路径、连续性和供应商事件阻断纳入可执行治理证据。
89. 基线运营韧性与重要业务服务影响容忍总账:新增 `baseline-operational-resilience-ledger.yaml`,把重要业务服务、影响容忍、BIA、端到端依赖、严重但合理场景测试、恢复能力、人工替代、沟通计划、第三方依赖、韧性缺口和超限升级纳入可执行治理证据。
90. 基线监管与合规义务可追溯总账:新增 `baseline-regulatory-obligation-ledger.yaml`,把义务来源、适用司法辖区、适用资产、控制目标、控制项、证据路径、owner、例外、POA&M、监管变更和生效期限纳入可执行治理证据。
91. 基线记录留存、法律保全与可防御删除总账:新增 `baseline-records-retention-legal-hold-ledger.yaml`,把记录类别、留存排期、义务来源、司法辖区、legal hold、删除资格、删除传播、备份/日志/向量索引处置和可防御删除回执纳入可执行治理证据。
92. 基线隐私权利请求、同意偏好与合法基础执行总账:新增 `baseline-privacy-rights-consent-ledger.yaml`,把处理目的、合法基础、同意偏好、撤回传播、DSAR/消费者权利请求、自动化决策复核、第三方传播和下游处理阻断纳入可执行治理证据。
93. 基线处理活动、个人数据清单与 RoPA 覆盖总账:新增 `baseline-processing-activity-inventory-ledger.yaml`,把处理活动、数据主体类别、个人数据类别、控制者/处理者角色、接收方、跨境传输、保留映射、合法基础、DPIA、AI/数据产品用途和发现覆盖纳入可执行治理证据。
94. 基线身份权限、特权访问与工作负载身份总账:新增 `baseline-identity-entitlement-access-ledger.yaml`,把人类身份、服务账号、工作负载身份、JML、MFA、PAM/JIT、break-glass、最小权限、孤儿账号、过期权限和运行时身份绑定纳入可执行治理证据。
95. 基线资产关键性、数据分类与风险分级总账:新增 `baseline-asset-criticality-classification-ledger.yaml`,把资产 owner、业务关键性、SLO Tier、L3/L4 合规等级、CIA 影响、数据敏感度、监管暴露、AI 风险等级、互联网暴露、第三方关键性和复核状态纳入可执行治理证据。
96. 基线密码材料、密钥、证书与秘密生命周期总账:新增 `baseline-cryptographic-secrets-key-certificate-ledger.yaml`,把 KMS/HSM key、TLS 证书、签名密钥、API token、数据库凭据、webhook secret、工作负载密钥、轮换、过期、吊销、泄露响应和 owner 纳入可执行治理证据。
97. 基线备份、恢复、灾备与可恢复性验证总账:新增 `baseline-backup-restore-disaster-recovery-ledger.yaml`,把关键系统、数据库、对象存储、配置、队列、向量索引、审计证据、备份策略、不可变/离线副本、跨区域隔离、恢复演练、RTO/RPO、完整性校验和勒索隔离纳入可执行治理证据。
98. 基线服务可靠性、SLO、错误预算与可观测性总账:新增 `baseline-service-reliability-slo-error-budget-observability-ledger.yaml`,把生产服务、关键用户旅程、SLI/SLO、错误预算、告警路由、on-call、runbook、合成探测、指标/日志/链路覆盖、降级策略和可靠性事件反馈纳入可执行治理证据。
99. 基线容量、性能、弹性伸缩与成本效率总账:新增 `baseline-capacity-performance-cost-efficiency-ledger.yaml`,把容量预测、压测、性能基准、资源 requests/limits、HPA/VPA/KEDA、队列积压、数据库容量、预算、单位经济、成本分摊、异常成本和优化行动纳入可执行治理证据。
100. 基线威胁建模、攻击面与安全风险总账:新增 `baseline-threat-model-attack-surface-risk-ledger.yaml`,把关键服务、API、事件、数据产品、AI 产品、GitOps 入口、平台共享能力、信任边界、数据流、攻击面、滥用场景、安全测试、剩余风险、POA&M 和签署状态纳入可执行治理证据。
101. 基线漏洞、暴露面与修复验证总账:新增 `baseline-vulnerability-exposure-remediation-ledger.yaml`,把 CVE、KEV、EPSS、CVSS、VEX/CSAF、SBOM/SCA、容器镜像、IaC、Kubernetes、云配置、外部暴露、API/AI 工具入口、修复 SLA、复测和例外纳入可执行治理证据。
102. 基线安全配置、加固姿态与配置漂移修复总账:新增 `baseline-secure-configuration-posture-drift-ledger.yaml`,把 CIS/NIST/SCAP、Pod Security、OS、容器、Kubernetes、云、IAM、网络、存储、数据库、CI/CD、API Gateway、LLM Gateway、Agent Runtime、审计日志、加密配置、漂移、修复、例外和发布准入纳入可执行治理证据。
103. 基线生产变更、发布编排、变更冲突与失败恢复总账:新增 `baseline-production-change-release-ledger.yaml`,把代码部署、GitOps 同步、数据库迁移、配置变更、Feature Flag、Prompt/模型变更、紧急变更、黑窗、冲突检测、回滚、失败恢复、事故关联和 DORA 指标纳入可执行治理证据。
104. 基线事故、问题、纠正行动与复发防止总账:新增 `baseline-incident-problem-corrective-action-ledger.yaml`,把生产事故、安全事件、隐私事件、AI 事件、供应商事件、near miss、RCA、问题记录、纠正行动、复发防止、runbook 更新、门禁反哺和 DORA 恢复指标纳入可执行治理证据。
105. 基线数据产品质量、契约违约、运行血缘与可观测性总账:新增 `baseline-data-product-quality-contract-observability-ledger.yaml`,把数据产品 owner、契约版本、schema drift、质量断言、freshness、完整性、唯一性、语义口径、访问授权、血缘、消费者影响、AI/特征/RAG 使用、契约违约、修复复测和数据质量事故纳入可执行治理证据。
106. 基线工程质量、测试证据、缺陷与发布验证总账:新增 `baseline-engineering-quality-test-release-verification-ledger.yaml`,把需求追踪、测试策略、单元/集成/契约/E2E/回归/验收测试、覆盖率、测试环境、测试数据、flaky 测试、缺陷、修复复测、发布前验证、灰度/冒烟结果和质量风险接受纳入可执行治理证据。
107. 基线人员能力、培训、职责履职与职责分离总账:新增 `baseline-workforce-competency-training-duty-segregation-ledger.yaml`,把关键角色任命、岗位资格、职责确认、培训完成、专项训练、on-call 资格、审批授权、代理授权、职责分离、冲突角色、备份人员和到期复核纳入可执行治理证据。
108. 基线业务结果、价值实现与组合收益总账:新增 `baseline-business-outcome-value-realization-portfolio-ledger.yaml`,把业务目标、价值假设、收益 owner、投资组合、关键结果、前后基线、采用证据、收益实现、成本效率、风险接受和停投/加投决策纳入可执行治理证据。
109. 基线价值流、关键旅程与端到端流程总账:新增 `baseline-value-stream-journey-process-ledger.yaml`,把跨领域价值流、客户旅程、BPMN/流程模型、流程 owner、步骤级遥测、瓶颈、异常、人工兜底、控制点和改进动作纳入可执行治理证据。
110. 基线架构视图、运行拓扑与依赖影响总账:新增 `baseline-architecture-view-runtime-topology-dependency-ledger.yaml`,把架构视图、C4/部署视图、catalog 声明依赖、运行时观测依赖、GitOps 拓扑、数据/AI/第三方依赖、blast radius、变更影响和依赖漂移纳入可执行治理证据。
111. 基线质量属性、架构驱动与权衡决策总账:新增 `baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml`,把业务驱动、质量属性场景、可度量响应指标、架构驱动、敏感点、权衡点、ADR、适配度函数和验证证据纳入可执行治理证据。
112. 基线架构原则、约束、反模式与例外执行总账:新增 `baseline-architecture-principle-constraint-exception-ledger.yaml`,把原则 owner、适用范围、强制约束、禁止项、反模式、检测方式、门禁入口、违反处置、例外审批、风险接受、ADR 和复核周期纳入可执行治理证据。
113. AI 系统监管分类与影响评估总账:新增 `baseline-ai-system-regulatory-impact-ledger.yaml`,把 AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口纳入可执行治理证据。
114. 基线版本策略、发布通道、兼容性与冻结控制总账:新增 `baseline-version-policy-release-control-ledger.yaml`,把版本号语义、发布通道、Conventional Commit 分类、签名 tag、兼容窗口、冻结规则、紧急补丁、撤销隔离、消费锁和迁移窗口纳入可执行治理证据。
---
## 1. 背景与建设目标
随着企业业务线上化、服务生态化、数据资产化和 AI 应用普及,传统以项目交付、烟囱系统、集中审批和人工运维为主的 IT 建设模式,已经难以支撑快速变化的业务需求。
传统模式常见问题包括:
1. 业务系统重复建设,能力难复用。
2. 前台团队依赖集中平台或 IT 团队排期,交付周期长。
3. 数据分散在各业务系统中,口径不统一、质量不可控。
4. 平台能力依赖工单和人工配置,研发效率低。
5. 治理主要依赖架构委员会、审批流程和人工检查,难以规模化。
6. 系统运行责任不清晰,业务指标、技术指标和数据指标割裂。
因此,本架构的建设目标是建立一套面向现代企业的数字化平台体系:
> 前台团队端到端负责业务结果,领域团队沉淀可复用业务能力和数据产品,平台团队提供自助式工程底座,治理团队将规则自动化为平台护栏,而不是依赖集中审批。
本架构不是建设一个中央共享服务池,而是建设一个由多个领域产品、数据产品、内部平台和联邦治理机制组成的企业级数字化能力网络。
---
## 2. 架构总览
现代企业数字化平台由七个纵向层级和一个横向治理平面组成。
```text
用户 / 客户 / 合作方 / 员工 / 运营人员
│
▼
一、前台体验层
Web / App / 小程序 / Open API / 运营后台 / Partner Portal
│
▼
二、体验编排层
BFF / API Gateway / GraphQL / Workflow / Event Subscription
│
▼
三、AI 原生能力层
AI 应用 / Agent Runtime / LLM Gateway / RAG / Vector Store / PromptOps / Evals
│
▼
四、领域能力产品层
用户域 / 商品域 / 订单域 / 支付域 / 履约域 / 风控域 / 营销域 / 内容域
│
▼
五、数据产品网络层
Source-aligned Data Product / Aggregate Data Product / Consumer-aligned Data Product
指标层 / 语义层 / 特征层 / 向量索引 / 报表 / AI 数据服务
│
▼
六、自助式平台工程层
Developer Portal / Golden Path / CI/CD / IaC / GitOps / Kubernetes / 可观测性 / AI Platform
│
▼
七、基础设施与云原生层
Cloud / Kubernetes / Network / Storage / Database / Queue / Cache / Search / GPU / Vector DB
横向贯穿:
联邦治理平面
身份权限 / API 标准 / 数据契约 / AI 治理 / 安全策略 / 供应链安全 / 合规审计 / 架构决策
SLO / 成本规则 / 质量门禁 / Policy as Code / 自动化检测 / SBOM / Provenance
```
架构核心可以概括为:
> 现代企业数字化平台 = 前台体验 + 体验编排 + AI 原生能力 + 领域能力产品 + 数据产品网络 + 自助式平台工程 + 云原生基础设施 + 联邦治理。
## 2.1 推荐项目目录结构
落到工程仓库时,应把不同类型的“真相源”分开,避免把架构、契约、运行、治理和文档混成一个目录。
下面结构是企业级数字化平台的推荐参考形态,不是唯一强制目录。若团队采用 `services/*`、`apps/*`、独立 GitOps 仓库或多仓模式,也可以沿用同样职责边界。真正必须保持的是:服务源码、镜像制品、环境部署期望状态、实际运行状态、目录发现、平台能力和治理规则不能混成一个真相源。
```text
repo/
├── apps/ # 前台体验真相源:Web、App、后台、门户、AI 体验入口
│ ├── web/ # Web 前台应用;只做体验交付,不沉淀领域核心规则
│ ├── mobile/ # 移动端应用;通过 BFF/API 消费领域能力
│ ├── admin/ # 运营后台;承载管理体验,不直接访问领域数据库
│ ├── partner-portal/ # 合作方门户;通过受控 API 和权限策略接入
│ ├── open-api-portal/ # 开放 API 门户;展示契约、文档、申请和审计入口
│ └── ai-experiences/ # AI 体验入口;具体 Agent/RAG/Prompt 资产放 ai/
│
├── ai/ # AI 原生能力:Agent、RAG、LLMOps 和 AI 产品运行单元
│ ├── applications/ # 面向业务场景的 AI 应用
│ ├── agents/ # Agent 定义、角色、工具权限和运行策略
│ ├── workflows/ # Agent 工作流、人工确认点和补偿流程
│ ├── prompts/ # Prompt 模板、版本、评测样例和变更记录
│ ├── evals/ # 模型、Prompt、RAG 和 Agent 评估集
│ ├── rag/ # 摄取、切分、嵌入、索引和检索流水线
│ ├── tools/ # AI 可调用工具和 MCP/A2A 适配器
│ ├── model-gateway/ # 模型路由、限流、成本、审计和降级;不保存供应商密钥明文
│ ├── guardrails/ # 安全护栏、输出校验、PII 防泄露和策略
│ ├── observability/ # Token、延迟、质量、幻觉、工具调用和成本观测
│ ├── model-registry/ # 模型、Embedding、重排模型和批准状态
│ ├── fine-tuning/ # 微调数据授权、实验追踪、评估和发布证据
│ └── docs/
│
├── domains/ # 领域能力产品真相源:领域模型、业务服务、API、事件和数据产品
│ ├── customer/
│ │ ├── domain.yaml # 领域边界、owner、SLO、上下游依赖
│ │ ├── apis/ # 领域 API 契约
│ │ ├── events/ # 领域事件契约
│ │ ├── services/ # 领域服务运行单元;默认推荐放领域内,非强制唯一位置
│ │ │ └── customer-profile-service/
│ │ │ ├── src/ # 服务源码;也可按技术栈拆成 cmd/src/internal 等
│ │ │ ├── Dockerfile # 镜像构建定义;镜像本体进入 registry,不进入 Git
│ │ │ ├── service.yaml # 服务运行契约:owner、端口、依赖、资源诉求、SLO、镜像仓库
│ │ │ ├── README.md # 服务说明、运行方式、runbook 入口
│ │ │ └── tests/ # 服务内测试;跨域测试放仓库 tests/
│ │ ├── workflows/ # 领域流程和长事务编排
│ │ ├── data-products/ # 领域发布的数据产品
│ │ ├── policies/ # 领域权限、数据和访问策略
│ │ ├── scorecards/ # 领域成熟度和运行质量评分
│ │ └── docs/
│ ├── order/
│ ├── payment/
│ ├── fulfillment/
│ ├── risk/
│ └── marketing/
│
├── platform/ # 内部开发平台真相源:标准能力、模板、自动化和开发者体验
│ ├── portal/ # Developer Portal;聚合服务、API、数据产品、AI 产品和 scorecard
│ ├── golden-paths/ # 推荐路径;创建服务、数据产品、AI 产品和容器交付模板
│ ├── scaffolds/ # 脚手架;生成服务骨架、Dockerfile、service.yaml、catalog descriptor
│ ├── orchestration/ # 平台编排;自助申请资源、环境、权限和发布流程
│ ├── ci-cd/ # 流水线模板;不保存某个服务的业务逻辑
│ ├── environments/ # 环境抽象和平台入口;具体 prod 期望状态放 infra/gitops/
│ ├── observability/ # 日志、指标、链路追踪和默认仪表盘模板
│ ├── security/ # 安全扫描、准入、密钥接入和策略模板
│ ├── data-platform/ # 数据平台自助能力:目录、血缘、质量、权限、计算
│ ├── ai-platform/ # AI 平台自助能力:LLM Gateway、RAG、Evals、Agent Runtime
│ ├── supply-chain/ # SBOM、provenance、签名、验签和制品准入能力
│ ├── cost/ # FinOps、预算、成本归集和异常检测
│ ├── developer-tools/ # CLI、SDK、代码生成和本地开发工具
│ ├── scorecards/ # 平台、服务、数据产品和 AI 产品成熟度评分模板
│ └── docs/ # 平台用户文档和 onboarding 文档
│
├── contracts/ # 跨团队机器可读契约真相源;进入 CI 校验
│ ├── apis/ # OpenAPI / GraphQL 等接口契约
│ ├── events/ # AsyncAPI、事件 topic、Schema 和兼容策略
│ ├── schemas/ # JSON Schema、Proto、Avro 等共享 Schema
│ ├── datasets/ # 数据产品契约、质量规则、语义层和数据访问策略
│ ├── ai/ # AI 工具、Prompt、RAG、评估、微调和护栏契约
│ ├── resources/ # 云资源、Terraform module、Kubernetes CRD 等资源契约
│ └── policies/ # OPA/Rego、Cedar、IAM 等策略契约
│
├── catalog/ # 发现目录真相源:系统、组件、资源、owner、生命周期和关系
│ ├── systems/ # 系统级聚合;用于表达一组组件共同支撑的业务系统
│ ├── components/ # 服务、任务、前端、库等组件条目;指向源码和 GitOps 路径
│ ├── resources/ # 数据库、队列、缓存、对象存储、向量库等资源条目
│ ├── apis/ # API 目录;指向 contracts/apis 或领域 apis
│ ├── data-products/ # 数据产品目录;指向领域 data-products 和数据契约
│ ├── ai-products/ # AI 产品目录;指向 ai/applications 和治理证据
│ ├── models/ # 模型目录;基础模型、微调模型、Embedding 和重排模型
│ ├── agents/ # Agent 目录;角色、工具权限、风险等级和 owner
│ ├── domains/ # 领域目录;领域 owner、上下游、能力地图
│ └── scorecards/ # 各资产成熟度、生产就绪、安全和可靠性评分
│
├── governance/ # 联邦治理资产真相源:规则、决策、门禁、风险和复盘
│ ├── standards/ # API、事件、数据、工程、安全、可靠性、成本等标准
│ ├── decisions/ # ADR;记录重大架构决策、取舍和后续行动
│ ├── ownership/ # 团队、RACI、升级路径和服务 owner
│ ├── slo/ # SLO 分级、错误预算和事件响应策略
│ ├── security/ # 威胁建模、数据分级、安全开发和隐私规则
│ ├── supply-chain/ # SLSA、SBOM、签名验签和制品准入规则
│ ├── ai-governance/ # AI 产品、模型风险、Prompt、微调和 Agent 工具治理
│ ├── data-governance/ # 数据产品评审、PII、保留期限和权限规则
│ ├── architecture-gates/ # 生产就绪、领域就绪、数据产品就绪和 AI 发布门禁
│ ├── migration/ # 迁移、兼容、弃用、退役和绞杀者模式治理
│ ├── evidence/ # 发布、审计、验证、演练和合规证据清单
│ ├── risk-register/ # 风险登记;必须有 owner、缓解措施和到期时间
│ ├── postmortems/ # 事故复盘;反哺标准、门禁、平台能力和 playbook
│ └── playbooks/ # 运行手册;只放通用流程,不放某个服务的部署细节
│ └── ai-incident-playbook.md # AI 专属事件响应:幻觉、工具失控、RAG 污染、模型降级
│
├── infra/ # 运行底座真相源:云资源、Kubernetes、GitOps、网络和灾备
│ ├── cloud/ # 云账号、区域、VPC、IAM、基础资源和 IaC
│ ├── kubernetes/ # Kubernetes base manifest、集群策略和可复用运行对象
│ │ ├── base/ # 环境无关 base;Deployment、Service、HPA、PDB、NetworkPolicy
│ │ │ └── services/
│ │ └── policies/ # 集群准入、Pod 安全、网络、镜像验签等策略
│ ├── gitops/ # 环境级期望状态;声明 dev/staging/prod 部署什么版本
│ │ └── environments/
│ │ ├── dev/ # 开发环境 overlay;低副本、宽松配额、实验性配置
│ │ ├── staging/ # 预发环境 overlay;接近生产,验证发布和数据迁移
│ │ └── prod/ # 生产环境 overlay;镜像 digest、replicas、资源、灰度策略
│ ├── networking/ # DNS、Ingress/Gateway、Service Mesh、网络策略
│ ├── databases/ # 数据库实例、备份、参数、迁移和访问入口
│ ├── vector-databases/ # 向量数据库和索引服务运行配置
│ ├── feature-stores/ # 在线/离线特征存储运行配置
│ ├── model-serving/ # 模型服务、GPU、推理网关和扩缩容配置
│ ├── messaging/ # Kafka、Pulsar、队列、topic 和消费组基础配置
│ ├── storage/ # 对象存储、文件存储、生命周期和加密配置
│ ├── secrets/ # Secret 引用和外部密钥系统绑定;不保存明文密钥
│ ├── disaster-recovery/ # 备份、恢复、跨区容灾和演练脚本
│ └── environments/ # 环境公共变量、命名空间、配额和环境级规则
│
├── shared/ # 极薄共享层:无业务语义的库、SDK、测试夹具
├── tools/ # 开发工具、代码生成、迁移工具
├── scripts/ # 仓库控制面:本地开发、CI、生成、发布、迁移和质量门禁入口
│ ├── README.md # 脚本总索引:分类、入口、运行方式和风险边界
│ ├── AGENTS.md # Agent 操作边界:可自动跑、需确认和禁止执行的脚本
│ ├── manifest.yml # 脚本登记表:owner、类型、风险、输入、输出和 CI 状态
│ ├── checks/ # 只读质量门禁:lint、link、schema、security、policy
│ ├── generate/ # 写仓库的生成/同步脚本:TOC、schema、代码生成、索引重建
│ ├── bootstrap/ # 环境准备、工具安装、版本探测和依赖缓存
│ ├── ci/ # CI 适配层;只做编排,不承载核心逻辑
│ ├── release/ # 发布、版本、打包和 changelog;高风险
│ ├── ops/ # 迁移、修复和一次性维护脚本;必须支持 dry-run 和审计
│ ├── dev/ # 本地开发便利脚本;不默认进入硬门禁
│ ├── lib/ # 共享库;导入无副作用
│ ├── fixtures/ # 脚本测试数据
│ ├── tests/ # 脚本自身测试
│ └── archive/ # 已下线脚本;保留原因、替代入口和删除日期
├── tests/ # 跨域集成测试、契约测试和仓库门禁
├── docs/ # 人类可读文档,不替代 contracts/catalog/governance
└── .github/ or ci/ # CI 工作流入口
```
目录边界判断:
| 目录 | 真相类型 | 不应承载 |
| ---- | -------- | -------- |
| `apps/` | 用户体验和渠道交付真相 | 领域核心规则、领域数据库访问 |
| `ai/` | AI 应用、Agent、RAG、Prompt、评估和模型接入真相 | 领域核心规则、未经治理的直接数据访问 |
| `domains/` | 业务能力、领域模型、领域服务和数据产品真相 | 平台通用工具、跨域集中审批 |
| `platform/` | 内部开发者体验和自助工程能力真相 | 业务规则和领域模型 |
| `contracts/` | API、事件、Schema、数据集、AI 工具和策略契约真相 | 普通说明文档 |
| `catalog/` | 系统、组件、资源、AI 产品、owner 和生命周期真相 | 运行逻辑 |
| `governance/` | 标准、决策、门禁、风险和复盘真相 | 业务代码 |
| `infra/` | 云资源、运行环境、安全、网络和灾备真相 | 业务逻辑 |
| `shared/` | 无业务语义的薄复用真相 | 领域模型和业务流程 |
| `scripts/` | 仓库自动化入口、质量门禁和维护操作真相 | 业务规则、生产配置、长期平台产品逻辑 |
这套目录结构的核心不是“所有企业都必须照抄这些文件夹”,而是把不同生命周期、不同 owner、不同风险等级的资产分开。目录名可以变,职责边界不能变。
### 2.1.1 目录设计的四个判断问题
新增任何目录或文件前,先回答四个问题:
1. 这个资产的 owner 是谁:业务流团队、领域团队、平台团队、SRE、安全、数据治理还是架构治理委员会。
2. 这个资产的变更频率是什么:随业务每天变、随发布变、随环境变、随治理周期变,还是只在架构决策时变。
3. 这个资产的消费方是谁:人类开发者、CI/CD、Developer Portal、Kubernetes、审计系统、数据平台还是 AI Runtime。
4. 这个资产是不是可执行真相源:能否被校验、生成、部署、路由、授权、审计或阻断发布。
如果一个文件同时被多个团队频繁修改、同时服务人类阅读和机器执行、同时表达业务规则和部署细节,通常说明它放错了位置,或者需要拆成契约、实现、部署、目录和治理五类资产。
### 2.1.2 核心目录的深度职责
| 目录 | 主要 owner | 典型变更触发 | 机器消费方 | 深度说明 |
| ---- | ---------- | ------------ | ---------- | -------- |
| `apps/` | 体验团队 / 业务流团队 | 新渠道、新页面、新用户流程、A/B 实验 | CI、前端发布平台、观测系统 | 只承载体验交付和体验编排。它可以调用 BFF、API、工作流和 AI 体验入口,但不拥有领域事实,不直接读写领域数据库。 |
| `ai/` | AI 产品团队 / AI 平台团队 | Prompt 发布、Agent 工具变更、RAG 索引更新、模型路由调整、评估门禁变化 | LLM Gateway、Agent Runtime、Evals、观测系统 | 管 AI 产品的运行资产。这里可以声明 Agent、Prompt、RAG、工具、评估、护栏和微调运行证据,但 AI 层不是新的业务真相源,不能绕过领域 API、数据产品和权限边界。 |
| `domains/` | 领域团队 / Stream-aligned Team | 领域模型变化、业务服务发布、API/事件契约变化、数据产品发布 | CI、契约测试、catalog、数据平台 | 管领域能力产品。领域内可以放服务源码,但不是唯一合法形态;如果服务在独立仓或顶层 `services/`,必须通过 `service.yaml` 和 `catalog/components` 指回领域 owner、API、事件、数据产品和 GitOps 路径。 |
| `platform/` | 平台团队 / Platform Team | Golden Path 迭代、脚手架升级、流水线模板升级、平台 API 变化 | Developer Portal、脚手架、CI/CD、准入系统 | 管“如何更容易、更安全地创建和交付”。平台不接管业务服务,也不直接成为每个服务的部署目录;它提供模板、能力、默认路径和自助入口。 |
| `contracts/` | 契约 owner + 治理 owner | API、事件、数据、AI 工具、资源和策略契约变更 | CI、兼容性检查、代码生成、网关、策略引擎 | 管跨团队协作的机器契约。凡是会影响消费者、权限、兼容性、数据质量或发布准入的接口,都应能在这里或领域内等价位置找到机器可读契约。 |
| `catalog/` | 平台团队 + 各资产 owner | 新服务、新 API、新数据产品、新 AI 产品、新资源登记 | Developer Portal、Scorecard、审计导出、依赖图 | 管“这是什么、谁负责、在哪里、依赖谁、成熟度如何”。catalog 是发现入口,不是源码仓、不是真实部署状态,也不是运行配置中心。 |
| `governance/` | 架构治理 / 安全 / 数据治理 / 合规 | 标准变化、ADR、风险登记、例外审批、门禁升级、复盘反哺 | CI、审计系统、Policy as Code、评审流程 | 管规则、决策和证据。治理资产必须尽量机器可读:门禁、风险、例外、控制项、POA&M、ADR、证据账本都应能被自动校验或导出。 |
| `infra/` | 平台工程 / SRE / 环境 owner | 环境变更、容量调整、镜像版本发布、集群策略、灾备演练 | GitOps、Kubernetes、云平台、观测系统 | 管运行底座和环境期望状态。它不拥有业务逻辑;它回答“跑在哪里、跑几个、用哪个 digest、什么资源、什么策略、什么发布方式”。 |
| `shared/` | 平台团队或共享库 owner | 通用 SDK、测试夹具、无业务语义工具升级 | 编译、测试、代码生成 | 只能放薄复用能力。若共享代码开始表达订单、客户、支付、履约等业务概念,应回到对应领域,不应把 `shared/` 演化成隐形中台。 |
| `scripts/` | 平台工程 / DevEx / SRE / 治理脚本 owner | 质量门禁新增、生成器升级、发布脚本调整、一次性维护任务 | Make、CI、本地开发环境、审计导出 | 管仓库自动化入口。脚本不是杂物间,而是把本地开发、CI、生成、发布、迁移和质量门禁变成可复现、可审计、可维护的控制面。 |
### 2.1.3 单仓、多仓和混合仓的落地方式
推荐目录结构可以映射到三种仓库拓扑:
| 拓扑 | 适用场景 | 推荐做法 | 风险控制 |
| ---- | -------- | -------- | -------- |
| 单仓 Monorepo | 团队协作强、统一门禁成熟、需要跨域重构和统一发布证据 | 保留上述目录,所有资产在一个仓库内通过 CODEOWNERS、路径门禁和 CI 分层校验 | 必须避免所有团队都能随意改所有目录;按 `domains/`、`platform/`、`infra/`、`governance/` 切 owner 和审批规则 |
| 多仓 Polyrepo | 服务高度自治、权限隔离强、团队发布节奏差异大 | 服务源码在各服务仓;中心仓保留 `contracts/`、`catalog/`、`governance/`、`platform/`、`infra/gitops/` 或用自动同步生成 | 必须用 catalog 记录 `sourceRoot`、`gitopsPath`、owner、API、事件、SLO、证据路径,避免服务失联 |
| 混合仓 Hybrid | 企业最常见;平台、治理、GitOps 集中,领域服务部分集中、部分独立 | 领域核心契约、catalog、治理和 GitOps 集中;服务源码按团队成熟度放 `domains/*/services/*` 或独立服务仓 | 必须明确哪一份是契约真相源,避免中心仓和服务仓同时维护同一契约导致漂移 |
是否把源码放在 `domains/*/services/*`,取决于仓库拓扑,而不是架构原则本身。架构原则只要求每个服务都能被追溯到:
```text
领域 owner -> 服务源码 -> API / Event 契约 -> 镜像构建定义 -> 制品 digest -> GitOps 期望状态 -> 运行观测 -> 审计证据
```
如果服务源码不在 `domains/*/services/*`,至少要在以下位置声明反向索引:
```yaml
service: customer-profile-service
domain: customer
owner: team-customer
sourceRoot: https://git.example.com/customer/customer-profile-service
catalogComponent: catalog/components/customer-profile-service.yaml
gitopsPath: infra/gitops/environments/prod/customer/customer-profile-service
apis:
- contracts/apis/customer-profile.openapi.yaml
events:
publishes:
- contracts/events/customer.profile.updated.asyncapi.yaml
```
### 2.1.4 文件放置决策表
| 要放的东西 | 推荐位置 | 不推荐位置 | 原因 |
| ---------- | -------- | ---------- | ---- |
| 服务源码 | `domains/{domain}/services/{service}/` 或独立服务仓并在 catalog 声明 | `platform/`、`infra/` | 服务属于领域能力,不属于平台模板或环境配置 |
| Dockerfile / Containerfile | 服务源码目录 | `infra/gitops/` | Dockerfile 描述如何构建运行单元,不描述某环境部署哪个版本 |
| 生产镜像版本 | `infra/gitops/environments/prod/...` 使用 digest | `domains/*/services/*` | 生产运行期望状态由环境 owner 管,不应由源码目录暗含 |
| OpenAPI / AsyncAPI | `contracts/` 或 `domains/*/apis`、`domains/*/events` | `docs/` | 契约要能被 CI、网关、代码生成和兼容性检查消费 |
| 数据产品契约 | `domains/*/data-products/` 和 `contracts/datasets/` | BI 报表目录 | 数据产品是可治理资产,不只是报表输入 |
| RAG 索引契约 | `contracts/ai/`、`ai/rag/` | 应用代码常量 | RAG 来源、权限、刷新和删除策略需要审计和回滚 |
| Prompt 版本 | `ai/prompts/` 或 `contracts/ai/prompts/` | 工程代码硬编码 | Prompt 是可评估、可回滚、可审批资产 |
| 微调运行证据 | `ai/fine-tuning/`、`governance/evidence/ai/` 或 starter kit 的 `fine-tuning-run.yaml` | 模型平台截图、聊天记录 | 微调必须证明数据授权、实验追踪、评估、登记、审批和回滚 |
| Kubernetes Deployment | `infra/kubernetes/` 或 `infra/gitops/` | 服务源码目录作为唯一真相 | Deployment 是环境期望状态,和服务构建定义生命周期不同 |
| 服务 owner 和依赖关系 | `catalog/components/` + `domains/*/domain.yaml` | README 手写说明 | owner、依赖和生命周期要能被 Developer Portal、审计和 scorecard 消费 |
| 架构决策 | `governance/decisions/` | 即时聊天记录 | ADR 需要可追溯、可复审、能关联风险和控制项 |
| 安全例外 | `governance/architecture-gates/` 或 `governance/evidence/` | CI 注释、临时豁免变量 | 例外必须有 owner、到期时间、补偿控制和自动阻断 |
| 只读质量检查脚本 | `scripts/checks/` 或稳定的 `scripts/check-*.py` 入口 | CI workflow 内联长命令 | 检查逻辑要能本地复现,失败输出要有路径、行号或可定位原因 |
| 生成、同步和写仓库脚本 | `scripts/generate/` 或稳定的 `scripts/sync-*.py` 入口 | 手工复制、临时 notebook、CI 内联脚本 | 写入脚本必须幂等,运行后能通过 diff、测试和审计输出验证 |
### 2.1.5 最小可执行落地包
如果企业不能一次性建立完整目录,最低也要先落下以下资产:
```text
domains/{domain}/domain.yaml # 领域边界、owner、SLO 和上下游
domains/{domain}/services/{service}/ # 服务源码或 sourceRoot 指针
contracts/apis/ # 对外 API 契约
contracts/events/ # 跨域事件契约
contracts/ai/ # AI 工具、RAG、Prompt、微调和评估契约
catalog/components/ # 服务发现、owner、生命周期和 GitOps 路径
catalog/data-products/ # 数据产品发现和 owner
catalog/ai-products/ # AI 产品发现、风险等级和证据路径
infra/gitops/environments/ # 环境期望状态
platform/golden-paths/ # 标准创建和交付路径
governance/standards/ # 标准
governance/decisions/ # ADR
governance/architecture-gates/ # 发布门禁
governance/evidence/ # 审计和验证证据
scripts/checks/ # 本地和 CI 共用的只读质量门禁
scripts/lib/ # 多个脚本共享的无副作用辅助库
```
这个最小包能先回答企业落地最关键的问题:
1. 谁拥有这个能力。
2. 能力的源码在哪里。
3. 它对外承诺什么契约。
4. 它部署到哪里、用哪个版本。
5. 它是否满足发布门禁。
6. 它的风险、例外、决策和证据在哪里。
### 2.1.6 字段级真相源矩阵
目录结构真正落地时,最容易出问题的不是目录名,而是同一个字段被多处维护。以下字段必须有明确主责位置:
| 字段或信息 | 权威真相源 | 允许的派生位置 | 冲突时以谁为准 |
| ---------- | ---------- | -------------- | -------------- |
| 领域 owner、领域边界、领域 SLO | `domains/{domain}/domain.yaml` | `catalog/domains/`、治理评审报告 | `domain.yaml` |
| 服务 owner、生命周期、runbook | `domains/*/services/*/service.yaml` 或服务仓同名契约 | `catalog/components/`、Developer Portal | `service.yaml` |
| 服务源码位置 | 服务仓路径或 `domains/*/services/*` | `catalog/components/*.yaml` 的 `sourceRoot` | 实际 Git 源码仓 |
| 镜像构建方式 | 服务目录 `Dockerfile` / `Containerfile` | 平台脚手架、CI 模板 | 服务目录构建定义 |
| 镜像制品 digest | Container Registry / provenance | `infra/gitops/`、发布证据 | registry digest + provenance |
| prod 部署版本、replicas、资源限制 | `infra/gitops/environments/prod/...` | catalog 运行摘要、观测面板 | GitOps 期望状态 |
| API 契约 | `contracts/apis/` 或 `domains/*/apis/` | API portal、catalog/apis | 机器可读 OpenAPI / GraphQL 契约 |
| 事件契约 | `contracts/events/` 或 `domains/*/events/` | 事件目录、消息平台 UI | 机器可读 AsyncAPI / Schema 契约 |
| 数据产品口径、质量、访问策略 | `domains/*/data-products/` + `contracts/datasets/` | catalog/data-products、数据目录 | 数据产品契约 |
| Prompt、RAG、工具和评估契约 | `ai/` + `contracts/ai/` | catalog/ai-products、AI 观测面板 | 版本化 AI 契约 |
| 微调数据授权和运行证据 | `ai/fine-tuning/` 或 `governance/evidence/ai/` | starter kit、模型登记系统 | `fine-tuning-run` 证据 |
| 发布门禁、例外和风险接受 | `governance/architecture-gates/`、`risk-register/`、`evidence/` | PR 评论、审计导出 | 治理证据 |
冲突处理原则:
1. 机器可读契约优先于自然语言说明。
2. 环境级 GitOps 配置优先于服务默认值。
3. catalog 负责发现和索引,不能覆盖源码、契约和部署真相。
4. governance 可以阻断发布、记录例外和要求补偿控制,但不应成为业务字段的日常编辑入口。
5. README 只能解释,不应成为唯一事实来源;凡是影响发布、权限、兼容性、审计和运行状态的字段,都应进入可校验文件。
### 2.1.7 典型变更链路
目录结构要服务真实工作流。以下三条链路是企业落地时最需要固定的路径。
新建生产微服务:
```text
领域建模
-> domains/{domain}/domain.yaml 声明边界和 owner
-> domains/{domain}/services/{service}/ 或独立服务仓创建源码
-> service.yaml 声明端口、依赖、SLO、资源诉求和镜像仓库
-> contracts/apis 与 contracts/events 声明外部协作契约
-> catalog/components 注册服务和 sourceRoot/gitopsPath
-> CI 构建镜像、生成 SBOM、provenance、签名和漏洞扫描证据
-> infra/gitops/environments/{env}/... 声明部署版本和运行策略
-> governance/evidence 记录生产就绪、发布证据和例外
```
发布数据产品:
```text
领域确认数据语义
-> domains/{domain}/data-products/{data-product}.yaml 声明 owner、指标、SLO 和消费者
-> contracts/datasets/ 声明 Schema、质量规则、访问策略和保留期限
-> data-platform 接入血缘、质量检查、权限审批和数据目录
-> catalog/data-products 注册可发现入口
-> governance/data-governance 记录 PII、授权、例外和复审周期
```
发布 AI 产品或 Agent:
```text
AI 产品定义
-> ai/applications 或 ai/agents 声明场景、风险等级、工具权限和人工确认点
-> ai/prompts、ai/rag、ai/tools、ai/evals 版本化 Prompt、检索、工具和评估
-> contracts/ai/ 固化工具、RAG、Prompt、评估、微调和护栏契约
-> model-gateway 配置模型路由、限流、成本预算和降级链路
-> governance/ai-governance 与 governance/evidence/ai 记录审批、证据账本和微调运行证据
-> catalog/ai-products 注册 owner、风险等级、运行入口、依赖和 scorecard
```
这三条链路的共同点是:源码、契约、目录、部署、治理和证据必须串起来。只建目录、不建链路,目录会退化成静态分类;只建链路、不分真相源,系统会在规模扩大后失控。
### 2.1.8 目录拆分和合并规则
目录是否需要独立出来,按以下规则判断:
1. owner 不同就倾向拆分:领域团队、平台团队、SRE、安全、数据治理和 AI 治理不应频繁编辑同一类文件。
2. 生命周期不同就倾向拆分:源码随业务发布变,GitOps 随环境变,治理标准随审查周期变,审计证据随发布和复审变。
3. 机器消费方不同就倾向拆分:Kubernetes、CI、Developer Portal、策略引擎、审计导出和人类文档不应依赖同一份非结构化文本。
4. 风险等级不同就倾向拆分:生产部署、权限策略、模型工具调用、PII 数据、密钥和供应链证据必须有更严格 owner 和门禁。
5. 没有稳定 owner、没有机器消费方、没有门禁价值的目录不要新增;先放入既有目录,等变更频率和职责边界稳定后再拆。
6. 一个目录如果开始同时承载业务规则、平台模板、环境部署和治理审批,应立即拆成 `domains/`、`platform/`、`infra/` 和 `governance/`。
7. 一个共享目录如果出现领域名词,应回到领域;共享层只能放无业务语义的 SDK、工具、测试夹具和生成代码。
### 2.1.9 常见错误
1. 把 `platform/` 做成新的大中台,把业务规则、服务部署和审批流程全部塞进去。
2. 把 `shared/` 做成跨域业务模型垃圾桶,让多个领域通过共享对象强耦合。
3. 把 `catalog/` 当部署系统,在目录条目里维护 replicas、资源限制和灰度策略。
4. 把 `docs/` 当契约真相源,只写自然语言说明,没有 OpenAPI、AsyncAPI、JSON Schema 或策略文件。
5. 把 `infra/` 当业务仓,在 Helm values 或 Kustomize patch 里隐藏业务开关和业务规则。
6. 把 AI Prompt、RAG 来源、工具权限和微调审批写在应用代码里,导致无法评估、回滚和审计。
7. 只有服务仓,没有中心 catalog、契约和治理索引,导致企业无法回答“谁依赖谁、谁负责、风险在哪”。
8. 把 `scripts/` 当临时杂物间,CI、本地开发、生成、发布和一次性维护脚本混在一起,导致无人敢删、无人敢改、失败不可复现。
### 2.1.10 目录级 owner、审批和门禁
目录结构只有和 owner、审批规则、自动门禁绑定,才会从“文件夹分类”变成“工程治理系统”。推荐按目录设置
CODEOWNERS、必需检查和变更证据:
| 路径 | 推荐 owner | 最低审批 | 必需门禁 | 变更证据 |
| ---- | ---------- | -------- | -------- | -------- |
| `apps/**` | 体验团队 / 业务流团队 | 应用 owner 1 人 | 单元测试、构建、前端质量、可访问性、契约消费检查 | 发布记录、回滚计划、体验指标 |
| `ai/**` | AI 产品 owner + AI 平台 owner | AI owner 1 人;高风险工具另需治理审批 | Prompt/RAG/Evals、工具权限、成本预算、护栏、AI 事件响应检查 | AI 证据账本、评估报告、模型/Prompt 版本记录 |
| `domains/{domain}/**` | 对应领域团队 | 领域 owner 1 人;跨域契约需消费者确认 | 领域测试、契约兼容、SLO、数据产品质量、scorecard | domain 变更记录、契约变更记录 |
| `platform/**` | 平台团队 | 平台 owner 1 人;破坏性 Golden Path 变更需架构复审 | 脚手架测试、模板回归、平台 API 兼容、开发者体验指标 | 平台发布说明、迁移指南 |
| `contracts/**` | 契约 owner + 消费者代表 | producer 和至少一个 consumer | OpenAPI/AsyncAPI/Schema 兼容、策略测试、breaking change 检查 | 契约版本、兼容性报告 |
| `catalog/**` | 平台团队 + 资产 owner | 资产 owner 1 人 | catalog schema、owner 存在性、sourceRoot/gitopsPath 可达性 | 目录同步报告、scorecard |
| `governance/**` | 架构治理 / 安全 / 数据治理 | 治理 owner 1 人;控制项变更需双人审批 | 控制项覆盖、证据新鲜度、风险/POA&M/ADR 链接完整性 | ADR、风险登记、审计导出 |
| `infra/**` | SRE / 平台工程 / 环境 owner | 环境 owner 1 人;生产变更需 SRE 审批 | GitOps diff、策略准入、镜像验签、资源限制、灾备影响检查 | 变更单、GitOps 同步记录、回滚证据 |
| `shared/**` | 共享库 owner | owner 1 人;破坏性变更需所有消费者确认 | API 兼容、依赖影响、反向依赖测试 | 版本说明、消费者迁移记录 |
| `scripts/**` | 平台工程 / DevEx / SRE / 治理脚本 owner | 脚本 owner 1 人;release/ops 高风险脚本需双人审批 | 脚本测试、dry-run、失败输出定位、工具版本锁定、ShellCheck/静态检查 | 脚本登记表、运行日志、生成物 diff、回滚或删除记录 |
最重要的规则是:目录 owner 不是“通知人”,而是对资产正确性、演进节奏和事故后果负责的人。审批不能只看
Markdown 是否写得好,而要验证契约、门禁、证据和运行路径是否闭合。
目录级门禁建议分三层:
1. 路径门禁:用 CODEOWNERS、受保护分支、禁止直推和必需检查保护关键目录。
2. 语义门禁:用 schema、契约兼容、策略测试、scorecard 和风险规则判断内容是否合理。
3. 证据门禁:要求每次关键变更绑定 ADR、发布证据、审计证据、风险接受或 POA&M 整改记录。
### 2.1.11 目录和企业工具链的映射
企业落地时,不应要求人手工维护所有索引。目录结构应被成熟工具链消费、校验和回写摘要:
| 工具链能力 | 读取的目录 | 写入或生成的资产 | 关键门禁 |
| ---------- | ---------- | ---------------- | -------- |
| Developer Portal | `catalog/`、`domains/`、`contracts/`、`governance/scorecards` | 服务地图、API 门户、数据产品目录、AI 产品目录、scorecard | owner、生命周期、依赖、runbook 必填 |
| CI/CD | `apps/`、`domains/`、`ai/`、`contracts/`、`shared/` | 构建产物、测试报告、SBOM、provenance、发布证据 | 测试、契约兼容、漏洞、签名、质量阈值 |
| Container Registry | 服务目录构建定义、CI provenance | 镜像 tag、digest、签名、漏洞报告 | 禁止使用未签名镜像进入生产 GitOps |
| GitOps / CD | `infra/gitops/`、`infra/kubernetes/` | 环境同步状态、漂移报告、发布历史 | production 使用 digest、策略准入、回滚路径 |
| API Gateway | `contracts/apis/`、`catalog/apis/` | 路由、鉴权、限流、审计日志 | OpenAPI 合法、权限策略存在、breaking change 受控 |
| Event Platform | `contracts/events/`、`catalog/` | topic、schema registry、消费者拓扑 | 事件兼容、owner、保留期限、PII 标记 |
| Data Platform | `domains/*/data-products/`、`contracts/datasets/` | 数据目录、血缘、质量报告、访问审批 | 质量 SLO、PII、保留期限、授权边界 |
| AI Platform | `ai/`、`contracts/ai/`、`catalog/ai-products/` | Prompt 版本、RAG 索引、评估结果、模型路由 | Evals、Guardrails、预算、人工确认点 |
| Observability | `catalog/`、`service.yaml`、`domain.yaml`、`infra/` | SLO、仪表盘、告警、错误预算 | owner、SLO、日志/指标/链路追踪接入 |
| GRC / Audit | `governance/`、控制目录、`evidence/`、starter kit | 控制评估、审计导出、POA&M、风险视图 | 证据新鲜度、控制覆盖、签署状态 |
| Repository Automation | `scripts/`、`Makefile`、`.github/` 或 `ci/` | 校验报告、生成物 diff、审计导出摘要、发布或迁移执行记录 | 脚本登记、入口稳定、工具版本锁定、dry-run、失败可定位 |
这张映射的意义是把目录从“人看的结构”升级为“工具能执行的接口”。如果某个目录没有稳定 owner、没有工具消费、
没有门禁和证据输出,就不应被列为企业级标准目录。
### 2.1.12 从现有项目迁移到目标结构
迁移不要从重命名目录开始,而要先找真相源、定 owner、补契约,再逐步移动文件。推荐路径如下:
| 阶段 | 目标 | 动作 | 禁止误区 |
| ---- | ---- | ---- | -------- |
| L0 盘点 | 看清现状 | 列出服务、API、事件、数据库、数据产品、AI 资产、部署路径、owner 和证据位置 | 直接批量移动目录,导致 CI、部署和文档同时失效 |
| L1 索引 | 先能发现 | 建 `catalog/`,为每个服务、数据产品、AI 产品和资源建立 owner、sourceRoot、gitopsPath | 把 catalog 当新的手工台账,不接 CI 和 portal |
| L2 契约 | 先稳边界 | 把 OpenAPI、AsyncAPI、数据产品、AI 工具和策略契约迁入 `contracts/` 或领域内等价位置 | 只迁 README,不迁机器可读契约 |
| L3 部署 | 分离运行状态 | 把环境级部署期望状态收敛到 `infra/gitops/`,生产使用镜像 digest 和策略准入 | 让服务源码目录同时决定 prod 版本和资源配额 |
| L4 治理 | 补齐控制 | 增加 `governance/`、ADR、门禁、风险、POA&M、证据和目录级 owner | 只增加审批流程,不增加自动校验和证据 |
| L5 平台化 | 降低认知负载 | 用 `platform/golden-paths`、脚手架、portal 和 scorecard 把标准路径产品化 | 让每个团队手写一套不同模板和检查脚本 |
迁移期间可以长期保持混合形态:新服务走目标结构,旧服务通过 catalog 指针接入。真正要避免的是同一事实在旧目录和新目录
双写。任何双写字段都必须有主真相源、派生方向和漂移检查。
### 2.1.13 目录结构验收清单
一套目录结构是否合格,不看目录名是否“先进”,看它能否稳定回答以下问题:
1. 每个服务是否能找到领域 owner、源码位置、契约、GitOps 路径、SLO、runbook 和最近一次发布证据。
2. 每个 API 和事件是否有机器可读契约、兼容规则、消费者影响面和 breaking change 流程。
3. 每个数据产品是否有 owner、语义口径、质量规则、访问策略、PII 标记、血缘和复审周期。
4. 每个 AI 产品是否有 Prompt/RAG/工具/模型/评估/护栏/预算/人工确认点/事件响应证据。
5. 每个生产部署是否由 GitOps 管理,并明确镜像 digest、资源限制、HPA、策略准入和回滚路径。
6. 每个共享库是否能证明没有承载领域业务语义,并有反向依赖测试和破坏性变更流程。
7. 每个治理控制项是否能映射到 schema、示例、checker、证据路径和审计导出结果。
8. 每个目录是否有 CODEOWNERS、必需检查、变更证据和定期 owner 复核。
9. 每个关键字段是否只有一个权威真相源,catalog 和文档是否只是派生视图或说明。
10. 每个仓库脚本是否能找到 owner、风险等级、入口命令、输入输出、失败契约、dry-run 或删除路径。
11. 新人能否通过 Developer Portal 或 catalog 在 10 分钟内找到某个能力的 owner、契约、运行状态和风险。
如果以上问题无法回答,说明目录只是“看起来现代”,还没有形成可运营、可审计、可演进的企业架构骨架。
### 2.1.14 服务源码组织的合法形态
`domains/{domain}/services/{service}/` 是推荐默认值,不是唯一正确答案。它的优点是领域边界、服务源码、API、
事件、数据产品和 owner 放在同一上下文里,新人容易理解“这个服务为什么存在”。但企业真实落地时,源码位置往往受
团队历史、权限隔离、构建系统、语言生态和发布节奏影响。判断一个服务放得对不对,不看目录名字,而看服务能否稳定
接入领域、契约、catalog、GitOps、治理和审计链路。
常见形态如下:
| 形态 | 示例路径 | 适用场景 | 必须补齐的索引 |
| ---- | -------- | -------- | -------------- |
| 领域内服务 | `domains/customer/services/customer-profile-service/` | 单仓或领域仓;领域团队对模型、服务和契约端到端负责 | `service.yaml`、`domain.yaml`、catalog component、GitOps 路径 |
| 顶层服务目录 | `services/customer-profile-service/` 或 `services/customer/customer-profile-service/` | 历史仓库已有 `services/` 约定;平台工具默认扫描顶层服务 | `service.yaml.domain`、`service.yaml.owner`、catalog component、领域映射 |
| 语言工作区 | `packages/customer-profile-service/`、`apps/customer-api/` | Node、Go、Java、.NET 等 monorepo workspace 已有生态约定 | workspace package metadata、`service.yaml`、catalog sourceRoot |
| 独立服务仓 | `git@example.com/customer/customer-profile-service.git` | 多仓自治、权限隔离强、服务发布节奏差异大 | 中心 catalog 的 `sourceRoot`、契约路径、GitOps 路径、证据路径 |
| 遗留系统适配仓 | `legacy-adapters/customer-mainframe-adapter/` | 旧系统绞杀迁移、主机/ERP/SaaS 集成、反腐层建设 | 领域归属、接口契约、迁移状态、弃用计划、风险登记 |
无论源码放在哪里,都必须满足以下不变量:
```yaml
service: customer-profile-service
domain: customer
owner: team-customer
sourceRoot: domains/customer/services/customer-profile-service
runtimeUnit: container
buildDefinition: Dockerfile
catalogComponent: catalog/components/customer-profile-service.yaml
gitopsPath: infra/gitops/environments/prod/customer/customer-profile-service
apiContracts:
- contracts/apis/customer-profile.openapi.yaml
eventContracts:
publishes:
- contracts/events/customer.profile.updated.asyncapi.yaml
sloRef: governance/slo/tier-2.yaml
runbook: governance/playbooks/customer-profile-service.md
```
目录名只是线索,不是治理事实。最终权威必须落在机器可读契约里:`service.yaml` 说明服务是谁、怎么构建、依赖什么;
`domain.yaml` 说明领域边界和 owner;`catalog/components` 提供发现入口;`infra/gitops` 说明生产跑哪个版本;治理证据说明
能否发布、谁批准、风险是否接受。
### 2.1.15 单个服务目录的最小内部结构
一个服务目录不应只是源码文件夹,而应是“可构建、可测试、可观测、可审计”的运行单元源头。推荐最小结构如下:
```text
customer-profile-service/
├── README.md # 给人看的服务说明、启动方式、依赖和排障入口
├── service.yaml # 给机器看的服务契约:owner、domain、端口、依赖、SLO、镜像仓库
├── Dockerfile # 镜像构建定义;生产使用 digest,不把镜像本体提交进 Git
├── src/ # 服务源码;具体结构服从语言生态和框架最佳实践
├── tests/ # 单元测试、组件测试和契约消费测试
├── apis/ # 服务拥有的本地 API 契约;可同步或引用到 contracts/apis/
├── events/ # 服务发布/订阅的本地事件契约;可同步或引用到 contracts/events/
├── migrations/ # 该服务独占数据库的 schema 迁移;跨域共享库禁止放这里
├── config/ # 非敏感默认配置和本地开发配置;不保存生产密钥
├── runbooks/ # 服务级操作手册;企业级通用 playbook 仍放 governance/
└── docs/ # 设计说明、领域补充和局部 ADR 链接
```
服务目录内允许放“构建和运行这个服务所需的默认事实”,不允许放“某个环境的最终部署事实”。例如端口、健康检查路径、
依赖声明、最低资源诉求、镜像仓库名称可以放在 `service.yaml`;生产副本数、生产镜像 digest、生产命名空间、生产
ServiceAccount、生产 HPA 阈值应放在 `infra/gitops/environments/prod/...`。
| 内容 | 放服务目录 | 放 GitOps / Infra | 原因 |
| ---- | ---------- | ----------------- | ---- |
| 服务源码、测试、Dockerfile | 是 | 否 | 它们描述如何构建服务 |
| 默认端口、健康检查、依赖声明 | 是 | 可派生 | 它们属于服务运行契约 |
| 生产镜像 digest | 否 | 是 | 它属于环境期望状态和发布证据 |
| 生产 replicas、HPA、PDB | 否 | 是 | 它们随环境和容量策略变化 |
| 明文 Secret | 否 | 否 | 只能保存 Secret 引用和外部密钥绑定 |
| 跨域数据库访问脚本 | 否 | 否 | 违反领域边界,应改为 API、事件或数据产品协作 |
如果一个服务目录开始承载多个领域的业务规则,说明服务边界过大;如果一个服务目录开始维护生产环境策略,说明源码和
运行期望状态混在了一起;如果一个服务目录没有 `service.yaml` 或等价契约,说明它还不能被平台和审计系统稳定识别。
### 2.1.16 GitOps 目录的最小内部结构
GitOps 目录回答的是“某个环境期望运行什么”,不是“服务代码是什么”。推荐把环境无关 base、环境 overlay 和环境级
发布状态分开:
```text
infra/
├── kubernetes/
│ ├── base/
│ │ └── services/
│ │ └── customer-profile-service/
│ │ ├── deployment.yaml # 环境无关工作负载骨架
│ │ ├── service.yaml # Kubernetes Service,不等同于业务 service.yaml
│ │ ├── hpa.yaml # 默认自动扩缩容策略
│ │ ├── pdb.yaml # 可用性保护
│ │ ├── network-policy.yaml # 默认网络边界
│ │ └── kustomization.yaml
│ └── policies/
│ ├── image-verification/ # 镜像签名、SBOM、provenance 准入
│ ├── pod-security/ # Pod 安全基线
│ └── network/ # 集群网络策略
└── gitops/
└── environments/
├── dev/customer/customer-profile-service/
│ └── kustomization.yaml # 开发环境 overlay,可使用短生命周期 tag
├── staging/customer/customer-profile-service/
│ └── kustomization.yaml # 预发环境 overlay,接近生产
└── prod/customer/customer-profile-service/
├── kustomization.yaml # 生产 overlay,必须引用不可变 digest
├── rollout.yaml # 金丝雀、蓝绿或渐进式发布策略
└── release-evidence.yaml # 发布证据索引或指针
```
GitOps 目录的关键规则:
1. `base/` 只放环境无关模板,不写生产专属镜像版本、命名空间和容量。
2. `dev/` 可以更灵活,但仍不应绕过镜像扫描和基础策略。
3. `staging/` 应尽量接近生产,用来验证迁移、发布策略、回滚和观测。
4. `prod/` 必须使用不可变镜像 digest,禁止只用可变 tag 作为生产准入依据。
5. GitOps 记录期望状态,实际运行状态由 Kubernetes、Argo CD、Flux 和观测系统提供。
6. 环境 owner 对 replicas、资源配额、节点选择、灰度策略和回滚窗口负责,服务 owner 对镜像和服务行为负责。
这层拆清楚后,服务团队可以高频提交源码,平台或 SRE 可以稳定治理环境,审计人员可以追溯“哪个 commit 构建了哪个
镜像、哪个 digest 被部署到哪个环境、哪次 GitOps 同步把它推到生产”。
### 2.1.17 Catalog、service.yaml 和 domain.yaml 的去重规则
catalog 的价值是发现和索引,不是制造新的手工台账。最稳的做法是让 `domain.yaml`、`service.yaml`、GitOps 和契约文件
成为字段真相源,catalog 通过同步、生成或校验来汇总。如果必须人工维护 catalog,也必须记录 sourceRef 和 lastSynced,
并由 CI 检查 catalog 与源契约是否漂移。
| 字段 | 主真相源 | catalog 中的角色 | 漂移处理 |
| ---- | -------- | ---------------- | -------- |
| 领域边界、领域 owner | `domains/{domain}/domain.yaml` | 展示领域地图和团队入口 | catalog 不得覆盖;冲突时阻断合并 |
| 服务 owner、生命周期、运行等级 | `service.yaml` | 展示服务卡片和 scorecard | catalog 只能派生或引用 |
| 源码位置 | 实际 Git 路径 / `sourceRoot` | 提供跳转入口 | 路径不可达时阻断 catalog 检查 |
| API / Event 契约 | `contracts/` 或领域内契约 | 提供 API 门户和消费者索引 | 契约缺失或版本不兼容时阻断发布 |
| GitOps 路径 | `infra/gitops/` | 提供环境入口和发布状态摘要 | catalog 不维护 replicas 和 digest |
| SLO、runbook、on-call | `service.yaml` + `governance/slo/` | 聚合到服务详情页 | 缺 owner、缺 runbook 或缺 SLO 时降 scorecard |
| 生产运行状态 | Kubernetes / Argo CD / Observability | 展示只读摘要 | 运行状态不回写为 catalog 真相 |
推荐的同步方向如下:
```text
domain.yaml + service.yaml + contracts/* + infra/gitops/*
-> catalog/components/*
-> Developer Portal / Scorecard / 审计导出
```
反方向更新只能用于辅助生成 PR,不能让 portal 表单直接无审查地改写领域契约、生产 GitOps 或治理证据。这样可以避免
“看起来所有系统都有信息,实际上每个系统都维护一份不同事实”的失控状态。
### 2.1.18 目录级说明文件和 AI 协作边界
企业仓库越来越多由人类、CI、平台机器人和 AI agent 共同维护。目录结构不仅要让人能看懂,也要让自动化工具知道哪里
能改、哪里不能改、改完要跑什么检查。推荐每个一级目录至少有 `README.md`,需要 AI 或自动化协作的关键目录再补
`AGENTS.md` 或等价维护说明。
| 文件 | 读者 | 应说明的内容 | 不应承担的职责 |
| ---- | ---- | ------------ | -------------- |
| `README.md` | 人类开发者、架构师、审计人员 | 目录用途、入口、常见流程、运行方式、参考链接 | 不作为机器契约唯一来源 |
| `AGENTS.md` | AI agent、自动化脚本维护者 | 可改范围、禁止事项、验证命令、目录边界、常见坑 | 不保存业务事实和生产状态 |
| `*.schema.json` | CI、生成器、审计导出 | 字段结构、类型、必填项和扩展边界 | 不解释业务背景 |
| `*.example.yaml` | 团队落地样例、测试夹具 | 最小可执行字段、跨文件一致性示例 | 不替代真实项目配置 |
目录级说明文件要短、准、可执行。它应该告诉后来者“这个目录为什么存在、谁负责、文件怎么放、改完跑什么门禁”,而不是
复制主架构文档。主文档说明原则,目录说明文件约束局部行为,schema 和 checker 负责机器验证。
### 2.1.19 不同规模企业的落地深度
目录结构可以分阶段落地,不能为了“看起来完整”一次性铺满所有目录。不同规模的组织应采用不同深度:
| 阶段 | 适用组织 | 必须具备 | 可以暂缓 |
| ---- | -------- | -------- | -------- |
| S0 起步 | 少量团队、少量服务 | `domains/`、`contracts/apis/`、`catalog/components/`、`infra/gitops/`、`governance/decisions/` | 完整平台门户、完整审计导出、全量 scorecard |
| S1 产品化 | 多领域、多服务、开始平台化 | `platform/golden-paths`、`service.yaml`、API/Event 契约、GitOps 环境分层、CODEOWNERS | 复杂 FinOps、全量 OSCAL、自动化证据新鲜度 |
| S2 规模化 | 多业务线、多团队、多环境 | Developer Portal、数据产品目录、AI 产品目录、供应链证据、风险/POA&M、scorecard | 少数低风险遗留系统可通过 catalog 指针接入 |
| S3 受监管 | 金融、医疗、政企、关键基础设施 | 审计导出、控制评估、签名验签、访问复核、证据新鲜度、事故复盘、合规映射 | 手工例外必须有到期和补偿控制 |
阶段越早,越要避免目录过度复杂;阶段越成熟,越要避免事实散落在聊天记录、平台 UI、人工表格和个人经验里。成熟度提升的
标志不是目录变多,而是更多关键事实可以被机器校验、被 portal 发现、被审计导出、被运行系统证明。
### 2.1.20 目录变更评审清单
新增、移动或删除目录时,必须先回答以下问题,再进入执行:
1. 这个目录是否有明确 owner;如果没有 owner,不应新增。
2. 这个目录是否承载新的真相源;如果只是分类更好看,不应新增。
3. 这个目录的机器消费方是谁;如果没有 CI、portal、GitOps、策略引擎或审计消费方,应先放入现有目录。
4. 这个目录是否会和已有目录维护同一字段;如果会,必须定义主真相源和派生方向。
5. 这个目录是否需要 CODEOWNERS、分支保护、必需检查或发布证据;如果需要,必须同步补门禁。
6. 这个目录是否影响现有服务、契约、GitOps 或审计导出;如果影响,必须补迁移计划和回滚路径。
7. 这个目录是否降低团队认知负载;如果只是增加文件层级和审批步骤,应回到平台产品化设计。
目录变更的验收不应只看“文件移动完成”。真正完成的标准是:旧路径有迁移说明,新路径有 owner 和说明文件,相关契约、
catalog、GitOps、治理证据和自动化检查都能找到新位置,并且没有同一事实在新旧路径双写。
### 2.1.21 目录结构的三类事实
企业级目录结构不是简单的文件分类,而是在仓库中表达三类事实:权威事实、派生事实和观察事实。把这三类事实混在一起,
是目录越做越乱的根因。
| 事实类型 | 定义 | 典型位置 | 变更方式 | 校验方式 |
| -------- | ---- | -------- | -------- | -------- |
| 权威事实 | 某个字段或行为的唯一真相源 | `domains/`、`contracts/`、`infra/gitops/`、`governance/` | 通过 PR、owner 审批和门禁修改 | schema、contract test、policy check、CODEOWNERS |
| 派生事实 | 从权威事实生成或同步出来的索引、视图、门户卡片 | `catalog/`、Developer Portal、审计导出包 | 自动生成或受控同步 | 漂移检测、sourceRef、lastSynced |
| 观察事实 | 运行系统在某一时刻观测到的实际状态 | Kubernetes、Argo CD、Flux、Observability、SIEM | 由运行系统产生,不手写入 Git | SLO、告警、运行探针、审计日志 |
因此,`catalog/components/customer-profile-service.yaml` 可以展示生产环境当前状态摘要,但不能成为生产副本数、镜像 digest
或资源配额的权威来源;`docs/` 可以解释领域设计,但不能替代 `domain.yaml`、OpenAPI、AsyncAPI 或数据产品契约;平台
门户可以提供修改入口,但最终仍应生成 PR,由对应权威目录完成审查、合并、部署和审计。
判断某个字段应该放在哪里时,优先使用以下规则:
1. 会直接改变业务行为的字段,放领域或 AI 产品的权威契约中。
2. 会直接改变生产运行状态的字段,放 `infra/gitops/` 或环境 IaC 中。
3. 会改变跨团队兼容性的字段,放 `contracts/` 或领域内等价契约中。
4. 会改变准入、风险、合规或例外处理的字段,放 `governance/` 中。
5. 只用于发现、导航、搜索和聚合展示的字段,放 `catalog/`,并指向权威来源。
6. 只用于解释背景、设计原因和操作说明的内容,放 `docs/` 或局部 `README.md`。
### 2.1.22 目录与自动化链路
成熟的目录结构必须能被工具链消费。否则它只是“看起来整齐”的文档目录,无法形成平台能力。
```text
service.yaml / domain.yaml / contracts/*
-> CI 契约校验
-> catalog 同步
-> Developer Portal 展示
-> scorecard 评分
-> release gate 准入
-> audit export 证据导出
Dockerfile / SBOM / provenance / signature
-> CI 构建
-> registry 入库
-> 镜像签名和验签
-> GitOps 引用 digest
-> Kubernetes 准入控制
infra/gitops/environments/*
-> Argo CD / Flux 同步
-> runtime 状态观测
-> SLO 和告警
-> 事故响应和回滚证据
governance/* / 控制目录 / evidence/*
-> policy check
-> risk register / POA&M
-> audit package
-> 管理层例外和复核
```
每个一级目录都应至少接入一种自动化消费方:
| 目录 | 最低自动化消费方 | 未接入时的风险 |
| ---- | ---------------- | -------------- |
| `apps/` | CI、发布系统、前端监控 | 体验变更无法和 API、SLO、回滚证据关联 |
| `ai/` | Evals、LLM Gateway、AI observability | Prompt、Agent 和工具权限变成手工配置,无法审计 |
| `domains/` | 契约测试、服务构建、catalog 同步 | 领域边界停留在文档,服务和 owner 容易漂移 |
| `platform/` | 脚手架、portal、scorecard | 平台只是一组散装脚本,不能降低认知负载 |
| `contracts/` | 兼容性检查、代码生成、网关、策略引擎 | 跨团队协作依赖口头约定,breaking change 难以及时发现 |
| `catalog/` | Developer Portal、依赖图、审计导出 | 服务、资源和 owner 无法被统一发现 |
| `governance/` | 门禁脚本、审计导出、风险工作流 | 标准和例外无法闭环,审计只能补材料 |
| `infra/` | GitOps、Kubernetes、云平台、准入控制 | 生产状态依赖人工操作,回滚和追责困难 |
| `scripts/` | Make、CI、pre-commit、审计重放、agent 工具调用 | 自动化散落在本地命令和 workflow 中,失败不可复现 |
目录一旦进入企业级标准,就必须定义“谁消费它”。没有消费方的目录应先作为局部文档或实验目录,不应升级为一级标准目录。
#### 2.1.22.1 `scripts/` 的仓库控制面治理
成熟企业级项目中的 `scripts/` 不是“临时脚本杂物间”,而是仓库控制面。它负责把本地开发、CI、生成、发布、迁移和质量门禁这些操作变成稳定入口,使同一动作可以在开发机、CI runner、审计重放环境和自动化 agent 中得到一致结果。
`scripts/` 的治理目标:
1. 入口稳定:CI、Makefile、开发者和 agent 调用同一组脚本入口,不在 workflow 中复制长命令。
2. 逻辑集中:入口脚本保持薄,公共解析、路径发现、格式化、错误输出和校验逻辑进入 `scripts/lib/`。
3. 风险分层:只读检查、写仓库生成、依赖安装、发布变更和一次性运维必须分开治理。
4. 可复现:脚本必须声明工作目录、输入、输出、依赖工具版本、环境变量和退出码语义。
5. 可审计:高风险脚本必须支持 `--dry-run`、输出执行计划、保留日志摘要,并能说明回滚或替代入口。
6. 可删除:废弃脚本进入 `scripts/archive/` 或直接删除;保留时必须说明替代入口、保留期限和删除条件。
推荐分类如下:
| 分类 | 推荐位置 | 风险等级 | 治理要求 |
| ---- | -------- | -------- | -------- |
| 只读检查 | `scripts/checks/` 或 `scripts/check-*.py` | 低 | 不写仓库、不访问生产、失败输出必须可定位 |
| 生成同步 | `scripts/generate/` 或 `scripts/sync-*.py` | 中 | 幂等、可 diff、运行后接质量门禁 |
| 环境引导 | `scripts/bootstrap/` | 中 | 锁工具版本、声明缓存位置、不隐式提权 |
| CI 适配 | `scripts/ci/` | 中 | 只做 CI 环境胶水,不承载核心校验逻辑 |
| 发布脚本 | `scripts/release/` | 高 | 双人审批、dry-run、tag/版本/制品摘要校验和回滚说明 |
| 运维维护 | `scripts/ops/` | 高 | 明确目标环境、保护生产、审计日志和人工确认点 |
| 本地便利 | `scripts/dev/` | 低 | 不作为硬门禁,不影响生产发布语义 |
| 共享库 | `scripts/lib/` | 中 | 导入无副作用,公共函数小而稳定,有脚本测试覆盖 |
| 脚本测试 | `scripts/tests/`、`scripts/fixtures/` | 低 | 覆盖成功路径、失败路径、边界输入和 fixture 兼容 |
`manifest.yml` 是脚本目录的最小治理账本。它不替代 README,而是让 CI、审计和 agent 能机械判断一个脚本是否允许自动执行:
```yaml
scripts:
- path: scripts/checks/check-links.py
owner: platform-devex
type: check
risk: low
writesRepository: false
requiresNetwork: false
ciRequired: true
entrypoint: make check-links
inputs:
- "**/*.md"
outputs:
- stdout
failureContract: "输出文件路径、行号或可定位的错误原因"
```
企业规模较小时,不必一次性创建所有子目录。可以先保留扁平入口,例如 `scripts/check-*.py`、`scripts/sync-*.py` 和 `scripts/lib/`;当脚本数量、风险等级或 owner 差异变大,再按 `checks/`、`generate/`、`release/`、`ops/` 拆分。成熟的标志不是目录更多,而是每个脚本都能被登记、测试、复现、审计和安全下线。
### 2.1.23 资产生命周期和目录字段
服务、API、事件、数据产品、AI 产品、模型、Agent、平台能力和治理控制项都应有生命周期字段。生命周期不清楚,目录就会
不断堆积僵尸资产。
| 状态 | 含义 | 允许行为 | 必填证据 |
| ---- | ---- | -------- | -------- |
| `proposed` | 已提出但未进入生产依赖 | 可评审、可试点,不得被生产消费者强依赖 | owner、目标场景、风险初评、退出条件 |
| `active` | 正式运行并可被消费者依赖 | 可发布、可扩展、可进入 scorecard | SLO、runbook、契约、GitOps、监控、on-call |
| `deprecated` | 已宣布弃用但仍需兼容 | 不新增消费者,只允许安全修复和迁移支持 | 替代方案、迁移窗口、消费者清单、到期日 |
| `retired` | 已退役,不再承载生产职责 | 不允许被部署、调用或列入新依赖 | 下线证据、数据归档、DNS/API/topic 清理记录 |
| `exception` | 临时偏离标准 | 只能在到期日前带补偿控制运行 | 风险 owner、到期日、补偿控制、POA&M |
推荐在不同资产中统一保留以下字段名,减少跨目录理解成本:
```yaml
name: customer-profile-service
lifecycle: active
owner: team-customer
domain: customer
tier: tier-2
sourceRoot: domains/customer/services/customer-profile-service
contractRefs:
- contracts/apis/customer-profile.openapi.yaml
gitopsRefs:
- infra/gitops/environments/prod/customer/customer-profile-service
sloRef: governance/slo/tier-2.yaml
runbookRef: governance/playbooks/customer-profile-service.md
riskRefs:
- governance/risk-register/risk-customer-profile.yaml
evidenceRefs:
- governance/evidence/releases/customer-profile-service-2026-06.yaml
```
字段名可以按企业标准调整,但语义必须稳定。尤其是 `owner`、`lifecycle`、`sourceRoot`、`contractRefs`、`gitopsRefs`、
`sloRef`、`runbookRef` 和 `evidenceRefs`,应成为 catalog、scorecard、审计导出和 AI agent 协作的公共接口。
### 2.1.24 环境、租户和区域的目录表达
不要把环境差异混进服务源码。服务源码表达“服务是什么”,环境目录表达“它在某个环境如何运行”。多租户、多区域、多云和
受监管环境尤其要遵守这条边界。
推荐表达方式如下:
```text
infra/gitops/environments/
├── dev/
│ └── customer/customer-profile-service/
├── staging/
│ └── customer/customer-profile-service/
├── prod/
│ ├── region-cn-north/customer/customer-profile-service/
│ └── region-us-east/customer/customer-profile-service/
└── regulated/
└── finance/customer/customer-profile-service/
```
环境目录应管理以下事实:
| 维度 | 应放环境目录 | 不应放服务源码 |
| ---- | ------------ | -------------- |
| 容量 | replicas、HPA、资源配额、GPU 配额 | 不同环境的生产容量 |
| 网络 | namespace、Ingress、Gateway、NetworkPolicy | 生产域名和网络放通细节 |
| 安全 | ServiceAccount、准入策略、镜像验签、Secret 引用 | 明文密钥和环境权限 |
| 发布 | digest、灰度策略、回滚窗口、冻结期 | 生产版本选择 |
| 合规 | 数据驻留、审计日志、加密、备份保留 | 监管环境专属例外 |
如果企业采用多仓 GitOps,也应保持同样结构,只是把 `infra/gitops/` 拆到独立环境仓。服务仓通过 `service.yaml.gitopsRefs`
或 catalog 指回环境仓路径,不能让服务仓单方面决定生产部署事实。
### 2.1.25 目录结构的常见反模式和修复
| 反模式 | 表现 | 后果 | 修复方式 |
| ------ | ---- | ---- | -------- |
| `shared/` 变成业务中台 | 所有领域都把通用业务逻辑塞进共享库 | 领域边界消失,升级牵一发动全身 | 只保留无业务语义工具;业务能力迁回领域服务或领域包 |
| `platform/` 接管业务部署 | 平台目录里维护每个业务服务的生产配置 | 平台团队成为发布瓶颈,服务 owner 失责 | 平台只提供模板和能力;环境期望状态放 `infra/gitops/` |
| `catalog/` 手工双写事实 | catalog 里手填 owner、路径、digest、SLO | portal 看起来完整,实际和源码/GitOps 漂移 | catalog 只引用或派生;CI 做 sourceRef 漂移检查 |
| `docs/` 替代契约 | README 写了 API、事件和数据口径,但无机器契约 | 消费者无法自动发现 breaking change | 建 OpenAPI、AsyncAPI、Schema 和 data contract |
| `infra/` 混入业务规则 | Helm values 或 Kustomize overlay 写业务开关和领域逻辑 | 运行团队被迫理解业务,回滚风险扩大 | 业务规则回到服务配置或领域策略;环境只管运行差异 |
| `ai/` 绕过领域边界 | Agent 直接读业务库或直接改核心状态 | AI 层成为隐形超级用户,审计和一致性失控 | Agent 只能通过 API、事件、数据产品和受控工具访问能力 |
| `governance/` 只有文档没有门禁 | 标准写得完整,但 CI、准入和审计不消费 | 规则无法执行,例外无法关闭 | 为控制项补 schema、checker、evidence 和 owner |
目录治理的原则是:能从结构上消除的混乱,不要靠培训解决;能被机器校验的事实,不要靠人工复核兜底;能由平台默认路径
生成的模板,不要让每个团队重新手写一遍。
### 2.1.26 2.1 的最终验收标准
评审 2.1 推荐目录结构时,应把问题问到可执行层,而不是停在“目录是否全面”:
1. 任意一个服务,从 catalog 入口能否追到源码、契约、GitOps、SLO、runbook、owner 和发布证据。
2. 任意一个生产 Pod,能否反向追溯到镜像 digest、SBOM、provenance、签名、构建 commit 和代码 owner。
3. 任意一个 API breaking change,能否自动识别消费者、触发兼容性门禁,并进入迁移或例外流程。
4. 任意一个数据产品,能否证明语义口径、质量规则、PII、血缘、访问授权和 AI 使用边界。
5. 任意一个 AI Agent,能否证明 Prompt 版本、工具权限、RAG 数据源、评估结果、护栏、人工确认点和事故响应路径。
6. 任意一个治理控制项,能否追到标准、schema、示例、checker、证据、风险、POA&M 和审计导出结果。
7. 任意一个目录变更,能否说明 owner、消费方、主真相源、派生方向、门禁、迁移方式和回滚方式。
8. 任意一个高风险脚本,能否证明 owner、风险等级、dry-run、输入输出、执行日志、审批和回滚路径。
如果这些问题可以被自动化工具回答大部分,目录结构就是企业级平台架构;如果只能靠人开会解释,目录结构仍然只是文档草图。
---
## 2.2 微服务容器分层真相源
每个微服务可以被构建成一个或多个容器镜像,但容器能力不应被放进单一目录统一管理。正确做法是按“源码、制品、部署期望状态、实际运行状态、目录发现、平台能力、治理规则”拆分真相源。
| 问题 | 真相源位置 |
| ---- | ---------- |
| 服务代码推荐放哪里 | 默认放 `domains/{domain}/services/{service}/`;若采用 `services/*`、`apps/*`、polyrepo 或独立服务仓,必须在 `service.yaml` / catalog 中声明源码路径 |
| Dockerfile / Containerfile 在哪里 | `domains/{domain}/services/{service}/Dockerfile` |
| 镜像本体在哪里 | Container Registry / Artifact Registry,不进入 Git 仓库 |
| 哪个镜像版本部署到 prod | `infra/gitops/environments/prod/...` |
| Kubernetes Deployment / Service / HPA 在哪里 | `infra/kubernetes/` 或 `infra/gitops/` |
| 服务属于哪个领域 | `domains/{domain}/domain.yaml` 和 `catalog/components/` |
| API / Event 契约在哪里 | `contracts/` 或 `domains/*/apis`、`domains/*/events` |
| CI/CD 模板在哪里 | `platform/ci-cd/` |
| 服务脚手架在哪里 | `platform/scaffolds/` |
| 运行标准在哪里 | `governance/standards/` |
| 当前运行状态在哪里 | Kubernetes / Argo CD / Flux / Observability,不是 Git 文档 |
推荐边界:
```text
服务源码与镜像构建定义:domains/*/services/* 或 catalog/sourceRoot 指向的服务仓库路径
镜像制品:container registry
部署期望状态:infra/gitops/* 或 infra/kubernetes/*
实际运行调度:Kubernetes
服务目录与 owner 关系:catalog/*
平台标准能力:platform/*
治理规则:governance/*
```
关键原则:
1. 服务目录是运行单元源头,不是环境部署真相源。
2. 镜像使用 tag 便于人类识别,生产准入和回滚必须能追溯到 digest。
3. GitOps 目录声明期望状态,不记录运行时实际状态。
4. catalog 负责发现、owner、依赖和成熟度,不替代 deployment manifest。
5. platform 负责模板、流水线、扫描、签名、准入和开发者体验,不接管业务服务部署细节。
## 3. 架构设计原则
### 3.1 业务结果端到端负责
业务流团队不只是提出需求,而是对客户体验、业务指标、服务稳定性和持续优化负责。技术团队不再只是被动交付项目,而是与业务共同运营产品。
### 3.2 领域能力产品化
用户、商品、订单、支付、履约、风控、营销等能力不应只是技术服务,而应作为长期运营的领域产品。每个领域产品都应具备清晰的边界、API、事件、数据产品、SLO 和业务指标。
### 3.3 平台能力自助化
平台团队不替业务团队写业务逻辑,而是提供可复用、可自助、可治理的工程能力,使业务团队可以快速创建服务、申请环境、发布应用、接入监控、配置权限和查看成本。
### 3.4 数据作为产品
数据不再只是中央数据团队统一抽取和加工的结果,而是由最理解业务的领域团队负责发布、解释和治理。数据产品必须可发现、可理解、可信任、可复用、可追责。
### 3.5 治理自动化
治理不应主要依赖人工审批,而应通过平台默认能力、CI/CD 质量门禁、Policy as Code、数据契约、安全扫描、成本规则和可观测性自动执行。
### 3.6 松耦合与清晰边界
系统之间通过标准 API、领域事件、数据契约和服务协议进行协作。禁止跨域直接访问数据库,禁止绕过领域边界调用内部实现。
### 3.7 演进式架构
架构不追求一次性大而全建设,而应通过重点领域、重点平台能力和重点数据产品逐步演进,避免把集中化模式换个名字重做一遍。
### 3.8 AI 原生但不旁路领域边界
AI 应用、Agent 和自动化决策必须建立在领域 API、领域事件、数据产品和受控工具之上。AI 层可以编排、解释、推荐和自动执行低风险动作,但不能直接绕过领域边界读写数据库,也不能把 Prompt、向量索引或 Agent 记忆变成新的业务真相源。
### 3.9 供应链可证明
软件交付不应只检查代码质量和漏洞,还必须证明产物从源码、构建、依赖、镜像、签名到部署的完整链路。生产发布必须能够回答:这个产物由谁构建、基于哪些依赖、生成了什么 SBOM、是否有可验证 provenance、是否经过签名验签和策略准入。
### 3.10 认知负载可管理
平台工程的目标不是堆工具,而是减少业务团队理解和操作底层复杂度的负担。每个 Golden Path、平台产品和治理规则都应检查是否降低团队认知负载;如果平台能力增加了配置、审批和排障复杂度,就必须回到产品化视角重新设计。
---
## 4. 分层架构说明
## 4.1 前台体验层
### 4.1.1 定位
前台体验层直接面向用户、客户、合作方、员工和运营人员,是企业数字化能力的外部表现。
### 4.1.2 主要组成
包括但不限于:
1. Web 网站。
2. 移动 App。
3. 小程序。
4. Open API 门户。
5. 运营后台。
6. 合作方门户。
7. 客服工作台。
8. 员工工作台。
9. 智能助手入口。
### 4.1.3 设计要求
前台体验层应重点关注用户体验、渠道一致性、性能、可用性和业务转化。不同渠道可以共享底层领域能力,但不应直接耦合底层领域服务的复杂接口。
### 4.1.4 责任边界
前台团队负责:
1. 客户旅程设计。
2. 页面与交互体验。
3. 渠道转化指标。
4. 前端性能体验。
5. 前端埋点与用户行为分析。
6. 与体验编排层的接口协作。
---
## 4.2 体验编排层
### 4.2.1 定位
体验编排层位于前台体验和领域能力之间,负责将多个领域能力组合为适合具体场景的体验接口。
### 4.2.2 主要组成
1. BFF,即 Backend for Frontend。
2. API Gateway。
3. GraphQL 网关。
4. 业务流程编排。
5. 事件订阅与通知。
6. 聚合查询服务。
7. 低代码流程配置。
8. 场景化 API。
### 4.2.3 设计要求
体验编排层应避免沉淀核心业务规则。核心业务规则应归属于领域能力产品层。体验编排层主要处理渠道适配、接口聚合、流程编排、权限上下文、协议转换和体验优化。
### 4.2.4 禁止事项
1. 禁止将领域核心规则长期堆积在 BFF 中。
2. 禁止绕过领域 API 直接访问领域数据库。
3. 禁止通过编排层形成新的集中式共享层。
4. 禁止将跨域一致性完全依赖同步调用。
---
## 4.3 AI 原生能力层
### 4.3.1 定位
AI 原生能力层位于体验编排、领域能力产品和数据产品网络之间,负责把大模型、Agent、RAG、特征、向量检索和受控工具组合为可运营、可评估、可审计的 AI 产品能力。
AI 层不是一个新的业务真相源。它必须通过领域 API 执行业务动作,通过领域事件感知业务状态,通过数据产品和特征产品获得可解释上下文,通过受治理工具调用完成自动化任务。
### 4.3.2 核心组成
AI 原生能力层包括:
1. AI 应用:智能客服、运营助手、研发助手、风控辅助、销售助手、知识问答和自动化运营。
2. Agent Runtime:负责 Agent 状态、工具调用、记忆、计划、重试、人工确认和隔离执行。
3. LLM Gateway:统一模型接入、模型路由、降级、限流、审计、成本控制和输出策略。
4. RAG 管道:文档摄取、切分、Embedding、索引、召回、重排、引用和上下文组装。
5. 向量存储:用于知识检索、相似度搜索、多模态检索和语义缓存。
6. PromptOps:Prompt 模板、版本、变更记录、评测样例、灰度和回滚。
7. Model Registry:模型、Embedding 模型、重排模型、批准状态、适用场景和风险等级。
8. Evaluation Pipeline:离线评测、在线评测、回归集、对抗样本、人工标注和质量阈值。
9. Guardrails:输入输出校验、PII 过滤、越权拦截、敏感动作确认、内容安全和策略执行。
10. AI Observability:Token、延迟、模型错误、幻觉率、引用命中率、工具调用、成本和用户反馈。
11. Tool Registry:AI 可调用工具、权限范围、幂等要求、超时、审计和危险等级。
12. Agent-to-Agent 协议适配:用于多 Agent 协作、任务交接和能力发现,但必须受平台策略约束。
### 4.3.3 AI Mesh 与领域网络关系
AI Mesh 是 AI 能力的分布式协作网络,不是集中式 AI 大脑。企业可以把每个领域中可复用的 AI 能力封装为 AI 产品,让它们通过统一网关、工具契约和治理策略互相协作。
```text
AI 应用 / Agent
│
├── 调用领域 API:执行查询、创建、审批、取消、补偿等业务动作
├── 订阅领域事件:感知订单变化、支付结果、风控结果和履约状态
├── 消费数据产品:获取事实数据、聚合指标、标签、人群和业务口径
├── 消费特征产品:获取训练和推理一致的实时/离线特征
├── 检索向量索引:获取可引用知识、政策、文档、案例和历史记录
└── 写入审计事件:记录 Prompt、上下文、模型、工具调用、输出和人工确认
```
AI Mesh 的边界原则:
1. 每个 AI 产品必须有 owner、业务目标、用户、风险等级、评估集和退出机制。
2. Agent 只能调用注册过的工具,工具必须声明权限、输入输出 Schema、幂等性、超时和审计字段。
3. AI 层不得直接读写领域数据库,所有业务动作必须经过领域 API 或受控工作流。
4. RAG 索引不得替代原始数据产品和领域知识库,索引必须可追溯到源文档、版本和授权策略。
5. 高风险动作必须有人类确认或双人复核,不能只依赖模型自我判断。
6. AI 产品必须支持灰度、A/B、回滚、降级到非 AI 流程和人工接管。
### 4.3.4 LLM Gateway 契约
LLM Gateway 是模型接入和治理的统一入口,避免各团队在应用里分散配置模型、密钥、成本和审计策略。
LLM Gateway 必须提供:
1. 模型路由:按场景、成本、延迟、质量和合规要求选择模型。
2. 凭证隔离:应用不直接持有模型供应商密钥。
3. 限流与预算:按团队、产品、环境、用户和模型设置配额。
4. 审计记录:记录请求元数据、模型版本、Prompt 版本、Token、工具调用和策略结果。
5. 降级策略:模型不可用、质量下降或成本异常时切换模型、缩小上下文或进入人工流程。
6. 内容策略:输入输出过滤、敏感信息识别、越权提示拦截和危险操作阻断。
7. 可观测性:统一暴露延迟、错误、Token、成本、拒绝率、重试率和质量反馈指标。
### 4.3.5 RAG 与向量索引标准
RAG 管道必须把“可回答”建立在“可追溯”之上。
RAG 标准包括:
1. 摄取源必须登记 owner、授权范围、更新频率、保留期限和数据分级。
2. 文档切分必须保留源链接、版本、时间、章节、权限标签和业务域。
3. Embedding 模型变更必须触发索引重建评估,避免召回质量无声下降。
4. 检索必须支持权限过滤,不能把无权访问的片段放入上下文。
5. 生成结果必须携带引用或证据来源,关键业务答案必须能回溯到源材料。
6. 召回、重排、生成和引用命中率必须纳入评估集。
7. RAG 索引必须支持删除、重建、过期和来源撤销,不能成为隐性数据湖。
### 4.3.6 Prompt、评估和发布门禁
Prompt 和 Agent 工作流属于生产资产,必须像代码一样管理版本和发布。
AI 发布门禁至少包括:
1. Prompt 版本、模型版本、工具版本和检索配置可追溯。
2. 离线评测集覆盖核心业务问题、边界问题、越权问题、幻觉诱导和成本边界。
3. 在线评测覆盖用户反馈、人工抽检、引用命中率、任务完成率和负反馈率。
4. 高风险场景必须有人类确认、回放审计和熔断策略。
5. 每次模型、Prompt、工具或 RAG 配置变更必须有回归评测。
6. 低质量输出、异常成本、越权调用、无引用回答和工具失败必须触发告警。
### 4.3.7 AI 产品标准目录
AI 产品必须以机器可读契约进入仓库、catalog 和治理流程。
```text
ai/applications/customer-service-agent/
├── ai-product.yaml
├── prompts/
│ ├── system.prompt.md
│ └── policy.prompt.md
├── agents/
│ └── customer-service-agent.yaml
├── tools/
│ └── tool-permissions.yaml
├── rag/
│ ├── sources.yaml
│ ├── chunking.yaml
│ └── retrieval.yaml
├── evals/
│ ├── regression.yaml
│ ├── adversarial.yaml
│ └── cost.yaml
├── guardrails/
│ └── policy.rego
├── observability/
│ └── dashboard.yaml
└── docs/
├── README.md
└── runbook.md
```
`ai-product.yaml` 示例:
```yaml
name: customer-service-agent
owner: team-customer-experience
lifecycle: production
riskTier: high
users:
- customer-service-operators
businessGoal:
- reduce-average-handle-time
- improve-first-contact-resolution
modelGateway:
route: support-safe-default
maxInputTokens: 16000
maxOutputTokens: 2000
monthlyBudgetUsd: 3000
tools:
allowed:
- tool:domain:order:get-order-status
- tool:domain:customer:create-support-ticket
requiresHumanApproval:
- tool:domain:payment:refund
rag:
sources: rag/sources.yaml
retrieval: rag/retrieval.yaml
evals:
regression: evals/regression.yaml
adversarial: evals/adversarial.yaml
guardrails:
piiPolicy: guardrails/policy.rego
observability:
dashboard: observability/dashboard.yaml
slo:
taskCompletionRate: ">= 85%"
groundedAnswerRate: ">= 95%"
toolErrorRate: "<= 2%"
p95LatencyMs: 6000
```
### 4.3.8 Agent 协议与工具边界
Agent 协议层应解决“工具如何暴露、上下文如何传递、Agent 如何协作”的互操作问题,但不能替代权限、审计和业务边界。
建议分层:
| 协议层 | 解决问题 | 设计边界 |
| ------ | -------- | -------- |
| Tool / Context Protocol | 让模型或 Agent 发现工具、资源、Prompt 和上下文 | 不授予业务权限,只描述可调用能力 |
| Agent-to-Agent Protocol | 让不同 Agent 进行任务发现、委托、状态同步和结果回传 | 不允许绕过平台网关、审计和风险等级 |
| Domain API / Workflow | 执行真正业务动作 | 必须由领域团队拥有,并受权限和 SLO 约束 |
Agent 协议治理要求:
1. 所有工具进入 Tool Registry,声明 owner、输入输出 Schema、幂等性、超时、速率限制和危险等级。
2. Agent 调用工具必须经过 LLM Gateway 或 Agent Runtime 统一审计。
3. Agent 之间不能直接传递敏感数据,必须保留数据分级、用户权限和用途约束。
4. 多 Agent 协作必须有任务上限、循环上限、预算上限和人工接管点。
5. 协议适配器只做连接和编排,不承载领域业务规则。
### 4.3.9 微调治理工作流
微调不是默认选项。只有当 Prompt、RAG、工具调用、检索重排和模型路由无法稳定满足需求,并且业务收益足以覆盖训练、评估、合规和维护成本时,才应启动微调。
微调场景必须单独治理,因为它会把训练数据、模型权重、实验参数和评估结果变成新的生产资产。
推荐工作流:
1. 场景论证:说明为什么 Prompt / RAG / 工具编排不足以解决问题。
2. 数据授权:声明训练数据来源、owner、分级、PII、版权、保留期限和是否允许用于微调。
3. 数据准备:记录清洗、脱敏、去重、采样、标签质量和训练/验证/测试划分。
4. 实验追踪:记录基础模型、超参数、训练配置、数据版本、代码版本、运行环境和成本。
5. 评估门禁:使用独立评估集验证质量、安全、偏见、幻觉、越权、泄露和成本。
6. 模型登记:微调模型必须进入 Model Registry,拥有独立版本、风险等级、适用范围和回滚点。
7. 合规审查:高风险或敏感数据微调必须经过数据、安全、法务或合规负责人确认。
8. 灰度发布:微调模型先进入小流量或 shadow 评估,再替换生产模型。
9. 持续监控:监控模型漂移、质量回退、数据泄露、成本异常和用户反馈。
10. 退役机制:模型过期、数据授权撤销或质量下降时必须支持禁用、回滚和删除。
`fine-tuning-run.yaml` 示例:
```yaml
name: support-answer-style-tuning
owner: team-customer-experience
baseModel: vendor:model-name:2026-05
riskTier: R3
reason: prompt-and-rag-failed-to-meet-tone-consistency
trainingData:
sourceDataProducts:
- data-product:support:resolved-ticket-dialogs
classification: confidential
piiRemoved: true
allowedUse:
- supervised-fine-tuning
disallowedUse:
- foundation-model-training
experimentTracking:
tracker: mlflow
experimentId: support-answer-style-tuning-2026-06
codeVersion: git:abc123
dataVersion: dataset:v18
evals:
quality: evals/support-quality.yaml
safety: evals/support-safety.yaml
regression: evals/support-regression.yaml
approval:
dataOwner: team-support-data
securityReviewer: team-security
modelReviewer: team-ai-platform
deployment:
shadowTrafficPercent: 5
rollbackModel: vendor:model-name:2026-05
```
---
## 4.4 领域能力产品层
### 4.4.1 定位
领域能力产品层是企业数字化平台的核心层。它承载企业关键业务能力,并以领域产品的方式长期运营。
### 4.4.2 典型领域划分
企业可根据实际业务划分领域,常见包括:
| 领域 | 主要能力 |
| ---- | ------------------- |
| 用户域 | 注册、登录、账户、身份、会员、用户画像 |
| 商品域 | 商品资料、类目、属性、价格、上下架 |
| 订单域 | 购物车、下单、订单状态、订单履约协同 |
| 支付域 | 收款、退款、对账、支付渠道接入 |
| 履约域 | 库存、仓储、配送、签收、售后 |
| 风控域 | 交易风控、账户风控、反欺诈、风险评分 |
| 营销域 | 优惠券、活动、权益、推荐、触达 |
| 内容域 | 内容生产、审核、发布、标签、分发 |
| 客服域 | 工单、会话、服务记录、投诉处理 |
| 合作方域 | 合作方准入、合同、分账、结算 |
### 4.4.3 每个领域产品必须具备的内容
每个领域产品应至少包含:
1. 领域愿景和业务目标。
2. 领域边界和上下文图。
3. 业务 API。
4. 领域事件。
5. 领域模型。
6. 服务边界。
7. 数据产品。
8. SLO 和运行指标。
9. 权限模型。
10. 变更策略。
11. 版本管理策略。
12. 领域团队责任人。
### 4.4.4 领域服务交互方式
领域之间优先采用以下方式协作:
1. 同步 API:用于强一致、实时查询或明确请求响应的场景。
2. 领域事件:用于状态变化通知、异步解耦和最终一致性场景。
3. 数据产品:用于分析、报表、AI、特征和跨域洞察场景。
4. 工作流编排:用于跨领域长流程和补偿机制。
### 4.4.5 领域边界原则
1. 一个领域拥有自己的核心模型。
2. 一个领域拥有自己的核心数据。
3. 其他领域不能直接读写该领域数据库。
4. 跨领域协作通过 API、事件或数据产品完成。
5. 领域团队对业务规则、接口稳定性和运行质量负责。
### 4.4.6 领域产品标准目录
每个领域产品应有稳定目录,确保领域边界、运行责任和接口契约可追踪。
```text
domains/order/
├── domain.yaml
├── apis/
│ ├── public.openapi.yaml
│ └── internal.openapi.yaml
├── events/
│ └── order-status-changed.asyncapi.yaml
├── services/
│ ├── order-command-service/
│ ├── order-query-service/
│ └── order-workflow-worker/
├── workflows/
│ └── order-lifecycle.bpmn
├── data-products/
│ ├── order-facts/
│ └── order-status-snapshot/
├── policies/
│ ├── access.rego
│ └── retention.yaml
├── scorecards/
│ └── domain-readiness.yaml
└── docs/
├── README.md
├── domain-model.md
├── runbook.md
└── decision-log.md
```
`domain.yaml` 示例:
```yaml
name: order
displayName: 订单领域
owner: team-order
lifecycle: production
businessCapability:
- order-capture
- order-lifecycle
- order-query
boundedContext:
upstream:
- customer
- product
- payment
downstream:
- fulfillment
- risk
interfaces:
providesApis:
- domain:order:orders-public-api
- domain:order:orders-internal-api
publishesEvents:
- domain:order:order-created
- domain:order:order-status-changed
ownsDataProducts:
- data-product:order:order-facts
- data-product:order:order-status-snapshot
slo:
availability: 99.95
commandLatencyP95Ms: 300
queryLatencyP95Ms: 200
governance:
dataClassification: confidential
pii: true
architectureGate: tier-1-domain
```
### 4.4.7 领域服务运行契约
领域服务必须是可以独立启动、停止、测试、部署、扩缩容和回滚的运行边界。
```text
domains/order/services/order-command-service/
├── src/
├── tests/
├── deploy/
├── configs/
├── service.yaml
├── catalog-info.yaml
├── Dockerfile # 或 Containerfile
├── README.md
└── AGENTS.md
```
`service.yaml` 示例:
```yaml
name: order-command-service
domain: order
owner: team-order
lifecycle: production
runtime: service
entrypoints:
http:
port: 8080
events:
consumes:
- domain:payment:payment-authorized
publishes:
- domain:order:order-created
dependencies:
resources:
- resource:order-primary-db
- resource:order-event-topic
apis:
- domain:customer:customer-internal-api
dataAccess:
owns:
- order_primary_db
reads:
- customer_profile_view
container:
dockerfile: Dockerfile
imageRepository: registry.company.com/order/order-command-service
tagPolicy: git-sha
digestRequired: true
sbomRequired: true
provenanceRequired: true
signatureRequired: true
resources:
requests:
cpu: "500m"
memory: "512Mi"
limits:
cpu: "2"
memory: "2Gi"
slo:
availability: 99.95
latencyP95Ms: 300
operations:
health: /health
readiness: /ready
runbook: docs/runbook.md
rollback: deploy/rollback.md
```
### 4.4.8 服务容器化边界
领域服务目录只保存“如何构建和运行这个服务”的源头信息,不保存镜像制品,也不保存每个环境的部署期望状态。
服务团队负责:
1. 服务代码、测试和启动入口。
2. Dockerfile / Containerfile。
3. `service.yaml` 中的端口、健康检查、依赖、资源诉求和镜像仓库声明。
4. 服务级 runbook、rollback 说明和本地调试方式。
5. 服务 API、事件和数据访问边界。
不应放在服务目录中的内容:
1. 生产镜像本体。
2. dev、staging、prod 的 Deployment 副本数和镜像 digest。
3. 环境级 Secret 值。
4. 集群级准入策略。
5. Argo CD / Flux 的环境同步状态。
---
## 4.5 数据产品网络层
### 4.5.1 定位
数据产品网络层负责将各领域产生的数据转化为可信、可发现、可理解、可复用的数据产品,为经营分析、业务运营、风险控制、AI 应用、特征服务、向量检索和管理决策提供支撑。
### 4.5.2 数据产品类型
| 类型 | 说明 | 示例 |
| ----------------------------- | ----------------------- | ----------------- |
| Source-aligned Data Product | 源对齐数据产品,由领域团队基于原始业务数据发布 | 订单明细数据产品、支付流水数据产品 |
| Aggregate Data Product | 聚合数据产品,对多个源数据产品进行汇总加工 | 用户交易汇总、商品销售汇总 |
| Consumer-aligned Data Product | 面向具体消费场景的数据产品 | 经营驾驶舱、风控特征集、营销人群包 |
### 4.5.3 数据产品基本要求
一个合格的数据产品应包含:
1. 数据产品名称。
2. 业务定义。
3. 数据拥有者。
4. 数据使用者。
5. 数据血缘。
6. 数据字段说明。
7. 口径说明。
8. 更新频率。
9. 数据质量规则。
10. 权限与分级。
11. SLA 或 SLO。
12. 使用示例。
13. 变更通知机制。
14. 下游依赖清单。
15. AI 消费声明:是否允许用于训练、Embedding、RAG、特征、评估或在线推理。
16. 训练-推理一致性要求:是否需要离线特征、在线特征和实时推理端点同步校验。
### 4.5.4 数据能力组成
数据产品网络层包括:
1. 数据目录。
2. 元数据管理。
3. 数据血缘。
4. 数据质量检测。
5. 指标平台。
6. 语义层。
7. 特征平台。
8. 在线特征存储。
9. 向量索引和检索服务。
10. 报表平台。
11. 实时数据服务。
12. AI 数据服务。
13. 数据权限管理。
14. 数据脱敏与审计。
### 4.5.5 数据治理原则
1. 谁产生核心业务数据,谁负责解释数据含义。
2. 谁发布数据产品,谁负责数据质量。
3. 核心指标必须有统一口径。
4. 重要数据必须有血缘、质量规则和变更通知。
5. 敏感数据必须分级、脱敏、授权和审计。
6. 数据消费必须可追踪、可监控、可问责。
### 4.5.6 数据产品标准目录
数据产品目录应把业务语义、技术 Schema、质量规则、血缘、访问策略和消费样例放在一起。
```text
domains/order/data-products/order-facts/
├── data-product.yaml
├── schema/
│ └── order-facts.schema.yaml
├── quality/
│ └── rules.yaml
├── lineage/
│ └── lineage.yaml
├── access/
│ └── policy.rego
├── examples/
│ └── sample.json
└── docs/
├── README.md
└── semantics.md
```
`data-product.yaml` 示例:
```yaml
name: order-facts
domain: order
owner: team-order
type: source-aligned-data-product
lifecycle: production
description: 订单交易事实数据产品
schema: schema/order-facts.schema.yaml
semantics:
grain: one row per order state transition
primaryTime: order_event_time
quality:
freshness: 5m
completeness: ">= 99.9%"
validityRules:
- quality/rules.yaml
lineage:
sources:
- resource:order-event-log
outputs:
- dataset:analytics:revenue-mart
access:
classification: confidential
pii: true
policy: access/policy.rego
consumers:
- team-finance-analytics
- team-risk-modeling
- ai-product:customer-service-agent
aiUsage:
allowed:
- rag
- feature-engineering
- offline-evaluation
disallowed:
- foundation-model-training
featureServing:
offlineStore: dataset:features:order-facts-offline
onlineStore: feature:order:latest-order-risk
vectorIndex:
enabled: false
slo:
freshnessMinutes: 5
availability: 99.9
```
### 4.5.7 数据平台与领域团队边界
数据平台团队不拥有所有业务数据,它提供让领域团队发布和消费数据产品的自助能力。
```text
领域团队:拥有数据语义、质量承诺、数据产品生命周期和消费方沟通。
数据平台团队:拥有数据目录、Schema Registry、血缘、质量检测、权限和计算平台。
治理团队:拥有分级分类、PII、指标口径、访问策略和跨域质量规则。
```
### 4.5.8 数据产品到 AI 的联动机制
数据产品网络必须显式服务 AI 原生能力层,而不是只把 AI 当成普通报表消费者。
推荐联动链路:
```text
领域事件 / 领域数据库变更
│
▼
Source-aligned Data Product
│
├── 指标和语义层:面向经营分析和产品运营
├── 离线特征:面向模型训练、批量评分和离线评估
├── 在线特征:面向实时推理、风控、推荐和个性化
├── 向量索引:面向 RAG、语义检索、多模态检索和相似案例
└── 评估数据集:面向 Prompt、RAG、Agent 和模型回归测试
```
必须明确的架构机制:
1. 特征平台必须同时管理 offline store 和 online store,保证训练与推理使用同一业务定义。
2. 实时推理端点只能读取经过批准的在线特征、领域 API 和授权上下文,不能直接拼接数据库查询。
3. 向量索引必须声明来源数据产品、Embedding 模型、索引版本、权限过滤规则和重建策略。
4. AI 评估集应来自稳定数据产品和真实业务样本脱敏集,不能长期依赖人工临时样例。
5. 数据产品变更必须通知下游 AI 产品,并触发特征、索引和评估集的兼容性检查。
6. 数据产品 owner、AI 产品 owner 和模型 owner 必须共同签署高风险 AI 场景的上线门禁。
### 4.5.9 Lakehouse 到数据产品网络的过渡路径
并不是所有企业都能直接进入完整数据产品网络。对已有数据仓库、数据湖或 Lakehouse 的企业,推荐采用演进式路线:
| 阶段 | 当前形态 | 关键动作 | 禁止误区 |
| ---- | -------- | -------- | -------- |
| L0 | 数据仓库或数据湖分散建设 | 盘点表、任务、指标、owner 和下游消费 | 只迁技术栈,不改责任边界 |
| L1 | 建立 Lakehouse 统一存储和表格式 | 引入分层、Schema、血缘、质量和权限 | 把 Lakehouse 当成新的中央数据团队 |
| L2 | 识别高价值领域数据集 | 让领域团队声明业务语义、口径和质量规则 | 平台团队替领域解释业务含义 |
| L3 | 发布首批 Source-aligned Data Product | 建立数据产品契约、SLO、变更通知和消费样例 | 只发布表名,不发布产品契约 |
| L4 | 建立 Aggregate / Consumer-aligned Data Product | 围绕业务场景组织指标、特征、人群和报表 | 让聚合层反向污染源数据定义 |
| L5 | 形成联邦数据产品网络 | 把质量、权限、血缘、成本和 AI 消费接入自动化治理 | 重新集中审批所有数据变更 |
Lakehouse 的价值在于提供统一存储、开放表格式、批流处理和计算治理;数据产品网络的价值在于明确领域责任、语义契约和消费体验。两者不是替代关系,合理路径是先稳定底座,再逐步把高价值数据集产品化。
---
## 4.6 自助式平台工程层
### 4.6.1 定位
自助式平台工程层为业务团队、领域团队和数据团队提供统一的内部开发平台,降低工程复杂度,提高交付效率和治理一致性。
### 4.6.2 平台核心能力
平台工程层包括:
1. Developer Portal。
2. 服务模板和脚手架。
3. Golden Path。
4. CI/CD 流水线。
5. IaC 基础设施即代码。
6. GitOps 发布机制。
7. Kubernetes 或 Serverless 运行环境。
8. 服务网格。
9. API 管理。
10. 配置管理。
11. 密钥管理。
12. 日志、指标、链路追踪。
13. 告警管理。
14. 环境管理。
15. 成本管理。
16. 安全扫描。
17. 依赖漏洞检测。
18. 权限申请与审批自动化。
19. 发布准入门禁。
20. 研发效能度量。
21. SBOM、provenance、签名和验签能力。
22. AI Platform:模型网关、RAG 平台、评估流水线、Prompt 管理和 Agent 运行时。
23. 认知负载度量和平台用户研究。
24. 容器交付标准:镜像构建、镜像扫描、tag / digest 策略、Helm / Kustomize 模板和 GitOps 发布。
### 4.6.3 平台设计目标
平台团队的目标不是集中接管业务开发,而是让业务团队可以自助完成标准工程动作:
1. 自助创建服务。
2. 自助申请环境。
3. 自助配置数据库、缓存、消息队列。
4. 自助发布应用。
5. 自助接入日志、监控和告警。
6. 自助申请权限。
7. 自助查看成本。
8. 自助执行安全和合规检查。
9. 自助创建 AI 应用、RAG 管道和 Agent 工作流。
10. 自助生成 SBOM、构建 provenance、镜像签名和发布验签。
11. 自助生成标准 Dockerfile、Kubernetes base manifest 和环境级 GitOps overlay。
### 4.6.4 Golden Path
Golden Path 是平台团队为常见场景提供的推荐路径。例如:
1. 创建一个标准微服务。
2. 创建一个前端应用。
3. 创建一个数据产品。
4. 发布一个 API。
5. 接入统一认证。
6. 接入可观测性。
7. 部署到测试环境。
8. 部署到生产环境。
9. 配置弹性伸缩。
10. 配置告警规则。
11. 创建一个受治理的 AI 应用。
12. 创建一个 RAG 索引和评估集。
13. 接入 LLM Gateway、PromptOps 和 AI Observability。
14. 生成 SBOM、签名镜像并通过生产准入。
15. 创建一个容器化微服务并生成 dev / staging / prod GitOps overlay。
Golden Path 应尽量内置最佳实践,使团队默认走在安全、合规、稳定和高效的路径上。
### 4.6.5 平台产品契约
平台能力必须像产品一样运营,而不是只提供工具入口。
```yaml
name: domain-service-golden-path
type: platform-product
owner: team-platform
users:
- stream-aligned-teams
- domain-product-teams
solves:
- create-service
- register-service
- configure-ci
- provision-runtime
- attach-observability
- enforce-security-baseline
interfaces:
portal: platform/portal/create-domain-service
cli: platformctl service create
template: platform/golden-paths/domain-service
slo:
templateSuccessRate: ">= 99%"
provisioningP95Minutes: 10
metrics:
adoptionRate: weekly
timeToFirstDeploy: daily
failedOnboardingCount: daily
feedback:
channel: "#platform-feedback"
reviewCadence: biweekly
```
平台产品的验收标准:
1. 有明确内部用户。
2. 有自助入口或自动化接口。
3. 有文档和 onboarding path。
4. 有 SLO、采用率、反馈渠道和 roadmap。
5. 支持 escape hatch,但必须可审计。
### 4.6.6 容器交付 Golden Path
平台团队应提供容器交付 Golden Path,但不直接托管每个业务服务的部署状态。
容器交付 Golden Path 至少包括:
1. 标准服务脚手架:生成 `src/`、测试、Dockerfile、`service.yaml` 和 catalog descriptor。
2. 标准镜像构建:统一基础镜像、非 root 用户、多阶段构建、最小运行时和可复现构建参数。
3. 标准 CI:测试、lint、镜像构建、SBOM、provenance、漏洞扫描、许可证检查和签名。
4. 标准 Kubernetes base:Deployment、Service、HPA、PodDisruptionBudget、ServiceAccount 和 NetworkPolicy。
5. 标准环境 overlay:dev、staging、prod 使用不同 namespace、replicas、资源配额、ingress 和镜像 digest。
6. 标准 GitOps:通过 Argo CD、Flux 或等价能力同步环境期望状态。
7. 标准回滚:按镜像 digest、Git commit 和 GitOps revision 回滚。
8. 标准可观测性:默认接入日志、指标、trace、SLO、告警和运行面板。
### 4.6.7 平台产品经理与认知负载治理
平台工程必须有明确的平台产品经理或等价职责,负责把平台能力当成内部产品运营,而不是把平台做成工具集合。
Platform PM 负责:
1. 识别平台目标用户、关键旅程和高频痛点。
2. 定义 Golden Path 的成功指标、失败指标和用户反馈机制。
3. 维护平台产品路线图,避免平台团队只按工单堆功能。
4. 定期度量业务团队认知负载,包括 onboarding 难度、配置复杂度、排障复杂度和上下文切换成本。
5. 推动平台能力默认内置安全、可观测、成本、AI 治理和供应链门禁。
认知负载度量建议:
| 指标 | 说明 | 典型采集方式 |
| ---- | ---- | ------------ |
| Time to First Deploy | 新团队第一次成功部署所需时间 | 平台事件和 CI/CD 日志 |
| Self-service Success Rate | 自助流程不依赖人工支持的成功率 | Developer Portal 事件 |
| Support Ticket Rate | 每个 Golden Path 产生的支持工单数 | 工单系统和分类标签 |
| Context Switch Count | 完成标准任务需要切换的系统数量 | 用户访谈和行为埋点 |
| Onboarding Completion Time | 新成员掌握平台基本操作所需时间 | 培训记录和平台行为 |
| Perceived Cognitive Load | 团队主观复杂度评分 | 定期调研和复盘访谈 |
---
## 4.7 基础设施与云原生层
### 4.7.1 定位
基础设施与云原生层为上层业务系统、数据平台和工程平台提供稳定、安全、弹性和可观测的运行底座。
### 4.7.2 主要组成
1. 公有云、私有云或混合云。
2. Kubernetes 集群。
3. Serverless 平台。
4. 网络与负载均衡。
5. 存储服务。
6. 数据库服务。
7. 消息队列。
8. 缓存服务。
9. 搜索引擎。
10. 对象存储。
11. 容器镜像仓库。
12. 服务发现。
13. 灾备与备份。
14. 云安全服务。
15. 成本计量与资源配额。
16. GPU、推理加速和模型服务资源池。
17. 向量数据库、特征在线存储和高性能检索服务。
18. 软件供应链安全基础设施:制品库、签名服务、证明存储和策略准入。
### 4.7.3 基础设施原则
1. 标准化资源模型。
2. 环境隔离。
3. 最小权限。
4. 弹性伸缩。
5. 故障隔离。
6. 多可用区部署。
7. 自动化备份。
8. 可观测、可审计、可追溯。
9. 成本透明。
10. 基础设施即代码。
11. AI 推理资源必须有隔离、配额、成本归集和降级策略。
12. 生产制品必须支持签名验签、SBOM 查询和 provenance 追溯。
### 4.7.4 Kubernetes 与 GitOps 真相源
Kubernetes 管理实际运行状态,GitOps 管理期望部署状态。两者不应和服务源码目录混在一起。
推荐结构:
```text
infra/
├── kubernetes/
│ ├── base/
│ │ └── services/
│ │ └── customer-profile-service/
│ │ ├── deployment.yaml
│ │ ├── service.yaml
│ │ ├── hpa.yaml
│ │ ├── pdb.yaml
│ │ ├── network-policy.yaml
│ │ └── kustomization.yaml
│ └── policies/
└── gitops/
└── environments/
├── dev/customer/customer-profile-service/kustomization.yaml
├── staging/customer/customer-profile-service/kustomization.yaml
└── prod/customer/customer-profile-service/kustomization.yaml
```
环境级 GitOps overlay 负责:
1. 使用哪个镜像 digest。
2. 部署到哪个 namespace。
3. replicas、CPU / memory requests 和 limits。
4. HPA、PDB、Ingress / Gateway 和 ServiceAccount。
5. ConfigMap / Secret 引用。
6. Pod 安全、网络策略、节点选择、亲和性和容忍度。
7. 金丝雀、蓝绿、灰度或批次发布策略。
生产环境禁止只用可变 tag 作为部署依据。tag 可以用于可读性,实际准入、回滚和审计必须能定位到不可变 digest、Git commit 和构建 provenance。
---
## 5. 联邦治理平面
## 5.1 治理定位
联邦治理不是中央团队审批所有事情,而是在企业层面制定少量必要标准,并通过平台能力自动执行。
治理目标是:
1. 保证安全合规。
2. 保证系统稳定性。
3. 保证数据可信。
4. 保证接口一致性。
5. 保证成本可控。
6. 保证架构可演进。
7. 避免重复建设和失控扩张。
8. 保证 AI 应用可评估、可追溯、可审计和可降级。
9. 保证软件供应链产物可证明、可验签和可追责。
## 5.2 治理范围
联邦治理平面贯穿所有架构层,包括:
1. 身份与权限治理。
2. API 标准治理。
3. 事件标准治理。
4. 数据契约治理。
5. 数据安全治理。
6. 个人敏感信息治理。
7. 架构决策治理。
8. SLO 治理。
9. 成本治理。
10. 质量门禁。
11. 发布准入。
12. 合规审计。
13. Policy as Code。
14. 自动化检测。
15. AI 模型、Prompt、RAG、Agent 和工具调用治理。
16. 供应链安全、SBOM、provenance、签名和验签治理。
## 5.3 治理模式
治理采用“全局标准 + 领域自治 + 自动化护栏”的模式。
| 治理对象 | 全局规则 | 领域自治 |
| ---- | ----------------- | ------ |
| API | 命名、鉴权、版本、错误码、限流 | 具体接口设计 |
| 事件 | Schema、命名、版本、兼容策略 | 具体事件含义 |
| 数据 | 分级、脱敏、血缘、质量规则 | 领域数据定义 |
| 安全 | 身份认证、最小权限、漏洞扫描 | 业务权限模型 |
| AI | 模型准入、Prompt 版本、评估门禁、工具权限 | 场景设计、业务评估样本 |
| 供应链 | SBOM、provenance、签名验签、依赖锁定 | 组件选型、升级节奏 |
| 成本 | 标签、预算、告警、配额 | 资源使用策略 |
| 稳定性 | SLO、告警、演练、应急流程 | 领域服务承诺 |
## 5.4 自动化治理机制
治理规则应尽量固化到以下环节:
1. 代码提交阶段:静态扫描、依赖漏洞扫描、密钥泄露检测。
2. 构建阶段:镜像扫描、单元测试、质量门禁。
3. 发布阶段:变更审批、灰度发布、准入策略。
4. 运行阶段:SLO 监控、异常检测、成本告警。
5. 数据发布阶段:数据契约校验、质量规则校验、权限检查。
6. API 发布阶段:接口规范校验、文档生成、兼容性检测。
7. 事件发布阶段:Schema 校验、版本兼容性检测。
8. AI 发布阶段:Prompt 版本、评估集、RAG 权限、工具权限、成本预算和人工确认策略校验。
9. 制品发布阶段:SBOM 生成、provenance 生成、镜像签名、验签准入和 SLSA 等级校验。
10. 审计阶段:访问日志、变更日志、权限日志、数据使用日志、AI 调用日志和供应链证明日志。
## 5.5 治理资产目录
联邦治理需要把规则、决策、例外、风险和复盘沉淀为长期资产。
```text
governance/
├── standards/
│ ├── api-standard.md
│ ├── event-standard.md
│ ├── data-product-standard.md
│ ├── security-standard.md
│ ├── reliability-standard.md
│ └── cost-standard.md
├── decisions/
│ └── adr-0001-template.md
├── ownership/
│ ├── teams.yaml
│ ├── raci.yaml
│ └── escalation-policy.md
├── slo/
│ ├── tiering-policy.md
│ └── error-budget-policy.md
├── security/
│ ├── threat-model-template.md
│ └── data-classification.md
├── supply-chain/
│ ├── slsa-policy.md
│ ├── sbom-policy.md
│ └── signing-and-verification.md
├── ai-governance/
│ ├── ai-product-review.md
│ ├── fine-tuning-review.md
│ ├── model-risk-policy.md
│ ├── prompt-release-gate.md
│ └── agent-tool-policy.md
├── data-governance/
│ ├── data-product-review.md
│ ├── pii-policy.md
│ └── retention-policy.md
├── architecture-gates/
│ ├── production-readiness.yaml
│ ├── domain-readiness.yaml
│ └── data-product-readiness.yaml
├── migration/
│ ├── strangler-migration-policy.md
│ ├── deprecation-policy.md
│ └── compatibility-policy.md
├── evidence/
│ ├── releases/
│ ├── supply-chain/
│ ├── exceptions/
│ ├── compatibility/
│ ├── drift/
│ ├── audit-evidence-index.md
│ └── drill-evidence-template.md
├── risk-register/
├── postmortems/
└── playbooks/
└── ai-incident-playbook.md
```
## 5.6 治理例外机制
例外不是口头豁免,必须有 owner、原因、风险、缓解措施和到期时间。
```yaml
exceptionId: EX-2026-001
owner: team-order
violatedRule: data-product-freshness-standard
reason: upstream provider does not support near-real-time delivery
risk: finance report may lag up to 60 minutes
expiry: 2026-09-01
mitigation:
- show freshness timestamp in consumer dashboard
- alert when freshness exceeds 60 minutes
reviewer: architecture-group
```
## 5.7 AI 治理门禁
AI 治理必须把模型、Prompt、检索、工具、数据和人工确认作为一个整体审查。
AI 产品进入生产前必须满足:
1. 明确风险等级、owner、业务目标、用户范围和退出机制。
2. 模型、Prompt、RAG 配置、工具版本和评估集可追溯。
3. 高风险工具调用声明权限、幂等、超时、审计、回滚和人工确认策略。
4. RAG 数据源完成分级分类、授权、引用追溯和撤销机制。
5. 离线评测和在线灰度指标达到门槛。
6. 成本预算、限流、降级和人工接管策略已配置。
7. 运行日志覆盖输入、输出、上下文、工具调用、策略结果和用户反馈。
AI 治理不应阻止团队使用模型,而应把模型使用变成可验证的工程过程。
### 5.7.1 AI 风险分级控制基线
AI 产品必须先分级,再决定评估、审批、审计和人工确认强度。风险分级不是为了阻止创新,而是为了避免把内部问答、客服辅助、自动退款、信贷审批和医疗建议放在同一套门禁里。
| 风险等级 | 典型场景 | 最低控制要求 |
| -------- | -------- | ------------ |
| R1 低风险 | 内部知识检索、文档摘要、研发辅助 | Prompt 版本、基础评估集、成本限额、日志审计 |
| R2 中风险 | 客服辅助、运营建议、销售线索整理 | RAG 权限过滤、引用追溯、人工抽检、灰度发布 |
| R3 高风险 | 自动退款、账户处置、风控建议、合同审查 | 人工确认、红队测试、回放审计、模型/Prompt/RAG 回归门禁 |
| R4 严格受控 | 信贷审批、医疗建议、招聘筛选、合规判定 | 法务/合规评审、影响评估、强人工复核、独立审计和退出机制 |
| R5 禁止或暂缓 | 无法解释的关键自动决策、无授权敏感数据训练 | 不得进入生产,除非完成专门风险接受和监管评估 |
风险等级必须写入 `ai-product.yaml`,并驱动 CI/CD、Developer Portal、LLM Gateway、Agent Runtime 和审计系统的默认策略。
### 5.7.2 AI 资产证据链
AI 资产必须具备证据链,否则无法做回归、复盘和合规审计。
每个生产 AI 产品至少保留:
1. 模型证据:模型名称、版本、供应商、批准状态、适用场景、限制和替代模型。
2. Prompt 证据:模板版本、变更记录、评估结果、灰度记录和回滚点。
3. 数据证据:RAG 来源、数据产品、特征产品、评估数据集、脱敏策略和授权范围。
4. 工具证据:工具 Schema、权限、幂等、超时、重试、人工确认和审计字段。
5. 运行证据:请求元数据、检索片段、模型输出、工具调用、策略判断、人工确认和用户反馈。
6. 风险证据:风险等级、威胁模型、红队结果、已知限制和风险接受记录。
建议维护 `ai-evidence.yaml`:
```yaml
aiProduct: customer-service-agent
riskTier: R3
model:
gatewayRoute: support-safe-default
approvedModels:
- model: vendor:model-name
version: "2026-05"
approval: approved-for-support-assist
prompts:
systemPrompt: prompts/system.prompt.md
version: "2026.06.01"
rag:
sources: rag/sources.yaml
vectorIndex: vector:customer-support-policy:v12
embeddingModel: embedding:model:v3
evals:
regression: evals/regression.yaml
redTeam: evals/adversarial.yaml
tools:
registry: tools/tool-permissions.yaml
audit:
traceRetentionDays: 180
replayEnabled: true
governance:
approval: governance/ai-governance/reviews/customer-service-agent.md
expiry: 2026-12-01
```
### 5.7.3 微调治理门禁
微调模型不能继承基础模型的风险结论。任何微调都会改变模型行为边界,因此必须形成独立审查记录。
微调进入生产前必须满足:
1. 数据授权:训练数据允许用于指定微调目的,且禁止用途写入契约。
2. 数据治理:完成脱敏、去重、版权、PII、敏感字段和保留期限检查。
3. 实验追踪:每次训练可追溯到基础模型、数据版本、代码版本、超参数、环境和成本。
4. 独立评估:评估集不得与训练集混用,必须覆盖质量、安全、幻觉、偏见、越权和泄露。
5. 模型登记:微调模型必须有 Model Card、版本、owner、风险等级、适用场景和回滚模型。
6. 发布准入:高风险微调模型必须先 shadow 或灰度,再逐步放量。
7. 授权撤销:当数据授权撤销或发现污染数据时,必须能定位受影响模型并触发禁用或重训。
## 5.8 供应链安全门禁
供应链安全必须覆盖源码、依赖、构建、测试、制品、签名、部署和运行准入。
生产发布最低要求:
1. 依赖必须锁定版本,并进入漏洞扫描和许可证检查。
2. 每个发布制品必须生成 SBOM,至少覆盖直接依赖、传递依赖、版本、供应商和许可证信息。
3. 构建系统必须生成 provenance,记录源码、构建器、构建参数、依赖和制品摘要。
4. 容器镜像、部署包和关键二进制必须签名。
5. 生产准入必须执行验签、SBOM 策略、漏洞阈值和来源策略。
6. 高风险系统应逐步达到 SLSA Build Level 2,核心系统应规划达到 SLSA Build Level 3。
7. 供应链例外必须有 owner、到期时间、补救计划和风险接受记录。
## 5.9 Policy as Code 策略语言
联邦治理必须统一策略语言和执行入口,避免每个团队各写一套不可复用的策略。
推荐策略:
| 策略范围 | 推荐引擎 | 说明 |
| -------- | -------- | ---- |
| 跨平台治理、CI 门禁、数据访问、发布准入 | OPA / Rego | 适合通用 Policy as Code、单元测试和准入校验 |
| Kubernetes 资源策略 | OPA Gatekeeper 或 Kyverno | 适合集群准入、镜像验签、命名空间和资源限制 |
| 应用内细粒度授权 | Cedar 或等价授权策略语言 | 适合把应用权限模型从业务代码中剥离 |
| 云厂商原生权限 | IAM Policy | 只用于云资源权限,不替代企业级治理策略 |
原则:
1. 企业级默认策略语言必须少而稳定,不能让 Rego、Cedar、YAML 条件和自研 DSL 无边界混用。
2. 所有策略必须有 owner、测试用例、示例输入、示例输出、版本和回滚路径。
3. 生产策略变更必须进入 CI,至少执行语法检查、单元测试、关键路径用例和冲突检测。
4. 策略例外必须可审计,并有到期时间。
5. 如果采用多策略引擎,必须明确边界:谁负责准入、谁负责授权、谁负责数据访问、谁负责云资源。
---
## 6. 安全架构
## 6.1 安全目标
安全架构的目标是建立覆盖身份、网络、应用、数据、供应链和运行环境的纵深防御体系。
## 6.2 身份与访问控制
1. 统一身份认证。
2. 单点登录。
3. 多因素认证。
4. 最小权限原则。
5. 基于角色的访问控制。
6. 基于属性的访问控制。
7. 服务到服务认证。
8. 临时凭证和密钥轮换。
9. 权限申请、审批和审计。
## 6.3 应用安全
1. 安全编码规范。
2. 依赖漏洞扫描。
3. 镜像漏洞扫描。
4. API 鉴权。
5. 输入校验。
6. 敏感信息保护。
7. 防重放、防篡改、防越权。
8. Web 应用防护。
9. 灰度发布和快速回滚。
10. 安全测试自动化。
### 6.3.1 安全开发证据
安全开发不应只在上线前扫描一次,而应贯穿需求、设计、编码、构建、测试、发布和响应。
每个 Tier-1 服务至少保留:
1. 安全需求和威胁建模记录。
2. 安全设计评审记录。
3. 代码评审和静态分析结果。
4. 依赖、许可证、密钥和镜像扫描结果。
5. 安全测试、模糊测试或关键路径滥用用例。
6. 漏洞处置 SLA、例外审批和补救计划。
7. 生产事件响应和安全复盘记录。
平台应把这些证据自动挂接到 catalog 和发布准入,而不是让团队在审计时临时补材料。
## 6.4 数据安全
1. 数据分级分类。
2. 敏感数据识别。
3. 数据脱敏。
4. 数据加密。
5. 数据访问授权。
6. 数据使用审计。
7. 数据出境或外发控制。
8. 数据生命周期管理。
9. 备份与恢复。
10. 隐私合规。
## 6.5 云原生安全
1. 集群访问控制。
2. 命名空间隔离。
3. 网络策略。
4. 镜像签名。
5. 运行时安全。
6. Secret 管理。
7. Pod 安全策略。
8. 供应链安全。
9. 基础设施变更审计。
10. 异常行为检测。
## 6.6 供应链安全
供应链安全是生产发布的基线能力,不是可选增强项。
必须建立以下控制:
1. SLSA 分级目标:普通业务系统至少满足可审计构建和 provenance;核心系统逐步达到隔离构建、不可篡改日志和强身份构建器。
2. SBOM:每个生产制品生成 SPDX 或 CycloneDX 等标准格式 SBOM,并进入制品库和审计系统。
3. 镜像签名与验签:构建完成后签名,部署前由准入控制器验签。
4. Provenance:记录源码仓库、commit、构建器、构建参数、依赖摘要和产物摘要。
5. 依赖锁定:生产构建必须使用锁文件、固定版本或可复现依赖解析。
6. 漏洞策略:按 CVSS、可利用性、暴露面和业务等级设置阻断阈值。
7. 许可证策略:禁止未经批准的强传染许可证或未知许可证进入生产制品。
8. 制品不可变:生产制品一旦签名,不允许覆盖发布。
9. 准入控制:部署前校验签名、SBOM、provenance、漏洞阈值、基础镜像和策略标签。
10. 例外闭环:所有安全例外必须有到期时间和补救计划。
## 6.7 AI 安全
AI 安全覆盖模型输入、上下文、工具调用、输出、记忆、向量索引和供应商接入。
必须建立以下控制:
1. Prompt 注入防护:对用户输入、检索片段和工具返回内容进行来源标记和指令隔离。
2. 越权访问防护:RAG 检索、工具调用和领域 API 调用必须继承用户和服务权限。
3. 数据泄露防护:输入输出执行 PII、密钥、内部策略和敏感数据检测。
4. 工具滥用防护:高风险工具必须声明危险等级、幂等性、人工确认和审计。
5. 过度代理防护:Agent 计划、循环、重试、并发和成本必须有上限。
6. 模型供应商隔离:密钥、租户、日志保留和数据使用策略必须可控。
7. 评估与红队:核心 AI 产品必须有越权、幻觉、提示注入、错误引用和成本消耗测试。
8. 输出责任:关键业务输出必须可解释、可引用或可回放,不能只保留最终文本。
---
## 7. 可观测性与运行治理
## 7.1 可观测性目标
平台应具备统一的日志、指标、链路追踪、事件和告警能力,支持业务团队快速发现问题、定位问题和恢复服务。
## 7.2 可观测性内容
1. 应用日志。
2. 业务日志。
3. 系统指标。
4. 业务指标。
5. 链路追踪。
6. API 调用指标。
7. 数据质量指标。
8. 队列积压指标。
9. 数据库性能指标。
10. 用户体验指标。
11. 成本指标。
12. 安全事件指标。
13. AI 调用指标:Token、延迟、模型错误、工具调用、引用命中、幻觉反馈和成本。
14. 供应链指标:SBOM 覆盖率、签名覆盖率、验签失败率、漏洞阻断和 provenance 覆盖率。
## 7.3 SLO 体系
每个关键领域产品都应定义 SLO。常见指标包括:
| 指标 | 说明 |
| ----- | ------------ |
| 可用性 | 服务可正常提供能力的比例 |
| 延迟 | 请求响应时间 |
| 错误率 | 失败请求占比 |
| 吞吐量 | 单位时间处理能力 |
| 数据新鲜度 | 数据更新是否及时 |
| 数据准确性 | 数据是否符合质量规则 |
| 恢复时间 | 故障后恢复所需时间 |
| 变更失败率 | 发布引发故障的比例 |
| AI 任务完成率 | AI 产品完成目标任务的比例 |
| AI grounded rate | AI 输出能被引用或事实来源支撑的比例 |
| 供应链证明覆盖率 | 生产制品具备 SBOM、签名和 provenance 的比例 |
## 7.4 事件响应机制
应建立标准事件响应流程:
1. 异常发现。
2. 告警触发。
3. 影响范围判断。
4. 负责人确认。
5. 应急处理。
6. 临时恢复。
7. 根因分析。
8. 复盘改进。
9. 规则和平台能力修正。
10. 知识库沉淀。
## 7.5 AI 可观测性
AI 产品必须同时观测工程质量、业务质量和模型质量。
关键指标包括:
1. 请求量、Token 量、模型延迟和错误率。
2. 模型路由、重试、降级和拒绝率。
3. Prompt 版本、模型版本、检索配置和工具版本。
4. RAG 召回率、重排命中率、引用覆盖率和无引用输出比例。
5. Agent 工具调用成功率、人工确认率、循环中断率和超时率。
6. 用户反馈、人工抽检质量、幻觉反馈和任务完成率。
7. 单次任务成本、团队预算消耗、异常成本峰值和语义缓存命中率。
AI 可观测性必须支持回放,至少能还原输入元数据、检索片段、Prompt 版本、模型版本、工具调用、策略判断和最终输出。
## 7.6 AI 事件响应机制
AI 产品必须有独立事件响应 playbook。通用事件响应流程可以处理服务宕机和延迟,但不足以处理幻觉爆发、工具失控、模型供应商中断、RAG 索引污染和微调模型回退。
典型 AI 事件类型:
| 事件类型 | 典型表现 | 首要动作 |
| -------- | -------- | -------- |
| 幻觉率突然升高 | grounded rate 下降、用户负反馈升高 | 降级到上一版 Prompt / 模型 / 检索配置 |
| Prompt 注入成功 | 模型泄露策略、忽略系统指令或越权回答 | 阻断输入模式,回滚 Prompt,增加隔离和过滤 |
| 工具调用失控 | Agent 循环调用、重复退款、重复建单 | 关闭高风险工具,启用人工确认和速率限制 |
| RAG 索引污染 | 检索到过期、恶意或无权限片段 | 冻结索引,回滚向量索引版本,重建来源数据 |
| 模型供应商中断 | 延迟升高、错误率升高、质量异常 | 切换模型路由,缩小上下文,降级到人工流程 |
| 微调模型回退 | 特定任务质量下降或安全评估失败 | 下线微调模型,回退基础模型或上一个微调版本 |
| 成本失控 | Token、GPU、向量检索或工具调用异常增加 | 限流、降低模型等级、启用预算熔断 |
| 敏感信息泄露 | 输出 PII、密钥、内部策略或无权数据 | 关闭相关数据源,启动安全事件流程和审计 |
AI 事件响应步骤:
1. 分类:判断是模型、Prompt、RAG、工具、数据、供应商、成本还是权限事件。
2. 止血:切换模型路由、回滚 Prompt、冻结工具、关闭索引、限流或进入人工接管。
3. 取证:保留 trace、Prompt 版本、模型版本、检索片段、工具调用、策略日志和用户反馈。
4. 影响评估:识别受影响用户、业务动作、数据产品、工具、模型版本和时间窗口。
5. 修复:修正 Prompt、检索配置、工具权限、策略规则、索引来源或模型版本。
6. 回归:运行 AI 回归评估、红队用例、权限用例和成本用例。
7. 复盘:更新评估集、Guardrails、SLO、runbook、风险登记和治理门禁。
`governance/playbooks/ai-incident-playbook.md` 应至少包含:
1. 事件分级。
2. 负责人和升级路径。
3. 各类事件的止血动作。
4. 取证字段清单。
5. 回滚和降级矩阵。
6. 用户和监管沟通模板。
7. 复盘模板和门禁修正项。
## 7.7 可靠性分级与恢复目标
可靠性不能只写“高可用”。每个生产服务、数据产品、AI 产品和关键平台能力都必须声明可靠性等级,并把等级映射到 SLO、RTO、RPO、错误预算、on-call、发布策略和灾备演练。
默认分级:
| 等级 | 适用对象 | 可用性目标 | RTO | RPO | 值守要求 | 灾备演练 |
| ---- | -------- | ---------- | --- | --- | -------- | -------- |
| `Tier-1` | 收入、支付、履约、账户、安全、合规和关键客户路径 | 99.9% - 99.99% | <= 1 小时 | <= 15 分钟 | 7x24 on-call,明确升级路径 | 每季度至少一次 |
| `Tier-2` | 重要运营、内部核心流程、关键数据产品和中风险 AI 产品 | 99.5% - 99.9% | <= 4 小时 | <= 4 小时 | 工作时间值守,关键告警可升级 | 每半年至少一次 |
| `Tier-3` | 内部辅助工具、低风险后台、实验性能力和非关键报表 | 99.0% 或 best effort | <= 1 个工作日 | <= 24 小时 | 工作时间响应 | 每年至少一次桌面演练 |
分级规则:
1. 等级必须写入 `domain.yaml`、`service.yaml`、`data-product.yaml`、`ai-product.yaml` 或 catalog entry。
2. 服务不能声明高于关键下游依赖的可靠性等级,除非具备缓存、降级、异步补偿或替代路径。
3. `Tier-1` 必须具备 runbook、rollback、告警、容量水位、依赖降级、备份恢复和事故复盘。
4. 数据产品的 RPO 对应数据丢失窗口,freshness 对应数据新鲜度,二者不能混用。
5. AI 产品的 RTO 必须包含模型供应商切换、Prompt 回滚、RAG 索引回滚、工具冻结和人工接管时间。
6. RTO/RPO 必须通过演练、恢复测试或事故复盘验证,不能只写在文档里。
错误预算基线:
| 状态 | 触发条件 | 必须动作 |
| ---- | -------- | -------- |
| 正常 | 错误预算消耗低于 50% | 按正常发布节奏推进 |
| 关注 | 错误预算消耗达到 50% - 75% | 复查变更频率、告警噪声、依赖稳定性和容量水位 |
| 限制 | 错误预算消耗达到 75% - 100% | 暂停非关键发布,优先可靠性修复和降级演练 |
| 冻结 | 错误预算耗尽或连续重大事故 | 冻结功能发布,必须完成复盘、修复和治理门禁更新 |
`governance/slo/tiering-policy.md` 应至少包含:
1. Tier 定义和适用对象。
2. 可用性、延迟、错误率、RTO、RPO 和数据 freshness 目标。
3. on-call、升级路径和业务 owner。
4. 发布冻结条件和错误预算策略。
5. 备份、恢复、灾备演练和证据保存要求。
6. 例外审批和到期复审机制。
---
## 8. 组织与团队模型
## 8.1 团队类型
现代数字化平台建议采用以下团队结构:
| 团队类型 | 职责 |
| -------------------------- | -------------------------- |
| Stream-aligned Team | 面向业务流,端到端交付客户价值 |
| Domain Product Team | 负责领域能力产品、领域模型、API、事件和数据产品 |
| Platform Team | 建设内部开发平台,降低业务团队复杂度 |
| Data Platform Team | 提供数据平台、数据目录、质量检测、语义层和特征平台 |
| AI Product Team | 负责 AI 产品、Agent、RAG、评估集和模型接入治理 |
| Enabling Team | 短期赋能其他团队,提升云原生、数据、AI、安全等能力 |
| Complicated Subsystem Team | 负责高复杂专业系统,如搜索、推荐、风控模型、交易撮合 |
| Governance Team | 制定全局规则,并推动治理自动化 |
| Security Team | 负责安全策略、审计、风险管理和安全平台能力 |
## 8.2 责任划分
### 8.2.1 前台业务团队
负责:
1. 用户体验。
2. 业务流程。
3. 业务指标。
4. 渠道运营。
5. 需求优先级。
6. 客户反馈闭环。
### 8.2.2 领域团队
负责:
1. 领域能力规划。
2. 领域模型设计。
3. API 和事件发布。
4. 数据产品发布。
5. 服务稳定性。
6. 领域业务指标。
7. 领域架构演进。
### 8.2.3 平台团队
负责:
1. 内部开发平台。
2. Golden Path。
3. CI/CD。
4. 环境与资源管理。
5. 可观测性平台。
6. 平台安全能力。
7. 成本可视化。
8. 工程效率提升。
9. 供应链安全能力。
10. AI 平台能力。
11. 平台用户研究和认知负载降低。
### 8.2.4 数据团队
负责:
1. 数据平台能力。
2. 数据目录。
3. 数据质量框架。
4. 指标体系。
5. 语义层。
6. 特征平台。
7. 数据治理工具。
8. 数据消费体验。
### 8.2.5 AI 产品团队
负责:
1. AI 产品目标、用户和风险等级定义。
2. Agent 工作流、工具权限和人工确认策略。
3. Prompt 版本、评估集和发布回归。
4. RAG 数据源、索引、引用和权限过滤。
5. 模型接入、模型路由和质量评估。
6. AI 可观测性、成本和反馈闭环。
7. 与领域团队、数据团队和安全团队共同完成高风险 AI 场景上线门禁。
### 8.2.6 Platform PM
负责:
1. 定义平台产品战略、路线图和内部用户画像。
2. 管理 Golden Path 的采用率、成功率、满意度和失败原因。
3. 组织平台用户访谈、开发者体验调研和认知负载评估。
4. 协调平台工程、安全、数据、AI 和治理需求的优先级。
5. 防止平台团队退化为工单承接团队。
### 8.2.7 治理团队
负责:
1. 架构原则。
2. 标准制定。
3. 治理机制。
4. 合规要求。
5. 规则自动化。
6. 架构评审机制。
7. 治理效果度量。
## 8.3 RACI 决策权矩阵
RACI 用于明确“谁负责做、谁最终负责、谁必须参与、谁只需知会”。没有 RACI 的企业架构会退化成会议驱动:所有人都能提意见,但没人对结果负责。
定义:
1. `R` Responsible:直接执行和产出交付物的团队。
2. `A` Accountable:对最终结果负责并拥有批准权的角色,原则上每项决策只有一个最终 accountable owner。
3. `C` Consulted:必须咨询并纳入反馈的团队。
4. `I` Informed:需要被通知但不阻塞决策的团队。
企业级默认 RACI:
| 决策事项 | A | R | C | I | 必要证据 |
| -------- | - | - | - | - | -------- |
| 企业架构基线版本发布 | 架构组负责人 | 治理团队 | 平台、数据、安全、AI、领域代表 | 管理层、所有执行团队 | 版本记录、评审记录、门禁结果 |
| 新增或拆分核心领域 | 架构组负责人 | 领域团队 | 业务 owner、数据团队、平台团队、安全团队 | 受影响团队 | ADR、领域模型、依赖影响分析 |
| 新建生产服务 | 领域团队负责人 | 领域团队 | 平台团队、安全团队、SRE | 治理团队、相关消费者 | `service.yaml`、catalog entry、生产就绪门禁 |
| API breaking change | API owner | 领域团队 | 消费方、平台团队、治理团队 | 所有订阅方 | 兼容性报告、迁移计划、弃用日期 |
| 事件 Schema breaking change | 事件 owner | 领域团队 | 消费方、数据团队、平台团队 | 治理团队 | 消费者影响分析、Schema 迁移计划 |
| 数据产品发布 | 数据产品 owner | 领域团队 | 数据平台团队、安全团队、下游消费者 | 治理团队 | 数据契约、质量报告、权限策略 |
| 高风险 AI 产品上线 | 业务 owner | AI 产品团队 | 安全、法务/合规、数据团队、领域团队 | 平台团队、治理团队 | 风险分级、评估报告、回放证据、人工确认策略 |
| 平台 Golden Path 变更 | Platform PM | 平台团队 | 领域团队、安全团队、SRE、AI 团队 | 所有平台用户 | 迁移说明、用户影响、回滚路径 |
| 供应链安全准入策略变更 | 安全负责人 | 安全团队 | 平台团队、治理团队、领域代表 | 所有服务 owner | 策略测试、例外清单、阻断阈值 |
| GitOps 生产环境策略变更 | SRE / 环境 owner | 平台团队或 SRE | 安全团队、领域团队、治理团队 | 受影响服务 owner | GitOps diff、回滚计划、准入结果 |
| SLO 等级或 RTO/RPO 调整 | 业务 owner | 领域团队或平台 owner | SRE、治理团队、数据/AI owner | 管理层和消费者 | tiering policy、风险接受、演练证据 |
| 治理例外审批 | 治理负责人 | 申请团队 | 安全、平台、数据、AI 或 SRE | 受影响团队 | 例外原因、风险、缓解措施、到期时间 |
执行规则:
1. 每个生产系统、数据产品、AI 产品和平台能力必须有一个 accountable owner。
2. `A` 可以授权执行,但不能把最终责任转移给平台团队、治理团队或供应商。
3. 高风险 AI、安全、合规和供应链变更可以有多个必需审批门禁,但仍必须指定单一业务或技术 accountable owner。
4. RACI 变更本身必须进入架构决策记录或治理变更记录。
5. `governance/ownership/raci.yaml` 是机器可读 RACI 真相源,文档表格只作为说明。
---
## 9. 关键业务流程示例
## 9.1 新服务创建流程
1. 团队在 Developer Portal 选择服务模板。
2. 平台自动创建代码仓库。
3. 平台自动生成基础代码、CI/CD 流水线和部署配置。
4. 团队填写服务元数据、负责人和所属领域。
5. 平台自动接入日志、指标、链路追踪和告警。
6. 平台自动执行安全扫描和依赖检查。
7. 服务部署到测试环境。
8. 通过发布准入后进入生产环境。
9. 服务在服务目录中可见。
10. 后续运行质量纳入 SLO 监控。
## 9.2 新 API 发布流程
1. 领域团队设计 API。
2. API 文档和契约提交到 API 管理平台。
3. 平台自动检查命名、鉴权、版本和错误码规范。
4. 安全策略自动生效。
5. API 发布到网关。
6. 消费方通过门户申请使用。
7. 调用情况、错误率和延迟自动监控。
8. 版本变更自动通知下游消费者。
## 9.3 新数据产品发布流程
1. 领域团队定义数据产品。
2. 填写业务口径、字段含义、数据负责人和更新频率。
3. 配置数据质量规则。
4. 配置数据分级、脱敏和访问权限。
5. 平台自动检测血缘和质量。
6. 数据产品进入数据目录。
7. 消费方申请访问。
8. 数据使用行为被记录和审计。
9. 数据质量和使用情况持续监控。
## 9.4 跨领域业务流程
以“用户下单”为例:
1. 前台体验层提交下单请求。
2. 体验编排层完成渠道校验和上下文组装。
3. 订单域创建订单。
4. 商品域校验商品状态。
5. 库存域锁定库存。
6. 支付域发起支付。
7. 风控域进行交易风险评估。
8. 履约域接收订单履约事件。
9. 营销域核销优惠权益。
10. 数据产品网络沉淀订单、支付、履约和营销数据。
11. 经营分析、推荐模型和风控模型消费相关数据产品。
## 9.5 新 AI 产品发布流程
1. AI 产品团队定义业务目标、用户范围、风险等级和退出机制。
2. 领域团队确认可调用 API、事件、工具和业务动作边界。
3. 数据团队确认可消费数据产品、特征、向量索引和评估样本。
4. AI 团队提交 Prompt、Agent 工作流、RAG 配置、工具权限和评估集。
5. 平台自动执行 Prompt 回归、RAG 权限校验、工具权限校验和成本预算校验。
6. 安全团队执行提示注入、越权、数据泄露和高风险动作测试。
7. 产品进入灰度,持续观察任务完成率、grounded rate、人工确认率、用户反馈和成本。
8. 达到门禁后进入生产;不达标时回滚到上一个 Prompt、模型、检索或人工流程。
9. 所有模型调用、工具调用、评估结果和人工确认记录进入审计。
## 9.6 新微调模型发布流程
1. AI 产品团队提交微调必要性说明,证明 Prompt、RAG、工具和模型路由不足以满足目标。
2. 数据 owner 确认训练数据授权、分级、脱敏、保留期限和禁止用途。
3. AI 团队登记实验,记录基础模型、数据版本、代码版本、训练配置和成本。
4. 平台执行数据质量、PII、版权、泄露和训练/评估集隔离检查。
5. 模型通过独立评估集、安全用例、红队用例和业务验收。
6. 模型进入 Model Registry,生成 Model Card、风险等级、适用范围和回滚模型。
7. 模型进入 shadow 或灰度发布,观察质量、安全、成本和用户反馈。
8. 达到门禁后进入生产;不达标时回滚基础模型或上一版微调模型。
9. 微调数据授权撤销、数据污染或模型退化时,触发禁用、重训或退役流程。
## 9.7 供应链安全发布流程
1. 开发者提交代码并触发 CI。
2. CI 执行测试、静态扫描、依赖扫描、许可证检查和密钥扫描。
3. 构建系统使用受控构建器生成制品。
4. 构建系统生成 SBOM 和 provenance。
5. 制品进入镜像仓库或制品库后完成签名。
6. 发布前准入控制器执行验签、SBOM 策略、漏洞阈值和来源策略。
7. GitOps 或发布系统只部署通过准入的不可变制品。
8. 运行期持续监控新漏洞、异常行为和供应链策略漂移。
---
## 10. 技术标准
## 10.1 API 标准
1. API 必须有明确业务语义。
2. API 必须有版本管理。
3. API 必须有统一认证和授权。
4. API 必须有错误码规范。
5. API 必须有超时、限流和熔断策略。
6. API 必须有文档和示例。
7. API 变更必须评估兼容性。
8. 废弃 API 必须提前通知消费者。
## 10.2 事件标准
1. 事件命名必须体现领域和业务含义。
2. 事件必须有 Schema。
3. 事件必须有版本。
4. 事件必须有生产者和消费者记录。
5. 事件必须支持幂等处理。
6. 事件变更必须兼容已有消费者。
7. 关键事件必须纳入监控和审计。
## 10.3 数据标准
1. 核心数据必须有业务定义。
2. 核心指标必须有统一口径。
3. 数据产品必须有负责人。
4. 数据产品必须有质量规则。
5. 敏感字段必须标注。
6. 数据访问必须授权。
7. 数据使用必须可审计。
8. 重要数据变更必须通知下游。
### 10.3.1 数据契约最低字段
数据产品必须具备机器可读数据契约,不能只依赖表说明。
最低字段包括:
1. owner、domain、consumer、lifecycle。
2. schema、字段类型、nullable、枚举、主键和时间字段。
3. semantic grain、指标口径、业务定义和限制。
4. freshness、completeness、validity、uniqueness 和 accuracy 规则。
5. classification、PII、retention、access policy 和审计要求。
6. lineage、upstream、downstream 和 breaking change 通知策略。
7. AI usage policy:是否允许训练、Embedding、RAG、特征、评估和在线推理。
8. cost owner、SLO 和消费示例。
数据契约必须进入 CI,至少校验 schema 兼容、质量规则、权限策略和下游影响。
## 10.4 工程标准
1. 代码必须通过质量扫描。
2. 依赖必须通过漏洞检查。
3. 镜像必须通过安全扫描。
4. 发布必须经过自动化流水线。
5. 配置和密钥必须分离。
6. 生产变更必须可追踪。
7. 关键系统必须支持灰度发布和回滚。
8. 服务必须接入可观测性平台。
## 10.5 机器可读契约目录
所有跨团队、跨系统、跨领域的接口都应进入 `contracts/`,避免只靠口头约定、文档段落或代码注释协作。
```text
contracts/
├── apis/
│ ├── public/
│ ├── internal/
│ └── partner/
├── events/
│ ├── topics/
│ └── schemas/
├── schemas/
│ ├── json/
│ ├── proto/
│ └── avro/
├── datasets/
│ ├── products/
│ ├── quality-rules/
│ └── semantic-layer/
├── ai/
│ ├── tools/
│ ├── prompts/
│ ├── rag/
│ ├── evals/
│ ├── fine-tuning/
│ └── guardrails/
├── resources/
│ ├── terraform-modules/
│ ├── kubernetes-crds/
│ └── cloud-resources/
└── policies/
├── iam/
├── opa/
└── data-access/
```
契约变更规则:
1. API breaking change 必须先完成消费者影响分析。
2. 事件 Schema 默认只允许向后兼容演进。
3. 数据产品 Schema 必须校验字段语义、类型、分级和质量规则。
4. AI 工具契约必须校验权限、Schema、幂等、超时、审计和人工确认策略。
5. 微调契约必须校验训练数据授权、实验追踪、评估集隔离、模型登记和回滚路径。
6. Policy 必须声明策略引擎、策略范围和测试用例,并通过语法、单元测试和关键路径场景测试。
7. 契约变更必须进入 CI,不能只停留在文档。
## 10.6 软件和数据资产目录
`catalog/` 让系统、服务、API、资源、数据产品、owner 和生命周期可发现。
```text
catalog/
├── systems/
├── components/
├── resources/
├── apis/
├── data-products/
├── ai-products/
├── models/
├── agents/
├── domains/
└── scorecards/
```
组件登记示例:
```yaml
name: order-command-service
kind: component
type: service
domain: order
system: order-system
owner: team-order
lifecycle: production
tier: tier-1
providesApis:
- domain:order:orders-internal-api
publishesEvents:
- domain:order:order-created
dependsOn:
- resource:order-primary-db
- api:customer-internal-api
- topic:payment-authorized
runtime:
platform: kubernetes
namespace: order-prod
deployment: order-command-service
imageRepository: registry.company.com/order/order-command-service
gitopsPath: infra/gitops/environments/prod/order/order-command-service
scorecards:
productionReadiness: pass
security: pass
reliability: warn
```
核心规则:
1. 没有 catalog entry 的生产组件不能发布。
2. 没有 owner 的系统不能进入生产。
3. 没有 lifecycle 的资产不能被消费者依赖。
4. 资源必须可追溯到 owner、系统、环境和成本中心。
5. catalog 只能指向运行对象和 GitOps 路径,不能成为部署真相源。
## 10.7 AI 标准
1. AI 产品必须有 `ai-product.yaml`、owner、风险等级、SLO 和 runbook。
2. Prompt、模型、工具、RAG 和评估集必须版本化。
3. Agent 工具调用必须声明权限、Schema、幂等、超时、重试、审计和人工确认策略。
4. RAG 索引必须声明来源、授权、Embedding 模型、索引版本和重建策略。
5. 高风险 AI 输出必须支持引用、回放、人工确认或人工接管。
6. AI 发布必须通过离线评估、在线灰度、成本预算和安全门禁。
7. AI 调用必须接入统一可观测性和审计。
8. 模型供应商、日志保留、数据使用和跨境传输策略必须明确。
## 10.8 供应链安全标准
1. 生产构建必须可追溯到源码 commit、构建器、依赖和制品摘要。
2. 生产制品必须生成 SBOM。
3. 生产制品必须签名,部署前必须验签。
4. 依赖必须锁定版本,升级必须经过漏洞和许可证检查。
5. 基础镜像必须来自批准来源,并定期更新。
6. 高风险漏洞不得通过生产准入;例外必须有 owner、到期时间和补救计划。
7. 关键系统必须逐步达到更高 SLSA 构建等级。
8. 供应链证据必须可被审计系统查询和长期保留。
## 10.9 容器与 GitOps 标准
1. 每个生产微服务必须有服务目录、Dockerfile / Containerfile、`service.yaml` 和 catalog entry。
2. 镜像必须推送到受控 container registry,不进入 Git 仓库。
3. 镜像 tag 可以使用 git sha、语义版本或构建号,但生产部署必须可追溯到 digest。
4. Kubernetes manifest 必须声明 requests、limits、health check、readiness、ServiceAccount 和最小权限。
5. dev、staging、prod 的差异必须通过 GitOps overlay 表达,不能在服务代码里硬编码环境差异。
6. 生产部署必须经过 SBOM、provenance、签名验签、漏洞阈值和策略准入。
7. 环境期望状态由 `infra/gitops/` 或等价 GitOps 仓库管理,实际运行状态由 Kubernetes 和 GitOps controller 管理。
8. catalog 记录 owner、domain、runtime、namespace、deployment 和 GitOps 路径,但不直接承载 Deployment manifest。
9. 平台团队维护模板、流水线和准入策略;服务团队维护服务代码和服务运行契约;环境 owner 维护环境级 overlay。
## 10.10 可执行企业标准包
本节把前文的架构原则转成可执行标准的第一批落地口径。它的目标不是把所有企业都锁死在同一个目录里,而是明确字段权威、模板骨架、自动化门禁和漂移检测规则,避免团队各写一份相似但互相冲突的 YAML。
### 10.10.1 字段权威矩阵
同一个字段只能有一个权威真相源。其他位置可以引用、派生、缓存或展示,但不能反向覆盖权威字段。
| 对象 | 字段类型 | 权威真相源 | 可派生到 | 禁止事项 |
| ---- | -------- | ---------- | -------- | -------- |
| 领域 | domain id、边界、owner、上游、下游、能力地图 | `domains/{domain}/domain.yaml` | `catalog/domains/`、Developer Portal、治理看板 | 在 catalog 中重新定义领域边界 |
| 服务 | 服务名、所属领域、owner、端口、健康检查、依赖、资源诉求、SLO、runbook | `domains/{domain}/services/{service}/service.yaml` | `catalog/components/`、CI、平台门户、生产就绪门禁 | 在 GitOps overlay 或 catalog 中改服务 owner 和领域 |
| API | endpoint、operation、schema、版本、兼容策略、鉴权要求 | `contracts/apis/` 或 `domains/*/apis/` | API Portal、SDK 生成器、兼容性测试 | 只在 README 或代码注释里维护接口契约 |
| 事件 | topic、schema、生产者、消费者、幂等键、兼容策略 | `contracts/events/` 或 `domains/*/events/` | Schema Registry、事件目录、消费者影响分析 | 未声明消费者就发布 breaking change |
| 数据产品 | 产品身份、owner、语义粒度、质量规则、分级分类、血缘、freshness、AI 使用策略 | `domains/{domain}/data-products/{data-product}/data-product.yaml` | 数据目录、质量看板、AI 数据授权、成本看板 | 让数据目录替代数据产品契约 |
| 数据契约 | schema、字段语义、兼容策略、访问策略、质量断言 | `contracts/datasets/` | 数据平台、Schema Registry、质量检查、权限网关 | 只在报表或口头口径里维护数据语义 |
| AI 产品 | 风险等级、模型路由、Prompt 引用、RAG 引用、工具引用、评估集、护栏、人工确认 | `ai/applications/{ai-product}/ai-product.yaml` | AI catalog、LLM Gateway、Agent Runtime、审计系统 | 让 Agent 直接绕过领域 API 或工具注册表 |
| AI 契约 | 工具输入输出、Prompt 版本、RAG 来源、评估集、护栏策略、微调数据授权 | `contracts/ai/` | AI 发布门禁、LLM Gateway、Tool Registry、审计系统 | 把 Prompt 或工具权限只藏在应用代码里 |
| catalog | 展示名、生命周期、owner 引用、关系图、runtime 指针、scorecard 结果 | `catalog/`,其中关键字段从权威源生成或校验 | Developer Portal、审计报表、搜索和发现 | 把 catalog 当 Deployment、领域模型或数据契约真相源 |
| GitOps | 环境、namespace、镜像 digest、replicas、资源 overlay、灰度策略 | `infra/gitops/environments/{env}/...` 或独立 GitOps 仓 | Argo CD / Flux、发布审计、回滚记录 | 在服务目录中硬编码环境差异 |
| Kubernetes runtime | pod、deployment、service、live status、事件、当前副本和运行指标 | Kubernetes API 和可观测性平台 | 运行看板、SLO、事件响应 | 把运行时实际状态回写成 Git 中的期望状态 |
| 治理规则 | 标准、门禁、例外、ADR、风险接受、复盘和到期时间 | `governance/` | CI、Policy as Code、审计系统、架构评审 | 口头豁免或永久例外 |
字段流转规则:
1. `domain.yaml`、`service.yaml`、`data-product.yaml` 和 `ai-product.yaml` 是产品团队维护的源头契约。
2. `contracts/` 维护机器可校验的接口、事件、数据、AI 工具、Prompt、RAG 和策略契约。
3. catalog 优先由源头契约和 `contracts/` 生成或校验,人工维护字段只限展示、分组、关系补充和生命周期说明。
4. GitOps 只声明环境期望状态,不拥有服务业务身份、领域边界、API 语义和数据语义。
5. Kubernetes 和可观测性平台只代表实际运行状态,不应反向改写 GitOps 期望状态。
6. 治理规则必须能被 CI、Policy as Code、平台门户或审计系统消费,否则只是说明文。
### 10.10.2 Starter Kit 最小模板
企业启动试点时不应先创建完整目录树,而应先创建能被平台、catalog、GitOps 和治理门禁识别的最小模板。
```text
domains/{domain}/domain.yaml
domains/{domain}/services/{service}/service.yaml
domains/{domain}/data-products/{data-product}/data-product.yaml
ai/applications/{ai-product}/ai-product.yaml
contracts/apis/{api}.openapi.yaml
contracts/events/{event}.asyncapi.yaml
contracts/ai/tools/{tool}.yaml
catalog/components/{service}.yaml
catalog/data-products/{data-product}.yaml
catalog/ai-products/{ai-product}.yaml
governance/architecture-gates/production-readiness.yaml
governance/ownership/raci.yaml
governance/slo/tiering-policy.md
governance/migration/deprecation-policy.md
governance/evidence/releases/{service-release}.yaml
governance/evidence/supply-chain/{service-attestation}.yaml
governance/evidence/exceptions/{policy-exception}.yaml
governance/evidence/compatibility/{api-or-event-report}.yaml
governance/evidence/drift/{service-drift-report}.yaml
governance/control-plane/conformance-profile.yaml
governance/control-plane/control-plane.yaml
governance/control-plane/release-gate-decision.yaml
governance/control-plane/standards-baseline.yaml
governance/control-plane/version-governance.yaml
governance/evidence/verification/{baseline-verification-lock}.yaml
governance/evidence/baselines/{baseline-artifact-inventory}.yaml
governance/evidence/baselines/{baseline-release-evidence}.yaml
governance/evidence/compatibility/{baseline-compatibility-ledger}.yaml
governance/evidence/adoption/{baseline-adoption-ledger}.yaml
governance/evidence/support/{baseline-support-matrix}.yaml
governance/evidence/release-trains/{baseline-release-train}.yaml
governance/evidence/communications/{baseline-notification-ledger}.yaml
governance/evidence/rollback/{baseline-rollback-verification}.yaml
governance/evidence/conformance/{baseline-conformance-claim}.yaml
infra/gitops/environments/dev/{domain}/{service}/kustomization.yaml
infra/gitops/environments/prod/{domain}/{service}/kustomization.yaml
```
`domain.yaml` 最低字段:
```yaml
domain: order
name: Order Domain
owner: team-order
lifecycle: production
boundedContext: docs/domain-model.md
capabilities:
- order-command
- order-query
upstream:
- customer
downstream:
- payment
- fulfillment
sloTier: tier-1
dataClassification: internal
architectureDecision:
- governance/decisions/adr-0001-order-boundary.md
```
`service.yaml` 最低字段:
```yaml
service: order-command-service
domain: order
owner: team-order
lifecycle: production
tier: tier-1
runtime:
type: kubernetes
imageRepository: registry.company.com/order/order-command-service
ports:
http: 8080
health:
liveness: /healthz
readiness: /readyz
resources:
requests:
cpu: 200m
memory: 256Mi
limits:
cpu: "1"
memory: 1Gi
dependencies:
apis:
- customer-profile-api
events:
publishes:
- order-created
subscribes:
- payment-authorized
slo:
availability: 99.9
latencyP95Ms: 300
reliability:
rto: 1h
rpo: 15m
onCall: governance/ownership/escalation-policy.md
errorBudgetPolicy: governance/slo/error-budget-policy.md
drillEvidence: governance/evidence/drills/order-command-service-2026-q2.md
runbook: docs/runbook.md
rollback: docs/rollback.md
```
`data-product.yaml` 最低字段:
```yaml
dataProduct: order-facts
domain: order
owner: team-order
lifecycle: production
tier: tier-2
consumers:
- revenue-dashboard
- customer-service-agent
schema: schema/order-facts.schema.yaml
semanticGrain: one row per order state transition
freshness: 15m
quality:
completeness: ">= 99.5%"
validity: ">= 99.0%"
uniqueness: order_event_id
accuracy: reconciled with payment settlement daily
classification:
level: confidential
pii:
- customer_id
retention: 2y
accessPolicy:
policy: governance/data-governance/order-facts-access.rego
approvalRequired: true
audit:
enabled: true
logRetention: 2y
lineage:
upstream:
- order-command-service
downstream:
- revenue-dashboard
- customer-service-agent
aiUsage:
allowed:
- rag
- evaluation
disallowed:
- foundation-model-training
cost:
owner: team-order
allocationTag: cost.domain.order
slo:
freshness: 15m
availability: 99.5
```
`ai-product.yaml` 最低字段:
```yaml
aiProduct: customer-service-agent
owner: team-support-ai
lifecycle: beta
riskTier: R3
businessGoal: assist support agents with grounded answers
model:
gatewayRoute: support-safe-default
approvedModel: vendor-support-model
modelVersion: "2026-05"
prompts:
system: prompts/system.prompt.md
rag:
sources: rag/sources.yaml
vectorIndex: vector:customer-support-policy:v12
tools:
- tool: refund-preview
riskLevel: high
requiresHumanApproval: true
evals:
regression: evals/regression.yaml
redTeam: evals/red-team.yaml
guardrails:
policy: guardrails/policy.rego
observability:
traceRetentionDays: 180
replayEnabled: true
slo:
taskCompletionRate: ">= 85%"
groundedAnswerRate: ">= 95%"
toolErrorRate: "<= 2%"
p95LatencyMs: 6000
budget:
monthlyUsd: 3000
costPerSuccessfulTaskUsd: 0.12
owner: team-support-ai
fallback:
degradedMode: human-support-queue
humanHandoff: support-workbench
rollbackPrompt: prompts/system.previous.prompt.md
providerPolicy:
logRetention: 30d
dataTrainingOptOut: true
crossBorderReview: governance/security/cross-border-ai-review.md
dataUsePolicy:
allowed:
- rag
- evaluation
disallowed:
- foundation-model-training
runbook:
incident: governance/playbooks/ai-incident-playbook.md
rollback: docs/rollback.md
```
V2.82 starter kit 还提供以下可执行契约模板:
1. `api-contract.yaml`:API producer、consumer、auth、版本和兼容策略。
2. `event-contract.yaml`:事件 topic、schema、幂等键、投递语义和消费者。
3. `ai-tool-contract.yaml`:AI 工具输入输出、风险等级、人工确认、权限、审计和运行限制。
4. `rag-index-contract.yaml`:RAG 来源、Embedding、切分、访问控制、刷新和删除策略。
5. `fine-tuning-contract.yaml`:微调数据授权、实验追踪、评估、发布门禁和回滚。
6. `fine-tuning-run.yaml`:单次微调运行的数据授权、数据准备、实验 run、评估、模型登记、审批、灰度发布、监控和退役证据。
7. `repository-change-control.yaml` 与 `repository-protection-runbook.md`:CODEOWNERS、受保护分支、PR 审查、必需检查、签名提交、禁止直推、发布 tag 保护、远端保护状态验证、标准整改、break-glass、POA&M 和风险登记。
8. `gitops-deployment.yaml`:环境、namespace、镜像 digest、资源、ServiceAccount、Pod 安全、网络策略、HPA、PDB、配置引用、发布策略和供应链准入。
9. `catalog-data-product.yaml`、`catalog-ai-product.yaml`:catalog 指针、owner、生命周期和运行索引。
10. `scorecard.yaml`:生产就绪、供应链、运行证据和复审周期。
11. `release-evidence.yaml`:发布版本、commit、GitOps revision、镜像 digest、catalog 指针、pipeline run、测试和批准证据。
12. `supply-chain-attestation.yaml`:构建来源、source control、SLSA 等级、builder identity、SBOM、provenance、签名、证书、透明日志、漏洞扫描、OpenSSF Scorecard 和验签命令。
13. `policy-exception.yaml`:治理例外、补偿控制、批准日期、到期日期、补救计划和过期自动阻断要求。
14. `api-compatibility-report.yaml`:API 版本兼容、消费者影响、breaking change 明细、豁免状态和发布决策。
15. `event-compatibility-report.yaml`:事件 Schema 兼容、消费者影响、重放要求、豁免状态和发布决策。
16. `gitops-drift-report.yaml`:GitOps 期望状态、运行观测状态、镜像/config/policy 漂移和发布阻断决策。
17. `extension-policy.yaml`:严格 schema 下的受控扩展前缀、审批记录、默认拒绝和未知字段行为。
18. `feature-flag-control.yaml`:Feature Flag、评估上下文、灰度策略、Kill Switch、SLO 燃尽回滚和曝光事件。
19. `ai-threat-model.yaml`:OWASP LLM / Agentic AI、MCP 工具边界、Prompt Injection 测试、红队结果和残余风险接受。
20. `lineage-event.yaml`:数据产品运行血缘事件、producer job、run state、输入输出数据集、schema 和质量证据。
21. `platform-product-metrics.yaml`:Platform PM、Golden Path、采用率、开发者满意度、认知负载、自助完成率和平台 SLO。
22. `privacy-impact-assessment.yaml`:隐私影响评估、处理目的、合法基础、主体权利、删除传播和 AI 使用限制。
23. `tenant-boundary.yaml`:租户、namespace、ServiceAccount、Secret 范围、ResourceQuota、NetworkPolicy 和准入策略。
24. `recovery-drill-evidence.yaml`:恢复演练、RTO/RPO 目标、实际恢复结果、备份、恢复日志和复盘证据。
25. `policy-test-report.yaml`:策略引擎、策略版本、测试总数、失败数、阻断决策和执行命令证据。
26. `genai-observability-contract.yaml`:OpenTelemetry GenAI、模型路由、Token、成本、工具调用、RAG span、日志脱敏和留存。
27. `ai-incident-playbook.yaml`:AI 事件响应 playbook、幻觉爆发、工具循环、RAG 索引污染、供应商中断、成本异常、检测、遏制、降级、回滚、工具 Kill Switch 和复盘。
28. `cost-allocation-evidence.yaml`:成本周期、owner、allocation tag、标签覆盖率、未分摊成本、成本来源和优化行动。
29. `identity-access-review.yaml`:身份源、角色、权限范围、特权身份、break-glass、MFA 和访问复核证据。
30. `secrets-rotation-evidence.yaml`:Secret provider、KMS、静态加密、轮换周期、轮换结果和泄露扫描证据。
31. `vulnerability-remediation-evidence.yaml`:漏洞 ID、严重度、KEV 状态、修复 SLA、残余风险和发布准入决策。
32. `incident-postmortem.yaml`:单次事故影响、检测/恢复时间、根因、纠正行动、runbook 更新、门禁反哺和关闭审批;基线级闭合由 `baseline-incident-problem-corrective-action-ledger.yaml` 汇总证明。
33. `evidence-freshness-policy.yaml`:证据最大年龄、按类型过期策略、必需证据、CI 执行和过期阻断策略。
34. `control-evidence-map.yaml`:控制项 ID、证据路径、状态、新鲜度、必需性和阻断属性。
35. `audit-export-manifest.yaml`:审计导出包范围、内容清单、验证结果、签名要求和留存复审。
36. `control-assessment-report.yaml`:控制评估范围、评估人、控制结果、发现项、整改、剩余风险和签署状态。
37. `baseline-change-record.yaml`:架构基线变更版本、前序版本、决策记录、影响分析、审批、验证命令、回滚计划和留存复审。
38. `architecture-decision-record.yaml`:ADR 上下文、备选方案、取舍、决策、关联控制项、风险、POA&M、复审和留存。
39. `oscal-export-profile.yaml`:OSCAL catalog、component-definition、SSP、assessment-results 和 POA&M 交换映射。
40. `audit-export-gate.yaml`:internal-command://architecture/export-modern-architecture-audit、本地质量门禁、输出不变量、OSCAL 摘要一致性和留存复审。
41. `audit-export-integrity.yaml`:审计导出生成物、SHA-256 摘要、源制品哈希和防篡改校验。
42. `audit-export-provenance.yaml`:审计导出 subject、构建定义、导出命令、源码提交和源证据依赖追溯。
43. `audit-export-signing-policy.yaml`:审计导出 provenance payload 摘要、Cosign 签名交接、验签命令和本地门禁边界。
44. `audit-export-signature-receipt.yaml`:审计导出外部签名完成后的 payload 摘要、bundle 摘要、证书身份、透明日志和验签结果。
45. `poam-record.yaml`:POA&M 发现项、责任人、整改行动、里程碑、证据、签署和复审。
46. `risk-register.yaml`:企业架构风险、处理策略、关联控制项、关联 POA&M、缓解行动、残余风险和复审。
47. `ai-evidence.yaml`:AI 产品证据账本、模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批、留存和复审。
48. `conformance-profile.yaml`:资产合规等级、风险画像、数据敏感度、AI 风险、监管强度、必须门禁和裁剪边界。
49. `control-plane.yaml`:企业执行控制面总账、控制项、证据、owner、阻断级别、自动化状态、复核周期和退出标准。
50. `release-gate-decision.yaml`:门禁决策、通过、阻断、条件放行、例外、break-glass、回滚要求和复核证据。
51. `standards-baseline.yaml`:外部标准版本、稳定性分级、采纳等级、适用范围、复核周期、升级门禁和回滚策略。
52. `version-governance.yaml`:基线身份、发布通道、源 commit、release tag、兼容窗口、冻结策略、升级门禁和回滚入口。
53. `baseline-release-evidence.yaml`:基线晋级决策、不可变引用、漂移复核、冻结检查、审计导出摘要、验签结果和回滚验证。
54. `baseline-compatibility-ledger.yaml`:消费者影响、受影响契约、迁移状态、弃用截止、例外、POA&M 和风险接受。
55. `baseline-adoption-ledger.yaml`:基线采用范围、采纳目标、当前基线、目标基线、采纳状态、逾期、例外和整改证据。
56. `baseline-support-matrix.yaml`:基线支持状态、维护窗口、安全补丁、EOL、冻结口径、最低可接受基线和例外。
57. `baseline-release-train.yaml`:基线候选窗口、冻结窗口、晋级日期、通知节奏、黑窗、紧急补丁和发布日历。
58. `baseline-conformance-claim.yaml`:资产声明基线、适用门禁、证据路径、例外、签署、复核和采纳总账回写。
59. `baseline-artifact-inventory.yaml`:基线源制品、schema、示例、控制项、证据模板、脚本、生成物、外部引用、SHA-256、签名状态和导出关系。
60. `baseline-verification-lock.yaml`:基线校验命令、runner 镜像、工具版本、策略包、schema validator、签名验签工具和审计导出生成环境。
61. `baseline-notification-ledger.yaml`:基线通知对象、通知渠道、送达回执、影响确认、异议、补发、例外审批和冻结前完成状态。
62. `baseline-exception-ledger.yaml`:基线级例外来源、受影响资产、owner、到期、风险接受、POA&M、补偿控制、阻断状态和关闭证据。
63. `baseline-rollback-verification.yaml`:上一基线、回滚目标 tag/commit、GitOps revision、审计导出恢复、烟测结果、恢复耗时、验证时效和阻断策略。
64. `baseline-readiness-scorecard.yaml`:基线晋级硬门禁、评分维度、证据路径、权重、阈值、阻断项和 baseline/frozen 最终判定。
65. `baseline-lifecycle-state-machine.yaml`:基线状态集合、允许迁移、禁止迁移、前置证据、审批责任、状态回写和迁移审计记录。
66. `baseline-state-reconciliation-report.yaml`:跨账本状态对账、状态漂移检测、状态回写结果、审计导出状态一致性和阻断决策。
67. `baseline-eol-retirement-certificate.yaml`:旧基线退役对象、生产引用清零、迁移关闭、例外清零、审计归档和新采用阻断证明。
68. `baseline-review-board-decision.yaml`:基线会审范围、证据核验、投票签署、反对意见、条件动作、风险接受和最终裁决证明。
69. `baseline-evidence-trace-graph.yaml`:基线证据节点、依赖边、摘要一致性、下游消费、状态传播和断链阻断证明。
70. `baseline-gate-execution-report.yaml`:基线门禁命令、runner 镜像、策略包、schema 包、输入摘要、逐条规则结果、退出码、重放结果和最终决策证明。
71. `baseline-publish-transaction.yaml`:基线提交前检查、干净工作树、source commit、签名 tag、远端 ref、push 回执、保护规则、禁推资产排除和发布后验证证明。
72. `baseline-revocation-record.yaml`:基线撤销触发、隔离范围、受影响引用、通知确认、恢复目标、风险接受、状态回写和审计归档证明。
73. `baseline-enforcement-policy.yaml`:基线最低版本、支持状态、撤销/EOL 状态、资产声明、例外有效期、GitOps / catalog / Golden Path 准入阻断证明。
74. `baseline-consumption-lock.yaml`:资产消费端锁定 baseline ID、source commit、release tag、证据图摘要、制品清单摘要、验证锁摘要、准入策略摘要和过期复核证明。
75. `baseline-migration-work-order.yaml`:目标资产、当前基线、目标基线、迁移步骤、依赖、GitOps 变更、消费锁更新、验收证据和回滚动作证明。
76. `baseline-migration-execution-receipt.yaml`:迁移实际命令、执行人、执行环境、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证证明。
77. `baseline-local-artifact-boundary.yaml`:本地私有 starter kit、生成 JSON、校验脚本、禁推原因、摘要留存、允许用途、远端排除和审计留存证明。
78. `audit-export-exclusion-manifest.yaml`:审计导出原文白名单、摘要留存项、强制排除项、签名 payload 排除项和导出后验证证明。
79. `private-artifact-escrow-manifest.yaml`:本地私有和禁推可执行资产的私有制品库引用、不可变摘要、访问控制、留存、取回和恢复验证证明。
80. `baseline-clean-room-reconstruction-receipt.yaml`:干净 runner 从远端 commit、私有托管制品和锁定工具链重建基线、审计导出和门禁结果的证明。
81. `baseline-evidence-archive-receipt.yaml`:基线关键证据进入不可变留存库、对象锁、WORM、legal hold、访问日志、删除保护和恢复演练的证明。
82. `baseline-signature-ltv-receipt.yaml`:基线签名材料的长期验签证明,覆盖证书链、透明日志、时间戳、撤销状态、验证工具和归档引用。
83. `baseline-runtime-admission-receipt.yaml`:基线运行时准入证明,覆盖 Kubernetes admission、策略引擎、镜像 digest、签名/provenance/SBOM、消费锁、撤销/EOL 阻断和拒绝样例。
84. `baseline-runtime-admission-decision-ledger.yaml`:基线运行时准入决策总账,覆盖 Kubernetes audit requestUID、admission webhook、策略规则、actor、allow/deny、PolicyReport、OPA decision log、原始日志摘要和留存位置。
85. `baseline-continuous-control-monitoring-ledger.yaml`:基线连续控制监测总账,覆盖关键控制项、监测指标、日志源、告警规则、监测窗口、owner、漂移事件、处置工单、MTTD/MTTR 和证据新鲜度。
86. `baseline-control-assurance-sampling-ledger.yaml`:基线独立控制保证抽样总账,覆盖独立评估人、评估范围、控制总体、抽样方法、样本证据、设计有效性、运行有效性、发现项、整改、残余风险、签署和 OSCAL Assessment Results。
87. `baseline-control-inheritance-ledger.yaml`:基线共享责任与继承控制总账,覆盖公共控制、继承控制、共享责任、消费者义务、责任边界、继承条件、证据来源、有效期、失效条件和审计映射。
88. `baseline-data-residency-transfer-ledger.yaml`:基线数据驻留与跨境处理总账,覆盖数据类别、监管区域、允许区域、实际存储/处理/备份/日志/向量索引/模型供应商区域、传输机制、子处理方、补充保护措施、删除传播和区域漂移阻断。
89. `baseline-third-party-risk-ledger.yaml`:基线第三方与关键供应商风险总账,覆盖关键供应商分级、服务范围、受影响资产、数据类别、合同控制、DPA/SLA、审计权、保证报告、集中度、退出计划、替代路径、连续性、供应商事件和失效阻断。
90. `baseline-operational-resilience-ledger.yaml`:基线运营韧性与重要业务服务影响容忍总账,覆盖重要业务服务、影响容忍、BIA、端到端依赖、严重但合理场景、恢复演练、人工替代、沟通计划、第三方依赖、超限升级和韧性缺口阻断。
91. `baseline-regulatory-obligation-ledger.yaml`:基线监管与合规义务可追溯总账,覆盖义务源、司法辖区、适用资产、控制目标、控制项映射、证据映射、owner、例外、POA&M、监管变更和生效期限。
92. `baseline-records-retention-legal-hold-ledger.yaml`:基线记录留存、法律保全与可防御删除总账,覆盖记录类别、留存排期、义务来源、司法辖区、legal hold、删除资格、删除传播、备份/日志/向量索引处置、保全解除和可防御删除回执。
93. `baseline-privacy-rights-consent-ledger.yaml`:基线隐私权利请求、同意偏好与合法基础执行总账,覆盖处理目的、合法基础、同意版本、同意撤回、偏好传播、权利请求 SLA、自动化决策复核、第三方传播和下游处理阻断。
94. `baseline-processing-activity-inventory-ledger.yaml`:基线处理活动、个人数据清单与 RoPA 覆盖总账,覆盖处理活动、数据主体类别、个人数据类别、角色、接收方、跨境传输、保留映射、DPIA、合法基础、AI/数据产品用途和发现覆盖。
95. `baseline-identity-entitlement-access-ledger.yaml`:基线身份权限、特权访问与工作负载身份总账,覆盖人类身份、服务账号、工作负载身份、JML、MFA、PAM/JIT、break-glass、最小权限、孤儿账号、过期权限和运行时身份绑定。
96. `baseline-asset-criticality-classification-ledger.yaml`:基线资产关键性、数据分类与风险分级总账,覆盖资产 owner、业务关键性、SLO Tier、L3/L4 合规等级、CIA 影响、数据敏感度、监管暴露、AI 风险、互联网暴露、第三方关键性和复核状态。
97. `baseline-cryptographic-secrets-key-certificate-ledger.yaml`:基线密码材料、密钥、证书与秘密生命周期总账,覆盖 KMS/HSM key、TLS 证书、签名密钥、API token、数据库凭据、webhook secret、工作负载密钥、算法强度、托管位置、轮换、过期、吊销、泄露响应和访问边界。
98. `baseline-backup-restore-disaster-recovery-ledger.yaml`:基线备份、恢复、灾备与可恢复性验证总账,覆盖关键系统、数据库、对象存储、配置仓库、消息队列、向量索引、审计证据、备份策略、不可变/离线副本、跨区域隔离、恢复演练、RTO/RPO、完整性校验、勒索隔离和恢复权限。
99. `baseline-service-reliability-slo-error-budget-observability-ledger.yaml`:基线服务可靠性、SLO、错误预算与可观测性总账,覆盖生产服务、关键用户旅程、SLI/SLO、错误预算、告警路由、on-call、runbook、合成探测、遥测覆盖、仪表盘和降级策略。
100. `baseline-capacity-performance-cost-efficiency-ledger.yaml`:基线容量、性能、弹性伸缩与成本效率总账,覆盖关键服务、关键用户旅程、容量预测、压测、性能基准、资源 requests/limits、HPA/VPA/KEDA、队列和数据库容量、预算、单位经济、成本分摊、异常成本和优化行动。
101. `baseline-threat-model-attack-surface-risk-ledger.yaml`:基线威胁建模、攻击面与安全风险总账,覆盖关键服务、API、事件、数据产品、AI 产品、GitOps 入口、平台共享能力、信任边界、数据流、攻击面、滥用场景、安全测试、剩余风险、POA&M 和签署状态。
102. `baseline-vulnerability-exposure-remediation-ledger.yaml`:基线漏洞、暴露面与修复验证总账,覆盖 CVE、KEV、EPSS、CVSS、VEX/CSAF、SBOM/SCA、容器镜像、IaC、Kubernetes、云配置、外部暴露、API/AI 工具入口、修复 SLA、复测、例外和发布准入。
103. `baseline-secure-configuration-posture-drift-ledger.yaml`:基线安全配置、加固姿态与配置漂移修复总账,覆盖 CIS/NIST/SCAP、Pod Security、OS、容器、Kubernetes、云账号、IAM、网络、存储、数据库、CI/CD、API Gateway、LLM Gateway、Agent Runtime、审计日志、加密配置、漂移、修复、例外和发布准入。
104. `baseline-production-change-release-ledger.yaml`:基线生产变更、发布编排、变更冲突与失败恢复总账,覆盖代码部署、GitOps 同步、数据库迁移、配置变更、Feature Flag、Prompt/模型变更、紧急变更、黑窗、冲突检测、回滚、失败恢复、事故关联和 DORA 指标回写。
105. `baseline-incident-problem-corrective-action-ledger.yaml`:基线事故、问题、纠正行动与复发防止总账,覆盖生产事故、安全事件、隐私事件、AI 事件、供应商事件、near miss、严重度、影响、时间线、MTTD/MTTR、RCA、问题记录、纠正行动、复发防止、runbook 更新、告警调整、门禁反哺、沟通和 DORA 恢复指标。
106. `baseline-data-product-quality-contract-observability-ledger.yaml`:基线数据产品质量、契约违约、运行血缘与可观测性总账,覆盖数据产品 owner、契约版本、schema drift、质量断言、freshness、完整性、唯一性、语义口径、访问授权、运行血缘、消费者影响、AI/特征/RAG 使用、契约违约、修复复测和数据质量事故。
107. `baseline-engineering-quality-test-release-verification-ledger.yaml`:基线工程质量、测试证据、缺陷与发布验证总账,覆盖资产 owner、需求追踪、测试策略、单元/集成/契约/E2E/回归/验收测试、覆盖率、测试环境、测试数据、flaky 测试、缺陷分级、修复复测、发布前验证、灰度/冒烟结果和质量风险接受。
108. `baseline-workforce-competency-training-duty-segregation-ledger.yaml`:基线人员能力、培训、职责履职与职责分离总账,覆盖关键角色任命、岗位资格、职责确认、培训完成、专项训练、on-call 资格、审批授权、代理授权、职责分离、冲突角色、备份人员和到期复核。
109. `baseline-business-outcome-value-realization-portfolio-ledger.yaml`:基线业务结果、价值实现与组合收益总账,覆盖业务目标、价值假设、收益 owner、投资组合、关键结果、前后基线、采用证据、收益实现、成本效率、风险接受和停投/加投决策。
110. `baseline-value-stream-journey-process-ledger.yaml`:基线价值流、关键旅程与端到端流程总账,覆盖价值流、客户旅程、BPMN/流程模型、流程 owner、触发事件、完成定义、跨域交接、步骤级遥测、瓶颈、异常、人工兜底、控制点和改进动作。
111. `baseline-architecture-view-runtime-topology-dependency-ledger.yaml`:基线架构视图、运行拓扑与依赖影响总账,覆盖架构视图、C4/部署视图、catalog 声明依赖、运行时观测依赖、GitOps 拓扑、数据/AI/第三方依赖、关键路径、blast radius、变更影响、依赖 owner、漂移和复核状态。
112. `baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml`:基线质量属性、架构驱动与权衡决策总账,覆盖业务驱动、质量属性场景、响应指标、架构驱动、敏感点、权衡点、备选方案、ADR、适配度函数、验证证据和复核状态。
113. `baseline-architecture-principle-constraint-exception-ledger.yaml`:基线架构原则、约束、反模式与例外执行总账,覆盖原则、owner、适用范围、强制约束、禁止项、反模式、检测方式、门禁入口、违反处置、例外、风险接受、ADR 和复核状态。
114. `baseline-ai-system-regulatory-impact-ledger.yaml`:AI 系统监管分类与影响评估总账,覆盖 AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口。
115. `baseline-version-policy-release-control-ledger.yaml`:基线版本策略、发布通道、兼容性与冻结控制总账,覆盖版本号语义、发布通道、变更分类、签名 tag、兼容窗口、消费锁、迁移、冻结、紧急补丁、撤销和 EOL 阻断状态。
### 10.10.3 自动化门禁映射
门禁必须尽量前移到提交、构建、发布和运行阶段。人工评审只处理边界争议、风险接受和复杂权衡。
| 阶段 | 自动化门禁 | 输入 | 阻断条件 |
| ---- | ---------- | ---- | -------- |
| 提交 | Markdown、YAML、Schema、Policy 语法检查 | 文档、契约、策略文件 | 语法错误、坏链接、缺失必填字段 |
| Pull Request | API / Event / Data / AI 契约兼容性检查 | `contracts/`、`domains/`、`ai/`、兼容性报告 | breaking change 无消费者影响分析 |
| 构建 | 单元测试、依赖锁定、漏洞、许可证、密钥扫描 | 源码、锁文件、Dockerfile | 高危漏洞、未知许可证、密钥泄露 |
| 制品 | SBOM、provenance、镜像签名、基础镜像策略 | 镜像、构建日志、制品摘要、供应链证明 | 无 SBOM、无签名、来源不可证明 |
| 基线制品清单 | 源文档、schema、示例、控制项、证据模板、脚本、生成物、外部引用和摘要 | `baseline-artifact-inventory.yaml`、Git tree、starter kit、审计导出 | 基线包含未登记文件、必需制品摘要漂移、导出包缺源制品、签名覆盖不完整 |
| 基线验证环境 | 校验命令、runner 镜像、工具版本、策略包、schema validator、验签工具和生成环境 | `baseline-verification-lock.yaml`、CI runner、Makefile、policy bundle、validator | runner 未锁定、工具版本漂移、策略包摘要不一致、验签工具未固定 |
| 漏洞修复 | CVE / KEV、修复 SLA、残余风险、发布准入 | `vulnerability-remediation-evidence.yaml`、扫描器、制品库 | 高危漏洞未修复、SLA 超期、残余风险无审批 |
| 基线漏洞、暴露面与修复验证 | CVE / KEV / EPSS / CVSS、VEX/CSAF、扫描覆盖、外部暴露、owner、修复 SLA、复测、例外和发布准入 | `baseline-vulnerability-exposure-remediation-ledger.yaml`、SBOM、SCA、容器扫描、IaC 扫描、云安全态势、外部攻击面、漏洞平台、VEX/CSAF | critical/KEV 未关闭、互联网暴露 high 未关闭、扫描覆盖缺口、修复未复测、例外过期、VEX/CSAF 状态缺失 |
| 基线安全配置、加固姿态与配置漂移 | CIS/NIST/SCAP、Pod Security、OS、容器、Kubernetes、云、IAM、网络、存储、数据库、CI/CD、API Gateway、LLM Gateway、Agent Runtime、审计日志、加密配置、漂移、修复、例外和发布准入 | `baseline-secure-configuration-posture-drift-ledger.yaml`、CIS Benchmarks、SCAP、CSPM、KSPM、IaC policy scan、runtime admission、Kubernetes audit、配置漂移报告 | 安全配置基线缺失、critical 配置漂移开放、特权 Pod 未批准、公共存储暴露、弱 TLS、审计日志关闭、漂移未复测、例外过期或未进入 release gate |
| 发布 | GitOps diff、策略准入、资源配额、SLO 和 runbook 校验 | GitOps overlay、catalog、service.yaml、发布证据 | 无 owner、无 runbook、无 digest、资源未声明 |
| 基线威胁建模与攻击面 | 关键服务、API、事件、数据产品、AI 产品、GitOps 入口、信任边界、攻击面、滥用场景、安全测试和剩余风险 | `baseline-threat-model-attack-surface-risk-ledger.yaml`、catalog、API inventory、data flow diagram、security test evidence、risk register | 威胁模型缺失或过期、互联网暴露未知、信任边界未映射、高风险数据流无缓解、关键滥用场景未关闭、安全测试缺失或剩余风险未签署 |
| 基线数据产品质量与契约 | 数据产品契约、schema drift、质量断言、freshness、血缘、消费者影响、AI/特征/RAG 使用和修复复测 | `baseline-data-product-quality-contract-observability-ledger.yaml`、data product contracts、OpenLineage events、data quality reports、data catalog、AI evidence ledger、incident ledger | 数据产品无契约、owner 缺失、schema drift 开放、freshness/质量断言失败、血缘缺口、消费者未通知、AI/RAG 使用未授权或契约违约未关闭 |
| 基线工程质量与发布验证 | 需求追踪、测试计划、单元/集成/契约/E2E/回归/验收测试、覆盖率、flaky、缺陷、修复复测、发布前验证、灰度/冒烟和质量风险接受 | `baseline-engineering-quality-test-release-verification-ledger.yaml`、CI reports、test reports、coverage reports、contract test results、defect tracker、release evidence、canary/smoke reports | 关键测试缺失、覆盖率低于阈值、flaky 未治理、critical/high 缺陷开放、修复未复测、发布验证缺失或质量风险未签署 |
| 基线人员能力与职责分离 | 关键角色任命、职责确认、岗位资格、培训完成、专项训练、on-call 资格、审批授权、代理授权、职责分离、冲突角色和备份覆盖 | `baseline-workforce-competency-training-duty-segregation-ledger.yaml`、HRIS、LMS、IAM/PAM、RACI、on-call roster、approval log、access review、review board decision | 关键角色未任命、培训过期、专项资格缺失、职责未确认、on-call 未认证、审批人与执行人未分离、冲突角色未关闭、代理授权过期或关键岗位无人备份 |
| 基线业务结果与价值实现 | 业务目标、价值假设、收益 owner、投资组合、关键结果、前后基线、采用证据、收益实现、成本效率、风险接受和停投/加投决策 | `baseline-business-outcome-value-realization-portfolio-ledger.yaml`、OKR/KPI、portfolio backlog、product analytics、adoption ledger、FinOps unit economics、release evidence、review board decision | 无业务目标、价值假设无 owner、关键结果不可测、前后基线缺失、收益未实现且无决策、成本效率不可解释或停投/加投决策缺失 |
| 基线价值流与端到端流程 | 价值流、客户旅程、BPMN/流程模型、流程 owner、触发事件、完成定义、步骤级遥测、跨域交接、瓶颈、异常、人工兜底、控制点和改进动作 | `baseline-value-stream-journey-process-ledger.yaml`、BPMN/process model、journey analytics、OpenTelemetry traces、process mining、business outcome ledger、service reliability ledger、operational resilience ledger | 关键旅程无 owner、流程模型过期、步骤遥测缺失、跨域交接不可追踪、瓶颈未处置、异常未闭环、人工兜底未演练 |
| 基线架构视图与依赖影响 | 架构视图、C4/部署视图、catalog 声明依赖、运行时观测依赖、GitOps 拓扑、数据/AI/第三方依赖、关键路径、blast radius、变更影响、依赖 owner 和漂移处置 | `baseline-architecture-view-runtime-topology-dependency-ledger.yaml`、C4/architecture views、Backstage catalog、CMDB、GitOps、OpenTelemetry traces、service mesh telemetry、OpenLineage、dependency scanner、incident ledger | 架构视图过期、声明依赖和观测依赖不一致、关键依赖无 owner、未知调用开放、GitOps 拓扑不可追踪、blast radius 未评估或依赖漂移未关闭 |
| 基线质量属性与权衡决策 | 业务驱动、质量属性场景、优先级、响应指标、架构驱动、敏感点、权衡点、备选方案、ADR、适配度函数、验证证据和复核状态 | `baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml`、quality scenarios、ATAM review、ADR、SLO、load test、security test、resilience exercise、FinOps evidence、business outcome ledger | 高优先级质量属性无场景、响应指标不可测、关键权衡无 ADR、敏感点无监测、适配度函数未进入门禁、验证证据过期或权衡风险未签署 |
| 基线架构原则与约束执行 | 原则、owner、适用范围、强制约束、禁止项、反模式、检测方式、门禁入口、违反处置、例外、风险接受、ADR 和复核状态 | `baseline-architecture-principle-constraint-exception-ledger.yaml`、architecture principles、standards baseline、policy tests、ADR、risk register、exception ledger、gate execution report、review board decision | 强制原则无 owner、原则不可检测、禁止项未进入门禁、违反项无处置、反模式无检测、例外过期、风险接受缺失或原则总账未进入 release gate |
| 基线版本策略与发布控制 | 版本号语义、发布通道、Conventional Commit 分类、签名 tag、兼容窗口、消费锁、迁移窗口、冻结规则、紧急补丁、撤销隔离和 EOL 阻断 | `baseline-version-policy-release-control-ledger.yaml`、version governance、publish transaction、compatibility ledger、support matrix、adoption ledger、consumption lock、migration work order、revocation record | 版本号复用、浮动版本引用、tag 漂移、未签名生产 tag、breaking change 无迁移窗口、冻结期语义变更、紧急补丁未复盘、撤销/EOL 基线仍被采用或禁推资产进入发布载荷 |
| 基线发布 | 晋级决策、冻结复核、漂移检查、不可变引用、签名验签和回滚验证 | `baseline-release-evidence.yaml`、`version-governance.yaml`、审计导出、Git tag | 无晋级证据、tag 与 commit 不一致、漂移复核缺失、回滚未验证 |
| 基线发布事务 | 提交前检查、干净工作树、source commit、签名 tag、远端 ref、push 回执、保护规则、禁推资产排除和发布后验证 | `baseline-publish-transaction.yaml`、Git remote refs、repository protection、release evidence、version governance | 未完成 push、远端 ref 不存在、tag 未签名、工作树脏、保护规则失效、禁推资产进入远端或发布后验证失败 |
| 基线撤销隔离 | 撤销触发、隔离范围、受影响引用、通知确认、恢复目标、风险接受、状态回写和审计归档 | `baseline-revocation-record.yaml`、support matrix、adoption ledger、publish transaction、release evidence、risk register | 坏基线无法隔离、签名泄露后仍允许采用、禁推资产误入后无通知、恢复目标未验证或审计归档缺失 |
| 基线准入执行 | 最低可接受基线、支持状态、撤销/EOL 状态、资产符合性声明、例外有效期和运行入口阻断 | `baseline-enforcement-policy.yaml`、support matrix、adoption ledger、conformance claim、revocation record、exception ledger、GitOps、catalog | 低于最低基线仍可部署、撤销/EOL 基线仍可新采用、资产无声明仍通过、过期例外仍放行、策略引擎未记录决策 |
| 基线消费锁定 | 资产消费端的 baseline ID、source commit、release tag、证据摘要、锁文件签署、过期复核和 rollup 回写 | `baseline-consumption-lock.yaml`、conformance claim、adoption ledger、release evidence、evidence trace graph、catalog、GitOps | 只写 `V2.x` 浮动版本、锁摘要与发布证据不一致、锁文件过期、锁文件未回写采纳总账或 catalog |
| 基线迁移执行 | 目标资产、当前基线、目标基线、迁移步骤、依赖、GitOps 变更、消费锁更新、验收证据和回滚动作 | `baseline-migration-work-order.yaml`、adoption ledger、compatibility ledger、consumption lock、GitOps、catalog、release gate | 采纳总账要求迁移但无工单、工单无 owner 或截止时间、迁移步骤未执行、消费锁未更新、GitOps 指针未变更、验收证据或回滚动作缺失 |
| 基线迁移回执 | 实际命令、执行人、执行环境、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证 | `baseline-migration-execution-receipt.yaml`、work order、CI logs、GitOps diff、catalog diff、consumption lock、rollback verification | 工单完成但无执行日志、执行 actor 不可追溯、before/after 摘要不一致、验收日志缺失或回滚未验证 |
| 本地私有制品边界 | 本地私有 starter kit、生成 JSON、校验脚本、分类、禁推原因、摘要留存、允许用途、远端排除和审计留存 | `baseline-local-artifact-boundary.yaml`、artifact inventory、publish transaction、verification lock、audit export、git status | 可执行资产不进远程但无边界说明、exclude pattern 无 owner、私有制品被误签名或审计导出误包含 |
| 审计导出排除 | 原文白名单、摘要留存项、强制排除项、签名 payload 排除项和导出后验证 | `audit-export-exclusion-manifest.yaml`、local artifact boundary、audit export manifest、integrity、provenance、signing policy | 审计包误含私有原文、payload 排除不清、摘要留存和边界证据不一致 |
| 私有制品托管 | 私有 registry / 制品库引用、不可变摘要、访问控制、留存期限、取回命令、恢复验证和摘要一致性 | `private-artifact-escrow-manifest.yaml`、local artifact boundary、artifact inventory、verification lock、release gate、audit export exclusion | 禁推资产只有本地副本、私有制品库缺引用、权限不可审计、留存过期、取回失败或摘要与边界证据不一致 |
| 干净环境基线重建 | 远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核 | `baseline-clean-room-reconstruction-receipt.yaml`、verification lock、artifact inventory、private artifact escrow、audit export、gate execution | 重建依赖个人工作区、私有制品未按摘要恢复、重建审计导出摘要漂移、门禁重放失败或禁推资产误入远端 |
| 基线证据不可变归档 | 审计证据对象、不可变存储引用、WORM/对象锁、留存到期、legal hold、访问日志、删除保护和恢复演练 | `baseline-evidence-archive-receipt.yaml`、audit export、integrity、provenance、signature receipt、release evidence、gate execution、clean-room reconstruction | 证据只留在 CI 临时目录、归档对象可改写、留存策略未锁、legal hold 缺失、访问日志不可审计、恢复演练失败 |
| 基线长期验签 | 签名 bundle、证书链、OIDC 身份、透明日志、signed entry timestamp、RFC3161 TSA、撤销状态、工具版本和归档引用 | `baseline-signature-ltv-receipt.yaml`、signature receipt、provenance、artifact inventory、verification lock、evidence archive、release evidence | 当前验签通过但缺少长期验证材料、证书过期后无法证明签名时间、透明日志 proof 丢失、撤销状态未知、验签工具漂移 |
| 基线运行时准入 | Kubernetes admission、策略引擎、策略 bundle、命名空间范围、镜像 digest、签名验签、provenance、SBOM、消费锁、撤销/EOL 阻断和拒绝样例 | `baseline-runtime-admission-receipt.yaml`、baseline enforcement policy、GitOps、cluster admission logs、signature receipt、consumption lock、release evidence | 发布前门禁通过但集群未启用 admission、策略包漂移、未签名镜像被创建、digest/provenance 不匹配、撤销/EOL 基线仍能运行或过期例外仍被放行 |
| 基线准入决策总账 | Kubernetes audit、admission webhook、PolicyReport、OPA decision log、requestUID、actor、namespace、workload、镜像 digest、allow/deny 和原始日志摘要 | `baseline-runtime-admission-decision-ledger.yaml`、`baseline-runtime-admission-receipt.yaml`、Kubernetes audit logs、Kyverno PolicyReports、OPA decision logs、Sigstore Policy Controller events | 有回执无逐条决策、拒绝样例缺原始日志、allow 事件无法追到策略版本、审计日志和策略引擎决策不一致 |
| 基线连续控制监测 | 关键控制项、监测指标、日志源、告警规则、监测窗口、owner、漂移事件、处置工单、MTTD/MTTR 和证据新鲜度 | `baseline-continuous-control-monitoring-ledger.yaml`、control plane、observability、Prometheus / Alertmanager、OpenTelemetry、SIEM、POA&M | 发布后控制失效无人发现、critical drift 未告警、处置工单缺失、证据过期仍放行、控制运行 SLO 失守 |
| 基线独立控制保证 | 独立评估人、评估目标、控制总体、抽样方法、样本证据、设计有效性、运行有效性、发现项、整改、残余风险和签署 | `baseline-control-assurance-sampling-ledger.yaml`、control assessment report、OSCAL assessment-results、POA&M、risk register | 控制证据由平台自证、评估人不独立、样本不可复现、critical 控制未抽样、设计或运行有效性失败仍放行 |
| 基线共享责任与继承控制 | 公共控制、继承控制、共享责任、消费者义务、控制承担方、继承方、证据引用、有效期、失效条件和例外闭环 | `baseline-control-inheritance-ledger.yaml`、control plane、control evidence map、baseline conformance claim、cloud provider attestation、third-party assurance report、POA&M | 公共控制被口头继承、消费者义务未配置、云/第三方责任无人复核、继承证据过期、失效控制仍被资产声明采用 |
| 基线数据驻留与跨境处理 | 数据类别、监管区域、存储/处理/备份/日志/向量索引/模型供应商区域、传输机制、子处理方、补充保护措施和删除传播 | `baseline-data-residency-transfer-ledger.yaml`、privacy impact assessment、data product contract、AI evidence ledger、RAG contract、subprocessor register、transfer impact assessment | 数据实际区域不明、备份或日志跨区、RAG 索引跨境、模型供应商处理位置未批准、传输机制缺失、补充措施失效仍放行 |
| 基线第三方与关键供应商风险 | 供应商分级、服务范围、受影响资产、合同控制、DPA/SLA、审计权、保证报告、数据类别、集中度、退出计划、替代路径、连续性和供应商事件 | `baseline-third-party-risk-ledger.yaml`、supplier register、contract register、DPA/SLA、third-party assurance report、control inheritance ledger、data residency ledger、AI evidence ledger、risk register、POA&M | 关键供应商未批准、合同控制或审计权缺失、保证报告过期、集中度超阈值、退出计划不可执行、供应商事故或开放发现项未阻断 |
| 基线运营韧性与重要业务服务 | 重要业务服务、影响容忍、BIA、端到端依赖、严重但合理场景、场景测试、恢复能力、人工替代、沟通计划、第三方依赖和超限升级 | `baseline-operational-resilience-ledger.yaml`、BIA、service catalog、SLO/RTO/RPO、recovery drills、third-party risk ledger、data residency ledger、AI evidence ledger、incident playbook、communications plan、POA&M | 重要业务服务未识别、影响容忍缺失、依赖链不完整、场景测试失败、恢复结果超出容忍、供应商或 AI 依赖未纳入测试、韧性缺口无整改或风险接受 |
| 基线容量、性能与成本效率 | 容量预测、压测、性能基准、资源 requests/limits、HPA/VPA/KEDA、队列积压、数据库容量、预算、单位经济、成本分摊、异常成本和优化行动 | `baseline-capacity-performance-cost-efficiency-ledger.yaml`、service.yaml、GitOps、Kubernetes ResourceQuota、HPA/VPA/KEDA、load test report、APM、OpenTelemetry、OpenCost、FOCUS dataset、FinOps budget、cost allocation evidence | 关键服务无容量模型、压测过期、p95/p99 退化、资源未声明、自动扩缩容缺失、队列积压不可解释、数据库容量不足、预算超支无审批、单位成本不可解释或异常成本未关闭 |
| 基线服务可靠性与可观测性 | 生产服务、关键用户旅程、SLI/SLO、错误预算、告警、on-call、runbook、合成探测、指标/日志/链路覆盖、降级策略和事故反馈 | `baseline-service-reliability-slo-error-budget-observability-ledger.yaml`、service.yaml、catalog、OpenTelemetry collector、Prometheus / Alertmanager、synthetic monitoring、incident postmortem、operational resilience ledger、backup restore ledger | 关键服务无 SLO、SLI 不可测、错误预算超支仍放行风险变更、关键告警无人接、runbook 缺失、合成探测缺失、遥测缺口或降级策略缺失 |
| 基线备份、恢复与灾备 | 关键资产、数据存储、备份策略、不可变/离线副本、跨区域/跨账号隔离、恢复演练、RTO/RPO、完整性校验、勒索隔离、恢复权限和 owner | `baseline-backup-restore-disaster-recovery-ledger.yaml`、backup platform、object lock / WORM、KMS、storage lifecycle policy、replication config、restore drill evidence、operational resilience ledger、asset classification ledger、records retention ledger、incident playbook、POA&M | 关键资产无备份、关键数据存储未覆盖、不可变或离线副本缺失、恢复演练超期、RTO/RPO 演练失败、备份完整性未校验、勒索隔离不可证明、恢复权限不受控或备份与留存/法律保全冲突 |
| 基线监管与合规义务可追溯 | 义务来源、法规版本、司法辖区、适用资产、控制目标、控制项、证据路径、owner、例外、POA&M、监管变更和生效期限 | `baseline-regulatory-obligation-ledger.yaml`、control plane、control evidence map、standards baseline、risk register、POA&M、legal register、contract register、audit evidence index | 强制义务未映射控制、控制项无适用义务来源、义务证据缺失、owner 缺失、监管变更未跟踪、整改超期仍放行 |
| 基线密码材料、密钥、证书与秘密生命周期 | KMS/HSM key、TLS 证书、签名密钥、API token、数据库凭据、webhook secret、工作负载密钥、owner、托管位置、算法、强度、轮换、过期、吊销、泄露响应和访问边界 | `baseline-cryptographic-secrets-key-certificate-ledger.yaml`、KMS/HSM、Vault、Secret Manager、cert-manager、CA、CI signing system、TLS scanner、secret scanning、workload identity、runtime admission ledger、asset classification ledger | 密码材料未入账、无 owner、明文存放、弱算法、证书过期、轮换超期、吊销路径缺失、泄露未关闭、签名密钥托管不清或 Secret 与运行资产无法绑定 |
| 基线资产关键性、数据分类与风险分级 | 资产清单、owner、业务关键性、SLO Tier、L3/L4 合规等级、CIA 影响、数据敏感度、监管暴露、AI 风险等级、互联网暴露、第三方关键性和复核状态 | `baseline-asset-criticality-classification-ledger.yaml`、catalog、CMDB、data catalog、AI product catalog、conformance profile、risk register、SLO、privacy impact assessment、AI evidence ledger、third-party risk ledger | 资产未入账、资产无 owner、数据分类未知、CIA 影响缺失、关键资产低估、L3/L4 与 conformance profile 不一致、互联网暴露或 AI 风险未标记、分级复核过期仍放行 |
| 基线身份权限、特权访问与工作负载身份 | 人类身份、服务账号、工作负载身份、JML、MFA、PAM/JIT、break-glass、最小权限、访问复核、孤儿账号、过期权限和运行时绑定 | `baseline-identity-entitlement-access-ledger.yaml`、IAM、IdP、PAM、SCIM、HRIS、Kubernetes RBAC、Cloud IAM、SPIFFE/SPIRE、runtime admission ledger、catalog、third-party risk ledger | 生产身份未入账、服务账号无 owner、离职账号仍有效、特权访问无审批或 MFA、break-glass 未关闭、工作负载身份绑定漂移、孤儿账号或过期权限仍放行 |
| 基线处理活动、个人数据清单与 RoPA 覆盖 | 处理活动、系统/服务/数据产品/AI 产品、数据主体类别、个人数据类别、控制者/处理者角色、接收方、跨境传输、保留映射、DPIA、合法基础和发现覆盖 | `baseline-processing-activity-inventory-ledger.yaml`、data catalog、CMDB、privacy impact assessment、data product contract、AI evidence ledger、data residency ledger、third-party risk ledger、records retention ledger、privacy rights ledger | 新系统或数据产品未入 RoPA、PII 扫描发现未归类字段、处理活动无 owner、个人数据类别未知、接收方或跨境传输未映射、DPIA/合法基础/留存映射缺失仍放行 |
| 基线隐私权利、同意偏好与合法基础执行 | 处理目的、合法基础、同意版本、同意撤回、偏好传播、DSAR/消费者权利请求、自动化决策复核、第三方传播和下游处理阻断 | `baseline-privacy-rights-consent-ledger.yaml`、privacy impact assessment、consent management platform、preference center、DSAR case system、data product contract、AI evidence ledger、records retention ledger、data residency ledger、third-party risk ledger | 处理目的无合法基础、同意状态未知、撤回未传播到营销/AI/数据产品/RAG/第三方、权利请求逾期、自动化决策缺人工复核、第三方偏好传播缺证据仍放行 |
| 基线记录留存、法律保全与可防御删除 | 记录类别、留存排期、义务来源、司法辖区、legal hold、删除资格、删除传播、备份/日志/向量索引处置和删除回执 | `baseline-records-retention-legal-hold-ledger.yaml`、regulatory obligation ledger、privacy impact assessment、data residency ledger、AI evidence ledger、audit evidence index、evidence archive receipt、object lock / WORM policy、storage lifecycle policy、deletion receipts | 记录类别无留存排期、legal hold 下允许删除、监管留存与主体删除请求冲突无裁决、过期记录未处置、超期留存无目的、备份/日志/向量索引删除传播无回执或 AI/审计日志缺留存策略 |
| 基线证据追踪 | 证据节点、依赖边、摘要一致性、下游消费和断链阻断 | `baseline-evidence-trace-graph.yaml`、发布证据、状态对账、审计导出、会审裁决 | 必需节点缺失、摘要不一致、依赖断链、下游引用旧证据或存在未消费关键证据 |
| 基线门禁执行 | 门禁命令、runner 镜像、策略包、schema 包、输入摘要、逐条规则结果、退出码、重放结果和最终决策 | `baseline-gate-execution-report.yaml`、`release-gate-decision.yaml`、`control-plane.yaml`、`baseline-verification-lock.yaml` | 规则未执行、输入摘要不一致、策略包漂移、重放失败、退出码异常或最终决策与执行结果不一致 |
| 基线门禁负例测试 | 错误 fixture、故障注入、预期失败规则、实际拒绝结果、失败日志摘要、覆盖 gate、复测命令和回归 owner | `baseline-gate-negative-test-suite.yaml`、`baseline-gate-execution-report.yaml`、`release-gate-decision.yaml`、OPA / Kyverno / schema test report、runtime admission deny logs | 缺少关键 gate 负例、坏 fixture 被放行、预期失败未触发、失败日志不可追溯、负例套件未重放或回归 owner 缺失 |
| 基线兼容 | 消费者影响、迁移窗口、弃用截止、未迁移对象和例外闭环 | `baseline-compatibility-ledger.yaml`、API/Event/Data/AI 兼容性报告、catalog | breaking change 无消费者清单、迁移到期仍未完成、例外无到期或 POA&M |
| 基线采纳 | 领域、平台、数据、AI、GitOps 和生产资产的目标基线、采用状态和逾期整改 | `baseline-adoption-ledger.yaml`、catalog、control assessment、scorecard | 关键资产采纳状态 unknown、L3/L4 资产逾期无例外、采用证据只停留在口头确认 |
| 基线支持 | 支持状态、维护窗口、安全补丁窗口、EOL、最低可接受基线和例外闭环 | `baseline-support-matrix.yaml`、version governance、release evidence、adoption ledger | 旧基线 EOL 后仍被 L3/L4 使用、安全补丁窗口结束后继续放行、新项目采用 maintenance/security-only/eol 基线 |
| 基线 EOL 退役 | 旧基线生产引用清零、迁移关闭、例外清零、证据归档和新采用阻断 | `baseline-eol-retirement-certificate.yaml`、support matrix、adoption ledger、compatibility ledger、catalog、GitOps、审计归档 | 支持矩阵标记 EOL 但仍有生产引用、迁移目标未关闭、EOL 后仍允许新采用 |
| 基线发布列车 | 候选窗口、冻结窗口、晋级日期、通知节奏、黑窗、紧急补丁入口和依赖证据 | `baseline-release-train.yaml`、version governance、support matrix、compatibility ledger、adoption ledger | 临时发版、无通知升级、冻结期合入非紧急变更、黑窗发布、紧急补丁缺事后补证 |
| 基线通知确认 | 通知对象、渠道、送达、确认、异议、补发、例外和冻结前完成状态 | `baseline-notification-ledger.yaml`、release train、compatibility ledger、adoption ledger、risk register | 关键 owner 未确认、通知失败无补发、异议未关闭、例外无审批、冻结前仍有 unknown |
| 基线回滚验证 | 上一基线、回滚目标、Git/tag/GitOps revision、审计导出恢复、烟测、证据摘要和验证时效 | `baseline-rollback-verification.yaml`、release evidence、version governance、GitOps、审计导出 | 回滚目标不可检出、GitOps revision 不存在、审计导出恢复失败、烟测失败或验证过期 |
| 基线例外总账 | 例外来源、受影响资产、owner、风险接受、POA&M、补偿控制、到期、关闭证据和冻结阻断 | `baseline-exception-ledger.yaml`、compatibility/adoption/support/notification/rollback ledgers、release gate、risk register | 例外散落未聚合、过期仍放行、阻断例外无 owner、条件放行无风险接受或 POA&M |
| 基线符合性声明 | 资产声明采用的基线、门禁等级、证据路径、例外、签署和复核 | `baseline-conformance-claim.yaml`、catalog、service/data/ai/product contract、adoption ledger | 中央采纳总账没有资产侧声明、资产声明过期、声明基线低于支持矩阵最低要求 |
| 访问复核 | 身份源、角色、特权权限、break-glass、MFA、复核报告 | `identity-access-review.yaml`、IAM、Kubernetes RBAC | 生产权限未复核、break-glass 无 MFA、特权账号无审计 |
| 密钥治理 | Secret provider、KMS、静态加密、轮换周期、泄露扫描 | `secrets-rotation-evidence.yaml`、密钥系统、扫描器 | 密钥未轮换、无静态加密、发现泄露仍放行 |
| 渐进式发布 | Feature Flag、Kill Switch、曝光事件、SLO 燃尽回滚 | `feature-flag-control.yaml`、GitOps、observability | 无关闭开关、无默认变体、无成功指标、无回滚条件 |
| AI 发布 | 评估集、红队、RAG 权限、工具权限、人工确认策略 | `ai-product.yaml`、`contracts/ai/` | 高风险工具无人工确认、评估未达标 |
| AI 证据账本 | 模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批和复审 | `ai-evidence.yaml`、`ai-product.yaml`、`ai-tool-contract.yaml`、`rag-index-contract.yaml`、`genai-observability-contract.yaml` | AI 证据分散、模型版本错配、工具权限和事件响应证据无法按产品聚合 |
| AI 系统监管分类与影响评估 | AI 系统用途、部署角色、适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、数据治理、透明度、后市场监测、供应商责任和合规缺口 | `baseline-ai-system-regulatory-impact-ledger.yaml`、`ai-evidence.yaml`、`ai-product.yaml`、DPIA、监管义务总账、风险登记、会审裁决、release gate | 高风险 AI 无分类、适用法规未知、人工监督缺失、日志或技术文档缺失、后市场监测缺失、供应商责任不清、合规缺口未关闭 |
| AI 安全 | Prompt Injection、工具同意、出站限制、残余风险接受 | `ai-threat-model.yaml`、`ai-tool-contract.yaml`、评估证据 | 高风险工具无同意、红队失败、风险接受过期 |
| AI 事件响应 | 幻觉爆发、工具循环、RAG 污染、供应商中断、成本异常、检测、遏制、降级、回滚和复盘 | `ai-incident-playbook.yaml`、`ai-product.yaml`、`ai-threat-model.yaml`、`genai-observability-contract.yaml` | 高风险 AI 无 playbook、触发器不全、无法人工接管或回滚 |
| 隐私工程 | DPIA、合法基础、主体权利、删除传播、AI 使用限制 | `privacy-impact-assessment.yaml`、数据产品、RAG 删除证据 | 有 PII 但无 DPIA、删除无法传播到向量索引、训练退出未声明 |
| 租户隔离 | namespace、ServiceAccount、Secret 范围、ResourceQuota、NetworkPolicy 默认拒绝 | `tenant-boundary.yaml`、GitOps、Kubernetes policy | 生产 namespace 无配额、默认放通网络、服务账号越界 |
| 数据发布 | schema、质量规则、权限、血缘、freshness 校验 | `data-product.yaml`、数据契约 | 无质量规则、无分级分类、无下游通知 |
| 数据运行 | 运行血缘、producer job、input/output dataset、质量证据 | `lineage-event.yaml`、调度系统、数据质量报告 | 无运行事件、血缘断裂、输出数据产品不匹配 |
| 恢复演练 | RTO/RPO、备份、恢复日志、数据丢失校验、复盘证据 | `recovery-drill-evidence.yaml`、备份系统、SRE 复盘 | 只声明目标无演练、恢复耗时超标、数据丢失未验证 |
| 策略测试 | OPA / Cedar / Kyverno 策略测试、失败数、阻断决策 | `policy-test-report.yaml`、Policy as Code 测试结果 | 策略无测试、失败用例未阻断、策略和准入证据不一致 |
| GenAI 观测 | Token、成本、工具调用、RAG span、trace 属性、日志脱敏 | `genai-observability-contract.yaml`、OpenTelemetry、AI gateway | 无 Token 成本指标、工具调用不可追踪、Prompt 日志未脱敏 |
| 平台运营 | Golden Path 采用率、开发者满意度、认知负载、平台 SLO | `platform-product-metrics.yaml`、平台门户、问卷和工单数据 | 认知负载过高、平台 SLO 不达标、改进行动无 owner |
| FinOps | 成本标签覆盖、未分摊成本、云/AI/数据成本、优化行动 | `cost-allocation-evidence.yaml`、OpenCost / FOCUS / 云账单 | 成本无 owner、标签覆盖不足、未分摊成本持续存在 |
| 事故复盘与问题闭环 | 影响、根因、检测/恢复时间、纠正行动、问题记录、复发防止、门禁反哺 | `incident-postmortem.yaml`、`baseline-incident-problem-corrective-action-ledger.yaml`、SRE 复盘、告警系统 | 事故未关闭、问题记录缺失、runbook 未更新、复发防止未验证、门禁未反哺 |
| 证据生命周期 | 证据最大年龄、按类型过期策略、CI 执行、过期阻断 | `evidence-freshness-policy.yaml`、审计索引、CI | 过期证据继续准入、关键证据不是必需项 |
| 控制证据映射 | 控制项 ID、证据路径、状态、新鲜度、必需性、阻断属性 | `control-evidence-map.yaml`、控制目录、CI | 控制项无证据、证据过期、非阻断控制被误放行 |
| 执行控制面 | 合规等级、控制项、证据、owner、阻断级别、自动化状态、复核周期和退出标准 | `conformance-profile.yaml`、`control-plane.yaml`、`release-gate-decision.yaml`、控制目录、CI | 不同团队用不同放行口径、条件放行无证据、例外过期仍继续发布 |
| 标准基线 | 外部标准名称、版本、稳定性、采纳等级、适用范围、owner、复核周期和升级门禁 | `standards-baseline.yaml`、参考资料、ADR、控制面 | 直接追随 latest、把 Development 状态规范当生产硬门禁、升级无兼容评估 |
| 版本控制面 | 基线 ID、版本、发布通道、source commit、release tag、兼容窗口、冻结状态和回滚入口 | `version-governance.yaml`、版本清单、tag、ADR、审计导出 | tag 漂移、版本复用、发布证据版本不一致、冻结基线被直接修改 |
| 基线生命周期状态机 | 状态集合、允许迁移、禁止迁移、迁移审批、状态回写和回滚入口 | `baseline-lifecycle-state-machine.yaml`、`version-governance.yaml`、`baseline-release-evidence.yaml`、`release-gate-decision.yaml` | 人工改状态、越级晋级、冻结后回退、状态机和版本控制面不一致 |
| 基线状态对账 | 状态机、版本控制面、发布证据、支持矩阵、采纳总账、符合性声明和审计导出状态一致性 | `baseline-state-reconciliation-report.yaml`、`baseline-lifecycle-state-machine.yaml`、`version-governance.yaml`、审计导出 | 各账本状态字段冲突、审计导出引用旧状态、状态回写失败 |
| 基线会审裁决 | 晋级、冻结、紧急补丁、替代或 EOL 前的证据核验、投票签署、反对意见和最终裁决 | `baseline-review-board-decision.yaml`、readiness scorecard、release evidence、state reconciliation、exception ledger、POA&M、risk register | 评分卡通过但无独立会审签署、关键角色缺席、反对意见无关闭、条件动作无 owner 或到期 |
| 审计导出 | 架构版本、控制数量、starter kit 数量、导出内容、验证结果、签名、留存 | `audit-export-manifest.yaml`、审计包、签名系统 | 导出包范围不明、缺关键文件、未验证通过、未签名 |
| 证据保证等级 | 证据来源、采信状态、保证等级、生成方式、来源独立性、完整性证明、新鲜度窗口、可重放命令和最低适用门禁 | `baseline-evidence-assurance-classification.yaml`、evidence trace graph、gate execution report、control assurance sampling、audit export | L3 / L4、baseline、frozen 或正式审计导出引用低等级、过期、不可重放、无完整性证明、无来源独立性或不可采信证据 |
| 审计导出自动化 | 校验命令、导出脚本、JSON 包、Markdown 报告、OSCAL 摘要、完整性清单、provenance statement、签名策略和验签回执契约 | `internal-command://architecture/export-modern-architecture-audit`、导出脚本、build 输出 | 审计包只能手工拼接、未先校验、缺制品哈希、生成来源、签名策略或验签回执 |
| 控制评估报告 | 评估范围、评估人、控制结果、发现项、整改、剩余风险、签署 | `control-assessment-report.yaml`、控制目录、证据映射、审计导出清单 | 只有证据无结论、发现项无人负责、未签署仍声称通过 |
| 架构基线变更 | 版本、前序版本、变更级别、影响分析、审批、验证、回滚、留存 | `baseline-change-record.yaml`、版本清单、控制目录、CI | 基线升级无审批、验证命令缺失、无法回滚到上一基线 |
| 架构决策记录 | ADR、上下文、备选方案、取舍、控制项、风险、POA&M、复审和留存 | `architecture-decision-record.yaml`、`baseline-change-record.yaml`、控制目录、风险登记、POA&M 记录 | 重大变更无 ADR、ADR 未关联控制项或风险、复审过期 |
| OSCAL 交换映射 | catalog、component-definition、SSP、assessment-results、POA&M、导出摘要 | `oscal-export-profile.yaml`、`oscal-summary.json`、审计导出脚本 | 只能内部阅读、不能对接 GRC、监管或外部审计工具 |
| POA&M 整改计划 | 发现项、控制项、严重度、责任人、行动、里程碑、证据、签署和复审 | `poam-record.yaml`、`oscal-summary.json`、控制评估报告 | 发现项只在报告正文里、整改无里程碑、OSCAL POA&M 视图无独立来源 |
| 企业架构风险登记 | 风险、严重度、可能性、影响、owner、处理策略、关联控制项、关联 POA&M、残余风险和复审 | `risk-register.yaml`、`oscal-summary.json`、控制目录、POA&M 记录 | 风险只在会议纪要里、无 owner、无控制项映射、残余风险无人接受 |
| 审计导出门禁 | 本地质量门禁、导出命令、输出不变量、pair 数、控制数、OSCAL 摘要一致性 | `audit-export-gate.yaml`、`internal-command://architecture/check-modern-architecture-audit-export`、`make test` | 有导出脚本但未进入门禁、输出数量和版本不一致、OSCAL 摘要未验证 |
| 审计导出完整性 | 生成物 SHA-256、源制品哈希、完整性清单、防篡改校验 | `audit-export-integrity.yaml`、`audit-export-integrity.json`、审计导出门禁 | 审计包交接后无法证明未被篡改、生成物哈希缺失、源制品和导出包断链 |
| 审计导出 provenance | in-toto statement、SLSA provenance、subject digest、构建定义、源码提交和源证据依赖 | `audit-export-provenance.yaml`、`audit-export-provenance.json`、审计导出门禁 | 审计包知道哈希但不知道来源、生成上下文不可证明、无法绑定签名 payload |
| 审计导出签名策略 | provenance payload 摘要、签名方式、验签命令、bundle 路径和透明日志要求 | `audit-export-signing-policy.yaml`、`audit-export-signing-policy.json`、审计导出门禁 | 声称需要签名但没有 payload 摘要、验签路径或外部签名交接 |
| 审计导出签名验签回执 | 签名策略绑定、payload 摘要、bundle 摘要、证书身份、OIDC issuer、透明日志和验签结果 | `audit-export-signature-receipt.yaml`、签名系统、验签日志 | 外部签名完成后没有可审计回执、证书身份和透明日志不可追溯 |
| 运行 | SLO、成本、漂移、异常调用、供应链策略漂移 | runtime、observability、audit、漂移报告 | 错误预算耗尽、成本超预算、策略漂移 |
### 10.10.4 漂移检测规则
可执行标准必须能发现“文档这么写、运行不是这样”的漂移。
必须检测的漂移:
1. `service.yaml` 的 owner、domain、端口、依赖和 catalog entry 不一致。
2. catalog 指向的 GitOps 路径不存在,或 GitOps 路径指向的服务没有 catalog entry。
3. GitOps 使用的镜像 tag 无法解析到不可变 digest。
4. 生产 Deployment 的镜像 digest 与 GitOps 期望状态不一致。
5. 生产 Deployment 的 ConfigMap / Secret hash、ServiceAccount、NetworkPolicy、Pod 安全策略或准入策略与 GitOps 期望状态不一致。
6. Kubernetes runtime 存在未登记到 catalog 的长期运行工作负载。
7. 数据产品 schema 与实际表结构或数据契约不一致。
8. AI 产品运行中的 Prompt、模型、RAG 索引或工具版本与 `ai-product.yaml` 不一致。
9. 策略例外超过到期时间仍在生产准入中生效。
漂移处理规则:
1. 发现漂移后先判断权威真相源,再决定修正 Git、catalog、runtime 还是治理例外。
2. 运行时紧急修复必须在事后回写 GitOps 或形成 incident / postmortem,不能长期保留手工状态。
3. catalog 漂移优先通过重新生成或重新校验修复,不应手工覆盖源头契约。
4. 涉及生产安全、AI 高风险工具、数据权限和供应链证明的漂移必须阻断发布。
### 10.10.5 控制项覆盖清单
可执行企业标准不能只证明“字段存在”,还要证明关键控制项确实被 schema、example 和 checker 覆盖。
V2.6 起,控制项覆盖清单由以下文件维护;V2.7 起,严格 schema 控制项进入同一清单;V2.8 起,扩展策略、发布开关、AI 威胁模型、运行血缘和平台产品指标也进入同一清单;V2.9 起,隐私影响评估、租户隔离、恢复演练、策略测试、GenAI 观测和成本分摊证据也进入同一清单;V2.10 起,访问复核、密钥轮换、漏洞修复、事故复盘和证据新鲜度也进入同一清单;V2.11 起,控制证据映射和审计导出清单也进入同一清单;V2.12 起,审计导出自动化命令也进入同一清单;V2.13 起,控制评估报告也进入同一清单;V2.14 起,架构基线变更记录也进入同一清单;V2.15 起,OSCAL 交换映射也进入同一清单;V2.16 起,审计导出门禁也进入同一清单;V2.17 起,审计导出完整性清单也进入同一清单;V2.18 起,审计导出 provenance statement 也进入同一清单;V2.19 起,审计导出签名策略也进入同一清单;V2.20 起,审计导出签名验签回执也进入同一清单;V2.21 起,POA&M 整改计划也进入同一清单;V2.22 起,企业架构风险登记也进入同一清单;V2.23 起,架构决策记录也进入同一清单;V2.24 起,AI 事件响应 playbook 也进入同一清单;V2.25 起,AI 证据账本也进入同一清单;V2.26 起,微调运行证据也进入同一清单;V2.27 起,仓库变更控制和远端保护漂移整改也进入同一清单;V2.28 起,合规等级、执行控制面和门禁决策也进入同一清单;V2.29 起,外部标准版本锁定和升级门禁也进入同一清单;V2.30 起,版本控制面和基线发布不变量也进入同一清单;V2.31 起,基线发布证据包、晋级决策、冻结复核和版本漂移复核也进入同一清单;V2.32 起,基线兼容性总账、消费者迁移和未迁移风险闭环也进入同一清单;V2.33 起,基线采纳总账、组织采纳状态、逾期整改和例外闭环也进入同一清单;V2.34 起,基线支持矩阵、维护窗口、安全补丁、EOL 和最低可接受基线也进入同一清单;V2.35 起,基线发布列车、候选窗口、冻结窗口、晋级日期、通知节奏、黑窗和紧急补丁也进入同一清单;V2.36 起,资产级基线符合性声明、资产自声明、证据绑定、例外和采纳总账回写也进入同一清单;V2.37 起,基线制品清单、源制品摘要、必需性、签名状态、导出关系和未登记制品阻断也进入同一清单;V2.38 起,基线验证环境锁定、校验命令、runner 镜像、工具版本、策略包、validator 和验签工具也进入同一清单;V2.39 起,基线通知确认总账、通知对象、送达回执、影响确认、异议、例外和冻结前完成状态也进入同一清单;V2.40 起,基线回滚验证记录、上一基线检出、GitOps revision 恢复、审计导出恢复、烟测结果和验证时效也进入同一清单;V2.41 起,基线例外总账、例外来源聚合、风险接受、POA&M、过期阻断和冻结准入也进入同一清单;V2.42 起,基线就绪评分卡、硬门禁、评分维度、证据绑定和最终准入判定也进入同一清单;V2.43 起,基线生命周期状态机、允许迁移、禁止迁移、迁移审批、状态回写和迁移审计证据也进入同一清单;V2.44 起,基线状态对账报告、跨账本状态一致性、状态漂移阻断和审计导出状态回写也进入同一清单;V2.45 起,基线 EOL 退役证书、生产引用清零、迁移关闭、例外清零和新采用阻断也进入同一清单;V2.46 起,基线会审裁决记录、证据核验、投票签署、反对意见、条件动作和最终裁决也进入同一清单;V2.47 起,基线证据追踪图、证据节点依赖、摘要一致性、下游消费和断链阻断也进入同一清单;V2.48 起,基线门禁执行报告、门禁命令、runner、策略包、schema 包、输入摘要、规则结果、退出码和重放结果也进入同一清单;V2.49 起,基线发布事务回执、提交前检查、干净工作树、签名 tag、远端 ref、push 回执、保护规则和发布后验证也进入同一清单;V2.50 起,基线撤销与隔离记录、撤销触发、隔离范围、受影响引用、通知确认、恢复目标、风险接受和审计归档也进入同一清单;V2.51 起,基线准入执行策略、最低基线阻断、撤销/EOL 阻断、资产声明校验和例外到期阻断也进入同一清单;V2.52 起,基线消费锁定文件、不可变摘要锁定、浮动版本阻断、锁文件签署和采纳总账回写也进入同一清单;V2.53 起,基线迁移工作单、逐资产迁移步骤、消费锁更新、GitOps 变更、验收证据和回滚动作也进入同一清单;V2.54 起,基线迁移执行回执、实际命令、执行环境、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证也进入同一清单;V2.55 起,本地私有制品边界、禁推资产分类、摘要留存、允许用途、远端排除和审计留存也进入同一清单;V2.56 起,审计导出排除清单、原文白名单、摘要留存、签名 payload 排除和导出后验证也进入同一清单;V2.57 起,私有制品托管交接清单、私有制品库引用、访问控制、留存期限、取回命令、恢复验证和摘要一致性也进入同一清单;V2.58 起,干净环境基线重建回执、远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核也进入同一清单;V2.59 起,基线证据不可变归档回执、归档对象、WORM/对象锁、legal hold、访问日志、删除保护、留存到期和恢复演练也进入同一清单;V2.60 起,基线长期验签回执、证书链、透明日志、signed entry timestamp、RFC3161 TSA、撤销状态、工具版本和归档引用也进入同一清单;V2.61 起,基线运行时准入回执、admission controller、策略引擎、策略 bundle、镜像 digest、签名/provenance/SBOM、消费锁、撤销/EOL 阻断和拒绝样例也进入同一清单;V2.62 起,基线运行时准入决策总账、requestUID、allow/deny、策略规则和原始日志摘要也进入同一清单;V2.63 起,基线连续控制监测总账、关键控制指标、告警、漂移处置和证据新鲜度也进入同一清单;V2.64 起,基线独立控制保证抽样总账、控制总体、样本、设计有效性、运行有效性和 OSCAL Assessment Results 也进入同一清单;V2.65 起,基线共享责任与继承控制总账、公共控制、继承控制、消费者义务和失效阻断也进入同一清单;V2.66 起,基线数据驻留与跨境处理总账、实际处理区域、传输机制、子处理方、补充措施和区域漂移阻断也进入同一清单;V2.67 起,基线第三方与关键供应商风险总账、供应商分级、合同控制、审计权、保证报告、集中度、退出计划和连续性阻断也进入同一清单;V2.68 起,基线运营韧性与重要业务服务影响容忍总账、重要业务服务、影响容忍、BIA、端到端依赖、场景测试、恢复能力、沟通计划和超限升级阻断也进入同一清单。
V2.69 起,监管与合规义务、记录留存、隐私权利、处理活动、身份权限、资产分级、密码材料、备份恢复、服务可靠性、容量性能、威胁建模、漏洞修复、安全配置、生产变更、事故纠正、数据产品质量、工程质量、人员能力、业务结果、价值流、架构视图、质量属性、架构原则和版本策略控制也必须进入同一清单。到 V2.93,控制项覆盖清单必须能证明 `baseline-version-policy-release-control-ledger.schema.json`、示例和 checker 规则已经覆盖 SemVer 语义、Conventional Commit 分类、发布通道、签名 tag、兼容窗口、消费锁、迁移窗口、冻结规则、紧急补丁、撤销隔离、EOL 阻断和禁推资产排除。
V2.95 起,控制项覆盖清单还必须能证明 `baseline-evidence-assurance-classification.schema.json`、示例和 checker 规则已经覆盖证据保证等级、采信状态、生成方式、来源独立性、完整性证明、新鲜度窗口、可重放要求、最低适用门禁和不可采信证据阻断。
```text
本地私有控制项覆盖清单
```
该清单采用轻量控制目录结构,不替代完整 OSCAL 实施。它至少记录:
1. 控制项 ID、分类、标题和控制声明。
2. 控制项对齐的参考来源,例如 NIST OSCAL、SLSA、NIST SSDF。
3. 必须存在的文档、schema、example 或脚本。
4. 必须出现在 schema `required` 和 `properties` 中的字段。
5. 必须出现在 YAML example 中的字段。
6. 必须出现在 checker 中的自动化证据规则。
控制项覆盖清单用于回答:
| 问题 | 证明方式 |
| ---- | -------- |
| 文档说生产服务必须有 RTO/RPO,机器是否能证明 | 控制项要求 `service.schema.json` 和 `service.example.yaml` 包含 `reliability.rto`、`reliability.rpo` |
| 文档说架构基线仓库必须受保护,机器是否能证明 | 控制项要求 `repository-change-control.schema.json`、示例和 runbook 包含 CODEOWNERS、受保护分支、必需检查、签名提交、禁止直推、远端验证、漂移整改、POA&M 和风险登记 |
| 文档说数据产品必须有访问审计,机器是否能证明 | 控制项要求 `data-product.schema.json` 和示例包含 `accessPolicy`、`audit`、`retention` |
| 文档说 AI 产品必须可降级和控成本,机器是否能证明 | 控制项要求 `ai-product.schema.json` 和示例包含 `budget`、`fallback`、`providerPolicy` |
| 文档说 AI 产品证据必须可追踪,机器是否能证明 | 控制项要求 `ai-evidence.schema.json` 和示例包含模型、Prompt、RAG、工具、评估、威胁模型、观测、事件响应、数据使用、审批和复审 |
| 文档说企业不同风险等级必须使用不同门禁,机器是否能证明 | 控制项要求 `conformance-profile.schema.json`、`control-plane.schema.json` 和 `release-gate-decision.schema.json` 绑定等级、证据、阻断级别、例外和复核 |
| 文档说外部标准不能直接追随 latest,机器是否能证明 | 控制项要求 `standards-baseline.schema.json` 和示例包含标准名称、版本、稳定性、采纳等级、复核周期和升级门禁 |
| 文档说基线版本必须可追溯且不可复用,机器是否能证明 | 控制项要求 `version-governance.schema.json` 和示例包含基线 ID、发布通道、源 commit、release tag、兼容窗口、冻结策略和回滚入口 |
| 文档说基线发布必须有晋级、冻结和漂移复核证据,机器是否能证明 | 控制项要求 `baseline-release-evidence.schema.json` 和示例包含晋级决策、不可变引用、漂移复核、审计导出摘要、验签结果和回滚验证 |
| 文档说 breaking change 必须有消费者迁移闭环,机器是否能证明 | 控制项要求 `baseline-compatibility-ledger.schema.json` 和示例包含消费者、受影响契约、迁移状态、弃用截止、例外、POA&M 和风险接受 |
| 文档说企业级基线必须被组织采纳,机器是否能证明 | 控制项要求 `baseline-adoption-ledger.schema.json` 和示例包含采纳范围、目标、当前基线、目标基线、采纳状态、截止日期、例外和整改证据 |
| 文档说旧基线不能无限期被使用,机器是否能证明 | 控制项要求 `baseline-support-matrix.schema.json` 和示例包含支持状态、维护窗口、安全补丁窗口、EOL、最低可接受基线、例外和阻断规则 |
| 文档说旧基线进入 EOL 后不能继续被生产使用,机器是否能证明 | 控制项要求 `baseline-eol-retirement-certificate.schema.json` 和示例包含生产引用清零、迁移关闭、例外清零、审计归档、新采用阻断和审批证据 |
| 文档说基线晋级必须有独立会审裁决,机器是否能证明 | 控制项要求 `baseline-review-board-decision.schema.json` 和示例包含会审范围、证据核验、投票签署、反对意见、条件动作、风险接受和最终裁决 |
| 文档说基线发布必须按列车和冻结窗口执行,机器是否能证明 | 控制项要求 `baseline-release-train.schema.json` 和示例包含候选窗口、冻结窗口、晋级日期、通知节奏、黑窗、紧急补丁和依赖证据 |
| 文档说采纳总账必须来自资产侧声明,机器是否能证明 | 控制项要求 `baseline-conformance-claim.schema.json` 和示例包含资产 ID、声明基线、证据路径、签署、例外、复核和采纳总账回写 |
| 文档说资产消费基线不能只写浮动版本,机器是否能证明 | 控制项要求 `baseline-consumption-lock.schema.json` 和示例包含 baseline ID、source commit、release tag、证据图摘要、制品清单摘要、验证锁摘要、准入策略摘要、签署和 rollup 回写 |
| 文档说基线迁移必须逐资产执行,机器是否能证明 | 控制项要求 `baseline-migration-work-order.schema.json` 和示例包含目标资产、当前基线、目标基线、迁移步骤、依赖、GitOps 变更、消费锁更新、验收证据和回滚动作 |
| 文档说迁移步骤必须被真实执行,机器是否能证明 | 控制项要求 `baseline-migration-execution-receipt.schema.json` 和示例包含执行命令、actor、执行环境、before/after 摘要、GitOps revision、catalog/lock diff、验收日志和回滚验证 |
| 文档说内部可执行资产不能推远程但仍需审计,机器是否能证明 | 控制项要求 `baseline-local-artifact-boundary.schema.json` 和示例包含本地私有资产路径、分类、禁推原因、摘要策略、验证命令、远端排除、审计导出排除和签名 payload 排除 |
| 文档说审计导出不能误含本地私有原文,机器是否能证明 | 控制项要求 `audit-export-exclusion-manifest.schema.json` 和示例包含原文白名单、摘要留存项、强制排除项、签名 payload 排除项、边界摘要和导出后验证命令 |
| 文档说禁推可执行资产仍能被企业取回和恢复,机器是否能证明 | 控制项要求 `private-artifact-escrow-manifest.schema.json` 和示例包含私有 registry / 制品库引用、不可变摘要、访问角色、留存期限、取回命令、恢复验证和摘要一致性 |
| 文档说基线不依赖个人工作区,机器是否能证明 | 控制项要求 `baseline-clean-room-reconstruction-receipt.schema.json` 和示例包含干净 runner、远端 checkout、私有制品取回、摘要校验、审计导出重建、门禁重放和禁推资产复核 |
| 文档说审计证据多年后仍可证明未被改写和可恢复,机器是否能证明 | 控制项要求 `baseline-evidence-archive-receipt.schema.json` 和示例包含归档对象、不可变存储引用、WORM/对象锁、legal hold、访问日志、删除保护、留存到期和恢复演练 |
| 文档说证据足以支撑当前 gate,机器是否能证明 | 控制项要求 `baseline-evidence-assurance-classification.schema.json` 和示例包含保证等级、采信状态、生成方式、独立性、完整性、新鲜度、可重放命令、最低适用门禁和拒绝理由 |
| 文档说基线由哪些源制品构成,机器是否能证明 | 控制项要求 `baseline-artifact-inventory.schema.json` 和示例包含制品路径、类型、摘要、必需性、签名状态、导出关系和未登记制品阻断 |
| 文档说同一基线必须用同一验证环境复现,机器是否能证明 | 控制项要求 `baseline-verification-lock.schema.json` 和示例包含命令、runner 镜像、工具版本、策略包摘要、schema validator、验签工具和生成环境 |
| 文档说冻结前必须完成消费者通知确认,机器是否能证明 | 控制项要求 `baseline-notification-ledger.schema.json` 和示例包含通知对象、渠道、送达、确认、异议、例外、补发和冻结前完成状态 |
| 文档说回滚路径必须实际可恢复,机器是否能证明 | 控制项要求 `baseline-rollback-verification.schema.json` 和示例包含上一基线、回滚目标、Git/tag/GitOps revision、审计导出恢复、烟测结果和验证时效 |
| 文档说基线例外不能散落和过期放行,机器是否能证明 | 控制项要求 `baseline-exception-ledger.schema.json` 和示例包含例外来源、owner、到期日、风险接受、POA&M、阻断状态、关闭证据和冻结准入 |
| 文档说基线是否可以晋级必须有最终判定,机器是否能证明 | 控制项要求 `baseline-readiness-scorecard.schema.json` 和示例包含硬门禁、评分维度、权重、证据路径、阻断项、baseline/frozen 阈值和最终判定 |
| 文档说基线状态不能被人工随意改写,机器是否能证明 | 控制项要求 `baseline-lifecycle-state-machine.schema.json` 和示例包含状态集合、允许迁移、禁止迁移、迁移证据、审批责任、回写目标和审计记录 |
| 文档说多个账本里的基线状态必须一致,机器是否能证明 | 控制项要求 `baseline-state-reconciliation-report.schema.json` 和示例包含对账输入、期望状态、观测状态、漂移项、阻断决策和回写状态 |
| 文档说最低基线、撤销/EOL 和资产声明必须被运行入口阻断,机器是否能证明 | 控制项要求 `baseline-enforcement-policy.schema.json` 和示例包含适用入口、最低基线、阻断条件、例外有效期、策略引擎、决策回写和审计日志 |
| 文档说 AI 事件响应必须有专门 playbook,机器是否能证明 | 控制项要求 `ai-incident-playbook.schema.json` 和示例包含触发器、检测、遏制、降级、回滚、RAG 恢复、工具 Kill Switch 和复盘 |
| 文档说 GitOps 必须有运行安全,机器是否能证明 | 控制项要求 `gitops-deployment.schema.json` 和示例包含 `serviceAccount`、`security`、`scaling` |
| 文档说关键资产必须完成威胁建模、攻击面和剩余风险治理,机器是否能证明 | 控制项要求 `baseline-threat-model-attack-surface-risk-ledger.schema.json` 和示例包含资产范围、信任边界、数据流、攻击面、滥用场景、控制映射、安全测试、剩余风险、POA&M、签署和过期阻断 |
| 文档说漏洞、暴露面和修复验证必须闭合,机器是否能证明 | 控制项要求 `baseline-vulnerability-exposure-remediation-ledger.schema.json` 和示例包含资产范围、扫描覆盖、CVE、KEV、EPSS、CVSS、VEX/CSAF、外部暴露、owner、SLA、修复、复测、例外、POA&M、风险接受和发布准入 |
| 文档说安全配置、加固姿态和配置漂移必须闭合,机器是否能证明 | 控制项要求 `baseline-secure-configuration-posture-drift-ledger.schema.json` 和示例包含配置基线、姿态扫描、CIS/NIST/SCAP 映射、Pod Security、漂移、owner、SLA、修复、复测、例外、POA&M、风险接受和发布准入 |
| 文档说生产变更、发布编排和失败恢复必须闭合,机器是否能证明 | 控制项要求 `baseline-production-change-release-ledger.schema.json` 和示例包含变更类型、变更窗口、冲突检测、依赖冻结、前置门禁、数据库迁移演练、Feature Flag kill switch、Prompt/模型评估、回滚计划、执行证据、失败恢复、事故关联和 DORA 指标 |
| 文档说事故、问题、纠正行动和复发防止必须闭合,机器是否能证明 | 控制项要求 `baseline-incident-problem-corrective-action-ledger.schema.json` 和示例包含事故类型、严重度、影响、时间线、MTTD/MTTR、RCA、问题记录、纠正行动、复发防止、runbook 更新、告警调整、门禁反哺、沟通、POA&M 和 DORA 恢复指标 |
| 文档说数据产品质量、契约违约、运行血缘和消费者影响必须闭合,机器是否能证明 | 控制项要求 `baseline-data-product-quality-contract-observability-ledger.schema.json` 和示例包含数据产品 owner、契约版本、schema drift、质量断言、freshness、完整性、唯一性、语义口径、访问授权、血缘、消费者影响、AI/特征/RAG 使用、违约、修复复测和数据质量事故 |
| 文档说工程质量、测试证据、缺陷和发布验证必须闭合,机器是否能证明 | 控制项要求 `baseline-engineering-quality-test-release-verification-ledger.schema.json` 和示例包含需求追踪、测试策略、测试层级、覆盖率、测试环境、测试数据、flaky 测试、缺陷分级、修复复测、发布前验证、灰度/冒烟结果和质量风险接受 |
| 文档说关键角色能力、培训、职责履职和职责分离必须闭合,机器是否能证明 | 控制项要求 `baseline-workforce-competency-training-duty-segregation-ledger.schema.json` 和示例包含关键角色任命、岗位资格、职责确认、培训完成、专项训练、on-call 资格、审批授权、代理授权、职责分离、冲突角色、备份人员和到期复核 |
| 文档说架构基线必须证明业务结果、价值实现和组合收益闭合,机器是否能证明 | 控制项要求 `baseline-business-outcome-value-realization-portfolio-ledger.schema.json` 和示例包含业务目标、价值假设、收益 owner、投资组合、关键结果、前后基线、采用证据、收益实现、成本效率、风险接受和停投/加投决策 |
| 文档说关键价值流、客户旅程和端到端流程必须可观测、可审计、可优化,机器是否能证明 | 控制项要求 `baseline-value-stream-journey-process-ledger.schema.json` 和示例包含价值流、旅程、流程模型、owner、触发事件、完成定义、步骤级遥测、跨域交接、瓶颈、异常、人工兜底、控制点和改进动作 |
| 文档说架构视图、运行拓扑和依赖影响必须一致且可审计,机器是否能证明 | 控制项要求 `baseline-architecture-view-runtime-topology-dependency-ledger.schema.json` 和示例包含架构视图、运行拓扑、声明依赖、观测依赖、GitOps 拓扑、数据/AI/第三方依赖、blast radius、变更影响、owner、漂移和复核状态 |
| 文档说质量属性、架构驱动和权衡决策必须可测、可追溯、可验证,机器是否能证明 | 控制项要求 `baseline-quality-attribute-architecture-driver-tradeoff-ledger.schema.json` 和示例包含业务驱动、质量属性场景、响应指标、敏感点、权衡点、ADR、适配度函数、验证证据和复核状态 |
| 文档说架构原则、约束、反模式和例外执行必须可检测、可阻断、可审计,机器是否能证明 | 控制项要求 `baseline-architecture-principle-constraint-exception-ledger.schema.json` 和示例包含原则、owner、适用范围、强制约束、禁止项、反模式、检测方式、门禁入口、违反处置、例外、风险接受、ADR 和复核状态 |
| 文档说版本策略、发布通道、兼容性和冻结控制必须可执行,机器是否能证明 | 控制项要求 `baseline-version-policy-release-control-ledger.schema.json` 和示例包含版本号语义、发布通道、Conventional Commit 分类、签名 tag、兼容窗口、消费锁、迁移窗口、冻结规则、紧急补丁、撤销隔离和 EOL 阻断状态 |
| 文档说供应链必须有漏洞和 Scorecard 证据,机器是否能证明 | 控制项要求 `supply-chain-attestation.schema.json` 和示例包含 `vulnerability`、`scorecard` |
| 文档说 starter kit 必须拒绝未知字段,机器是否能证明 | 控制项要求 checker 包含 `additionalProperties must be false` 和 `unexpected field` 证据 |
| 文档说严格 schema 必须有扩展出口,机器是否能证明 | 控制项要求 `extension-policy.schema.json` 和示例包含受控前缀、审批和默认拒绝策略 |
| 文档说生产灰度必须可关闭,机器是否能证明 | 控制项要求 `feature-flag-control.schema.json` 和示例包含 `killSwitch`、`rollbackOnSloBurn` 和曝光事件 |
| 文档说 AI 产品必须做威胁建模,机器是否能证明 | 控制项要求 `ai-threat-model.schema.json` 和示例包含 OWASP、MCP、红队、工具同意和残余风险 |
| 文档说数据产品必须有运行血缘,机器是否能证明 | 控制项要求 `lineage-event.schema.json` 和示例包含 job、run、inputs、outputs、schema 和质量证据 |
| 文档说平台工程必须作为产品运营,机器是否能证明 | 控制项要求 `platform-product-metrics.schema.json` 和示例包含 Platform PM、Golden Path、满意度、认知负载和改进行动 |
| 文档说含 PII 的数据产品必须做隐私影响评估,机器是否能证明 | 控制项要求 `privacy-impact-assessment.schema.json` 和示例包含 DPIA、主体权利、删除传播和 AI 使用限制 |
| 文档说生产租户必须有隔离和配额,机器是否能证明 | 控制项要求 `tenant-boundary.schema.json` 和示例包含 ResourceQuota、NetworkPolicy 默认拒绝和准入策略 |
| 文档说 RTO/RPO 必须被演练证明,机器是否能证明 | 控制项要求 `recovery-drill-evidence.schema.json` 和示例包含目标、实际恢复结果、备份、恢复日志和复盘 |
| 文档说关键系统和数据必须真实可恢复,机器是否能证明 | 控制项要求 `baseline-backup-restore-disaster-recovery-ledger.schema.json` 和示例包含关键资产、数据存储、备份策略、不可变/离线副本、跨区域隔离、恢复演练、RTO/RPO、完整性校验、勒索隔离、恢复权限和 owner |
| 文档说容量、性能和成本效率必须持续受控,机器是否能证明 | 控制项要求 `baseline-capacity-performance-cost-efficiency-ledger.schema.json` 和示例包含容量预测、压测、性能基准、资源 requests/limits、HPA/VPA/KEDA、队列积压、数据库容量、预算、单位经济、成本分摊、异常成本和优化行动 |
| 文档说生产服务可靠性必须由 SLO、错误预算和可观测性证明,机器是否能证明 | 控制项要求 `baseline-service-reliability-slo-error-budget-observability-ledger.schema.json` 和示例包含生产服务、关键用户旅程、SLI/SLO、错误预算、告警路由、on-call、runbook、合成探测、日志/指标/链路覆盖、仪表盘、降级策略和事故反馈 |
| 文档说策略准入必须可测试,机器是否能证明 | 控制项要求 `policy-test-report.schema.json` 和示例包含策略引擎、测试数、失败数和执行命令 |
| 文档说 GenAI 必须可观测,机器是否能证明 | 控制项要求 `genai-observability-contract.schema.json` 和示例包含 Token、成本、工具调用、RAG span 和日志脱敏 |
| 文档说成本必须可分摊,机器是否能证明 | 控制项要求 `cost-allocation-evidence.schema.json` 和示例包含标签覆盖率、未分摊成本、总成本和优化行动 |
| 文档说生产访问必须复核,机器是否能证明 | 控制项要求 `identity-access-review.schema.json` 和示例包含身份源、角色、break-glass、MFA 和复核结论 |
| 文档说生产密钥必须轮换,机器是否能证明 | 控制项要求 `secrets-rotation-evidence.schema.json` 和示例包含 KMS、静态加密、轮换结果和泄露扫描 |
| 文档说高危漏洞必须修复,机器是否能证明 | 控制项要求 `vulnerability-remediation-evidence.schema.json` 和示例包含 SLA、修复日期、残余风险和发布准入 |
| 文档说生产事故必须复盘反哺,机器是否能证明 | 控制项要求 `incident-postmortem.schema.json` 和示例包含根因、行动项、runbook 更新和门禁更新 |
| 文档说证据不能过期继续准入,机器是否能证明 | 控制项要求 `evidence-freshness-policy.schema.json` 和示例包含最大年龄、过期阻断和 CI 执行 |
| 文档说每个控制项都必须有可追踪证据,机器是否能证明 | 控制项要求 `control-evidence-map.schema.json` 和示例覆盖全部控制项 ID、证据路径、状态和新鲜度 |
| 文档说每条适用监管和合规义务必须映射到控制与证据,机器是否能证明 | 控制项要求 `baseline-regulatory-obligation-ledger.schema.json` 和示例包含义务来源、版本、司法辖区、适用资产、控制目标、控制项、证据路径、owner、例外、POA&M 和监管变更状态 |
| 文档说生产密码材料、密钥、证书和秘密生命周期必须受控,机器是否能证明 | 控制项要求 `baseline-cryptographic-secrets-key-certificate-ledger.schema.json` 和示例包含 KMS/HSM key、TLS 证书、签名密钥、API token、数据库凭据、webhook secret、工作负载密钥、owner、托管位置、算法强度、轮换、过期、吊销、泄露响应和访问边界 |
| 文档说资产关键性、数据分类和风险分级必须驱动门禁,机器是否能证明 | 控制项要求 `baseline-asset-criticality-classification-ledger.schema.json` 和示例包含资产 owner、业务关键性、SLO Tier、L3/L4、CIA 影响、数据敏感度、监管暴露、AI 风险、互联网暴露、第三方关键性和复核状态 |
| 文档说每个生产身份、特权访问和工作负载身份必须可追踪,机器是否能证明 | 控制项要求 `baseline-identity-entitlement-access-ledger.schema.json` 和示例包含人类身份、服务账号、工作负载身份、JML、MFA、PAM/JIT、break-glass、owner、审批、到期、复核和运行时绑定状态 |
| 文档说所有个人数据处理活动必须进入 RoPA 和数据清单覆盖总账,机器是否能证明 | 控制项要求 `baseline-processing-activity-inventory-ledger.schema.json` 和示例包含处理活动、数据主体类别、个人数据类别、角色、接收方、跨境传输、保留映射、DPIA、合法基础、owner 和发现覆盖状态 |
| 文档说每个处理目的必须有合法基础、同意偏好和权利请求履约证据,机器是否能证明 | 控制项要求 `baseline-privacy-rights-consent-ledger.schema.json` 和示例包含处理目的、合法基础、同意版本、撤回传播、主体权利请求、SLA、自动化决策复核、第三方传播和下游处理阻断 |
| 文档说每类记录必须有留存排期、法律保全和可防御删除回执,机器是否能证明 | 控制项要求 `baseline-records-retention-legal-hold-ledger.schema.json` 和示例包含记录类别、留存排期、义务来源、司法辖区、legal hold、删除资格、删除传播、备份/日志/向量索引处置和删除回执 |
| 文档说审计包必须可导出和复核,机器是否能证明 | 控制项要求 `audit-export-manifest.schema.json` 和示例包含范围、内容、验证、签名和留存 |
| 文档说审计包必须能由仓库生成,机器是否能证明 | 控制项要求 审计导出脚本、Makefile 入口和 checker 自动化检查 |
| 文档说控制必须被评估和签署,机器是否能证明 | 控制项要求 `control-assessment-report.schema.json` 和示例包含控制结果、发现项、整改、剩余风险和签署 |
| 文档说基线变更必须受控,机器是否能证明 | 控制项要求 `baseline-change-record.schema.json` 和示例包含影响分析、审批、验证命令和回滚计划 |
| 文档说重大架构变更必须有 ADR,机器是否能证明 | 控制项要求 `architecture-decision-record.schema.json` 和示例包含上下文、备选方案、取舍、控制项、风险、POA&M 和复审 |
| 文档说审计证据必须可交换,机器是否能证明 | 控制项要求 `oscal-export-profile.schema.json`、示例和导出脚本覆盖 OSCAL 五类视图 |
| 文档说发现项必须进入 POA&M 整改计划,机器是否能证明 | 控制项要求 `poam-record.schema.json`、示例和导出脚本覆盖发现项、行动、里程碑、证据和 OSCAL POA&M 输出 |
| 文档说架构风险必须登记和复审,机器是否能证明 | 控制项要求 `risk-register.schema.json`、示例和导出脚本覆盖风险、控制项、POA&M、缓解行动、残余风险和复审 |
| 文档说审计导出必须进入质量门禁,机器是否能证明 | 控制项要求 `audit-export-gate.schema.json`、审计导出门禁脚本和 `make test` 覆盖输出不变量 |
| 文档说审计包交接后必须可防篡改复核,机器是否能证明 | 控制项要求 `audit-export-integrity.schema.json`、导出脚本和门禁覆盖生成物 SHA-256 摘要 |
| 文档说审计包必须能证明生成来源,机器是否能证明 | 控制项要求 `audit-export-provenance.schema.json`、导出脚本和门禁覆盖 subject digest、构建定义、源码提交和源证据依赖 |
`internal-command://architecture/check-modern-architecture-kit` 必须校验控制清单自身,并校验清单中声明的 schema 字段、example 字段和 checker 证据确实存在。
### 10.10.6 企业执行控制面
企业执行控制面的目标,是把“这个标准是否真的落地”从文档判断变成门禁判断。它不替代具体工具,而是定义所有工具必须对齐的共同控制协议。
控制面由三类文件组成:
```text
governance/control-plane/conformance-profile.yaml
governance/control-plane/control-plane.yaml
governance/control-plane/release-gate-decision.yaml
```
`conformance-profile.yaml` 定义资产需要执行到什么强度:
```yaml
profile: regulated-ai-prod
appliesTo:
assetTypes:
- service
- data-product
- ai-product
environments:
- prod
risk:
businessCriticality: tier-1
dataSensitivity: confidential
aiRiskTier: R3
internetFacing: true
requiredGateLevel: L4
requiredEvidence:
- owner
- service-contract
- api-compatibility
- data-contract
- ai-evaluation
- sbom
- provenance
- signature-verification
- gitops-diff
- slo
- runbook
- rollback
- incident-playbook
- audit-export
allowedExceptions:
maxActiveDays: 30
requiresRiskAcceptance: true
requiresCompensatingControl: true
review:
cadence: quarterly
owner: architecture-governance-board
```
`control-plane.yaml` 汇总控制项、证据、阻断级别和自动化状态:
```yaml
controlPlane:
version: V2.28
owner: architecture-governance-board
defaultProfile: standard-prod
controls:
- id: EA-REL-001
title: Production service has owner, SLO and runbook
appliesTo:
- service
gateLevel: L2
blocking: true
evidence:
- domains/{domain}/services/{service}/service.yaml
- catalog/components/{service}.yaml
- governance/evidence/releases/{release}.yaml
automation:
status: enforced
command: service-contract-check
freshness:
maxAgeDays: 90
exception:
allowed: false
- id: EA-AI-004
title: High-risk AI product has evaluation, threat model and incident playbook
appliesTo:
- ai-product
gateLevel: L4
blocking: true
evidence:
- ai/applications/{ai-product}/ai-product.yaml
- contracts/ai/threat-models/{ai-product}.yaml
- governance/playbooks/{ai-product}-incident-playbook.yaml
- governance/evidence/ai/{ai-product}-evidence.yaml
automation:
status: measured
command: ai-release-gate
freshness:
maxAgeDays: 30
exception:
allowed: true
maxActiveDays: 14
requiresHumanApproval: true
```
`release-gate-decision.yaml` 记录每次门禁结果:
```yaml
decision:
id: gate-2026-06-02-order-command-service
asset: order-command-service
profile: regulated-ai-prod
environment: prod
result: conditional-pass
decidedAt: 2026-06-02T07:30:00+08:00
decidedBy: release-captain
checks:
passed:
- sbom
- provenance
- signature-verification
- gitops-diff
failed:
- recovery-drill-freshness
exceptions:
- id: ex-2026-q2-recovery-drill
expiresAt: 2026-06-16T23:59:59+08:00
riskAcceptedBy: sre-lead
compensatingControl: on-call manual recovery drill scheduled
requiredActions:
- owner: team-order
due: 2026-06-10
action: complete recovery drill and attach evidence
rollback:
required: true
plan: docs/rollback.md
```
门禁等级采用五级:
| 等级 | 含义 | 适用对象 | 最低要求 |
| ---- | ---- | -------- | -------- |
| `L0` | 记录级 | 实验、非生产、一次性验证 | owner、生命周期、退出日期 |
| `L1` | 契约级 | 低风险内部服务、内部数据集 | 机器可读契约、catalog、基础测试 |
| `L2` | 发布级 | 普通生产服务和数据产品 | CI、SLO、runbook、GitOps、发布证据 |
| `L3` | 证明级 | Tier-1 服务、机密数据、外部接口 | SBOM、provenance、签名验签、恢复演练、控制证据映射 |
| `L4` | 受控级 | 高风险 AI、受监管流程、关键资金链路 | 独立审批、红队、审计导出、POA&M、风险接受和季度复核 |
门禁结果只能使用以下五类:
| 结果 | 含义 | 是否允许发布 | 必须附带 |
| ---- | ---- | ------------ | -------- |
| `pass` | 所有阻断项通过 | 是 | 自动化证据和审计索引 |
| `conditional-pass` | 非阻断项缺失或证据临近过期 | 是 | 到期行动、owner、补偿控制 |
| `fail` | 阻断项失败 | 否 | 失败项、修复建议、重新验证命令 |
| `exception` | 经授权的风险接受 | 视等级而定 | 到期时间、批准人、补偿控制、POA&M |
| `break-glass` | 生产紧急处置 | 临时允许 | 事故编号、最短有效期、事后复盘和回补证据 |
执行规则:
1. `L3` 和 `L4` 资产不得仅凭人工评审发布,必须有机器证据和签署记录。
2. `conditional-pass` 不能连续出现两次;第二次必须转为 `fail` 或正式例外。
3. 所有 `exception` 必须有到期时间、风险接受人、补偿控制和关闭条件。
4. `break-glass` 只能用于生产事故或监管时限,必须在 24 到 72 小时内补齐复盘和证据。
5. 证据过期视为证据缺失;关键证据过期必须阻断同等级资产的新发布。
6. 每季度必须抽样复核 `L3` / `L4` 资产,复核结果进入 `control-assessment-report.yaml`。
7. 控制面本身的变更必须走 ADR、CODEOWNERS、受保护分支和基线变更记录。
可执行验收标准:
1. 任意生产资产都能找到自己的 `conformance-profile`。
2. 任意阻断控制都能从 `control-plane` 追溯到证据路径、自动化状态和 owner。
3. 任意发布都能找到 `release-gate-decision`,并能解释为什么通过、阻断或例外放行。
4. 任意例外都能找到到期时间、补偿控制、风险接受人和关闭证据。
5. 任意审计导出都能包含控制面版本、门禁决策摘要、开放例外和 POA&M 状态。
### 10.10.7 外部标准版本锁定与升级策略
企业标准不能直接引用“latest”。外部标准、规范、语义约定和工具能力都必须先进入版本锁定清单,再进入控制面、门禁和审计证据。
标准基线由 `standards-baseline.yaml` 维护:
```yaml
standardBaseline:
version: V2.29
owner: architecture-governance-board
reviewCadence: quarterly
standards:
- id: slsa
name: Supply-chain Levels for Software Artifacts
pinnedVersion: v1.2
status: approved
adoptionLevel: enforce
sourceUrl: https://slsa.dev/spec/v1.2/
reviewedAt: "2026-06-02"
appliesTo:
- supply-chain-attestation
- audit-export-provenance
minimumGateLevel: L3
upgradePolicy:
requiresAdr: true
requiresCompatibilityReview: true
rollout: phased
- id: otel-genai
name: OpenTelemetry Semantic Conventions for Generative AI
pinnedVersion: semconv-1.41.0
status: development
adoptionLevel: observe
sourceUrl: https://opentelemetry.io/docs/specs/semconv/gen-ai/
reviewedAt: "2026-06-02"
appliesTo:
- genai-observability-contract
- ai-evidence
minimumGateLevel: L2
upgradePolicy:
requiresAdr: false
requiresCompatibilityReview: true
rollout: opt-in
```
采纳等级分为四类:
| 等级 | 含义 | 是否可阻断发布 | 示例 |
| ---- | ---- | -------------- | ---- |
| `reference` | 仅作为设计参考,不进入门禁 | 否 | 白皮书、方法论、非规范文章 |
| `observe` | 进入观测和证据字段,但不作为硬阻断 | 否 | Development 状态语义约定、实验性 Agent 协议 |
| `gate` | 进入门禁,但允许阶段性例外 | 是 | API 兼容、数据质量、GenAI trace 覆盖率 |
| `enforce` | 强制执行,例外必须有风险接受和到期时间 | 是 | SLSA provenance、SBOM、签名验签、生产 GitOps digest |
稳定性分级:
| 状态 | 处理方式 |
| ---- | -------- |
| `approved` / `stable` | 可以进入 `gate` 或 `enforce`,但仍需锁定版本 |
| `draft` / `release-candidate` | 默认进入 `gate`,不得直接设为全局 `enforce` |
| `concept-note` / `community-preview` | 默认进入 `observe` 或 `reference`,不得作为强制门禁 |
| `development` / `experimental` | 默认只能 `observe`,生产阻断必须有 ADR 和灰度窗口 |
| `deprecated` | 禁止新项目采用,既有项目必须给出迁移截止日期 |
基线升级流程:
1. 识别外部标准新版本、状态变化、废弃说明和向后兼容风险。
2. 由 owner 生成标准升级影响分析,列出受影响契约、控制项、工具和证据字段。
3. 对 `gate` / `enforce` 标准必须形成 ADR 或基线变更记录。
4. 先在非生产 profile 或低风险资产上灰度,验证 CI、导出包、catalog 和观测字段兼容性。
5. 灰度通过后更新 `standards-baseline.yaml`、控制项覆盖清单和相关门禁。
6. 如果升级导致审计字段、证据格式或策略结果变化,必须生成迁移说明和回滚路径。
当前建议锁定的关键标准基线:
| 标准 | 建议状态 | 采纳等级 | 说明 |
| ---- | -------- | -------- | ---- |
| SLSA v1.2 | approved | enforce | 用于 provenance、构建来源和供应链证明 |
| SPDX 3.0.1 / CycloneDX 1.7 | stable | enforce | 用于 SBOM 生成和制品审计 |
| CISA KEV / FIRST EPSS / CVSS v4.0 / CycloneDX VEX / OASIS CSAF | stable | enforce | 用于漏洞优先级、可利用性、影响状态、修复 SLA、风险接受和 VEX/CSAF 交换 |
| CIS Controls v8 Control 4 / CIS Benchmarks / NIST SP 800-128 / NIST SP 800-53 CM / SCAP / Kubernetes Pod Security Standards | stable | enforce | 用于安全配置基线、加固姿态、配置漂移、配置变更控制、Pod Security、扫描复测和例外阻断 |
| Sigstore / Cosign | stable | enforce | 用于镜像、provenance 和审计导出签名验签 |
| NIST AI RMF 1.0 + NIST AI 600-1 | stable | gate | 用于 AI 风险治理、评估和管理闭环 |
| NIST AI RMF Critical Infrastructure Profile Concept Note | concept-note | observe | 用于关键基础设施 AI 场景观察和预研,不作为稳定强制门禁 |
| OpenTelemetry Semantic Conventions 1.41.0 / GenAI SemConv | development | observe | 用于 GenAI trace、Token、模型和工具调用观测,生产字段需版本锁定 |
| OWASP LLM / Agentic AI | active | gate | 用于威胁模型、红队和工具权限门禁 |
| Kubernetes / OpenGitOps | stable | enforce | 用于运行期望状态、漂移检测和 GitOps 发布控制 |
| CNCF Platform Engineering Maturity Model | reference | reference | 用于平台成熟度评估,不直接阻断发布 |
禁止事项:
1. 禁止在生产门禁中使用未锁定版本的外部标准。
2. 禁止把 `development` 状态规范直接设为全局强制阻断。
3. 禁止把 `concept-note`、白皮书、社区预览或供应商路线图当作稳定合规要求。
4. 禁止标准升级只改文档、不改 checker、证据字段和迁移说明。
5. 禁止一个团队私自升级共享门禁标准,导致其他团队 CI 或审计导出漂移。
### 10.10.8 版本控制面和基线发布协议
`version-governance.yaml` 是架构基线发布的控制面。它不存放正文内容,而是把版本、Git、证据和门禁绑定成同一条可验证事实链。
```yaml
versionGovernance:
baselineId: mea-v2.53-20260602
documentVersion: V2.53
releaseChannel: candidate
status: Baseline Candidate
owner: architecture-governance-board
sourceCommit:
releaseTag: architecture/v2.53-candidate
tagSigned: true
effectiveFrom: 2026-06-02
supersedes: V2.52
compatibility:
changeLevel: minor
backwardCompatible: true
compatibilityWindow: P90D
migrationRequired: false
linkedBaselines:
versionManifest: governance/control-plane/version-manifest.yaml
controlCoverage: governance/control-plane/control-coverage.yaml
standardsBaseline: governance/control-plane/standards-baseline.yaml
enforcementPolicy: governance/control-plane/baseline-enforcement-policy.yaml
versionPolicyReleaseControlLedger: governance/evidence/baselines/baseline-version-policy-release-control-ledger.yaml
auditExportManifest: governance/evidence/audit-export/audit-export-manifest.yaml
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
stateReconciliation: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
evidenceTraceGraph: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
gateExecutionReport: governance/evidence/baselines/baseline-gate-execution-report.yaml
publishTransaction: governance/evidence/baselines/baseline-publish-transaction.yaml
revocationRecord: governance/evidence/baselines/baseline-revocation-record.yaml
compatibilityLedger: governance/evidence/compatibility/baseline-compatibility-ledger.yaml
adoptionLedger: governance/evidence/adoption/baseline-adoption-ledger.yaml
supportMatrix: governance/evidence/support/baseline-support-matrix.yaml
eolRetirementCertificate: governance/evidence/baselines/baseline-eol-retirement-certificate.yaml
releaseTrain: governance/evidence/release-trains/baseline-release-train.yaml
readinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml
reviewBoardDecision: governance/evidence/baselines/baseline-review-board-decision.yaml
exceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml
notificationLedger: governance/evidence/communications/baseline-notification-ledger.yaml
rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml
conformanceClaims: governance/evidence/conformance/baseline-conformance-claim.yaml
consumptionLocks: governance/evidence/conformance/baseline-consumption-lock.yaml
migrationWorkOrders: governance/evidence/migrations/baseline-migration-work-order.yaml
migrationExecutionReceipts: governance/evidence/migrations/baseline-migration-execution-receipt.yaml
localArtifactBoundary: governance/evidence/baselines/baseline-local-artifact-boundary.yaml
auditExportExclusionManifest: governance/evidence/audit-export/audit-export-exclusion-manifest.yaml
privateArtifactEscrowManifest: governance/evidence/baselines/private-artifact-escrow-manifest.yaml
threatModelAttackSurfaceRiskLedger: governance/evidence/baselines/baseline-threat-model-attack-surface-risk-ledger.yaml
vulnerabilityExposureRemediationLedger: governance/evidence/baselines/baseline-vulnerability-exposure-remediation-ledger.yaml
secureConfigurationPostureDriftLedger: governance/evidence/baselines/baseline-secure-configuration-posture-drift-ledger.yaml
productionChangeReleaseLedger: governance/evidence/baselines/baseline-production-change-release-ledger.yaml
incidentProblemCorrectiveActionLedger: governance/evidence/baselines/baseline-incident-problem-corrective-action-ledger.yaml
dataProductQualityContractObservabilityLedger: governance/evidence/baselines/baseline-data-product-quality-contract-observability-ledger.yaml
engineeringQualityTestReleaseVerificationLedger: governance/evidence/baselines/baseline-engineering-quality-test-release-verification-ledger.yaml
workforceCompetencyTrainingDutySegregationLedger: governance/evidence/baselines/baseline-workforce-competency-training-duty-segregation-ledger.yaml
businessOutcomeValueRealizationPortfolioLedger: governance/evidence/baselines/baseline-business-outcome-value-realization-portfolio-ledger.yaml
valueStreamJourneyProcessLedger: governance/evidence/baselines/baseline-value-stream-journey-process-ledger.yaml
architectureViewRuntimeTopologyDependencyLedger: governance/evidence/baselines/baseline-architecture-view-runtime-topology-dependency-ledger.yaml
qualityAttributeArchitectureDriverTradeoffLedger: governance/evidence/baselines/baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml
architecturePrincipleConstraintExceptionLedger: governance/evidence/baselines/baseline-architecture-principle-constraint-exception-ledger.yaml
capacityPerformanceCostEfficiencyLedger: governance/evidence/baselines/baseline-capacity-performance-cost-efficiency-ledger.yaml
serviceReliabilitySloErrorBudgetObservabilityLedger: governance/evidence/baselines/baseline-service-reliability-slo-error-budget-observability-ledger.yaml
backupRestoreDisasterRecoveryLedger: governance/evidence/baselines/baseline-backup-restore-disaster-recovery-ledger.yaml
cryptographicSecretsKeyCertificateLedger: governance/evidence/baselines/baseline-cryptographic-secrets-key-certificate-ledger.yaml
assetCriticalityClassificationLedger: governance/evidence/baselines/baseline-asset-criticality-classification-ledger.yaml
identityEntitlementAccessLedger: governance/evidence/baselines/baseline-identity-entitlement-access-ledger.yaml
processingActivityInventoryLedger: governance/evidence/baselines/baseline-processing-activity-inventory-ledger.yaml
privacyRightsConsentLedger: governance/evidence/baselines/baseline-privacy-rights-consent-ledger.yaml
recordsRetentionLegalHoldLedger: governance/evidence/baselines/baseline-records-retention-legal-hold-ledger.yaml
regulatoryObligationLedger: governance/evidence/baselines/baseline-regulatory-obligation-ledger.yaml
artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml
verificationLock: governance/evidence/verification/baseline-verification-lock.yaml
gates:
required:
- make sync-doc-toc
- make test
- git diff --check
releaseDecision: governance/control-plane/release-gate-decision.yaml
freezePolicy:
canFreezeAfter:
- architecture-review-approved
- audit-export-generated
- open-critical-findings-zero
emergencyPatchAllowed: true
rollback:
previousBaseline: V2.52
rollbackCommit:
rollbackTag: architecture/v2.52-candidate
rollbackGuide: governance/evidence/baseline-changes/baseline-change-record.yaml
rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml
```
执行规则:
1. `documentVersion` 必须等于主文档版本、版本清单版本和审计导出版本。
2. `baselineId` 一经发布不得复用;同一 `baselineId` 不得指向不同 commit。
3. `releaseTag` 必须指向 `sourceCommit`,生产级基线必须使用签名 tag。
4. `releaseChannel=baseline` 或 `frozen` 时,必须有 `release-gate-decision.yaml`、基线准入执行策略、基线版本策略、发布通道、兼容性与冻结控制总账、基线消费锁定文件、基线迁移工作单、基线迁移执行回执、本地私有制品边界、审计导出排除清单、私有制品托管交接清单、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线价值流、关键旅程与端到端流程总账、基线架构视图、运行拓扑与依赖影响总账、基线质量属性、架构驱动与权衡决策总账、基线架构原则、约束、反模式与例外执行总账、基线服务可靠性、SLO、错误预算与可观测性总账、基线备份、恢复、灾备与可恢复性验证总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线身份权限、特权访问与工作负载身份总账、基线处理活动、个人数据清单与 RoPA 覆盖总账、基线隐私权利请求、同意偏好与合法基础执行总账、基线记录留存、法律保全与可防御删除总账、基线监管与合规义务可追溯总账、基线生命周期状态机、基线状态对账报告、基线证据追踪图、基线门禁执行报告、基线发布事务回执、基线撤销与隔离记录、基线验证环境锁、基线制品清单、基线就绪评分卡、基线会审裁决记录、基线例外总账、通知确认总账、回滚验证记录和审计导出清单。
5. `changeLevel=major` 或 `breaking` 时,必须引用 ADR、迁移计划、弃用策略和消费者影响分析。
6. `compatibilityWindow` 到期后,未迁移消费者必须转入例外、POA&M 或风险接受记录。
7. 回滚不能只写“回退上一版”,必须指向可 checkout 的 commit、tag、GitOps revision 或制品 digest。
可执行验收标准:
1. 任意基线都能从 `version-governance.yaml` 追溯到源 commit、release tag、版本清单、基线准入执行策略、基线消费锁定文件、基线迁移工作单、基线迁移执行回执、本地私有制品边界、审计导出排除清单、私有制品托管交接清单、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线价值流、关键旅程与端到端流程总账、基线架构视图、运行拓扑与依赖影响总账、基线质量属性、架构驱动与权衡决策总账、基线服务可靠性、SLO、错误预算与可观测性总账、基线备份、恢复、灾备与可恢复性验证总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线身份权限、特权访问与工作负载身份总账、基线处理活动、个人数据清单与 RoPA 覆盖总账、基线隐私权利请求、同意偏好与合法基础执行总账、基线记录留存、法律保全与可防御删除总账、基线监管与合规义务可追溯总账、基线生命周期状态机、基线状态对账报告、基线证据追踪图、基线门禁执行报告、基线发布事务回执、基线撤销与隔离记录、基线就绪评分卡、基线会审裁决记录、基线例外总账、通知确认总账、回滚验证记录、验证环境锁、基线制品清单、EOL 退役证书和审计导出。
2. 任意冻结基线都能证明没有被直接修改;后续变更只能通过补丁或新基线替代。
3. 任意 breaking change 都能找到兼容窗口、消费者清单、迁移说明和回滚入口。
4. 任意 emergency patch 都能找到事故或安全编号、补丁范围、事后复盘和补齐证据。
### 10.10.9 基线发布证据包与版本漂移复核
`baseline-release-evidence.yaml` 是基线从 `candidate` 晋级到 `baseline` 或 `frozen` 的证据包。它不替代 `version-governance.yaml`,而是证明版本控制面声明的事实已经被验证。
```yaml
baselineReleaseEvidence:
evidenceId: bre-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: architecture-governance-board
promotion:
fromChannel: candidate
toChannel: baseline
requestedBy: architecture-governance-board
approvedBy:
- platform-lead
- security-lead
- data-governance-lead
decision: pass
decidedAt: 2026-06-02T10:30:00+08:00
immutableRefs:
sourceCommit:
releaseTag: architecture/v2.53-candidate
tagSignatureVerified: true
versionPolicyReleaseControlLedgerDigest: sha256:
publishTransactionDigest: sha256:
enforcementPolicyDigest: sha256:
consumptionLockDigest: sha256:
migrationWorkOrderDigest: sha256:
migrationExecutionReceiptDigest: sha256:
localArtifactBoundaryDigest: sha256:
auditExportExclusionManifestDigest: sha256:
privateArtifactEscrowManifestDigest: sha256:
cleanRoomReconstructionReceiptDigest: sha256:
evidenceArchiveReceiptDigest: sha256:
signatureLtvReceiptDigest: sha256:
runtimeAdmissionReceiptDigest: sha256:
runtimeAdmissionDecisionLedgerDigest: sha256:
continuousControlMonitoringLedgerDigest: sha256:
controlAssuranceSamplingLedgerDigest: sha256:
controlInheritanceLedgerDigest: sha256:
dataResidencyTransferLedgerDigest: sha256:
thirdPartyRiskLedgerDigest: sha256:
operationalResilienceLedgerDigest: sha256:
threatModelAttackSurfaceRiskLedgerDigest: sha256:
vulnerabilityExposureRemediationLedgerDigest: sha256:
secureConfigurationPostureDriftLedgerDigest: sha256:
productionChangeReleaseLedgerDigest: sha256:
incidentProblemCorrectiveActionLedgerDigest: sha256:
dataProductQualityContractObservabilityLedgerDigest: sha256:
engineeringQualityTestReleaseVerificationLedgerDigest: sha256:
workforceCompetencyTrainingDutySegregationLedgerDigest: sha256:
businessOutcomeValueRealizationPortfolioLedgerDigest: sha256:
valueStreamJourneyProcessLedgerDigest: sha256:
architectureViewRuntimeTopologyDependencyLedgerDigest: sha256:
qualityAttributeArchitectureDriverTradeoffLedgerDigest: sha256:
architecturePrincipleConstraintExceptionLedgerDigest: sha256:
capacityPerformanceCostEfficiencyLedgerDigest: sha256:
serviceReliabilitySloErrorBudgetObservabilityLedgerDigest: sha256:
regulatoryObligationLedgerDigest: sha256:
backupRestoreDisasterRecoveryLedgerDigest: sha256:
cryptographicSecretsKeyCertificateLedgerDigest: sha256:
assetCriticalityClassificationLedgerDigest: sha256:
identityEntitlementAccessLedgerDigest: sha256:
processingActivityInventoryLedgerDigest: sha256:
privacyRightsConsentLedgerDigest: sha256:
recordsRetentionLegalHoldLedgerDigest: sha256:
auditExportDigest: sha256:
controlCoverageDigest: sha256:
lifecycleStateMachineDigest: sha256:
stateReconciliationDigest: sha256:
evidenceTraceGraphDigest: sha256:
gateExecutionReportDigest: sha256:
revocationRecordDigest: sha256:
eolRetirementCertificateDigest: sha256:
reviewBoardDecisionDigest: sha256:
artifactInventoryDigest: sha256:
verificationLockDigest: sha256:
readinessScorecardDigest: sha256:
exceptionLedgerDigest: sha256:
notificationLedgerDigest: sha256:
rollbackVerificationDigest: sha256:
invariants:
documentVersionMatchesManifest: true
controlCoverageMatchesManifest: true
lifecycleTransitionAllowed: true
stateReconciliationHasNoDrift: true
evidenceTraceGraphClosed: true
evidenceTraceGraphDigestsMatch: true
gateExecutionReportMatchesReleaseDecision: true
gateExecutionReplayPasses: true
publishTransactionRemoteRefsMatch: true
publishTransactionPostVerificationPasses: true
enforcementPolicyBlocksUnsupportedBaseline: true
enforcementPolicyBlocksRevokedOrEolBaseline: true
enforcementPolicyRequiresConformanceClaim: true
enforcementPolicyBlocksExpiredException: true
consumptionLocksUseImmutableRefs: true
consumptionLocksMatchReleaseEvidence: true
noFloatingBaselineConsumption: true
migrationWorkOrdersHaveExecutableSteps: true
migrationWorkOrdersUpdateConsumptionLocks: true
migrationWorkOrdersRollbackVerified: true
migrationExecutionReceiptsBindActualCommands: true
migrationExecutionReceiptsMatchBeforeAfterDigests: true
migrationExecutionReceiptsValidateRollback: true
localPrivateArtifactsDeclared: true
localPrivateArtifactsAbsentFromRemote: true
auditExportExclusionManifestPresent: true
auditExportRawAllowlistEnforced: true
auditExportDigestOnlyEntriesMatchBoundary: true
auditExportForcedExclusionsAbsentFromPayload: true
localPrivateArtifactsExcludedFromSignaturePayload: true
privateArtifactEscrowManifestPresent: true
privateArtifactEscrowDigestsMatchBoundary: true
privateArtifactEscrowRestoreVerified: true
cleanRoomReconstructionReceiptPresent: true
cleanRoomReconstructionUsesImmutableRefs: true
cleanRoomReconstructionReplaysGate: true
cleanRoomReconstructionDigestMatchesRelease: true
evidenceArchiveReceiptPresent: true
evidenceArchiveUsesImmutableStorage: true
evidenceArchiveRestoreDrillPasses: true
evidenceArchiveRetentionLocked: true
signatureLtvReceiptPresent: true
signatureLtvTimestampVerified: true
signatureLtvCertificateChainArchived: true
signatureLtvRevocationStatusRecorded: true
runtimeAdmissionReceiptPresent: true
runtimeAdmissionPoliciesEnforced: true
runtimeAdmissionRejectSamplesVerified: true
runtimeAdmissionDigestsMatchRelease: true
runtimeAdmissionDecisionLedgerPresent: true
runtimeAdmissionDecisionLedgerDigestsMatchRelease: true
runtimeAdmissionDecisionLedgerCoversAllowDeny: true
runtimeAdmissionDecisionLedgerLogsArchived: true
continuousControlMonitoringLedgerPresent: true
continuousControlMonitoringCriticalControlsCovered: true
continuousControlMonitoringAlertsConfigured: true
continuousControlMonitoringOpenCriticalDriftZero: true
continuousControlMonitoringEvidenceFresh: true
controlAssuranceSamplingLedgerPresent: true
controlAssuranceSamplingAssessorIndependent: true
controlAssuranceSamplingCoversCriticalControls: true
controlAssuranceSamplingFindingsClosedOrAccepted: true
controlAssuranceSamplingOscalResultsGenerated: true
controlInheritanceLedgerPresent: true
inheritedControlsHaveProviderEvidence: true
sharedControlsHaveConsumerResponsibilities: true
noExpiredInheritedControlEvidence: true
noUnownedSharedControl: true
dataResidencyTransferLedgerPresent: true
dataResidencyApprovedRegionsOnly: true
crossBorderTransfersHaveMechanism: true
subprocessorsApprovedForDataClasses: true
noUnapprovedProcessingRegion: true
noDeletionPropagationGap: true
thirdPartyRiskLedgerPresent: true
criticalSuppliersApproved: true
criticalSuppliersHaveContractsAndAuditRights: true
criticalSuppliersHaveFreshAssuranceEvidence: true
criticalSuppliersHaveExitPlans: true
supplierConcentrationWithinThreshold: true
noUnapprovedCriticalSupplier: true
operationalResilienceLedgerPresent: true
importantBusinessServicesIdentified: true
impactTolerancesDefinedAndApproved: true
endToEndDependenciesMapped: true
severeButPlausibleScenariosTested: true
scenarioResultsWithinImpactTolerance: true
noOpenCriticalResilienceGap: true
toleranceBreachesEscalated: true
threatModelAttackSurfaceRiskLedgerPresent: true
threatModelAttackSurfaceRiskDigestMatchesRelease: true
criticalAssetsHaveThreatModels: true
threatModelsFreshForCriticalAssets: true
attackSurfacesInventoried: true
trustBoundariesAndDataFlowsMapped: true
highRiskDataFlowsMitigated: true
criticalAbuseCasesClosedOrAccepted: true
securityTestsLinkedToThreats: true
residualRisksSignedOrPoamTracked: true
releaseGateConsumesThreatModelLedger: true
vulnerabilityExposureRemediationLedgerPresent: true
vulnerabilityExposureRemediationDigestMatchesRelease: true
vulnerabilityFindingsHaveOwners: true
criticalAndKevFindingsClosedOrAccepted: true
internetExposedHighFindingsClosedOrBlocked: true
exploitabilityScoresRecorded: true
vexOrCsafStatusesRecorded: true
remediationSlasWithinPolicy: true
remediationsRetested: true
expiredVulnerabilityExceptionsZero: true
scannerCoverageCompleteForCriticalAssets: true
releaseGateConsumesVulnerabilityLedger: true
secureConfigurationPostureDriftLedgerPresent: true
secureConfigurationPostureDriftDigestMatchesRelease: true
configurationBaselinesAssigned: true
criticalConfigurationDriftsClosedOrAccepted: true
podSecurityRestrictedOrAccepted: true
cloudPublicExposureMisconfigsZero: true
loggingAndAuditConfigurationEnabled: true
weakTlsConfigurationsZero: true
configurationExceptionsNotExpired: true
configurationRemediationsRetested: true
releaseGateConsumesSecureConfigurationLedger: true
productionChangeReleaseLedgerPresent: true
productionChangeReleaseDigestMatchesRelease: true
productionChangesRegistered: true
productionChangeWindowsApproved: true
productionChangeConflictsResolved: true
productionChangeRollbacksVerified: true
productionDatabaseMigrationsRehearsed: true
productionFeatureFlagsHaveKillSwitch: true
productionPromptModelChangesEvaluated: true
emergencyChangesPostReviewed: true
failedChangesClosedOrLinkedToIncident: true
releaseGateConsumesProductionChangeLedger: true
incidentProblemCorrectiveActionLedgerPresent: true
incidentProblemCorrectiveActionDigestMatchesRelease: true
incidentsClassifiedAndOwned: true
incidentTimelinesComplete: true
incidentRcasCompleted: true
correctiveActionsClosedOrPoamTracked: true
recurrencePreventionActionsVerified: true
incidentRunbooksAndAlertsUpdated: true
majorIncidentsCommunicationsComplete: true
recurringIncidentsEscalatedToProblemManagement: true
doraRecoveryMetricsUpdated: true
releaseGateConsumesIncidentProblemLedger: true
dataProductQualityContractObservabilityLedgerPresent: true
dataProductQualityContractObservabilityDigestMatchesRelease: true
dataProductsHaveOwnersAndContracts: true
dataProductQualityAssertionsPass: true
dataProductFreshnessWithinSlo: true
dataProductSchemaDriftClosed: true
dataProductLineageComplete: true
dataProductContractBreachesClosedOrAccepted: true
dataProductConsumerNotificationsComplete: true
dataProductAiFeatureRagUsageAuthorized: true
releaseGateConsumesDataProductQualityLedger: true
engineeringQualityTestReleaseVerificationLedgerPresent: true
engineeringQualityTestReleaseVerificationDigestMatchesRelease: true
requirementsMappedToTests: true
criticalTestSuitesPassed: true
contractAndRegressionTestsPassed: true
coverageThresholdsMet: true
flakyTestsQuarantinedOrFixed: true
criticalAndHighDefectsClosedOrAccepted: true
defectFixesRetested: true
releaseSmokeAndCanaryVerificationPassed: true
qualityRiskAcceptanceSigned: true
releaseGateConsumesEngineeringQualityLedger: true
capacityPerformanceCostEfficiencyLedgerPresent: true
capacityPerformanceCostEfficiencyDigestMatchesRelease: true
criticalServicesHaveCapacityForecasts: true
loadTestsFreshForCriticalServices: true
performanceBaselinesWithinThreshold: true
resourceRequestsAndLimitsDeclared: true
autoscalingPoliciesDeclared: true
queueAndDatabaseCapacityWithinPolicy: true
budgetsWithinApprovedThreshold: true
unitEconomicsMeasured: true
anomalousCostsClosedOrAccepted: true
serviceReliabilitySloErrorBudgetObservabilityLedgerPresent: true
serviceReliabilitySloErrorBudgetObservabilityDigestMatchesRelease: true
criticalServicesHaveSlos: true
slisAreMeasurable: true
errorBudgetsWithinPolicy: true
criticalAlertsRoutedToOnCall: true
runbooksPresentForCriticalAlerts: true
syntheticJourneysCovered: true
telemetryCoverageComplete: true
noUnownedCriticalAlert: true
regulatoryObligationLedgerPresent: true
applicableObligationsMappedToControls: true
mandatoryObligationsHaveEvidence: true
noUnownedRegulatoryObligation: true
regulatoryChangeMonitoringActive: true
noOverdueObligationPoam: true
cryptographicSecretsKeyCertificateLedgerPresent: true
cryptographicMaterialsInventoried: true
cryptographicMaterialOwnersAssigned: true
noPlaintextProductionSecret: true
noExpiredProductionCertificate: true
noOverdueKeyRotation: true
noWeakCryptographicAlgorithm: true
revocationPathsDeclared: true
leakedSecretsClosedOrRevoked: true
assetCriticalityClassificationLedgerPresent: true
allGovernedAssetsClassified: true
assetOwnersAssigned: true
dataSensitivityClassified: true
ciaImpactRatingsDeclared: true
conformanceProfilesMatchAssetRisk: true
noCriticalAssetUnderclassified: true
noUnreviewedAssetClassification: true
identityEntitlementAccessLedgerPresent: true
allProductionIdentitiesInventoried: true
privilegedAccessRequiresApprovalAndMfa: true
workloadIdentitiesBoundToCatalogAssets: true
noOrphanedPrivilegedAccount: true
noStaleEntitlement: true
breakGlassAccessClosedAndReviewed: true
jmlLifecycleReconciled: true
processingActivityInventoryLedgerPresent: true
allPersonalDataProcessingActivitiesInventoried: true
processingActivitiesHaveOwners: true
personalDataCategoriesClassified: true
dataSubjectCategoriesDeclared: true
recipientsAndTransfersMapped: true
ropaCoverageMatchesRuntimeInventory: true
noUnclassifiedPersonalDataFinding: true
privacyRightsConsentLedgerPresent: true
processingPurposesHaveLawfulBasis: true
consentWithdrawalsPropagated: true
rightsRequestsWithinSla: true
noUnknownConsentState: true
noUnownedProcessingPurpose: true
automatedDecisionReviewsCovered: true
thirdPartyPreferencePropagationComplete: true
recordsRetentionLegalHoldLedgerPresent: true
recordClassesHaveRetentionSchedules: true
legalHoldBlocksDeletion: true
defensibleDeletionReceiptsPresent: true
noUnownedRecordClass: true
retentionObligationsMappedToSources: true
noOverdueRetentionDisposal: true
noOverRetentionWithoutPurpose: true
backupRestoreDisasterRecoveryLedgerPresent: true
allCriticalAssetsHaveRestorePlans: true
backupsEncryptedAndImmutable: true
restoreDrillsPassRtoRpo: true
backupIntegrityVerified: true
noUnprotectedCriticalDataStore: true
ransomwareIsolationProven: true
noOverdueRestoreDrill: true
revocationRecordRequiredWhenRevoked: true
revokedBaselineIsBlockedForNewAdoption: true
eolRetirementCertificateRequiredWhenEol: true
reviewBoardDecisionSigned: true
reviewBoardQuorumMet: true
artifactInventoryMatchesGitTree: true
verificationLockMatchesRunner: true
readinessScorecardPassesHardGates: true
exceptionLedgerHasNoExpiredBlockingException: true
notificationLedgerCompleteBeforeFreeze: true
rollbackVerificationMatchesPreviousBaseline: true
workforceCompetencyTrainingDutySegregationLedgerPresent: true
criticalRolesAssigned: true
mandatoryTrainingCurrent: true
roleAcknowledgementsCurrent: true
onCallQualificationsCurrent: true
segregationOfDutiesPassed: true
toxicRoleCombinationsClosed: true
delegatedApprovalsCurrent: true
backupRolesAssigned: true
releaseGateConsumesWorkforceCompetencyLedger: true
businessOutcomeValueRealizationPortfolioLedgerPresent: true
businessObjectivesDefined: true
valueHypothesesOwned: true
keyResultsMeasurable: true
beforeAfterBaselinesCaptured: true
adoptionEvidenceLinkedToOutcomes: true
benefitsRealizationReviewed: true
unitEconomicsExplained: true
stopOrScaleDecisionRecorded: true
releaseGateConsumesBusinessOutcomeLedger: true
valueStreamJourneyProcessLedgerPresent: true
valueStreamsMapped: true
criticalJourneysOwned: true
processModelsCurrent: true
stepTelemetryCovered: true
crossDomainHandoffsTraceable: true
bottlenecksHaveActions: true
manualFallbacksExercised: true
releaseGateConsumesValueStreamLedger: true
architectureViewRuntimeTopologyDependencyLedgerPresent: true
architectureViewsCurrent: true
declaredDependenciesMatchedObserved: true
runtimeTopologyCovered: true
gitopsTopologyTraceable: true
criticalDependencyOwnersPresent: true
unknownRuntimeCallsClosed: true
blastRadiusAssessed: true
dependencyDriftHasActions: true
releaseGateConsumesArchitectureTopologyLedger: true
qualityAttributeArchitectureDriverTradeoffLedgerPresent: true
qualityScenariosMeasured: true
architectureDriversMappedToBusinessOutcomes: true
criticalTradeoffsHaveAdr: true
sensitivityPointsMonitored: true
fitnessFunctionsPass: true
qualityVerificationEvidenceFresh: true
releaseGateConsumesQualityAttributeLedger: true
architecturePrincipleConstraintExceptionLedgerPresent: true
mandatoryArchitecturePrinciplesHaveOwners: true
architectureConstraintsMachineDetectable: true
forbiddenPatternsMappedToGates: true
principleViolationsHaveDisposition: true
principleExceptionsValidAndTimeBound: true
architecturePrincipleRiskAcceptancesSigned: true
releaseGateConsumesArchitecturePrincipleLedger: true
versionPolicyReleaseControlLedgerPresent: true
versionIdsUnique: true
releaseTagsSignedAndImmutable: true
noFloatingVersionReferences: true
compatibilityWindowsEnforced: true
freezeWindowControlsPassed: true
revokedAndEolBaselinesBlocked: true
releaseGateConsumesVersionPolicyLedger: true
starterKitPairCountMatches: true
forbiddenLocalAssetsAbsentFromRemote: true
noLatestExternalStandardInGate: true
driftReview:
reviewedAt: 2026-06-02T10:00:00+08:00
reviewer: architecture-governance-board
driftStatus: none
checkedRefs:
- governance/control-plane/version-governance.yaml
- governance/control-plane/standards-baseline.yaml
- governance/control-plane/control-plane.yaml
- governance/control-plane/baseline-enforcement-policy.yaml
- governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
- governance/evidence/baselines/baseline-state-reconciliation-report.yaml
- governance/evidence/baselines/baseline-evidence-trace-graph.yaml
- governance/evidence/baselines/baseline-gate-execution-report.yaml
- governance/evidence/baselines/baseline-publish-transaction.yaml
- governance/evidence/baselines/baseline-revocation-record.yaml
- governance/evidence/baselines/baseline-engineering-quality-test-release-verification-ledger.yaml
- governance/evidence/baselines/baseline-workforce-competency-training-duty-segregation-ledger.yaml
- governance/evidence/baselines/baseline-business-outcome-value-realization-portfolio-ledger.yaml
- governance/evidence/baselines/baseline-value-stream-journey-process-ledger.yaml
- governance/evidence/baselines/baseline-architecture-view-runtime-topology-dependency-ledger.yaml
- governance/evidence/baselines/baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml
- governance/evidence/baselines/baseline-architecture-principle-constraint-exception-ledger.yaml
- governance/evidence/baselines/baseline-version-policy-release-control-ledger.yaml
- governance/evidence/baselines/baseline-eol-retirement-certificate.yaml
- governance/evidence/baselines/baseline-review-board-decision.yaml
- governance/evidence/verification/baseline-verification-lock.yaml
- governance/evidence/baselines/baseline-readiness-scorecard.yaml
- governance/evidence/exceptions/baseline-exception-ledger.yaml
- governance/evidence/baselines/baseline-runtime-admission-receipt.yaml
- governance/evidence/baselines/baseline-runtime-admission-decision-ledger.yaml
- governance/evidence/baselines/baseline-continuous-control-monitoring-ledger.yaml
- governance/evidence/baselines/baseline-control-assurance-sampling-ledger.yaml
- governance/evidence/baselines/baseline-control-inheritance-ledger.yaml
- governance/evidence/baselines/baseline-data-residency-transfer-ledger.yaml
- governance/evidence/baselines/baseline-third-party-risk-ledger.yaml
- governance/evidence/baselines/baseline-operational-resilience-ledger.yaml
- governance/evidence/baselines/baseline-threat-model-attack-surface-risk-ledger.yaml
- governance/evidence/baselines/baseline-vulnerability-exposure-remediation-ledger.yaml
- governance/evidence/baselines/baseline-secure-configuration-posture-drift-ledger.yaml
- governance/evidence/baselines/baseline-production-change-release-ledger.yaml
- governance/evidence/baselines/baseline-incident-problem-corrective-action-ledger.yaml
- governance/evidence/baselines/baseline-data-product-quality-contract-observability-ledger.yaml
- governance/evidence/baselines/baseline-capacity-performance-cost-efficiency-ledger.yaml
- governance/evidence/baselines/baseline-service-reliability-slo-error-budget-observability-ledger.yaml
- governance/evidence/baselines/baseline-regulatory-obligation-ledger.yaml
- governance/evidence/baselines/baseline-backup-restore-disaster-recovery-ledger.yaml
- governance/evidence/baselines/baseline-cryptographic-secrets-key-certificate-ledger.yaml
- governance/evidence/baselines/baseline-asset-criticality-classification-ledger.yaml
- governance/evidence/baselines/baseline-identity-entitlement-access-ledger.yaml
- governance/evidence/baselines/baseline-processing-activity-inventory-ledger.yaml
- governance/evidence/baselines/baseline-privacy-rights-consent-ledger.yaml
- governance/evidence/baselines/baseline-records-retention-legal-hold-ledger.yaml
- governance/evidence/baselines/baseline-artifact-inventory.yaml
- governance/evidence/release-trains/baseline-release-train.yaml
- governance/evidence/communications/baseline-notification-ledger.yaml
- governance/evidence/rollback/baseline-rollback-verification.yaml
- governance/evidence/conformance/baseline-conformance-claim.yaml
- governance/evidence/conformance/baseline-consumption-lock.yaml
- governance/evidence/migrations/baseline-migration-work-order.yaml
- governance/evidence/migrations/baseline-migration-execution-receipt.yaml
- governance/evidence/audit-export/audit-export-exclusion-manifest.yaml
- governance/evidence/audit-export/audit-export-manifest.yaml
findings:
critical: 0
high: 0
medium: 0
freezeReview:
eligibleForFrozen: false
readinessScore: 96
readinessLevel: ready-for-baseline
openCriticalFindings: 0
reviewBoardDecision: approve-baseline
reviewBoardDissentingVotes: 0
activeBlockingExceptions: 0
expiredExceptions: 0
missingRequiredAcknowledgements: 0
activeNotificationObjections: 0
openExceptions:
blocking: 0
expiringWithinDays: 14
rollback:
verified: true
previousBaseline: V2.52
rollbackTag: architecture/v2.52-candidate
rollbackGuide: governance/evidence/baseline-changes/baseline-change-record.yaml
rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml
verification:
commands:
- make sync-doc-toc
- make test
- git diff --check
- git ls-tree -r --name-only origin/develop -- assets/templates/modern-enterprise-architecture-private/kit
result: pass
```
晋级矩阵:
| 晋级路径 | 必须证明 | 阻断条件 |
| -------- | -------- | -------- |
| `draft -> candidate` | 版本号、变更摘要、影响面、索引同步和基础门禁通过 | 文档版本和索引不一致 |
| `candidate -> baseline` | `baseline-lifecycle-state-machine.yaml`、`baseline-state-reconciliation-report.yaml`、`baseline-evidence-trace-graph.yaml`、`baseline-evidence-assurance-classification.yaml`、`baseline-gate-execution-report.yaml`、`baseline-gate-negative-test-suite.yaml`、`baseline-ai-system-regulatory-impact-ledger.yaml`、`baseline-publish-transaction.yaml`、`baseline-release-evidence.yaml`、`baseline-enforcement-policy.yaml`、`baseline-runtime-admission-receipt.yaml`、`baseline-runtime-admission-decision-ledger.yaml`、`baseline-continuous-control-monitoring-ledger.yaml`、`baseline-operational-resilience-ledger.yaml`、`baseline-secure-configuration-posture-drift-ledger.yaml`、`baseline-production-change-release-ledger.yaml`、`baseline-incident-problem-corrective-action-ledger.yaml`、`baseline-data-product-quality-contract-observability-ledger.yaml`、`baseline-engineering-quality-test-release-verification-ledger.yaml`、`baseline-workforce-competency-training-duty-segregation-ledger.yaml`、`baseline-capacity-performance-cost-efficiency-ledger.yaml`、`baseline-service-reliability-slo-error-budget-observability-ledger.yaml`、`baseline-backup-restore-disaster-recovery-ledger.yaml`、`baseline-regulatory-obligation-ledger.yaml`、`baseline-cryptographic-secrets-key-certificate-ledger.yaml`、`baseline-asset-criticality-classification-ledger.yaml`、`baseline-identity-entitlement-access-ledger.yaml`、`baseline-processing-activity-inventory-ledger.yaml`、`baseline-privacy-rights-consent-ledger.yaml`、`baseline-records-retention-legal-hold-ledger.yaml`、`baseline-consumption-lock.yaml`、`baseline-migration-work-order.yaml`、`baseline-migration-execution-receipt.yaml`、基线就绪评分卡、基线会审裁决记录、版本控制面、验证环境锁、审计导出、控制覆盖、远端 ref、push 回执和 tag 验签通过 | 状态机未允许迁移、状态对账失败、证据追踪图断链、证据保证等级缺失、关键证据低于 gate 最低等级、证据采信状态为 rejected/expired/unverifiable、证据保证等级未被发布证据/会审/审计导出消费、门禁执行报告失败或不可重放、负例套件缺失、AI 系统监管分类总账缺失、高风险 AI 分类未知、人工监督或日志留存缺失、技术文档或后市场监测缺失、坏样例被放行、预期失败未失败、故障注入未覆盖关键门禁、发布事务缺失、准入策略未执行、运行时 admission 未启用、准入决策总账缺失、连续控制监测缺失或关键漂移未关闭、安全配置姿态总账缺失、关键配置基线缺失、critical 配置漂移未关闭、未批准特权 Pod、公共存储暴露、弱 TLS、审计日志关闭、配置修复缺复测、生产变更总账缺失、生产变更未登记、黑窗内非紧急变更、关键依赖冲突未关闭、回滚计划缺失、数据库迁移未演练、Feature Flag 无 kill switch、Prompt/模型变更未评估、紧急变更无事后复盘、变更失败未关闭或未关联事故、事故问题总账缺失、事故未定级、事故无 owner、RCA 缺失、纠正行动逾期、复发防止未验证、runbook 或告警未更新、同类事故复发未升级、客户或监管沟通缺失、问题记录未关闭、数据产品质量契约总账缺失、数据产品无 owner 或契约、schema drift 未关闭、质量断言或 freshness 违约、血缘缺口、消费者未通知、AI/特征/RAG 使用未授权、契约违约未关闭或修复未复测、工程质量总账缺失、需求追踪缺失、关键测试缺失、覆盖率低于阈值、flaky 测试未治理、critical/high 缺陷未关闭或未接受、修复未复测、发布验证缺失、质量风险未签署、人员能力总账缺失、关键角色未任命、培训或专项资格过期、职责未确认、on-call 未认证、审批人与执行人未分离、冲突角色未关闭、代理授权过期、关键岗位无人备份、运营韧性总账缺失、重要业务服务未识别、影响容忍缺失、场景测试失败或超出影响容忍、容量性能成本总账缺失、关键服务无容量模型、压测过期、p95/p99 退化、资源未声明、自动扩缩容缺失、预算超支无审批、单位成本不可解释、异常成本未关闭、服务可靠性总账缺失、关键服务无 SLO、SLI 不可测、错误预算超支未冻结风险变更、关键告警无人接、on-call 缺失、runbook 缺失、合成探测未覆盖用户旅程、日志/指标/链路覆盖缺口、降级策略缺失、备份恢复总账缺失、关键数据存储无备份、不可变或离线副本缺失、恢复演练超期、RTO/RPO 演练失败、备份完整性未校验、勒索隔离不可证明、恢复权限不受控、监管义务总账缺失、强制义务未映射控制、强制义务缺证据、义务 owner 缺失、监管变更超期、义务 POA&M 超期、密码材料总账缺失、未知密钥或秘密未入账、明文存放、弱算法、证书过期、轮换超期、吊销路径缺失、泄露未关闭、签名密钥托管不清、资产分级总账缺失、资产无 owner、数据分类未知、CIA 影响缺失、关键资产低估、L3/L4 与 conformance profile 不一致、AI 风险或互联网暴露未标记、分级复核过期、身份权限总账缺失、生产身份未入账、特权访问无 MFA 或审批、工作负载身份漂移、离职账号仍有效、孤儿账号或过期权限未关闭、处理活动总账缺失、个人数据处理活动未入账、处理活动无 owner、个人数据类别未知、RoPA 与运行资产不一致、隐私权利与同意总账缺失、处理目的无合法基础、同意撤回未传播、权利请求逾期、自动化决策复核缺失、记录留存总账缺失、记录类别无留存排期、legal hold 下允许删除、删除传播缺回执、过期记录未处置、超期留存无目的、拒绝样例不生效、消费锁缺失或浮动引用、迁移工单缺失或无验收证据、迁移执行回执缺失或摘要不一致、远端 ref 不匹配、push 失败、缺少证据包、就绪评分卡未通过、会审裁决缺失或未签署、验证环境未锁定、tag 漂移、控制覆盖不一致 |
| `baseline -> frozen` | 状态机允许迁移、冻结复核、证据保证等级复核、开放关键发现为 0、就绪评分达到 frozen 阈值、会审裁决同意冻结、例外总账无过期阻断、独立回滚验证和审计导出摘要一致 | 状态机禁止迁移、仍有 critical/high 风险、就绪评分不足、会审反对意见未关闭、证据过期、证据保证等级不足、不可采信主证据未替换、例外过期、阻断例外未关闭、回滚未验证 |
| `baseline -> emergency-patch` | 事故或安全编号、补丁范围、最小影响分析、补齐证据期限和复盘 owner | 无事故编号、补丁长期化、事后未补 ADR 或复盘 |
| `baseline/frozen -> quarantined` | `baseline-revocation-record.yaml`、撤销触发、隔离范围、受影响引用、通知确认、恢复目标和风险接受 | 无撤销记录、签名或证据污染未隔离、通知对象未知、恢复目标未验证 |
| `quarantined -> revoked` | 撤销裁决、生产引用清零、采纳阻断、支持矩阵更新、审计归档和替代基线计划 | 隔离后仍被采用、无替代路径、审计归档缺失或风险接受缺失 |
| `superseded -> eol` | `baseline-eol-retirement-certificate.yaml`、支持矩阵 EOL 到期、生产引用清零、采纳总账关闭、例外清零和审计证据归档 | 仍有生产引用、未迁移对象无风险接受、EOL 证书缺失、审计归档缺失、新采用未阻断 |
执行规则:
1. `baseline-release-evidence.yaml` 必须追加写入,不得覆盖历史基线证据。
2. `immutableRefs.sourceCommit`、`releaseTag`、发布事务摘要、准入策略摘要、消费锁摘要、迁移工作单摘要、迁移执行回执摘要、撤销隔离摘要、生命周期状态机摘要、状态对账报告摘要、证据追踪图摘要、证据保证等级摘要、门禁执行报告摘要、门禁负例套件摘要、AI 系统监管分类摘要、EOL 退役证书摘要、会审裁决摘要、架构原则与约束执行总账摘要、服务可靠性与可观测性总账摘要、备份恢复与灾备总账摘要、资产关键性与分类摘要、验证环境锁摘要、基线制品清单摘要、基线就绪评分卡摘要、基线例外总账摘要、审计导出摘要和控制覆盖摘要必须来自同一基线。
3. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-threat-model-attack-surface-risk-ledger.yaml`,并证明关键威胁模型、攻击面、安全测试和剩余风险摘要进入同一发布证据包。
4. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-vulnerability-exposure-remediation-ledger.yaml`,并证明 critical/KEV 漏洞、互联网暴露 high 漏洞、扫描覆盖、SLA、复测、VEX/CSAF 状态、例外和风险接受已经闭合。
5. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-secure-configuration-posture-drift-ledger.yaml`,并证明安全配置基线、CIS/NIST/SCAP/Pod Security 姿态、critical 配置漂移、特权 Pod、公开暴露、弱 TLS、审计日志、配置复测、例外和风险接受已经闭合。
6. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-production-change-release-ledger.yaml`,并证明生产变更登记、变更窗口、冲突检测、依赖冻结、前置门禁、回滚计划、数据库迁移演练、Feature Flag kill switch、Prompt/模型评估、紧急变更复盘、变更失败恢复和 DORA 指标回写已经闭合。
7. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-incident-problem-corrective-action-ledger.yaml`,并证明生产事故、安全事件、隐私事件、AI 事件、供应商事件、near miss、重大告警、时间线、RCA、问题记录、纠正行动、复发防止、runbook/告警/门禁反哺、沟通和 DORA 恢复指标已经闭合。
8. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-data-product-quality-contract-observability-ledger.yaml`,并证明数据产品契约、schema drift、质量断言、freshness、血缘、消费者影响、AI/特征/RAG 使用授权、契约违约、修复复测和数据质量事故已经闭合。
9. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-engineering-quality-test-release-verification-ledger.yaml`,并证明需求追踪、风险化测试计划、关键测试、覆盖率、flaky 测试、缺陷关闭、修复复测、发布前验证、灰度/冒烟和质量风险接受已经闭合。
10. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-workforce-competency-training-duty-segregation-ledger.yaml`,并证明关键角色任命、岗位资格、职责确认、培训完成、专项训练、on-call 资格、审批授权、代理授权、职责分离、冲突角色、备份人员和到期复核已经闭合。
11. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-evidence-assurance-classification.yaml`,并证明 release gate、会审裁决、审计导出和证据追踪图引用的是同一组证据等级、采信状态、完整性证明、新鲜度窗口和可重放要求。
12. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-gate-negative-test-suite.yaml`,并证明 schema/starter gate、证据新鲜度、证据保证等级、制品清单、审计导出排除、签名/provenance、运行时准入和状态迁移阻断路径都具备负例、故障注入或拒绝日志证据。
13. `candidate -> baseline` 和 `baseline -> frozen` 前必须消费 `baseline-ai-system-regulatory-impact-ledger.yaml`,并证明 AI 产品、Agent、RAG、微调模型、模型供应商接入和自动化决策流程已经完成适用法规、风险分类、人工监督、日志、技术文档、透明度、后市场监测、供应商责任和合规缺口闭环。
14. 任意禁推本地资产出现在远端树中,`forbiddenLocalAssetsAbsentFromRemote` 必须为 `false`,并阻断基线晋级。
15. `frozen` 晋级必须先完成状态对账、漂移复核、基线就绪评分卡、基线会审裁决、证据保证等级复核、门禁负例复测和基线例外总账复核;如果存在状态冲突、关键漂移、评分不足、未关闭反对意见、过期例外、不可采信主证据、坏样例被放行或阻断例外,只能创建 POA&M 或风险接受,不能冻结。
16. 回滚验证必须指向 `baseline-rollback-verification.yaml`,并证明上一基线 tag、commit、GitOps revision、审计导出和烟测结果有效,不能只写自然语言说明。
可执行验收标准:
1. 任意基线晋级都能找到一份对应的 `baseline-release-evidence.yaml`。
2. 任意证据包都能证明版本清单、基线准入执行策略、基线运行时准入回执、基线消费锁定文件、基线迁移工作单、基线迁移执行回执、生命周期状态机、状态对账报告、证据追踪图、证据保证等级、门禁执行报告、基线发布事务回执、基线撤销与隔离记录、EOL 退役证书、会审裁决记录、数据产品质量与契约可观测性总账、服务可靠性与可观测性总账、备份恢复与灾备总账、资产关键性与分类总账、验证环境锁、基线制品清单、基线就绪评分卡、基线例外总账、控制覆盖、标准基线和审计导出摘要一致。
3. 任意冻结基线都能证明开放关键发现为 0、就绪评分达到 frozen 阈值、过期阻断例外为 0,会审反对意见已经关闭,且回滚路径已经验证。
4. 任意审计人员都能从证据包直接定位 source commit、release tag、验签结果和验证命令。
5. 任意生产 AI 系统都能从 release gate 反查到 `baseline-ai-system-regulatory-impact-ledger.yaml`、AI 证据账本、DPIA、监管义务总账、风险登记、供应商责任记录和未关闭合规缺口为 0 的裁决证据。
### 10.10.10 基线兼容性总账与消费者迁移闭环
`baseline-compatibility-ledger.yaml` 是版本控制面的消费者影响总账。它不替代单个 API、事件、数据产品或 AI 产品的兼容性报告,而是把这些报告汇总到基线级别,回答“谁会被这次基线影响、何时迁移、到期后如何治理”。
```yaml
baselineCompatibilityLedger:
ledgerId: bcl-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: architecture-governance-board
change:
changeLevel: minor
backwardCompatible: true
compatibilityWindow: P90D
deprecationDeadline: 2026-09-02
impactedContracts:
- contract: api:order-command:v2
type: api
owner: team-order
compatibilityReport: governance/evidence/compatibility/order-command-api-v2.yaml
breaking: false
- contract: event:order-created:v3
type: event
owner: team-order
compatibilityReport: governance/evidence/compatibility/order-created-event-v3.yaml
breaking: false
consumers:
- consumer: customer-service-workbench
owner: team-support
impact: sdk-upgrade-required
currentVersion: order-command:v1
targetVersion: order-command:v2
migrationStatus: in-progress
dueDate: 2026-08-15
evidence:
- governance/evidence/compatibility/customer-service-workbench-migration.yaml
- consumer: revenue-dashboard
owner: team-revenue-data
impact: no-change
currentVersion: order-created:v2
targetVersion: order-created:v3
migrationStatus: not-required
dueDate: null
unresolved:
count: 0
blockers: []
exceptions:
allowed: true
active:
- id: ex-compat-2026-001
consumer: legacy-erp-adapter
expiresAt: 2026-07-15T23:59:59+08:00
riskAcceptedBy: enterprise-architecture-lead
poam: governance/evidence/poam/poam-record.yaml
gateDecision:
result: pass
blockingUnmigratedConsumers: 0
expiredExceptions: 0
decisionRef: governance/control-plane/release-gate-decision.yaml
```
兼容状态只能使用以下值:
| 状态 | 含义 | 是否阻断 |
| ---- | ---- | -------- |
| `not-impacted` | 已证明不受影响 | 否 |
| `not-required` | 受影响但无需迁移动作 | 否 |
| `planned` | 已排期但未开始 | 视到期日而定 |
| `in-progress` | 正在迁移,有 owner 和证据 | 视到期日而定 |
| `completed` | 已完成迁移并有验证证据 | 否 |
| `exception` | 经批准暂缓迁移 | 例外过期后阻断 |
| `blocked` | 迁移被依赖、预算或技术问题阻塞 | 是 |
| `unknown` | 无法确认影响或 owner | 是 |
执行规则:
1. `Major`、`Breaking` 和任何带 `compatibilityWindow` 的基线,必须提供 `baseline-compatibility-ledger.yaml`。
2. 每个受影响契约必须链接对应的 API、事件、数据产品、AI 产品或平台兼容性报告。
3. 每个生产消费者必须有 owner、当前版本、目标版本、迁移状态、到期日和证据路径。
4. 到期后仍处于 `planned`、`in-progress`、`blocked` 或 `unknown` 的消费者必须转入例外、POA&M 或风险接受。
5. `unknown` consumer 不能进入 `baseline` 或 `frozen` 通道;必须先补 catalog、日志、网关、Schema Registry 或数据血缘证据。
6. 删除旧版本前必须证明生产流量、事件消费、数据血缘或模型调用已经归零,或有签署的风险接受记录。
可执行验收标准:
1. 任意 breaking change 都能从基线级总账追到具体消费者和兼容性报告。
2. 任意未迁移消费者都有到期时间、owner、例外或 POA&M。
3. 任意冻结基线都不存在 `unknown` 或过期未处理的消费者迁移状态。
4. 任意删除旧版本的动作都能证明无生产消费者,或有明确风险接受。
### 10.10.11 基线采纳总账与组织级版本落地
`baseline-adoption-ledger.yaml` 是企业级基线的组织采纳总账。它不证明“基线已经发布”,而是证明“哪些团队、系统、模板、环境和生产资产已经真正采用了这条基线”。
```yaml
baselineAdoptionLedger:
ledgerId: bal-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: architecture-governance-board
scope:
requiredBy: 2026-10-01
appliesTo:
conformanceProfiles:
- standard-prod
- regulated-ai-prod
gateLevels:
- L2
- L3
- L4
assetTypes:
- domain
- service
- data-product
- ai-product
- platform-golden-path
- gitops-environment
summary:
totalTargets: 4
adopted: 2
inProgress: 1
exceptions: 1
overdue: 0
unknown: 0
targets:
- target: domain:order
owner: team-order
currentBaseline: V2.35
targetBaseline: V2.53
conformanceProfile: standard-prod
gateLevel: L3
adoptionStatus: in-progress
dueDate: 2026-08-30
evidence:
- domains/order/domain.yaml
- governance/evidence/conformance/order-domain-baseline-claim.yaml
- governance/evidence/migrations/baseline-migration-work-order.yaml
- governance/control-plane/version-governance.yaml
- governance/evidence/control-assessments/order-domain-v253.yaml
- target: ai-product:customer-service-agent
owner: team-support-ai
currentBaseline: V2.53
targetBaseline: V2.53
conformanceProfile: regulated-ai-prod
gateLevel: L4
adoptionStatus: adopted
dueDate: 2026-07-15
evidence:
- ai/applications/customer-service-agent/ai-product.yaml
- governance/evidence/conformance/customer-service-agent-baseline-claim.yaml
- governance/evidence/ai/customer-service-agent-evidence.yaml
- governance/control-plane/release-gate-decision.yaml
- target: platform-golden-path:microservice
owner: platform-team
currentBaseline: V2.53
targetBaseline: V2.53
conformanceProfile: standard-prod
gateLevel: L2
adoptionStatus: adopted
dueDate: 2026-07-01
evidence:
- platform/golden-paths/microservice/template.yaml
- governance/evidence/conformance/microservice-golden-path-baseline-claim.yaml
- governance/evidence/platform/microservice-golden-path-v253.yaml
exceptions:
active:
- id: ex-adoption-2026-001
target: service:legacy-billing-adapter
reason: strangler migration still active
expiresAt: 2026-09-15T23:59:59+08:00
riskAcceptedBy: enterprise-architecture-lead
poam: governance/evidence/poam/legacy-billing-adapter-poam.yaml
gateDecision:
result: conditional-pass
blockingUnknownTargets: 0
overdueL3L4Targets: 0
expiredExceptions: 0
```
采纳状态只能使用以下值:
| 状态 | 含义 | 是否阻断 |
| ---- | ---- | -------- |
| `not-started` | 已识别目标但尚未启动采用 | 视截止日期和等级而定 |
| `in-progress` | 正在采用,有 owner、截止日期和证据 | 视截止日期和等级而定 |
| `adopted` | 已采用目标基线并通过对应门禁 | 否 |
| `exception` | 经批准暂缓采用 | 例外过期后阻断 |
| `blocked` | 采用被技术、预算、组织或迁移问题阻塞 | 是 |
| `overdue` | 超过截止日期仍未采用 | 对 L3/L4 阻断 |
| `unknown` | 无法确认当前基线或 owner | 是 |
| `not-applicable` | 明确不适用且有理由 | 否 |
执行规则:
1. 企业级 `baseline` 或 `frozen` 发布必须有采纳范围、采纳目标和采用截止日期。
2. L3 / L4 资产不得以 `unknown`、逾期 `in-progress` 或逾期 `not-started` 状态进入下一轮冻结基线。
3. 采纳证据必须来自 catalog、control assessment、scorecard、GitOps、模板版本或资产契约,不能只来自会议纪要。
4. 平台 Golden Path 采用必须证明模板版本、脚手架版本、CI 模板、policy bundle 和开发者门户入口一致。
5. 逾期目标必须转入例外、POA&M 或风险登记,并声明到期日和关闭条件。
6. 采纳总账必须进入季度复核;连续两次未采用的 L3/L4 目标必须升级给架构治理委员会。
7. `currentBaseline` 低于 `targetBaseline` 的 L3 / L4 目标不得直接标记为 `adopted`;必须先完成基线迁移工作单和迁移执行回执、更新消费锁、回写 GitOps / catalog,并绑定验收证据。
可执行验收标准:
1. 任意企业基线都能列出应采用它的领域、平台、数据、AI、GitOps 和生产资产范围。
2. 任意目标资产都能证明当前基线、目标基线、owner、截止日期、采纳状态和证据路径。
3. 任意逾期或阻塞采纳都有例外、POA&M 或风险接受。
4. 任意冻结基线都不存在 L3/L4 资产的 `unknown` 或过期采纳状态。
5. 任意从旧基线迁移到新基线的 L3/L4 资产都能追溯到完成状态的 `baseline-migration-work-order.yaml`、`baseline-migration-execution-receipt.yaml` 和更新后的 `baseline-consumption-lock.yaml`。
### 10.10.12 基线支持矩阵与版本生命周期收口
`baseline-support-matrix.yaml` 是架构基线的生命周期支持矩阵。它不证明“新基线已经发布”,而是证明“旧基线还是否允许继续使用、还能获得什么类型的维护、何时必须迁移或退役”。
```yaml
baselineSupportMatrix:
matrixId: bsm-20260602-mea-v253
owner: architecture-governance-board
currentBaseline: V2.53
minimumAcceptedBaselines:
L2: V2.31
L3: V2.35
L4: V2.53
baselines:
- version: V2.53
baselineId: mea-v2.53-20260602
channel: candidate
supportState: active
supportFrom: 2026-06-02
supportUntil: 2026-12-31
securityPatchUntil: 2027-03-31
allowedForNewProjects: true
allowedGateLevels:
- L2
- L3
- L4
requiredAdoptionLedger: governance/evidence/adoption/baseline-adoption-ledger.yaml
requiredArtifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml
requiredVerificationLock: governance/evidence/verification/baseline-verification-lock.yaml
requiredLifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
requiredStateReconciliation: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
requiredReadinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml
requiredExceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml
requiredRollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml
requiredMigrationWorkOrder: governance/evidence/migrations/baseline-migration-work-order.yaml
requiredMigrationExecutionReceipt: governance/evidence/migrations/baseline-migration-execution-receipt.yaml
- version: V2.33
baselineId: mea-v2.33-20260602
channel: superseded
supportState: maintenance
supportFrom: 2026-06-02
supportUntil: 2026-09-30
securityPatchUntil: 2026-12-31
allowedForNewProjects: false
allowedGateLevels:
- L2
migrationTarget: V2.53
- version: V2.31
baselineId: mea-v2.31-20260602
channel: superseded
supportState: security-only
supportFrom: 2026-06-02
supportUntil: 2026-07-31
securityPatchUntil: 2026-09-30
allowedForNewProjects: false
allowedGateLevels:
- L2
migrationTarget: V2.53
exceptions:
active:
- id: ex-support-2026-001
baseline: V2.30
target: service:legacy-billing-adapter
reason: strangler migration still active
expiresAt: 2026-08-15T23:59:59+08:00
riskAcceptedBy: enterprise-architecture-lead
poam: governance/evidence/poam/legacy-billing-adapter-poam.yaml
gates:
blockNewProjectsOnUnsupportedBaseline: true
blockL3L4BelowMinimum: true
requireSecurityPatchForSecurityOnly: true
blockEolBaselineInReleaseGate: true
```
支持状态只能使用以下值:
| 状态 | 含义 | 允许变更 |
| ---- | ---- | -------- |
| `active` | 当前推荐基线,可用于新项目和升级目标 | 功能、标准、控制项、安全补丁和勘误 |
| `maintenance` | 仍在维护,但不建议新项目采用 | 兼容性修复、安全补丁、关键勘误 |
| `security-only` | 只接受安全、合规和关键事故修复 | 安全补丁、监管要求、生产事故补丁 |
| `frozen` | 冻结为审计、招标或监管口径 | 勘误和紧急安全补丁,禁止语义变更 |
| `superseded` | 已被新基线替代 | 迁移说明、兼容性说明、风险接受 |
| `eol` | 生命周期结束 | 不允许继续发布,只允许迁移或退役 |
执行规则:
1. 新项目不得采用 `maintenance`、`security-only`、`superseded` 或 `eol` 基线。
2. L3 / L4 资产不得低于 `minimumAcceptedBaselines`,除非存在未过期例外、POA&M 和风险接受。
3. `security-only` 基线只能接受安全、合规和关键事故补丁,不得接收新功能、新标准或新平台能力。
4. `eol` 基线不能通过发布门禁;运行中资产只能执行迁移、降级、隔离或退役动作。
5. `frozen` 基线不得直接改核心语义;任何实质变更必须生成新基线并在支持矩阵中声明替代关系。
6. 支持矩阵必须在每次基线发布、冻结、紧急补丁和季度架构复核前更新。
可执行验收标准:
1. 任意历史基线都能查到支持状态、维护截止、安全补丁截止和迁移目标。
2. 任意 L3/L4 资产都能证明自己不低于最低可接受基线,或拥有未过期例外。
3. 任意新项目都不能从门禁中选择不再允许新建的旧基线。
4. 任意 EOL 基线都不能作为 release gate 的通过条件。
5. 任意仍允许 L3/L4 迁移到当前基线的支持窗口,都必须能找到对应的迁移工作单模板、迁移执行回执模板和关闭口径。
### 10.10.13 基线发布列车与版本节奏治理
`baseline-release-train.yaml` 是架构基线的发布日历和节奏控制文件。它不替代 `version-governance.yaml`,而是约束“什么时候可以进入候选、什么时候冻结、什么时候晋级、什么时候通知消费者、什么时候只能走紧急补丁”。
```yaml
baselineReleaseTrain:
trainId: brt-2026-q3-enterprise-architecture
owner: architecture-governance-board
cadence: quarterly
timezone: Asia/Shanghai
currentBaseline: V2.53
trainWindow:
proposalCutoff: 2026-06-10
candidateStart: 2026-06-17
changeFreezeStart: 2026-06-24
baselineDecision: 2026-07-01
adoptionStart: 2026-07-02
nextTrainOpens: 2026-09-01
stages:
- name: proposal
allowedChangeLevels:
- minor
- major
- breaking
requiredEvidence:
- baseline-change-record
- architecture-decision-record
- name: candidate
allowedChangeLevels:
- editorial
- minor
requiredEvidence:
- version-governance
- lifecycle-state-machine
- state-reconciliation-report
- verification-lock
- artifact-inventory
- readiness-scorecard
- control-coverage
- compatibility-ledger
- exception-ledger
- notification-ledger
- rollback-verification
- support-matrix
- name: freeze
allowedChangeLevels:
- editorial
- emergency-patch
requiredEvidence:
- lifecycle-state-machine
- state-reconciliation-report
- verification-lock
- artifact-inventory
- readiness-scorecard
- baseline-release-evidence
- exception-ledger
- notification-ledger
- rollback-verification
- release-gate-decision
- audit-export-manifest
- name: baseline
allowedChangeLevels:
- emergency-patch
requiredEvidence:
- signed-tag
- signature-receipt
- adoption-ledger
plannedBaselines:
- version: V2.53
baselineId: mea-v2.53-20260602
releaseChannel: candidate
targetChannel: baseline
sourceCommit:
releaseTag: architecture/v2.53-candidate
requiredLedgers:
- governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
- governance/evidence/baselines/baseline-state-reconciliation-report.yaml
- governance/evidence/verification/baseline-verification-lock.yaml
- governance/evidence/baselines/baseline-artifact-inventory.yaml
- governance/evidence/baselines/baseline-readiness-scorecard.yaml
- governance/evidence/compatibility/baseline-compatibility-ledger.yaml
- governance/evidence/adoption/baseline-adoption-ledger.yaml
- governance/evidence/support/baseline-support-matrix.yaml
- governance/evidence/exceptions/baseline-exception-ledger.yaml
- governance/evidence/communications/baseline-notification-ledger.yaml
- governance/evidence/rollback/baseline-rollback-verification.yaml
- governance/evidence/conformance/baseline-conformance-claim.yaml
- governance/evidence/migrations/baseline-migration-work-order.yaml
- governance/evidence/migrations/baseline-migration-execution-receipt.yaml
notification:
firstNotice: 2026-06-10
freezeNotice: 2026-06-24
decisionNotice: 2026-07-01
channels:
- architecture-portal
- platform-developer-portal
- engineering-leads-mailing-list
gateDecision: governance/control-plane/release-gate-decision.yaml
blackoutWindows:
- from: 2026-06-29T00:00:00+08:00
to: 2026-07-01T23:59:59+08:00
reason: baseline-decision-window
blockNonEmergency: true
emergencyPatch:
allowed: true
requires:
- incidentId
- securityOrComplianceJustification
- minimalScope
- rollbackPlan
- postIncidentReviewDueDate
maxEvidenceBackfillDays: 5
gates:
blockOutOfTrainBaseline: true
blockFreezeWindowSemanticChange: true
blockBlackoutNonEmergencyChange: true
requireReadinessScorecardBeforeBaseline: true
blockBaselineOnReadinessScoreFailure: true
requireConsumerNoticeBeforeFreeze: true
requireNotificationLedgerBeforeFreeze: true
requireExceptionLedgerBeforeFreeze: true
blockFreezeOnExpiredException: true
requireRollbackVerificationBeforeBaseline: true
blockFreezeOnMissingRequiredAck: true
```
发布列车阶段语义:
| 阶段 | 含义 | 允许动作 |
| ---- | ---- | -------- |
| `proposal` | 进入本轮列车的提案收集期 | 新增变更提案、ADR、影响分析和消费者识别 |
| `candidate` | 候选基线成形期 | 小范围补齐证据、修正示例、修复兼容性差距 |
| `freeze` | 冻结复核期 | 只允许勘误、门禁修复和紧急补丁,不允许语义扩张 |
| `baseline` | 正式基线放行期 | 打签名 tag、导出审计包、启动采纳总账 |
| `emergency-patch` | 安全、合规或生产事故补丁通道 | 最小范围补丁,事后补齐 ADR、复盘和证据 |
执行规则:
1. 企业级基线不得绕过发布列车直接从草案进入 `baseline` 或 `frozen`。
2. `changeFreezeStart` 之后禁止合入改变语义、职责、门禁或目录真相源的变更,除非走 `emergency-patch`。
3. 黑窗期间只能发布安全、合规或生产事故补丁;普通优化、文档扩展和新控制项必须进入下一轮列车。
4. 进入冻结前必须完成消费者通知,生成 `baseline-notification-ledger.yaml`,并确保 `baseline-compatibility-ledger.yaml` 没有 `unknown` 或过期阻塞项。
5. 进入正式基线前必须完成 `baseline-verification-lock.yaml`、`baseline-artifact-inventory.yaml`、`baseline-readiness-scorecard.yaml`、`baseline-exception-ledger.yaml`、`baseline-notification-ledger.yaml`、`baseline-rollback-verification.yaml`、`baseline-release-evidence.yaml`、`baseline-support-matrix.yaml`、审计导出和签名验签回执。
6. 紧急补丁必须在 `maxEvidenceBackfillDays` 内补齐复盘、ADR 或基线变更记录,不能成为长期发布通道。
7. 发布列车进入 adoption start 后,目标资产迁移必须由 `baseline-migration-work-order.yaml` 驱动,并由 `baseline-migration-execution-receipt.yaml` 证明实际执行;不得只在采纳总账中手工改状态。
可执行验收标准:
1. 任意企业基线都能追溯到所属发布列车、候选窗口、冻结窗口和晋级日期。
2. 任意冻结期后的语义变更都有紧急补丁理由、事故编号、回滚计划和补证截止。
3. 任意黑窗内的变更都能证明是安全、合规或生产事故补丁。
4. 任意消费者都能证明在冻结前收到通知、完成影响确认,或有明确的例外和风险接受记录。
5. 任意正式基线都能证明上一基线可检出、GitOps revision 可恢复、审计导出可回放并通过最小烟测。
6. 任意本轮列车要求迁移的 L3/L4 资产都能定位迁移工作单、迁移执行回执、消费锁更新和 GitOps 指针变更证据。
### 10.10.14 资产级基线符合性声明
`baseline-conformance-claim.yaml` 是单个资产对企业架构基线的自声明。它不替代组织级 `baseline-adoption-ledger.yaml`,而是让采纳总账有资产侧证据来源,避免中央台账靠人工手填。
```yaml
baselineConformanceClaim:
claimId: bcc-20260602-order-command-service-v253
asset:
id: service:order-command-service
type: service
domain: order
owner: team-order
sourceRoot: domains/order/services/order-command-service
catalogRef: catalog/components/order-command-service.yaml
claimedBaseline:
version: V2.53
baselineId: mea-v2.53-20260602
sourceCommit:
releaseTag: architecture/v2.53-candidate
consumptionLock: governance/evidence/conformance/baseline-consumption-lock.yaml
migrationWorkOrder: governance/evidence/migrations/baseline-migration-work-order.yaml
migrationExecutionReceipt: governance/evidence/migrations/baseline-migration-execution-receipt.yaml
releaseTrain: governance/evidence/release-trains/baseline-release-train.yaml
supportMatrix: governance/evidence/support/baseline-support-matrix.yaml
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
stateReconciliation: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml
evidenceTraceGraphDigest: sha256:
artifactInventoryDigest: sha256:
enforcementPolicyDigest: sha256:
verificationLock: governance/evidence/verification/baseline-verification-lock.yaml
readinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml
exceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml
rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml
conformance:
profile: standard-prod
gateLevel: L3
claimStatus: conformant
claimedAt: 2026-07-02T10:00:00+08:00
expiresAt: 2026-10-02T23:59:59+08:00
signedBy:
- team-order-tech-lead
- platform-governance-reviewer
evidence:
contracts:
- domains/order/services/order-command-service/service.yaml
- contracts/apis/order-command.openapi.yaml
- contracts/events/order-created.asyncapi.yaml
runtime:
- infra/gitops/environments/prod/order/order-command-service/kustomization.yaml
- governance/evidence/drift/order-command-service-drift.yaml
controls:
- governance/evidence/control-assessments/order-command-service-v253.yaml
- governance/control-plane/release-gate-decision.yaml
supplyChain:
- governance/evidence/supply-chain/order-command-service-attestation.yaml
exceptions:
active: []
rollup:
adoptionLedger: governance/evidence/adoption/baseline-adoption-ledger.yaml
rollupStatus: included
lastReconciledAt: 2026-07-02T11:00:00+08:00
```
声明状态只能使用以下值:
| 状态 | 含义 | 是否计入采纳 |
| ---- | ---- | ------------ |
| `conformant` | 资产已经满足声明基线和门禁等级 | 是 |
| `conditional` | 资产有未关闭例外,但已被风险接受 | 条件计入 |
| `non-conformant` | 资产未满足声明基线或关键证据缺失 | 否 |
| `expired` | 声明过期,必须重新评估 | 否 |
| `not-applicable` | 资产明确不适用该基线,且有理由 | 不计入分母 |
执行规则:
1. L3 / L4 资产不得只出现在采纳总账中,必须有资产侧 `baseline-conformance-claim.yaml`。
2. 符合性声明必须绑定 `baselineId`、`sourceCommit`、`releaseTag`、`baseline-consumption-lock.yaml`、`releaseTrain`、`supportMatrix`、catalog 指针和证据路径。
3. `claimStatus=conformant` 时不得存在过期例外、缺失控制评估或低于最低可接受基线的版本。
4. `claimStatus=conditional` 必须引用未过期例外、POA&M 或风险接受记录,并声明关闭日期。
5. 声明过期后不得继续在 `baseline-adoption-ledger.yaml` 中计为 `adopted`。
6. 采纳总账必须能从每个目标资产回查到对应的符合性声明和消费锁,符合性声明也必须能回写自己的 rollup 状态。
7. 如果资产从旧基线迁移到声明基线,符合性声明必须引用完成状态的迁移工作单;否则不得声明为 `conformant`。
可执行验收标准:
1. 任意 L3/L4 资产都能找到一份未过期的基线符合性声明和本地消费锁。
2. 任意采纳总账中的 `adopted` 目标都能追溯到资产侧 `conformant` 声明。
3. 任意 `conditional` 声明都有例外、POA&M 或风险接受,并有关闭日期。
4. 任意低于支持矩阵最低可接受基线的资产都不能声明为 `conformant`。
5. 任意只声明 `V2.x` 但没有锁定 source commit、release tag 和关键证据摘要的资产,都不能声明为 `conformant`。
6. 任意迁移资产都能证明迁移工作单、消费锁、GitOps overlay 和 catalog runtime 指针引用的是同一目标基线。
### 10.10.15 基线制品清单与可复现冻结
`baseline-artifact-inventory.yaml` 是企业架构基线的源制品物料清单。它不替代 `audit-export-manifest.yaml`,而是先回答“这一版基线由哪些源文件和模板构成”;审计导出清单再回答“这些源制品被导出了哪些交付包”。
```yaml
baselineArtifactInventory:
inventoryId: bai-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: architecture-governance-board
sourceCommit:
releaseTag: architecture/v2.53-candidate
generatedAt: 2026-06-02T12:00:00+08:00
digestAlgorithm: sha256
scope:
requiredArtifactTypes:
- document
- schema
- example
- control
- evidence-template
- validation-command
- generated-output
- external-reference
excludePatterns:
- build/**
- .git/**
- assets/templates/modern-enterprise-architecture-private/kit/**
- assets/templates/modern-enterprise-architecture-private/controls.json
- assets/templates/modern-enterprise-architecture-private/version.json
localPrivateArtifactBoundary: governance/evidence/baselines/baseline-local-artifact-boundary.yaml
auditExportExclusionManifest: governance/evidence/audit-export/audit-export-exclusion-manifest.yaml
privateArtifactEscrowManifest: governance/evidence/baselines/private-artifact-escrow-manifest.yaml
cleanRoomReconstructionReceipt: governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml
evidenceArchiveReceipt: governance/evidence/baselines/baseline-evidence-archive-receipt.yaml
signatureLtvReceipt: governance/evidence/baselines/baseline-signature-ltv-receipt.yaml
runtimeAdmissionReceipt: governance/evidence/baselines/baseline-runtime-admission-receipt.yaml
continuousControlMonitoringLedger: governance/evidence/baselines/baseline-continuous-control-monitoring-ledger.yaml
controlAssuranceSamplingLedger: governance/evidence/baselines/baseline-control-assurance-sampling-ledger.yaml
controlInheritanceLedger: governance/evidence/baselines/baseline-control-inheritance-ledger.yaml
dataResidencyTransferLedger: governance/evidence/baselines/baseline-data-residency-transfer-ledger.yaml
thirdPartyRiskLedger: governance/evidence/baselines/baseline-third-party-risk-ledger.yaml
operationalResilienceLedger: governance/evidence/baselines/baseline-operational-resilience-ledger.yaml
threatModelAttackSurfaceRiskLedger: governance/evidence/baselines/baseline-threat-model-attack-surface-risk-ledger.yaml
vulnerabilityExposureRemediationLedger: governance/evidence/baselines/baseline-vulnerability-exposure-remediation-ledger.yaml
secureConfigurationPostureDriftLedger: governance/evidence/baselines/baseline-secure-configuration-posture-drift-ledger.yaml
productionChangeReleaseLedger: governance/evidence/baselines/baseline-production-change-release-ledger.yaml
incidentProblemCorrectiveActionLedger: governance/evidence/baselines/baseline-incident-problem-corrective-action-ledger.yaml
dataProductQualityContractObservabilityLedger: governance/evidence/baselines/baseline-data-product-quality-contract-observability-ledger.yaml
engineeringQualityTestReleaseVerificationLedger: governance/evidence/baselines/baseline-engineering-quality-test-release-verification-ledger.yaml
workforceCompetencyTrainingDutySegregationLedger: governance/evidence/baselines/baseline-workforce-competency-training-duty-segregation-ledger.yaml
businessOutcomeValueRealizationPortfolioLedger: governance/evidence/baselines/baseline-business-outcome-value-realization-portfolio-ledger.yaml
valueStreamJourneyProcessLedger: governance/evidence/baselines/baseline-value-stream-journey-process-ledger.yaml
architectureViewRuntimeTopologyDependencyLedger: governance/evidence/baselines/baseline-architecture-view-runtime-topology-dependency-ledger.yaml
qualityAttributeArchitectureDriverTradeoffLedger: governance/evidence/baselines/baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml
architecturePrincipleConstraintExceptionLedger: governance/evidence/baselines/baseline-architecture-principle-constraint-exception-ledger.yaml
capacityPerformanceCostEfficiencyLedger: governance/evidence/baselines/baseline-capacity-performance-cost-efficiency-ledger.yaml
serviceReliabilitySloErrorBudgetObservabilityLedger: governance/evidence/baselines/baseline-service-reliability-slo-error-budget-observability-ledger.yaml
regulatoryObligationLedger: governance/evidence/baselines/baseline-regulatory-obligation-ledger.yaml
backupRestoreDisasterRecoveryLedger: governance/evidence/baselines/baseline-backup-restore-disaster-recovery-ledger.yaml
cryptographicSecretsKeyCertificateLedger: governance/evidence/baselines/baseline-cryptographic-secrets-key-certificate-ledger.yaml
assetCriticalityClassificationLedger: governance/evidence/baselines/baseline-asset-criticality-classification-ledger.yaml
identityEntitlementAccessLedger: governance/evidence/baselines/baseline-identity-entitlement-access-ledger.yaml
processingActivityInventoryLedger: governance/evidence/baselines/baseline-processing-activity-inventory-ledger.yaml
privacyRightsConsentLedger: governance/evidence/baselines/baseline-privacy-rights-consent-ledger.yaml
recordsRetentionLegalHoldLedger: governance/evidence/baselines/baseline-records-retention-legal-hold-ledger.yaml
artifacts:
- path: docs/references/modern-enterprise-architecture-template.md
type: document
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.md
- path: governance/evidence/baselines/baseline-local-artifact-boundary.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/audit-export/audit-export-exclusion-manifest.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/private-artifact-escrow-manifest.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-evidence-archive-receipt.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-signature-ltv-receipt.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-runtime-admission-receipt.yaml
type: evidence-template
required: true
owner: governance-platform
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-runtime-admission-decision-ledger.yaml
type: evidence-template
required: true
owner: governance-platform
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-continuous-control-monitoring-ledger.yaml
type: evidence-template
required: true
owner: governance-platform
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-control-assurance-sampling-ledger.yaml
type: evidence-template
required: true
owner: independent-assurance-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-control-inheritance-ledger.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-data-residency-transfer-ledger.yaml
type: evidence-template
required: true
owner: privacy-governance-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-third-party-risk-ledger.yaml
type: evidence-template
required: true
owner: third-party-risk-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-operational-resilience-ledger.yaml
type: evidence-template
required: true
owner: operational-resilience-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-threat-model-attack-surface-risk-ledger.yaml
type: evidence-template
required: true
owner: application-security-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-vulnerability-exposure-remediation-ledger.yaml
type: evidence-template
required: true
owner: security-vulnerability-management-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-secure-configuration-posture-drift-ledger.yaml
type: evidence-template
required: true
owner: platform-security-posture-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-production-change-release-ledger.yaml
type: evidence-template
required: true
owner: release-engineering
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-incident-problem-corrective-action-ledger.yaml
type: evidence-template
required: true
owner: sre-platform-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-data-product-quality-contract-observability-ledger.yaml
type: evidence-template
required: true
owner: data-platform-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-engineering-quality-test-release-verification-ledger.yaml
type: evidence-template
required: true
owner: quality-engineering-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-workforce-competency-training-duty-segregation-ledger.yaml
type: evidence-template
required: true
owner: people-operations-governance-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-business-outcome-value-realization-portfolio-ledger.yaml
type: evidence-template
required: true
owner: portfolio-governance-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-value-stream-journey-process-ledger.yaml
type: evidence-template
required: true
owner: business-architecture-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-architecture-view-runtime-topology-dependency-ledger.yaml
type: evidence-template
required: true
owner: enterprise-architecture-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml
type: evidence-template
required: true
owner: enterprise-architecture-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-architecture-principle-constraint-exception-ledger.yaml
type: evidence-template
required: true
owner: enterprise-architecture-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-version-policy-release-control-ledger.yaml
type: evidence-template
required: true
owner: release-engineering
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-capacity-performance-cost-efficiency-ledger.yaml
type: evidence-template
required: true
owner: sre-finops-platform-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-service-reliability-slo-error-budget-observability-ledger.yaml
type: evidence-template
required: true
owner: sre-platform-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-backup-restore-disaster-recovery-ledger.yaml
type: evidence-template
required: true
owner: sre-platform-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-regulatory-obligation-ledger.yaml
type: evidence-template
required: true
owner: compliance-governance-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-cryptographic-secrets-key-certificate-ledger.yaml
type: evidence-template
required: true
owner: security-cryptography-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-asset-criticality-classification-ledger.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-identity-entitlement-access-ledger.yaml
type: evidence-template
required: true
owner: security-identity-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-processing-activity-inventory-ledger.yaml
type: evidence-template
required: true
owner: privacy-governance-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-privacy-rights-consent-ledger.yaml
type: evidence-template
required: true
owner: privacy-governance-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-records-retention-legal-hold-ledger.yaml
type: evidence-template
required: true
owner: records-governance-team
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/control-plane/version-governance.yaml
type: control
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/verification/baseline-verification-lock.yaml
type: control
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/rollback/baseline-rollback-verification.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/baselines/baseline-readiness-scorecard.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/exceptions/baseline-exception-ledger.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/conformance/baseline-conformance-claim.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/migrations/baseline-migration-work-order.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
- path: governance/evidence/migrations/baseline-migration-execution-receipt.yaml
type: evidence-template
required: true
owner: architecture-governance-board
digest: sha256:
signed: true
exportedTo:
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
generatedOutputs:
- path: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
digest: sha256:
generatedBy: internal-command://architecture/export-modern-architecture-audit
sourceArtifacts:
- docs/references/modern-enterprise-architecture-template.md
- governance/control-plane/version-governance.yaml
externalReferences:
- name: SLSA v1.2
lockedVersion: v1.2
adoptionLevel: enforce
referenceDigest: sha256:
gates:
requiredArtifactsPresent: true
artifactDigestsMatchGitTree: true
noUndeclaredRequiredArtifacts: true
localPrivateArtifactBoundaryDeclared: true
auditExportExclusionManifestDeclared: true
privateArtifactEscrowManifestDeclared: true
cleanRoomReconstructionReceiptDeclared: true
evidenceArchiveReceiptDeclared: true
signatureLtvReceiptDeclared: true
runtimeAdmissionReceiptDeclared: true
runtimeAdmissionDecisionLedgerDeclared: true
continuousControlMonitoringLedgerDeclared: true
controlAssuranceSamplingLedgerDeclared: true
controlInheritanceLedgerDeclared: true
dataResidencyTransferLedgerDeclared: true
thirdPartyRiskLedgerDeclared: true
operationalResilienceLedgerDeclared: true
dataProductQualityContractObservabilityLedgerDeclared: true
serviceReliabilitySloErrorBudgetObservabilityLedgerDeclared: true
businessOutcomeValueRealizationPortfolioLedgerDeclared: true
valueStreamJourneyProcessLedgerDeclared: true
architectureViewRuntimeTopologyDependencyLedgerDeclared: true
qualityAttributeArchitectureDriverTradeoffLedgerDeclared: true
architecturePrincipleConstraintExceptionLedgerDeclared: true
versionPolicyReleaseControlLedgerDeclared: true
regulatoryObligationLedgerDeclared: true
cryptographicSecretsKeyCertificateLedgerDeclared: true
assetCriticalityClassificationLedgerDeclared: true
identityEntitlementAccessLedgerDeclared: true
processingActivityInventoryLedgerDeclared: true
privacyRightsConsentLedgerDeclared: true
recordsRetentionLegalHoldLedgerDeclared: true
generatedOutputsMatchSources: true
signaturesVerified: true
```
制品类型只能使用以下值:
| 类型 | 含义 | 典型位置 |
| ---- | ---- | -------- |
| `document` | 人类可读基线正文和索引 | `docs/` |
| `schema` | 机器可读契约约束 | starter kit schema |
| `example` | 可执行或可校验示例 | starter kit example |
| `control` | 控制面、控制覆盖或门禁决策 | `governance/control-plane/` |
| `evidence-template` | 审计、评估、例外、采纳、符合性或发布证据模板 | `governance/evidence/` |
| `validation-command` | 生成或校验基线的命令声明 | Makefile、脚本、runbook |
| `generated-output` | 由命令生成的审计导出或完整性输出 | `build/` |
| `external-reference` | 锁定版本的外部标准或参考资料快照 | 标准基线、ADR、引用清单 |
执行规则:
1. 企业级 `baseline`、`frozen` 和正式审计导出必须有基线制品清单。
2. 清单必须绑定 `baselineId`、`sourceCommit`、`releaseTag`、摘要算法和生成时间。
3. 所有必需源制品必须有路径、类型、owner、摘要、必需性和导出关系。
4. `required=true` 制品缺失、摘要漂移或 owner 缺失时,不得晋级到 `baseline` 或 `frozen`。
5. 未登记但被审计导出引用的源制品必须阻断导出,除非明确列入允许的 exclude pattern。
6. 本地禁推资产可以存在于 exclude pattern,但必须先进入 `baseline-local-artifact-boundary.yaml`、`audit-export-exclusion-manifest.yaml`、`private-artifact-escrow-manifest.yaml`、`baseline-clean-room-reconstruction-receipt.yaml` 和 `baseline-evidence-archive-receipt.yaml`,并不得进入远端树、源制品清单、审计导出包或签名 payload。
7. 生成物必须能反向追溯到源制品集合;源制品变更后必须重新生成导出包、完整性清单和签名策略。
8. 基线迁移工作单和迁移执行回执属于必需证据模板;被采纳总账引用但未进入制品清单时,基线不得晋级。
9. 任意 exclude pattern 都必须能从本地私有制品边界反查到 owner、禁推原因、摘要策略、允许用途和验证命令。
10. 任意导出包必须能从审计导出排除清单反查到原文白名单、摘要留存项、强制排除项和签名 payload 排除项。
11. 任意本地私有制品都必须能从私有制品托管交接清单反查到私有库引用、访问角色、留存策略、取回命令、恢复验证和摘要一致性。
12. 基线运行时准入回执属于必需证据模板;缺失时不能证明发布准入已经进入生产 API 入口,基线不得晋级。
13. 基线运行时准入决策总账属于必需证据模板;缺失时不能证明 allow/deny 决策有逐条原始证据,基线不得晋级。
14. 基线连续控制监测总账属于必需证据模板;缺失时不能证明发布后的关键控制持续生效,基线不得晋级或冻结。
15. 基线独立控制保证抽样总账属于必需证据模板;缺失时不能证明关键控制已经被独立抽样复核,基线不得晋级或冻结。
16. 基线共享责任与继承控制总账属于必需证据模板;缺失时不能证明公共控制、继承控制和消费者义务有明确责任边界,基线不得晋级或冻结。
17. 基线数据驻留与跨境处理总账属于必需证据模板;缺失时不能证明数据实际处理位置、跨境传输机制、子处理方和补充保护措施符合基线,基线不得晋级或冻结。
18. 基线第三方与关键供应商风险总账属于必需证据模板;缺失时不能证明关键供应商合同、审计权、保证报告、集中度、退出计划和连续性符合基线,基线不得晋级或冻结。
19. 基线运营韧性与重要业务服务影响容忍总账属于必需证据模板;缺失时不能证明重要业务服务、影响容忍、BIA、依赖映射、场景测试和超限升级符合基线,基线不得晋级或冻结。
20. 基线容量、性能、弹性伸缩与成本效率总账属于必需证据模板;缺失时不能证明容量预测、压测、性能基准、资源 requests/limits、HPA/VPA/KEDA、预算、单位经济、成本分摊、异常成本和优化行动符合基线,基线不得晋级或冻结。
21. 基线服务可靠性、SLO、错误预算与可观测性总账属于必需证据模板;缺失时不能证明关键服务、用户旅程、SLI/SLO、错误预算、告警、on-call、runbook、合成探测、遥测覆盖和降级策略符合基线,基线不得晋级或冻结。
22. 基线备份、恢复、灾备与可恢复性验证总账属于必需证据模板;缺失时不能证明关键系统、关键数据存储、备份策略、不可变/离线副本、跨区域隔离、恢复演练、RTO/RPO、完整性校验和勒索隔离符合基线,基线不得晋级或冻结。
23. 基线监管与合规义务可追溯总账属于必需证据模板;缺失时不能证明适用义务、控制目标、证据路径、owner、监管变更和 POA&M 符合基线,基线不得晋级或冻结。
24. 基线密码材料、密钥、证书与秘密生命周期总账属于必需证据模板;缺失时不能证明 KMS/HSM key、TLS 证书、签名密钥、API token、数据库凭据、webhook secret、工作负载密钥、轮换、过期、吊销、泄露响应和访问边界符合基线,基线不得晋级或冻结。
25. 基线资产关键性、数据分类与风险分级总账属于必需证据模板;缺失时不能证明资产 owner、业务关键性、SLO Tier、L3/L4、CIA 影响、数据敏感度、AI 风险、互联网暴露和复核状态符合基线,基线不得晋级或冻结。
26. 基线身份权限、特权访问与工作负载身份总账属于必需证据模板;缺失时不能证明人类身份、服务账号、工作负载身份、特权访问、JML、MFA、PAM/JIT、break-glass、孤儿账号和过期权限符合基线,基线不得晋级或冻结。
27. 基线处理活动、个人数据清单与 RoPA 覆盖总账属于必需证据模板;缺失时不能证明处理活动、个人数据类别、主体类别、接收方、跨境传输、保留映射、DPIA 和合法基础覆盖完整,基线不得晋级或冻结。
28. 基线隐私权利请求、同意偏好与合法基础执行总账属于必需证据模板;缺失时不能证明处理目的、合法基础、同意撤回传播、主体权利请求 SLA、自动化决策复核和第三方下游处理限制符合基线,基线不得晋级或冻结。
29. 基线记录留存、法律保全与可防御删除总账属于必需证据模板;缺失时不能证明记录类别、留存排期、legal hold、删除资格、删除传播和可防御删除回执符合基线,基线不得晋级或冻结。
30. 基线业务结果、价值实现与组合收益总账属于必需证据模板;缺失时不能证明业务目标、价值假设、收益 owner、关键结果、采用证据、收益实现、成本效率和组合决策符合基线,基线不得晋级或冻结。
31. 基线价值流、关键旅程与端到端流程总账属于必需证据模板;缺失时不能证明跨域流程 owner、BPMN/流程模型、步骤级遥测、跨域交接、瓶颈、异常、人工兜底、控制点和改进动作符合基线,基线不得晋级或冻结。
32. 基线架构视图、运行拓扑与依赖影响总账属于必需证据模板;缺失时不能证明架构视图、运行拓扑、声明依赖、观测依赖、GitOps 拓扑、关键路径、blast radius、变更影响和依赖漂移符合基线,基线不得晋级或冻结。
33. 基线质量属性、架构驱动与权衡决策总账属于必需证据模板;缺失时不能证明业务驱动、质量属性场景、响应指标、敏感点、权衡点、ADR、适配度函数和验证证据符合基线,基线不得晋级或冻结。
34. 基线架构原则、约束、反模式与例外执行总账属于必需证据模板;缺失时不能证明强制架构原则、约束、禁止项、反模式、检测规则、门禁入口、违反处置、例外审批、风险接受和复核闭环符合基线,基线不得晋级或冻结。
35. 基线版本策略、发布通道、兼容性与冻结控制总账属于必需证据模板;缺失时不能证明版本号语义、发布通道、签名 tag、兼容窗口、消费锁、迁移窗口、冻结规则、紧急补丁、撤销和 EOL 阻断符合基线,基线不得晋级或冻结。
V2.96 补充规则:`baseline-evidence-assurance-classification.yaml` 属于必需证据模板。缺失时不能证明证据追踪图、release gate、会审裁决、审计导出和控制评估使用了同一组证据保证等级、采信状态、完整性证明、新鲜度窗口和可重放要求,基线不得晋级或冻结。
V2.97 补充规则:`baseline-gate-negative-test-suite.yaml` 属于必需证据模板。缺失时不能证明 release gate、starter gate、审计导出、运行时准入和状态迁移阻断规则会在坏样例、过期证据、摘要漂移、签名缺失、例外过期、私有资产误入和证据保证等级不足时 fail-closed,基线不得晋级或冻结。
V2.98 补充规则:`baseline-ai-system-regulatory-impact-ledger.yaml` 属于必需证据模板。缺失时不能证明 AI 产品、Agent、RAG、微调模型、模型供应商接入和自动化决策流程已经完成适用法规、风险分类、禁止/高风险/通用目的 AI 判断、人工监督、日志留存、技术文档、透明度、后市场监测、供应商责任和合规缺口闭环,基线不得晋级或冻结。
可执行验收标准:
1. 任意基线都能列出本次发布包含的源文档、schema、示例、控制项、证据模板、脚本、生成物和外部引用。
2. 任意审计导出包都能从生成物摘要反查到源制品摘要和生成命令。
3. 任意必需制品摘要漂移、缺失或未签名时,基线晋级会被阻断。
4. 任意本地禁推资产都能证明不在远端树、不在基线制品清单、不在导出包、不在签名 payload。
5. 任意迁移工作单和迁移执行回执都能从制品清单反查到摘要、签名状态和审计导出关系。
6. 任意本地私有制品都能从制品清单的 exclude pattern 反查到 `baseline-local-artifact-boundary.yaml` 中的受控边界声明。
7. 任意审计导出生成物都能从制品清单反查到 `audit-export-exclusion-manifest.yaml`,证明排除策略已经进入源证据。
8. 任意本地私有制品都能从制品清单反查到 `private-artifact-escrow-manifest.yaml`,证明它不是只有本地副本,而是已经进入企业私有托管和恢复流程。
9. 任意生产基线都能从制品清单反查到 `baseline-runtime-admission-receipt.yaml`,证明运行入口阻断证据已经成为基线源制品。
10. 任意生产基线都能从制品清单反查到 `baseline-runtime-admission-decision-ledger.yaml`,证明每条运行时准入决策都有可审计的原始日志摘要。
11. 任意生产基线都能从制品清单反查到 `baseline-continuous-control-monitoring-ledger.yaml`,证明关键控制发布后仍在被监测、告警和处置。
12. 任意生产基线都能从制品清单反查到 `baseline-control-assurance-sampling-ledger.yaml`,证明关键控制已经由独立评估人按样本完成设计有效性和运行有效性复核。
13. 任意生产基线都能从制品清单反查到 `baseline-control-inheritance-ledger.yaml`,证明平台公共控制、云/第三方继承控制、领域责任和消费者义务不会互相覆盖。
14. 任意生产基线都能从制品清单反查到 `baseline-data-residency-transfer-ledger.yaml`,证明数据驻留、跨境处理、子处理方和模型供应商区域不会旁路隐私影响评估和数据契约。
15. 任意生产基线都能从制品清单反查到 `baseline-third-party-risk-ledger.yaml`,证明关键供应商、ICT 服务商、SaaS、云平台、模型供应商、外包方和子处理方具备合同、审计权、保证报告、退出计划、集中度和连续性证据。
16. 任意生产基线都能从制品清单反查到 `baseline-operational-resilience-ledger.yaml`,证明重要业务服务、影响容忍、BIA、端到端依赖、场景测试、恢复能力、沟通计划和超限升级证据已经闭合。
17. 任意生产基线都能从制品清单反查到 `baseline-service-reliability-slo-error-budget-observability-ledger.yaml`,证明生产服务、关键用户旅程、SLI/SLO、错误预算、告警、on-call、runbook、合成探测、日志/指标/链路覆盖、降级策略和事故反馈已经闭合。
18. 任意生产基线都能从制品清单反查到 `baseline-backup-restore-disaster-recovery-ledger.yaml`,证明关键系统、关键数据存储、备份策略、不可变/离线副本、跨区域隔离、恢复演练、RTO/RPO、完整性校验、勒索隔离和恢复权限证据已经闭合。
19. 任意生产基线都能从制品清单反查到 `baseline-regulatory-obligation-ledger.yaml`,证明适用义务、控制目标、控制项、证据路径、owner、监管变更和 POA&M 已经闭合。
20. 任意生产基线都能从制品清单反查到 `baseline-cryptographic-secrets-key-certificate-ledger.yaml`,证明 KMS/HSM key、TLS 证书、签名密钥、API token、数据库凭据、webhook secret、工作负载密钥、轮换、过期、吊销、泄露响应和访问边界证据已经闭合。
21. 任意生产基线都能从制品清单反查到 `baseline-asset-criticality-classification-ledger.yaml`,证明资产 owner、业务关键性、SLO Tier、L3/L4、CIA 影响、数据敏感度、AI 风险、互联网暴露和复核状态证据已经闭合。
22. 任意生产基线都能从制品清单反查到 `baseline-identity-entitlement-access-ledger.yaml`,证明人类身份、服务账号、工作负载身份、特权访问、JML、MFA、PAM/JIT、break-glass、孤儿账号、过期权限和运行时身份绑定证据已经闭合。
23. 任意生产基线都能从制品清单反查到 `baseline-processing-activity-inventory-ledger.yaml`,证明个人数据处理活动、数据主体类别、个人数据类别、接收方、跨境传输、保留映射、DPIA、合法基础和发现覆盖证据已经闭合。
24. 任意生产基线都能从制品清单反查到 `baseline-privacy-rights-consent-ledger.yaml`,证明处理目的、合法基础、同意偏好、撤回传播、权利请求履约、自动化决策复核和下游处理阻断证据已经闭合。
25. 任意生产基线都能从制品清单反查到 `baseline-records-retention-legal-hold-ledger.yaml`,证明记录类别、留存排期、legal hold、删除资格、删除传播和可防御删除回执证据已经闭合。
26. 任意生产基线都能从制品清单反查到 `baseline-business-outcome-value-realization-portfolio-ledger.yaml`,证明业务目标、价值假设、收益 owner、关键结果、采用证据、收益实现、成本效率和停投/加投决策证据已经闭合。
27. 任意生产基线都能从制品清单反查到 `baseline-value-stream-journey-process-ledger.yaml`,证明价值流、关键旅程、端到端流程、步骤遥测、跨域交接、瓶颈、异常和人工兜底证据已经闭合。
28. 任意生产基线都能从制品清单反查到 `baseline-architecture-view-runtime-topology-dependency-ledger.yaml`,证明架构视图、运行拓扑、声明依赖、观测依赖、GitOps 拓扑、blast radius、变更影响和依赖漂移证据已经闭合。
29. 任意生产基线都能从制品清单反查到 `baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml`,证明质量属性场景、架构驱动、敏感点、权衡点、ADR、适配度函数和验证证据已经闭合。
30. 任意生产基线都能从制品清单反查到 `baseline-architecture-principle-constraint-exception-ledger.yaml`,证明强制架构原则、约束、禁止项、反模式、检测规则、门禁入口、违反处置、例外审批、风险接受和复核周期已经闭合。
31. 任意生产基线都能从制品清单反查到 `baseline-version-policy-release-control-ledger.yaml`,证明版本号语义、发布通道、签名 tag、兼容窗口、消费锁、迁移窗口、冻结规则、紧急补丁、撤销和 EOL 阻断已经闭合。
32. 任意生产基线都能从制品清单反查到 `baseline-evidence-assurance-classification.yaml`,证明关键证据节点的保证等级、采信状态、独立性、完整性、新鲜度和重放要求已经进入 release gate、会审裁决和审计导出。
33. 任意生产基线都能从制品清单反查到 `baseline-gate-negative-test-suite.yaml`,证明 release gate、starter gate、审计导出、运行时准入和状态迁移阻断规则至少各有一类坏样例被拒绝,且实际失败原因与预期策略规则一致。
34. 任意生产 AI 系统都能从制品清单反查到 `baseline-ai-system-regulatory-impact-ledger.yaml`,证明系统用途、部署角色、适用法规、风险分类、人工监督、日志留存、技术文档、透明度、后市场监测、供应商责任、DPIA/监管义务映射和合规缺口关闭证据已经进入同一基线。
### 10.10.16 基线验证环境锁定
`baseline-verification-lock.yaml` 是企业架构基线的验证环境锁文件。它不替代 `Makefile`、CI 配置或脚本,而是把“用什么环境、什么命令、什么工具版本验证当前基线”固定成可审计证据,避免校验器或 runner 漂移导致同一基线结果不一致。
```yaml
baselineVerificationLock:
lockId: bvl-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: architecture-governance-board
sourceCommit:
releaseTag: architecture/v2.53-candidate
generatedAt: 2026-06-02T12:15:00+08:00
runner:
type: container
image: registry.company.com/platform/architecture-baseline-runner@sha256:
os: ubuntu-24.04
architecture: amd64
networkPolicy: no-unpinned-downloads
commands:
- name: docs-toc
command: make sync-doc-toc
required: true
expectedResult: pass
- name: repo-test
command: make test
required: true
expectedResult: pass
- name: whitespace
command: git diff --check
required: true
expectedResult: pass
- name: forbidden-assets
command: git ls-tree -r --name-only origin/develop -- assets/templates/modern-enterprise-architecture-private/kit
required: true
expectedResult: empty
- name: local-private-artifact-boundary
command: git status --short --ignored -- assets/templates/modern-enterprise-architecture-private/kit assets/templates/modern-enterprise-architecture-private/controls.json assets/templates/modern-enterprise-architecture-private/version.json assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-kit.py assets/templates/modern-enterprise-architecture-private/scripts/check-modern-architecture-audit-export.py assets/templates/modern-enterprise-architecture-private/scripts/export-modern-architecture-audit.py assets/templates/modern-enterprise-architecture-private/scripts/check-repository-remote-protection.py
required: true
expectedResult: ignored-only
- name: audit-export-exclusion-manifest
command: internal-command://architecture/check-modern-architecture-audit-export --check-exclusions
required: true
expectedResult: pass
- name: private-artifact-escrow-manifest
command: internal-command://architecture/check-modern-architecture-kit --check-private-artifact-escrow
required: true
expectedResult: pass
- name: clean-room-reconstruction
command: internal-command://architecture/check-modern-architecture-kit --clean-room-reconstruct governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml
required: true
expectedResult: pass
- name: evidence-archive-receipt
command: internal-command://architecture/check-modern-architecture-kit --check-evidence-archive governance/evidence/baselines/baseline-evidence-archive-receipt.yaml
required: true
expectedResult: pass
- name: runtime-admission-receipt
command: internal-command://architecture/check-modern-architecture-kit --check-runtime-admission governance/evidence/baselines/baseline-runtime-admission-receipt.yaml
required: true
expectedResult: pass
tools:
markdownlint:
version: 0.48.0
source: npm
digest: sha256:
python:
version: 3.12.x
source: runner-image
jsonSchemaValidator:
name: ajv
version: 8.x
digest: sha256:
policyEngines:
- name: opa
version: 1.x
bundleDigest: sha256:
- name: kyverno
version: 1.x
bundleDigest: sha256:
signing:
cosignVersion: 2.x
certificateIdentity: architecture-release-bot
transparencyLog: rekor
admission:
kubernetesVersion: 1.x
policyControllerVersion: 0.x
kyvernoVersion: 1.x
gatekeeperVersion: 3.x
bundleDigest: sha256:
inputs:
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
stateReconciliation: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml
localPrivateArtifactBoundary: governance/evidence/baselines/baseline-local-artifact-boundary.yaml
auditExportExclusionManifest: governance/evidence/audit-export/audit-export-exclusion-manifest.yaml
privateArtifactEscrowManifest: governance/evidence/baselines/private-artifact-escrow-manifest.yaml
cleanRoomReconstructionReceipt: governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml
evidenceArchiveReceipt: governance/evidence/baselines/baseline-evidence-archive-receipt.yaml
signatureLtvReceipt: governance/evidence/baselines/baseline-signature-ltv-receipt.yaml
runtimeAdmissionReceipt: governance/evidence/baselines/baseline-runtime-admission-receipt.yaml
readinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml
exceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml
standardsBaseline: governance/control-plane/standards-baseline.yaml
controlCoverage: governance/control-plane/control-coverage.yaml
outputs:
auditExport:
path: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export.json
generatedBy: internal-command://architecture/export-modern-architecture-audit
integrity:
path: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-integrity.json
provenance:
path: assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-provenance.json
gates:
runnerImagePinnedByDigest: true
noUnpinnedToolDownload: true
toolVersionsLocked: true
policyBundlesPinned: true
validatorVersionsLocked: true
signingToolsLocked: true
admissionToolchainLocked: true
```
锁定对象至少包括:
| 对象 | 最低要求 | 阻断条件 |
| ---- | -------- | -------- |
| Runner | 使用不可变镜像 digest 或等价 runner 快照 | 只写 `latest`、OS 版本不明、架构不明 |
| 命令 | 列出命令、是否必需、预期结果和输出路径 | 关键命令只在文档正文出现,锁文件没有记录 |
| 工具 | 记录名称、版本、来源和摘要 | 校验器、签名工具或策略引擎未固定版本 |
| 策略包 | 记录 bundle digest、适用范围和生效时间 | OPA / Kyverno / Cedar 策略包漂移 |
| Schema validator | 记录 validator 名称、版本和行为模式 | 不同 validator 对同一 schema 行为不一致 |
| 签名验签工具 | 记录版本、身份、证书策略和透明日志要求 | 验签工具或证书身份不可复现 |
执行规则:
1. 企业级 `baseline`、`frozen` 和正式审计导出必须有验证环境锁。
2. `baseline-verification-lock.yaml` 必须绑定 `baselineId`、`sourceCommit`、`releaseTag` 和 `baseline-artifact-inventory.yaml`。
3. 任何验证命令、runner 镜像、策略包、schema validator 或签名工具升级,都必须形成基线变更记录或 ADR。
4. 锁文件中的 runner、工具、策略包和 validator 不得使用 `latest`、浮动主版本或未固定来源。
5. 审计导出、完整性清单和 provenance 必须记录使用的验证锁摘要。
6. 如果当前环境无法复现验证锁,基线只能停留在 `candidate`,不得晋级到 `baseline` 或 `frozen`。
可执行验收标准:
1. 任意基线都能证明自己由哪套 runner、命令、工具版本、策略包和 validator 校验。
2. 任意验证失败都能判断是源制品变化、工具链变化、runner 变化还是策略包变化。
3. 任意审计导出都能追溯到验证锁摘要,证明生成环境没有漂移。
4. 任意工具链升级都能找到影响分析、验证结果、回滚路径和新的锁文件。
### 10.10.17 基线通知确认总账
`baseline-notification-ledger.yaml` 是企业架构基线发布前的通知确认总账。它不替代邮件、IM、门户公告或会议纪要,而是把这些通知行为统一沉淀为可审计证据,证明受影响 owner 在冻结前已经收到通知、理解影响、确认迁移责任,或者已经提出异议并进入例外、POA&M 或风险接受。
```yaml
baselineNotificationLedger:
ledgerId: bnl-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: architecture-governance-board
releaseTrain: governance/evidence/release-trains/baseline-release-train.yaml
compatibilityLedger: governance/evidence/compatibility/baseline-compatibility-ledger.yaml
adoptionLedger: governance/evidence/adoption/baseline-adoption-ledger.yaml
exceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml
notificationWindow:
firstNoticeAt: 2026-06-10T09:00:00+08:00
freezeNoticeAt: 2026-06-24T09:00:00+08:00
acknowledgementDueAt: 2026-06-24T18:00:00+08:00
baselineDecisionAt: 2026-07-01T10:00:00+08:00
targetAudience:
- audienceId: domain-order-owner
ownerType: domain-owner
required: true
team: team-order
contact: order-tech-lead
impactedAssets:
- service:order-command-service
- data-product:order-facts
impactSources:
- governance/evidence/compatibility/baseline-compatibility-ledger.yaml
- governance/evidence/adoption/baseline-adoption-ledger.yaml
expectedAckBy: 2026-06-24T18:00:00+08:00
- audienceId: platform-gitops-owner
ownerType: platform-owner
required: true
team: platform-runtime
contact: gitops-platform-lead
impactedAssets:
- platform-capability:gitops-runtime
expectedAckBy: 2026-06-24T18:00:00+08:00
notifications:
- noticeId: notice-first-20260610
noticeType: first-notice
sentAt: 2026-06-10T09:00:00+08:00
sentBy: architecture-release-bot
contentDigest: sha256:
channels:
- architecture-portal
- platform-developer-portal
- engineering-leads-mailing-list
recipients:
- audienceId: domain-order-owner
deliveryStatus: delivered
deliveredAt: 2026-06-10T09:01:00+08:00
acknowledgementStatus: acknowledged
acknowledgedBy: order-tech-lead
acknowledgedAt: 2026-06-10T11:20:00+08:00
impactAccepted: true
objections: []
- audienceId: platform-gitops-owner
deliveryStatus: delivered
deliveredAt: 2026-06-10T09:02:00+08:00
acknowledgementStatus: acknowledged
acknowledgedBy: gitops-platform-lead
acknowledgedAt: 2026-06-10T12:05:00+08:00
impactAccepted: true
objections: []
- noticeId: notice-freeze-20260624
noticeType: freeze-notice
sentAt: 2026-06-24T09:00:00+08:00
sentBy: architecture-release-bot
contentDigest: sha256:
recipients:
- audienceId: domain-order-owner
deliveryStatus: delivered
acknowledgementStatus: acknowledged
acknowledgedBy: order-tech-lead
acknowledgedAt: 2026-06-24T11:00:00+08:00
impactAccepted: true
objections: []
objections:
active: []
resolved:
- objectionId: obj-20260610-001
raisedBy: data-platform-owner
raisedAt: 2026-06-10T15:00:00+08:00
reason: data-product lineage rule needs migration sample
resolution: migration sample added before freeze
resolvedAt: 2026-06-18T17:00:00+08:00
resolvedBy: architecture-governance-board
exceptions:
active: []
summary:
requiredRecipients: 2
delivered: 2
acknowledged: 2
missingAcknowledgements: 0
activeObjections: 0
activeExceptions: 0
readyForFreeze: true
gates:
blockFreezeOnMissingRequiredAck: true
blockFreezeOnFailedDelivery: true
blockBaselineOnActiveObjection: true
requireExceptionForWaivedAck: true
requireContentDigestForEachNotice: true
```
确认状态只能使用以下值:
| 状态 | 含义 | 是否阻断 |
| ---- | ---- | -------- |
| `pending` | 已识别为通知对象,但尚未发送或尚无送达证据 | 是 |
| `delivered` | 通知已送达,但尚未完成影响确认 | 关键对象阻断 |
| `acknowledged` | 已确认收到并理解影响 | 否 |
| `objected` | 已提出异议或风险问题 | 是,直到关闭或风险接受 |
| `waived` | 确认要求被批准豁免 | 不阻断,但必须有例外和到期日 |
| `failed` | 通知投递失败 | 是 |
| `expired` | 超过确认截止时间仍未确认 | 是 |
执行规则:
1. `targetAudience` 必须来自 `baseline-compatibility-ledger.yaml`、`baseline-adoption-ledger.yaml`、catalog owner、GitOps 环境 owner 和安全/审计相关方,不能只手工列邮件名单。
2. 每条通知必须记录 `noticeType`、`sentAt`、`channels`、`contentDigest` 和 recipients;没有内容摘要的通知不能作为冻结证据。
3. `required=true` 的对象必须在 `acknowledgementDueAt` 前达到 `acknowledged`,除非存在未过期例外、POA&M 或风险接受。
4. 任意 `objected` 状态必须进入 `objections`,并在冻结前关闭、转例外或进入风险接受;不能用会议口头结论覆盖异议。
5. 任意 `failed` 或 `expired` 状态必须有补发、升级通知或例外审批;关键 owner 未确认时不得进入 `freeze`。
6. 发布证据包必须记录 `baseline-notification-ledger.yaml` 的摘要,证明冻结复核使用的是同一份通知确认总账。
可执行验收标准:
1. 任意企业级基线都能列出所有必须通知和必须确认的领域、平台、数据、AI、GitOps、安全和审计对象。
2. 任意通知都能证明发送时间、渠道、内容摘要、送达结果和确认人。
3. 任意未确认对象都能证明补发、例外、POA&M 或风险接受,而不是停留在 unknown。
4. 任意冻结基线都能证明 `missingAcknowledgements=0` 且 `activeObjections=0`,或存在明确的风险接受记录。
### 10.10.18 基线回滚验证记录
`baseline-rollback-verification.yaml` 是企业架构基线从候选进入正式基线前的回滚验证记录。它不替代回滚计划、Git tag、GitOps 历史或审计导出包,而是把这些入口做一次实际验证,并把结果固化为可审计证据。
```yaml
baselineRollbackVerification:
verificationId: brv-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: architecture-governance-board
currentBaseline:
version: V2.53
releaseTag: architecture/v2.53-candidate
sourceCommit:
releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml
rollbackTarget:
version: V2.52
baselineId: mea-v2.52-20260602
releaseTag: architecture/v2.52-candidate
sourceCommit:
supportState: active
supportMatrix: governance/evidence/support/baseline-support-matrix.yaml
verificationWindow:
verifiedAt: 2026-06-02T13:00:00+08:00
expiresAt: 2026-07-02T23:59:59+08:00
verifiedBy:
- architecture-release-bot
- platform-sre-reviewer
checks:
- checkId: git-tag-checkout
command: git checkout architecture/v2.52-candidate
expectedResult: pass
result: pass
evidenceDigest: sha256:
- checkId: audit-export-restore
command: internal-command://architecture/export-modern-architecture-audit
expectedResult: pass
result: pass
evidenceDigest: sha256:
- checkId: gitops-revision-restore
environment: staging
targetRevision:
expectedResult: synced
result: synced
evidenceDigest: sha256:
- checkId: smoke-validation
target: baseline-reference-stack
command: make test
expectedResult: pass
result: pass
evidenceDigest: sha256:
recoveryResult:
result: pass
recoveryTimeMinutes: 18
dataLossObserved: false
blockingFailures: 0
warnings: 0
artifacts:
rollbackGuide: governance/evidence/baseline-changes/baseline-change-record.yaml
releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
stateReconciliation: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml
verificationLock: governance/evidence/verification/baseline-verification-lock.yaml
readinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml
exceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml
auditExportManifest: governance/evidence/audit-export/audit-export-manifest.yaml
gates:
blockBaselineIfRollbackTargetMissing: true
blockFrozenIfVerificationExpired: true
requireGitopsRevisionForRuntimeRollback: true
requireAuditExportRollbackEvidence: true
requireSmokeValidationForReferenceStack: true
```
验证状态只能使用以下值:
| 状态 | 含义 | 是否阻断 |
| ---- | ---- | -------- |
| `pass` | 检查项按预期完成,证据摘要已记录 | 否 |
| `fail` | 检查项执行失败或结果不符合预期 | 是 |
| `skipped` | 因明确范围不适用而跳过 | 条件阻断,必须说明理由和批准人 |
| `not-applicable` | 当前基线没有对应运行面或制品类型 | 否,但必须有范围说明 |
| `expired` | 验证窗口已过期,需要重新执行 | 是 |
| `blocked` | 缺少前置制品、权限或环境,无法执行验证 | 是 |
执行规则:
1. `baseline-rollback-verification.yaml` 必须绑定当前基线和上一基线的 `baselineId`、`releaseTag`、`sourceCommit` 和支持状态。
2. 回滚目标必须在支持矩阵中处于 `active`、`maintenance`、`security-only` 或 `frozen`,不得指向 `eol` 基线。
3. Git 回滚必须证明上一基线 tag 或 commit 可检出;GitOps 回滚必须证明目标 revision 存在并可同步。
4. 审计导出恢复必须证明上一基线仍能生成或读取对应导出包,且摘要能与历史证据对上。
5. 参考栈烟测必须覆盖文档门禁、starter kit 校验、审计导出门禁和至少一个 GitOps 恢复验证。
6. `verificationWindow.expiresAt` 过期后,基线不得晋级到 `frozen`,必须重新生成回滚验证记录。
7. 任意 `fail`、`expired` 或 `blocked` 必须进入 POA&M、风险登记或 release gate 阻断,不能被发布证据包覆盖。
可执行验收标准:
1. 任意正式基线都能找到一份未过期的 `baseline-rollback-verification.yaml`。
2. 任意回滚验证都能证明上一基线 tag/commit 可检出,并能定位 GitOps revision 或明确声明不适用。
3. 任意审计人员都能从记录中看到恢复命令、预期结果、实际结果、证据摘要和验证窗口。
4. 任意失败的回滚验证都会阻断 `baseline` 或 `frozen` 晋级,直到有修复证据、例外审批或风险接受。
### 10.10.19 基线例外总账
`baseline-exception-ledger.yaml` 是企业架构基线级别的例外聚合总账。它不替代单个控制项、单个资产或单个策略的
`policy-exception.yaml`,而是把分散在兼容性、采纳、支持矩阵、通知确认、回滚验证、门禁决策、执行控制面、风险登记和
POA&M 中的例外统一收敛到同一份基线证据,回答“哪些例外还有效、哪些已经过期、哪些会阻断冻结、谁接受风险、何时关闭”。
```yaml
baselineExceptionLedger:
ledgerId: bel-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: architecture-governance-board
generatedAt: 2026-06-02T13:30:00+08:00
linkedEvidence:
versionGovernance: governance/control-plane/version-governance.yaml
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
stateReconciliation: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
releaseGateDecision: governance/control-plane/release-gate-decision.yaml
controlPlane: governance/control-plane/control-plane.yaml
compatibilityLedger: governance/evidence/compatibility/baseline-compatibility-ledger.yaml
adoptionLedger: governance/evidence/adoption/baseline-adoption-ledger.yaml
supportMatrix: governance/evidence/support/baseline-support-matrix.yaml
releaseTrain: governance/evidence/release-trains/baseline-release-train.yaml
notificationLedger: governance/evidence/communications/baseline-notification-ledger.yaml
rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml
conformanceClaims: governance/evidence/conformance/baseline-conformance-claim.yaml
riskRegister: governance/evidence/risk/risk-register.yaml
poamRegister: governance/evidence/poam/poam-record.yaml
exceptionPolicy:
defaultMaxAgeDays: 90
blockExpiredExceptions: true
blockFrozenOnBlockingException: true
blockFrozenOnHighResidualRisk: true
requireOwnerForEveryException: true
requirePoamForBlockingException: true
requireRiskAcceptanceForConditionalPass: true
requireCloseEvidenceForClosedException: true
exceptions:
active:
- exceptionId: ex-baseline-2026-001
source: baseline-adoption-ledger
sourceRef: governance/evidence/adoption/baseline-adoption-ledger.yaml
affectedAsset: service:legacy-billing-adapter
controlIds:
- MEA-VERSION-ADOPTION
- MEA-BASELINE-SUPPORT
severity: medium
residualRisk: low
gateImpact: conditional-pass
owner: legacy-platform-owner
reason: strangler migration still active
openedAt: 2026-06-02T10:00:00+08:00
expiresAt: 2026-09-15T23:59:59+08:00
riskAcceptedBy: enterprise-architecture-lead
riskAcceptanceRef: governance/evidence/risk/legacy-billing-risk-acceptance.yaml
poam: governance/evidence/poam/legacy-billing-adapter-poam.yaml
compensatingControls:
- read-only traffic
- daily reconciliation
- canary traffic capped at 5 percent
closeCriteria:
- migration completed
- conformance claim regenerated
- production traffic on old baseline equals zero
blocking: []
expired: []
closed:
- exceptionId: ex-baseline-2026-000
source: baseline-compatibility-ledger
affectedAsset: api:order-command:v1
closedAt: 2026-06-18T17:00:00+08:00
closedBy: architecture-governance-board
closeEvidence: governance/evidence/compatibility/order-command-api-v2.yaml
summary:
activeCount: 1
blockingCount: 0
expiredCount: 0
highResidualRiskCount: 0
conditionalPassCount: 1
readyForBaseline: true
readyForFrozen: true
gates:
blockBaselineOnExpiredException: true
blockBaselineOnUnknownOwner: true
blockFrozenOnBlockingException: true
blockFrozenOnHighResidualRisk: true
requirePoamForBlockingException: true
requireRiskAcceptanceForConditionalPass: true
requireExceptionLedgerDigestInReleaseEvidence: true
```
例外状态只能使用以下值:
| 状态 | 含义 | 是否阻断 |
| ---- | ---- | -------- |
| `active` | 例外仍有效,未超过到期日,且有 owner、风险接受和关闭条件 | 视风险等级和门禁影响而定 |
| `conditional-pass` | 例外允许本轮发布通过,但必须有风险接受、补偿控制和 POA&M | 不阻断 `baseline`,通常阻断或限制 `frozen` |
| `blocking` | 例外会阻断基线晋级、冻结或生产发布 | 是 |
| `expired` | 例外超过到期日或证据过期 | 是 |
| `closed` | 例外已关闭,且有关闭证据 | 否 |
| `rejected` | 例外申请未被批准 | 是,除非风险通过其他路径关闭 |
执行规则:
1. `baseline-exception-ledger.yaml` 必须聚合 `baseline-compatibility-ledger.yaml`、`baseline-adoption-ledger.yaml`、`baseline-support-matrix.yaml`、`baseline-notification-ledger.yaml`、`baseline-rollback-verification.yaml`、`release-gate-decision.yaml`、`control-plane.yaml`、风险登记和 POA&M 中的例外。
2. 每个例外必须有来源、受影响资产、控制项、owner、严重度、残余风险、到期时间、补偿控制、关闭条件和证据路径。
3. `conditional-pass` 必须有风险接受人和 POA&M;缺少任何一个字段都必须降级为 `blocking`。
4. `expired`、`blocking` 或 `high residual risk` 例外不得进入 `frozen`,除非通过正式风险接受并声明补偿控制、关闭期限和审计可接受性。
5. 例外关闭必须有 `closeEvidence`,不能只写“已处理”或依赖会议纪要。
6. 发布证据包必须记录 `baseline-exception-ledger.yaml` 的摘要,并在冻结复核中声明 `expiredCount=0`、`blockingCount=0`。
可执行验收标准:
1. 任意企业级基线都能列出所有活跃、过期、阻断、条件放行和已关闭例外。
2. 任意例外都能追溯到原始来源、风险接受、POA&M、补偿控制和关闭条件。
3. 任意过期或阻断例外都会阻断 `baseline` 或 `frozen` 晋级,直到关闭、续期、降级或正式风险接受。
4. 任意冻结基线都能证明没有散落在其他账本中但未进入总账的活跃例外。
5. 任意审计人员都能从总账直接判断当前基线是否满足冻结准入,而不需要逐个翻兼容、采纳、支持、通知和门禁记录。
### 10.10.20 基线就绪评分卡
`baseline-readiness-scorecard.yaml` 是企业架构基线晋级前的最终就绪判定。它不替代版本控制面、发布证据包、控制项覆盖、
基线制品清单、验证环境锁或例外总账,而是把这些证据按硬门禁和评分维度统一汇总,避免出现“每份局部证据都存在,
但没有人能明确判断是否可以进入 baseline 或 frozen”的状态。
```yaml
baselineReadinessScorecard:
scorecardId: brs-20260602-mea-v257
baselineId: mea-v2.57-20260602
documentVersion: V2.57
owner: architecture-governance-board
generatedAt: 2026-06-02T14:00:00+08:00
scoringPolicy:
minimumBaselineScore: 90
minimumFrozenScore: 95
blockOnCriticalFinding: true
blockOnArtifactDigestDrift: true
blockOnVerificationLockDrift: true
blockOnExpiredException: true
blockOnRollbackUnverified: true
blockOnMissingRequiredNotification: true
blockOnForbiddenRemoteAssets: true
blockOnMissingLocalArtifactBoundary: true
blockOnLocalPrivateArtifactRawExport: true
blockOnMissingAuditExportExclusionManifest: true
blockOnSignaturePayloadBoundaryViolation: true
blockOnMissingPrivateArtifactEscrowManifest: true
blockOnPrivateArtifactRestoreFailure: true
blockOnMissingCleanRoomReconstructionReceipt: true
blockOnCleanRoomReconstructionFailure: true
blockOnMissingEvidenceArchiveReceipt: true
blockOnEvidenceArchiveFailure: true
blockOnMissingSignatureLtvReceipt: true
blockOnSignatureLtvFailure: true
blockOnMissingRuntimeAdmissionReceipt: true
blockOnRuntimeAdmissionBypass: true
scoreCannotOverrideHardGate: true
evidenceInputs:
versionGovernance: governance/control-plane/version-governance.yaml
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
stateReconciliation: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml
controlCoverage: governance/control-plane/control-coverage.yaml
artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml
verificationLock: governance/evidence/verification/baseline-verification-lock.yaml
exceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml
notificationLedger: governance/evidence/communications/baseline-notification-ledger.yaml
rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml
auditExportManifest: governance/evidence/audit-export/audit-export-manifest.yaml
auditExportExclusionManifest: governance/evidence/audit-export/audit-export-exclusion-manifest.yaml
privateArtifactEscrowManifest: governance/evidence/baselines/private-artifact-escrow-manifest.yaml
cleanRoomReconstructionReceipt: governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml
evidenceArchiveReceipt: governance/evidence/baselines/baseline-evidence-archive-receipt.yaml
signatureLtvReceipt: governance/evidence/baselines/baseline-signature-ltv-receipt.yaml
runtimeAdmissionReceipt: governance/evidence/baselines/baseline-runtime-admission-receipt.yaml
repositoryChangeControl: governance/control-plane/repository-change-control.yaml
localArtifactBoundary: governance/evidence/baselines/baseline-local-artifact-boundary.yaml
dimensions:
- id: version-identity
weight: 10
score: 100
status: pass
evidence:
- governance/control-plane/version-governance.yaml
- id: control-coverage
weight: 15
score: 96
status: pass
evidence:
- governance/control-plane/control-coverage.yaml
- id: artifact-integrity
weight: 15
score: 98
status: pass
evidence:
- governance/evidence/baselines/baseline-artifact-inventory.yaml
- governance/evidence/baselines/baseline-local-artifact-boundary.yaml
- governance/evidence/audit-export/audit-export-exclusion-manifest.yaml
- governance/evidence/baselines/private-artifact-escrow-manifest.yaml
- governance/evidence/baselines/baseline-evidence-archive-receipt.yaml
- governance/evidence/baselines/baseline-signature-ltv-receipt.yaml
- governance/evidence/baselines/baseline-runtime-admission-receipt.yaml
- assets/templates/modern-enterprise-architecture-private/build/audit/audit-export-integrity.json
- id: verification-reproducibility
weight: 10
score: 95
status: pass
evidence:
- governance/evidence/verification/baseline-verification-lock.yaml
- governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml
- id: exception-health
weight: 15
score: 94
status: conditional-pass
evidence:
- governance/evidence/exceptions/baseline-exception-ledger.yaml
- id: compatibility-and-adoption
weight: 10
score: 93
status: conditional-pass
evidence:
- governance/evidence/compatibility/baseline-compatibility-ledger.yaml
- governance/evidence/adoption/baseline-adoption-ledger.yaml
- id: notification-readiness
weight: 8
score: 100
status: pass
evidence:
- governance/evidence/communications/baseline-notification-ledger.yaml
- id: rollback-readiness
weight: 10
score: 97
status: pass
evidence:
- governance/evidence/rollback/baseline-rollback-verification.yaml
- id: audit-and-supply-chain
weight: 7
score: 96
status: pass
evidence:
- governance/evidence/audit-export/audit-export-manifest.yaml
- governance/evidence/audit-export/audit-export-exclusion-manifest.yaml
- governance/evidence/audit-export/audit-export-signature-receipt.yaml
- governance/evidence/baselines/baseline-local-artifact-boundary.yaml
- governance/evidence/baselines/private-artifact-escrow-manifest.yaml
- governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml
- governance/evidence/baselines/baseline-evidence-archive-receipt.yaml
- governance/evidence/baselines/baseline-signature-ltv-receipt.yaml
- governance/evidence/baselines/baseline-runtime-admission-receipt.yaml
hardGates:
failed: []
warnings:
- id: adoption-exception-open
source: governance/evidence/exceptions/baseline-exception-ledger.yaml
impact: does-not-block-baseline-but-limits-frozen
summary:
weightedScore: 96
readinessLevel: ready-for-baseline
readyForBaseline: true
readyForFrozen: false
frozenBlockers:
- freeze-window-not-started
blockingFindings: 0
expiredExceptions: 0
forbiddenRemoteAssets: 0
localPrivateArtifactBoundary: pass
auditExportExclusionManifest: pass
privateArtifactEscrowManifest: pass
privateEscrowRestoreFailures: 0
cleanRoomReconstructionReceipt: pass
cleanRoomReconstructionFailures: 0
evidenceArchiveReceipt: pass
evidenceArchiveRestoreFailures: 0
signatureLtvReceipt: pass
signatureLtvFailures: 0
runtimeAdmissionReceipt: pass
runtimeAdmissionRejectSamples: 6
runtimeAdmissionBypassFindings: 0
localPrivateRawAuditExportInclusions: 0
localPrivateRawSignaturePayloadInclusions: 0
decision:
candidateToBaseline: pass
baselineToFrozen: not-ready
decidedBy: architecture-governance-board
decisionRef: governance/control-plane/release-gate-decision.yaml
```
就绪状态只能使用以下值:
| 状态 | 含义 | 是否允许晋级 |
| ---- | ---- | ------------ |
| `not-ready` | 评分不足或硬门禁未通过 | 否 |
| `ready-for-candidate` | 可进入候选评审,但不能用于生产基线 | 只允许低风险试点 |
| `ready-for-baseline` | 满足 baseline 阈值和全部 baseline 硬门禁 | 允许进入 baseline |
| `ready-for-frozen` | 满足 frozen 阈值、冻结窗口和全部冻结硬门禁 | 允许进入 frozen |
| `blocked` | 存在 critical finding、过期例外、回滚失败、禁推资产或制品漂移 | 否 |
| `expired` | 评分卡证据超过有效期,需要重新生成 | 否 |
执行规则:
1. `baseline-readiness-scorecard.yaml` 必须在 `candidate -> baseline` 和 `baseline -> frozen` 前生成,并写入 `baseline-release-evidence.yaml` 的不可变摘要。
2. 每个评分维度必须有 `weight`、`score`、`status` 和证据路径;评分维度权重总和必须等于 100。
3. 硬门禁失败不能被平均分覆盖;只要存在 critical finding、过期例外、回滚未验证、制品摘要漂移、缺失本地私有制品边界、缺失审计导出排除清单、缺失私有制品托管交接、私有托管取回失败、缺失干净环境重建回执、干净环境重建失败、缺失运行时准入回执、runtime admission 拒绝样例失败、禁推资产进入远端、审计导出原文或签名 payload,最终判定必须为 `blocked`。
4. `ready-for-baseline` 不等于 `ready-for-frozen`。冻结还必须满足更高分数、冻结窗口、通知确认、例外总账和审计导出要求。
5. `conditional-pass` 维度必须能追溯到风险接受、POA&M、补偿控制和关闭日期,不能只靠人工签字放行。
6. 评分卡必须进入季度复核;任何评分策略、权重或硬门禁变化都必须形成基线变更记录或 ADR。
可执行验收标准:
1. 任意基线晋级都能找到对应的 `baseline-readiness-scorecard.yaml`。
2. 任意评分卡都能证明权重总和为 100,且每个维度都有证据路径和状态。
3. 任意硬门禁失败都会把最终判定置为 `blocked`,不会被总分掩盖。
4. 任意 `ready-for-frozen` 结论都能证明分数达到 frozen 阈值、过期例外为 0、阻断项为 0、回滚验证未过期、本地私有制品未进入远端或公开导出原文,且审计导出可验签。
5. 任意审计人员都能从评分卡直接判断基线处于 `not-ready`、`ready-for-baseline` 还是 `ready-for-frozen`,不需要人工重新拼装所有证据。
### 10.10.21 基线生命周期状态机
`baseline-lifecycle-state-machine.yaml` 是企业架构基线状态迁移的唯一控制面。它不替代 `version-governance.yaml`、
`baseline-release-evidence.yaml` 或 `release-gate-decision.yaml`,而是规定哪些状态可以迁移、哪些状态永远禁止直达、
每次迁移必须引用哪些证据、由谁审批、迁移后必须回写哪些账本,避免“状态字段被人工改了,但证据链没有跟着变”的版本治理失效。
```yaml
baselineLifecycleStateMachine:
machineId: blsm-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: architecture-governance-board
generatedAt: 2026-06-02T14:30:00+08:00
currentState:
state: candidate
enteredAt: 2026-06-02T14:30:00+08:00
source: governance/control-plane/version-governance.yaml
releaseTag: architecture/v2.53-candidate
sourceCommit:
states:
- state: draft
terminal: false
productionAllowed: false
description: 文档或契约仍在探索,不能作为执行基线。
- state: candidate
terminal: false
productionAllowed: low-risk-pilot-only
description: 已具备执行口径,等待晋级评审。
- state: baseline
terminal: false
productionAllowed: true
description: 已批准作为企业执行基线。
- state: frozen
terminal: false
productionAllowed: true
description: 已冻结供审计、招标、监管或规模化推广使用。
- state: emergency-patch
terminal: false
productionAllowed: controlled-only
description: 安全、合规或生产事故紧急补丁通道。
- state: quarantined
terminal: false
productionAllowed: false
description: 基线存在严重发布、签名、证据或远端保护风险,已被隔离等待裁决。
- state: revoked
terminal: true
productionAllowed: false
description: 基线已撤销,不得新建、冻结、发布、采用或继续用于生产。
- state: superseded
terminal: false
productionAllowed: existing-assets-only
description: 已被新基线替代,只允许迁移期存量使用。
- state: eol
terminal: true
productionAllowed: false
description: 已停止支持,不得新建或继续用于生产。
allowedTransitions:
- from: draft
to: candidate
requiredEvidence:
- baseline-change-record
- version-governance
- control-coverage
- make-test
approvers:
- architecture-document-owner
sideEffects:
- update-doc-index
- update-version-manifest
- from: candidate
to: baseline
requiredEvidence:
- baseline-release-evidence
- baseline-readiness-scorecard
- baseline-evidence-trace-graph
- baseline-gate-execution-report
- baseline-gate-negative-test-suite
- baseline-publish-transaction
- baseline-artifact-inventory
- baseline-verification-lock
- baseline-runtime-admission-receipt
- baseline-business-outcome-value-realization-portfolio-ledger
- baseline-value-stream-journey-process-ledger
- baseline-architecture-view-runtime-topology-dependency-ledger
- baseline-quality-attribute-architecture-driver-tradeoff-ledger
- baseline-architecture-principle-constraint-exception-ledger
- baseline-exception-ledger
- baseline-rollback-verification
- baseline-review-board-decision
- release-gate-decision
- signed-release-tag
approvers:
- platform-lead
- security-lead
- data-governance-lead
- architecture-governance-board
sideEffects:
- update-version-governance-status
- write-release-evidence-digest
- notify-owners
- from: baseline
to: frozen
requiredEvidence:
- frozen-window-open
- baseline-readiness-scorecard-ready-for-frozen
- notification-ledger-complete
- expired-exceptions-zero
- rollback-verification-not-expired
- baseline-evidence-trace-graph-closed
- baseline-gate-execution-report-replayed
- baseline-publish-transaction-remote-refs-locked
- baseline-runtime-admission-receipt
- baseline-business-outcome-value-realization-portfolio-ledger
- baseline-value-stream-journey-process-ledger
- baseline-architecture-view-runtime-topology-dependency-ledger
- baseline-quality-attribute-architecture-driver-tradeoff-ledger
- baseline-architecture-principle-constraint-exception-ledger
- audit-export-signature-receipt
- baseline-review-board-decision
approvers:
- architecture-governance-board
- audit-lead
- security-lead
sideEffects:
- freeze-source-commit
- freeze-audit-export
- lock-support-matrix
- from: baseline
to: superseded
requiredEvidence:
- successor-baseline-approved
- baseline-support-matrix-updated
- adoption-migration-plan
approvers:
- architecture-governance-board
sideEffects:
- update-support-state
- notify-consumers
- from: frozen
to: superseded
requiredEvidence:
- successor-frozen-or-baseline-approved
- audit-retention-plan
- migration-deadline
approvers:
- architecture-governance-board
- audit-lead
sideEffects:
- retain-frozen-evidence
- update-support-state
- from: baseline
to: emergency-patch
requiredEvidence:
- incident-or-security-ticket
- patch-scope
- rollback-verification
- postmortem-owner
approvers:
- security-lead
- platform-lead
sideEffects:
- create-emergency-patch-record
- schedule-postmortem
- from: emergency-patch
to: baseline
requiredEvidence:
- patch-evidence-complete
- postmortem-complete
- regression-gates-pass
approvers:
- architecture-governance-board
sideEffects:
- merge-patch-evidence
- update-release-evidence
- from: baseline
to: quarantined
requiredEvidence:
- baseline-revocation-record
- affected-reference-inventory
- notification-ledger-updated
- rollback-or-replacement-target
approvers:
- architecture-governance-board
- security-lead
- audit-lead
sideEffects:
- block-new-adoption
- pause-release-train
- update-support-state
- from: frozen
to: quarantined
requiredEvidence:
- baseline-revocation-record
- audit-export-quarantine-note
- affected-reference-inventory
- notification-ledger-updated
approvers:
- architecture-governance-board
- security-lead
- audit-lead
sideEffects:
- block-new-adoption
- freeze-evidence-retention
- update-support-state
- from: quarantined
to: baseline
requiredEvidence:
- revocation-clearance-approved
- regression-gates-pass
- state-reconciliation-pass
- review-board-decision
approvers:
- architecture-governance-board
- security-lead
sideEffects:
- restore-adoption-if-approved
- update-support-state
- from: quarantined
to: revoked
requiredEvidence:
- baseline-revocation-record
- production-reference-zero-or-risk-accepted
- replacement-baseline-plan
- audit-evidence-archived
approvers:
- architecture-governance-board
- platform-lead
- security-lead
- audit-lead
sideEffects:
- permanently-block-new-adoption
- archive-revoked-baseline
- require-successor-baseline
- from: superseded
to: eol
requiredEvidence:
- zero-production-adoption
- support-matrix-eol-date-reached
- migration-ledger-closed
- baseline-eol-retirement-certificate
- baseline-review-board-decision
- baseline-evidence-trace-graph
- baseline-gate-execution-report
- baseline-gate-negative-test-suite
- baseline-publish-transaction
- audit-evidence-archived
approvers:
- architecture-governance-board
- platform-lead
- audit-lead
sideEffects:
- block-new-adoption
- archive-baseline-evidence
- revoke-production-use
forbiddenTransitions:
- from: draft
to: baseline
reason: 必须先进入 candidate 并完成晋级证据。
- from: draft
to: frozen
reason: 草案不能直接冻结。
- from: candidate
to: frozen
reason: 必须先成为 baseline。
- from: frozen
to: draft
reason: 冻结基线不得回退为草案,只能补丁、替代或退役。
- from: frozen
to: baseline
reason: 冻结状态不可降级;后续变更必须走补丁或新基线。
- from: eol
to: baseline
reason: EOL 基线不可复活,必须创建新 baseline ID。
- from: revoked
to: baseline
reason: 已撤销基线不可复活,必须创建新 baseline ID。
- from: revoked
to: frozen
reason: 已撤销基线不可冻结,必须创建新 baseline ID。
- from: quarantined
to: frozen
reason: 隔离基线不能直接冻结;必须先解除隔离回到 baseline。
transitionAttempts:
- transitionId: blsm-transition-20260602-001
from: candidate
to: baseline
requestedBy: architecture-governance-board
requestedAt: 2026-06-02T14:35:00+08:00
decision: pass
decidedAt: 2026-06-02T15:00:00+08:00
decisionRef: governance/control-plane/release-gate-decision.yaml
evidence:
releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml
readinessScorecard: governance/evidence/baselines/baseline-readiness-scorecard.yaml
evidenceTraceGraph: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
gateExecutionReport: governance/evidence/baselines/baseline-gate-execution-report.yaml
publishTransaction: governance/evidence/baselines/baseline-publish-transaction.yaml
versionPolicyReleaseControlLedger: governance/evidence/baselines/baseline-version-policy-release-control-ledger.yaml
revocationRecord: governance/evidence/baselines/baseline-revocation-record.yaml
artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml
verificationLock: governance/evidence/verification/baseline-verification-lock.yaml
exceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml
rollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml
reviewBoardDecision: governance/evidence/baselines/baseline-review-board-decision.yaml
runtimeAdmissionReceipt: governance/evidence/baselines/baseline-runtime-admission-receipt.yaml
runtimeAdmissionDecisionLedger: governance/evidence/baselines/baseline-runtime-admission-decision-ledger.yaml
continuousControlMonitoringLedger: governance/evidence/baselines/baseline-continuous-control-monitoring-ledger.yaml
controlAssuranceSamplingLedger: governance/evidence/baselines/baseline-control-assurance-sampling-ledger.yaml
controlInheritanceLedger: governance/evidence/baselines/baseline-control-inheritance-ledger.yaml
dataResidencyTransferLedger: governance/evidence/baselines/baseline-data-residency-transfer-ledger.yaml
thirdPartyRiskLedger: governance/evidence/baselines/baseline-third-party-risk-ledger.yaml
operationalResilienceLedger: governance/evidence/baselines/baseline-operational-resilience-ledger.yaml
secureConfigurationPostureDriftLedger: governance/evidence/baselines/baseline-secure-configuration-posture-drift-ledger.yaml
productionChangeReleaseLedger: governance/evidence/baselines/baseline-production-change-release-ledger.yaml
architecturePrincipleConstraintExceptionLedger: governance/evidence/baselines/baseline-architecture-principle-constraint-exception-ledger.yaml
serviceReliabilitySloErrorBudgetObservabilityLedger: governance/evidence/baselines/baseline-service-reliability-slo-error-budget-observability-ledger.yaml
backupRestoreDisasterRecoveryLedger: governance/evidence/baselines/baseline-backup-restore-disaster-recovery-ledger.yaml
guardResults:
transitionAllowed: true
requiredEvidencePresent: true
hardGatesPass: true
forbiddenRemoteAssets: 0
writeBack:
versionGovernanceStatus: baseline
supportMatrixState: active
releaseEvidenceDigestUpdated: true
stateReconciliationUpdated: true
```
生命周期状态只能使用以下值:
| 状态 | 含义 | 生产使用 |
| ---- | ---- | -------- |
| `draft` | 设计草案或未完成契约 | 禁止 |
| `candidate` | 候选基线,可低风险试点 | 仅低风险试点 |
| `baseline` | 已批准执行基线 | 允许 |
| `frozen` | 冻结审计或规模化推广口径 | 允许,但只能补丁或替代 |
| `emergency-patch` | 紧急补丁状态 | 受控允许 |
| `quarantined` | 已隔离,等待撤销、恢复或替代裁决 | 禁止 |
| `revoked` | 已撤销,不得继续引用 | 禁止 |
| `superseded` | 被新基线替代 | 仅存量迁移期 |
| `eol` | 停止支持 | 禁止 |
执行规则:
1. 所有状态迁移必须先在 `allowedTransitions` 中声明;不在允许表中的迁移默认拒绝。
2. `forbiddenTransitions` 是硬禁止,即使有人工审批也不能绕过;必须创建新基线或走补丁通道。
3. 每次迁移必须写入 `transitionAttempts`,记录 `from`、`to`、请求人、批准人、证据路径、决策、状态回写和失败原因。
4. `currentState.state` 必须与 `version-governance.yaml` 的 `releaseChannel/status`、`baseline-release-evidence.yaml` 的晋级决策和 `baseline-support-matrix.yaml` 的支持状态一致。
5. `candidate -> baseline` 不能缺少就绪评分卡、证据追踪图、门禁执行报告、发布事务回执、基线版本策略、发布通道、兼容性与冻结控制总账、验证环境锁、制品清单、运行时准入回执、运行时准入决策总账、连续控制监测总账、独立控制保证抽样总账、共享责任与继承控制总账、数据驻留与跨境处理总账、第三方与关键供应商风险总账、运营韧性与重要业务服务影响容忍总账、生产变更与发布编排总账、服务可靠性与可观测性总账、备份恢复与灾备总账、基线架构原则、约束、反模式与例外执行总账、例外总账、回滚验证、会审裁决和 release gate 决策。
6. `baseline -> frozen` 必须证明冻结窗口开启、就绪评分达到 frozen 阈值、证据追踪图闭合、门禁执行报告可重放、发布事务远端 ref 和保护规则已锁定、运行时准入拒绝样例通过、准入 allow/deny 决策可追溯、连续控制监测覆盖关键控制且 open critical drift 为 0、独立控制保证抽样覆盖 critical 控制且 open critical/high finding 为 0、共享责任与继承控制没有 unowned / expired / invalid inheritance,数据驻留与跨境处理没有 unapproved region / missing transfer mechanism / unapproved subprocessor,第三方与关键供应商风险没有 unapproved critical supplier / expired assurance / missing audit rights / missing exit plan / concentration breach,运营韧性没有 missing important business service / missing impact tolerance / failed scenario / tolerance breach / unowned critical dependency / open critical resilience gap,生产变更没有 unregistered change / blackout violation / unresolved conflict / missing rollback / unrehearsed database migration / missing kill switch / unevaluated prompt or model change / unreviewed emergency change / unresolved failed change,服务可靠性没有 missing SLO / unmeasurable SLI / error budget breach / unowned critical alert / missing runbook / missing synthetic journey / telemetry coverage gap / missing degradation plan,备份恢复与灾备没有 unprotected critical datastore / missing immutable copy / overdue restore drill / rto breach / rpo breach / integrity failure / ransomware isolation gap / uncontrolled restore access,架构原则执行没有 missing owner / undetectable constraint / ungated forbidden pattern / open violation / expired exception / unsigned risk acceptance,撤销隔离记录没有阻断状态、通知确认完成、过期例外为 0、回滚验证未过期、会审裁决同意冻结且审计导出可验签。
7. `emergency-patch` 只能用于安全、合规或生产事故,必须有事故编号、补丁范围、回滚验证、事后复盘 owner 和补证期限。
8. `eol` 为终态,不允许重新进入 `baseline`;需要重新启用时必须生成新 baseline ID、发布证据和状态机。
9. `superseded -> eol` 必须引用 `baseline-eol-retirement-certificate.yaml`、`baseline-review-board-decision.yaml`、`baseline-evidence-trace-graph.yaml`、`baseline-gate-execution-report.yaml` 和 `baseline-publish-transaction.yaml`,证明生产引用清零、迁移关闭、例外清零、审计归档、新采用阻断、退役裁决、门禁执行、发布事实和证据归档链路已经完成。
10. `baseline/frozen -> quarantined` 与 `quarantined -> revoked` 必须引用 `baseline-revocation-record.yaml`,证明撤销触发、隔离范围、受影响引用、恢复目标、通知确认、风险接受和审计归档已经闭环。
可执行验收标准:
1. 任意基线状态都能从状态机查到当前状态、进入时间、来源 commit、release tag 和回写目标。
2. 任意状态迁移都能证明它在 `allowedTransitions` 中,且不在 `forbiddenTransitions` 中。
3. 任意失败、拒绝或被阻断的迁移都能留下 `transitionAttempts`,并能追溯到缺失证据或硬门禁失败。
4. 任意审计人员都能直接判断当前基线是否只是候选、已经 baseline、已经 frozen、已隔离、已撤销、已被替代还是 EOL。
5. 任意状态漂移都会被门禁阻断:状态机、版本控制面、发布证据、支持矩阵和采纳总账不能出现互相矛盾的状态。
6. 任意 EOL 状态都能证明它不是只在支持矩阵中被标记,而是已经完成退役证书、生产阻断和审计归档。
7. 任意撤销状态都能证明它不是只在会议中决定,而是已经完成隔离、通知、采纳阻断、恢复或替代裁决和审计归档。
### 10.10.22 基线状态对账报告
`baseline-state-reconciliation-report.yaml` 是企业架构基线状态一致性的机器对账报告。它不决定状态迁移,也不替代
`baseline-lifecycle-state-machine.yaml`;它负责在晋级、冻结、紧急补丁、替代和 EOL 前,把所有声明状态的账本拉到同一张表里,
证明没有一个系统还在引用旧状态、旧 tag、旧 baseline ID 或旧审计导出摘要。
```yaml
baselineStateReconciliationReport:
reportId: bsr-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: architecture-governance-board
generatedAt: 2026-06-02T14:45:00+08:00
expectedState:
lifecycleState: candidate
documentVersion: V2.53
baselineId: mea-v2.53-20260602
releaseTag: architecture/v2.53-candidate
sourceCommit:
inputs:
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
versionGovernance: governance/control-plane/version-governance.yaml
enforcementPolicy: governance/control-plane/baseline-enforcement-policy.yaml
releaseEvidence: governance/evidence/baselines/baseline-release-evidence.yaml
evidenceTraceGraph: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
gateExecutionReport: governance/evidence/baselines/baseline-gate-execution-report.yaml
publishTransaction: governance/evidence/baselines/baseline-publish-transaction.yaml
revocationRecord: governance/evidence/baselines/baseline-revocation-record.yaml
reviewBoardDecision: governance/evidence/baselines/baseline-review-board-decision.yaml
releaseTrain: governance/evidence/release-trains/baseline-release-train.yaml
supportMatrix: governance/evidence/support/baseline-support-matrix.yaml
eolRetirementCertificate: governance/evidence/baselines/baseline-eol-retirement-certificate.yaml
adoptionLedger: governance/evidence/adoption/baseline-adoption-ledger.yaml
conformanceClaims: governance/evidence/conformance/baseline-conformance-claim.yaml
consumptionLocks: governance/evidence/conformance/baseline-consumption-lock.yaml
migrationWorkOrders: governance/evidence/migrations/baseline-migration-work-order.yaml
migrationExecutionReceipts: governance/evidence/migrations/baseline-migration-execution-receipt.yaml
localArtifactBoundary: governance/evidence/baselines/baseline-local-artifact-boundary.yaml
auditExportExclusionManifest: governance/evidence/audit-export/audit-export-exclusion-manifest.yaml
privateArtifactEscrowManifest: governance/evidence/baselines/private-artifact-escrow-manifest.yaml
cleanRoomReconstructionReceipt: governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml
evidenceArchiveReceipt: governance/evidence/baselines/baseline-evidence-archive-receipt.yaml
signatureLtvReceipt: governance/evidence/baselines/baseline-signature-ltv-receipt.yaml
runtimeAdmissionReceipt: governance/evidence/baselines/baseline-runtime-admission-receipt.yaml
runtimeAdmissionDecisionLedger: governance/evidence/baselines/baseline-runtime-admission-decision-ledger.yaml
continuousControlMonitoringLedger: governance/evidence/baselines/baseline-continuous-control-monitoring-ledger.yaml
controlAssuranceSamplingLedger: governance/evidence/baselines/baseline-control-assurance-sampling-ledger.yaml
controlInheritanceLedger: governance/evidence/baselines/baseline-control-inheritance-ledger.yaml
dataResidencyTransferLedger: governance/evidence/baselines/baseline-data-residency-transfer-ledger.yaml
thirdPartyRiskLedger: governance/evidence/baselines/baseline-third-party-risk-ledger.yaml
operationalResilienceLedger: governance/evidence/baselines/baseline-operational-resilience-ledger.yaml
secureConfigurationPostureDriftLedger: governance/evidence/baselines/baseline-secure-configuration-posture-drift-ledger.yaml
productionChangeReleaseLedger: governance/evidence/baselines/baseline-production-change-release-ledger.yaml
incidentProblemCorrectiveActionLedger: governance/evidence/baselines/baseline-incident-problem-corrective-action-ledger.yaml
dataProductQualityContractObservabilityLedger: governance/evidence/baselines/baseline-data-product-quality-contract-observability-ledger.yaml
engineeringQualityTestReleaseVerificationLedger: governance/evidence/baselines/baseline-engineering-quality-test-release-verification-ledger.yaml
workforceCompetencyTrainingDutySegregationLedger: governance/evidence/baselines/baseline-workforce-competency-training-duty-segregation-ledger.yaml
businessOutcomeValueRealizationPortfolioLedger: governance/evidence/baselines/baseline-business-outcome-value-realization-portfolio-ledger.yaml
valueStreamJourneyProcessLedger: governance/evidence/baselines/baseline-value-stream-journey-process-ledger.yaml
architectureViewRuntimeTopologyDependencyLedger: governance/evidence/baselines/baseline-architecture-view-runtime-topology-dependency-ledger.yaml
qualityAttributeArchitectureDriverTradeoffLedger: governance/evidence/baselines/baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml
architecturePrincipleConstraintExceptionLedger: governance/evidence/baselines/baseline-architecture-principle-constraint-exception-ledger.yaml
versionPolicyReleaseControlLedger: governance/evidence/baselines/baseline-version-policy-release-control-ledger.yaml
serviceReliabilitySloErrorBudgetObservabilityLedger: governance/evidence/baselines/baseline-service-reliability-slo-error-budget-observability-ledger.yaml
backupRestoreDisasterRecoveryLedger: governance/evidence/baselines/baseline-backup-restore-disaster-recovery-ledger.yaml
regulatoryObligationLedger: governance/evidence/baselines/baseline-regulatory-obligation-ledger.yaml
cryptographicSecretsKeyCertificateLedger: governance/evidence/baselines/baseline-cryptographic-secrets-key-certificate-ledger.yaml
assetCriticalityClassificationLedger: governance/evidence/baselines/baseline-asset-criticality-classification-ledger.yaml
identityEntitlementAccessLedger: governance/evidence/baselines/baseline-identity-entitlement-access-ledger.yaml
processingActivityInventoryLedger: governance/evidence/baselines/baseline-processing-activity-inventory-ledger.yaml
privacyRightsConsentLedger: governance/evidence/baselines/baseline-privacy-rights-consent-ledger.yaml
recordsRetentionLegalHoldLedger: governance/evidence/baselines/baseline-records-retention-legal-hold-ledger.yaml
artifactInventory: governance/evidence/baselines/baseline-artifact-inventory.yaml
verificationLock: governance/evidence/verification/baseline-verification-lock.yaml
auditExportManifest: governance/evidence/audit-export/audit-export-manifest.yaml
observedState:
lifecycleStateMachine:
lifecycleState: candidate
documentVersion: V2.53
baselineId: mea-v2.53-20260602
releaseTag: architecture/v2.53-candidate
sourceCommit:
status: match
versionGovernance:
releaseChannel: candidate
status: Baseline Candidate
documentVersion: V2.53
baselineId: mea-v2.53-20260602
releaseTag: architecture/v2.53-candidate
sourceCommit:
status: match
versionPolicyReleaseControlLedger:
ledgerId: bvprc-20260603-mea-v293
baselineId: mea-v2.93-20260603
documentVersion: V2.93
releaseChannel: candidate
semverChangeLevel: minor
conventionalCommitCoveragePercent: 100
signedReleaseTagRequired: true
floatingVersionReferences: 0
tagDriftFindings: 0
breakingChangesWithoutMigrationWindow: 0
freezeWindowViolations: 0
emergencyPatchesWithoutPostReview: 0
revokedBaselinesStillAdopted: 0
releaseGateReferences: 51
status: match
releaseEvidence:
promotionFrom: candidate
promotionTo: baseline
documentVersion: V2.53
baselineId: mea-v2.53-20260602
releaseTag: architecture/v2.53-candidate
status: match
evidenceTraceGraph:
graphId: betg-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
requiredNodesMissing: 0
digestMismatches: 0
danglingEdges: 0
staleConsumers: 0
status: match
gateExecutionReport:
reportId: bger-20260602-mea-v253-candidate-to-baseline
baselineId: mea-v2.53-20260602
documentVersion: V2.53
result: pass
rulesExecuted: 51
blockingFailures: 0
replayResult: pass
decisionMatchesExecution: true
status: match
regulatoryObligationLedger:
ledgerId: brol-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
obligationsCovered: 64
mandatoryObligations: 42
obligationsMappedToControls: 64
obligationsMappedToEvidence: 64
unmappedMandatoryObligations: 0
missingEvidenceForMandatoryObligation: 0
unownedObligations: 0
overdueRegulatoryChanges: 0
overdueObligationPoam: 0
result: pass
status: match
cryptographicSecretsKeyCertificateLedger:
ledgerId: bcskcl-20260602-mea-v275
baselineId: mea-v2.75-20260602
documentVersion: V2.75
cryptographicMaterialsCovered: 312
kmsKeysCovered: 74
hsmKeysCovered: 8
tlsCertificatesCovered: 126
signingKeysCovered: 18
apiTokensCovered: 52
databaseCredentialsCovered: 34
workloadSecretsCovered: 68
materialsWithOwners: 312
plaintextProductionSecrets: 0
expiredCertificates: 0
overdueRotations: 0
weakAlgorithms: 0
missingRevocationPaths: 0
openSecretLeaks: 0
unmanagedSigningKeys: 0
result: pass
status: match
assetCriticalityClassificationLedger:
ledgerId: baccl-20260602-mea-v274
baselineId: mea-v2.74-20260602
documentVersion: V2.74
assetsCovered: 214
assetsWithOwners: 214
criticalAssets: 28
l3Assets: 42
l4Assets: 12
dataClassificationsComplete: true
ciaImpactRatingsComplete: true
conformanceProfileMismatches: 0
unknownDataClassification: 0
underclassifiedCriticalAssets: 0
staleClassificationReviews: 0
internetExposureUnclassified: 0
aiRiskTierUnknown: 0
result: pass
status: match
identityEntitlementAccessLedger:
ledgerId: bieal-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
humanIdentitiesCovered: 560
serviceAccountsCovered: 84
workloadIdentitiesCovered: 62
privilegedRolesCovered: 18
jmlEventsReconciled: 43
mfaCoveragePercent: 100
pamJitRequestsReviewed: 27
breakGlassEventsOpen: 0
orphanedAccounts: 0
staleEntitlements: 0
workloadIdentityDrift: 0
unreviewedPrivilegedAccess: 0
result: pass
status: match
processingActivityInventoryLedger:
ledgerId: bpail-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
processingActivitiesCovered: 88
systemsMapped: 43
dataProductsMapped: 24
aiProductsMapped: 9
personalDataCategoriesClassified: 126
dataSubjectCategoriesDeclared: 12
recipientsMapped: 34
crossBorderTransfersMapped: 14
retentionMappingsComplete: true
activitiesWithOwners: 88
unownedActivities: 0
unclassifiedPersonalDataFindings: 0
runtimeInventoryDrift: 0
result: pass
status: match
privacyRightsConsentLedger:
ledgerId: bprcl-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
processingPurposesCovered: 46
purposesWithLawfulBasis: 46
consentPreferencesTracked: 1200000
withdrawalsPropagated: true
openRightsRequests: 7
overdueRightsRequests: 0
unpropagatedPreferences: 0
unknownLawfulBasis: 0
unknownConsentState: 0
automatedDecisionReviewGaps: 0
thirdPartyPropagationGaps: 0
result: pass
status: match
recordsRetentionLegalHoldLedger:
ledgerId: brrl-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
recordClassesCovered: 38
recordClassesWithRetentionSchedule: 38
activeLegalHolds: 3
deletionRequestsUnderHoldBlocked: true
defensibleDeletionReceipts: 24
orphanRecordClasses: 0
overdueDisposals: 0
overRetentionWithoutPurpose: 0
result: pass
status: match
publishTransaction:
transactionId: bpt-20260602-mea-v253-candidate
baselineId: mea-v2.53-20260602
documentVersion: V2.53
sourceCommit:
releaseTag: architecture/v2.53-candidate
remoteRefVerified: true
protectedRefsVerified: true
forbiddenLocalAssetsAbsentFromRemote: true
postPublishVerification: pass
status: match
enforcementPolicy:
policyId: bep-20260602-mea-v253
minimumAcceptableBaseline: V2.52
targetBaseline: V2.53
unsupportedBaselineBlocked: true
revokedOrEolBaselineBlocked: true
conformanceClaimRequired: true
expiredExceptionBlocked: true
decisionLogDigest: sha256:
status: match
revocationRecord:
revocationId: not-applicable
baselineId: mea-v2.53-20260602
documentVersion: V2.53
currentDisposition: not-revoked
quarantineRequired: false
revoked: false
affectedReferences: 0
newAdoptionBlocked: false
status: not-applicable
reviewBoardDecision:
meetingScope: candidate-to-baseline
baselineId: mea-v2.53-20260602
documentVersion: V2.53
decision: approve-baseline
quorumMet: true
openDissentingOpinions: 0
status: match
supportMatrix:
currentBaseline: V2.53
supportState: active
channel: candidate
status: match
eolRetirementCertificate:
retiredBaseline: not-applicable
requiredForCurrentTransition: false
status: not-applicable
releaseTrain:
currentBaseline: V2.53
plannedBaseline: V2.53
releaseChannel: candidate
targetChannel: baseline
status: match
adoptionLedger:
targetBaseline: V2.53
unknownTargets: 0
overdueTargets: 0
status: match
conformanceClaims:
claimedBaseline: V2.53
expiredClaims: 0
lowerThanMinimumAcceptedBaseline: 0
status: match
consumptionLocks:
lockedBaseline: V2.53
lockedBaselineId: mea-v2.53-20260602
releaseTag: architecture/v2.53-candidate
sourceCommit:
expiredLocks: 0
digestMismatches: 0
floatingReferences: 0
status: match
migrationWorkOrders:
targetBaseline: V2.53
totalWorkOrders: 4
completed: 4
blocked: 0
expired: 0
missingAcceptanceEvidence: 0
consumptionLocksUpdated: true
rollbackActionsDefined: true
status: match
migrationExecutionReceipts:
targetBaseline: V2.53
totalReceipts: 4
accepted: 4
failed: 0
missingCommandEvidence: 0
beforeAfterDigestMismatches: 0
rollbackVerificationMissing: 0
status: match
localArtifactBoundary:
declaredLocalOnlyArtifacts: 7
trackedLocalOnlyArtifacts: 0
publishedLocalOnlyArtifacts: 0
auditExportRawInclusions: 0
signaturePayloadRawInclusions: 0
status: match
auditExportExclusionManifest:
rawAllowlistEntries: 1
digestOnlyEntries: 7
forcedExclusions: 7
signaturePayloadExclusions: 7
missingBoundaryRefs: 0
rawPayloadViolations: 0
status: match
privateArtifactEscrowManifest:
escrowedArtifacts: 7
missingStorageRefs: 0
digestMismatches: 0
restoreVerificationFailures: 0
accessRolesReviewed: true
retentionExpired: 0
status: match
cleanRoomReconstructionReceipt:
runnerWorkspaceEmptyBeforeCheckout: true
sourceCommitCheckedOut: true
privateArtifactsRestored: 7
restoredDigestMismatches: 0
auditExportRebuilt: true
gateReplayResult: pass
forbiddenRemoteAssetsAfterRebuild: 0
status: match
evidenceArchiveReceipt:
archivedObjects: 14
immutableStorageRefs: 14
retentionLockedObjects: 14
legalHoldObjects: 14
accessLogEnabled: true
deleteProtectionEnabled: true
archiveDigestMismatches: 0
restoreDrillResult: pass
status: match
signatureLtvReceipt:
signedSubjects: 4
certificateChainsArchived: 4
transparencyLogProofsArchived: 4
signedEntryTimestampsVerified: 4
rfc3161TimestampsVerified: 4
revocationStatusRecorded: true
ltvDigestMismatches: 0
verificationToolchainPinned: true
status: match
runtimeAdmissionReceipt:
clusterScope: prod-primary
namespacesCovered: 14
admissionControllerEnabled: true
policyEngine: kyverno
policyBundleDigestMatches: true
enforcedPolicies: 8
rejectSamplesExecuted: 6
rejectSamplesPassed: 6
unsignedImageRejected: true
mutableTagRejected: true
revokedBaselineRejected: true
expiredExceptionRejected: true
runtimeBypassFindings: 0
status: match
runtimeAdmissionDecisionLedger:
ledgerId: bradl-20260602-mea-v262
clusterScope: prod-primary
sourceAuditPolicy: governance/policies/runtime-admission/kubernetes-audit-policy.yaml
decisionSources:
kubernetesAuditEvents: 128
admissionWebhookResponses: 128
kyvernoPolicyReports: 128
opaDecisionLogs: 12
sigstorePolicyControllerEvents: 6
requestUidCoverage: 100
allowDecisions: 122
denyDecisions: 6
rawLogDigestMismatches: 0
missingRequestUids: 0
missingPolicyRuleRefs: 0
unsignedImageDenyLogsPresent: true
revokedBaselineDenyLogsPresent: true
expiredExceptionDenyLogsPresent: true
retentionLocked: true
status: match
continuousControlMonitoringLedger:
ledgerId: bccml-20260602-mea-v263
monitoredControls: 48
criticalControlsCovered: 48
metricsSources:
prometheus: true
opentelemetry: true
kubernetesAudit: true
policyReports: true
siem: true
alertRulesConfigured: 48
alertRulesFiring: 0
openCriticalDrift: 0
openHighDrift: 0
staleEvidenceItems: 0
mttdMinutesP95: 8
mttrHoursP95: 6
unassignedControlAlerts: 0
monitoringWindowHours: 24
status: match
controlAssuranceSamplingLedger:
ledgerId: bcasl-20260602-mea-v264
independentAssessor: enterprise-assurance-team
assessorIndependenceVerified: true
controlsInPopulation: 48
criticalControlsSampled: 48
highControlsSampled: 24
sampleMethod: risk-based-and-random
testOfDesignPass: true
testOfOperatingEffectivenessPass: true
openCriticalFindings: 0
openHighFindings: 0
findingsClosedOrRiskAccepted: true
oscalAssessmentResultsGenerated: true
status: match
controlInheritanceLedger:
ledgerId: bcil-20260602-mea-v265
inheritedControls: 18
sharedControls: 22
providerManagedControls: 10
domainOwnedControls: 16
consumerOwnedControls: 8
unownedControls: 0
expiredInheritanceEvidence: 0
missingConsumerResponsibilities: 0
invalidInheritanceClaims: 0
openInheritanceExceptions: 0
status: match
dataResidencyTransferLedger:
ledgerId: bdrtl-20260602-mea-v266
regulatedDataClasses: 14
assetsCovered: 32
approvedProcessingRegions: 18
crossBorderTransfers: 9
transfersWithMechanism: 9
transfersMissingSupplementalMeasures: 0
unapprovedSubprocessors: 0
unapprovedProcessingRegions: 0
backupRegionViolations: 0
logRegionViolations: 0
vectorIndexRegionViolations: 0
modelProviderRegionUnknown: 0
deletionPropagationGaps: 0
openResidencyExceptions: 0
status: match
thirdPartyRiskLedger:
ledgerId: btprl-20260602-mea-v267
suppliersCovered: 38
criticalSuppliers: 12
criticalSuppliersApproved: 12
suppliersHandlingRegulatedData: 14
supplierRecordsMissingContractControls: 0
missingDpaOrSla: 0
missingAuditRights: 0
expiredAssuranceReports: 0
missingExitPlans: 0
concentrationThresholdBreaches: 0
unapprovedCriticalSuppliers: 0
openCriticalSupplierFindings: 0
openSupplierPoamOverdue: 0
supplierIncidentsOpen: 0
status: match
operationalResilienceLedger:
ledgerId: borl-20260602-mea-v268
importantBusinessServices: 9
servicesWithApprovedImpactTolerance: 9
servicesWithCurrentBia: 9
endToEndDependencyMapsCurrent: 9
severeButPlausibleScenarios: 18
scenariosTested: 18
scenariosWithinImpactTolerance: 18
scenarioFailures: 0
toleranceBreaches: 0
criticalDependenciesUnowned: 0
thirdPartyDependenciesUntested: 0
aiDependenciesUntested: 0
missingManualWorkarounds: 0
missingCommunicationsPlans: 0
openCriticalResilienceGaps: 0
overdueResiliencePoam: 0
boardOrRiskOwnerSignoff: true
status: match
threatModelAttackSurfaceRiskLedger:
ledgerId: btmasr-20260602-mea-v279
criticalAssetsCovered: 92
criticalAssetsWithThreatModels: 92
freshThreatModels: 92
attackSurfacesInventoried: 92
trustBoundariesMapped: 92
dataFlowsMapped: 214
highRiskDataFlowsWithoutMitigation: 0
openCriticalAbuseCases: 0
securityTestsLinkedToThreats: 92
unsignedResidualRisks: 0
overdueThreatModelReviews: 0
releaseGateReferences: 92
status: match
vulnerabilityExposureRemediationLedger:
ledgerId: bverm-20260602-mea-v280
assetsCovered: 186
scannerCoverageComplete: true
findingsOpenCritical: 0
findingsOpenHigh: 0
kevFindingsOpen: 0
internetExposedHighFindingsOpen: 0
findingsWithOwners: "100%"
findingsWithinSla: true
remediationsRetested: 148
staleScans: 0
expiredExceptions: 0
vexOrCsafStatusesRecorded: 74
releaseGateReferences: 186
status: match
secureConfigurationPostureDriftLedger:
ledgerId: bscpd-20260602-mea-v281
assetsCovered: 186
baselinesAssigned: 186
postureChecksExecuted: 1248
criticalConfigurationDriftsOpen: 0
highConfigurationDriftsOpen: 0
privilegedPodsWithoutException: 0
publicStorageFindingsOpen: 0
weakTlsFindingsOpen: 0
auditLoggingDisabled: 0
expiredConfigurationExceptions: 0
remediationsRetested: 96
releaseGateReferences: 186
status: match
productionChangeReleaseLedger:
ledgerId: bpcrl-20260603-mea-v282
productionChangesCovered: 142
unregisteredProductionChanges: 0
approvedChangeWindows: 142
blackoutViolations: 0
unresolvedChangeConflicts: 0
databaseMigrationsRehearsed: 18
featureFlagsWithKillSwitch: 39
promptOrModelChangesEvaluated: 11
rollbackPlansVerified: 142
emergencyChangesPostReviewed: 4
failedChangesOpen: 0
changesLinkedToIncidents: 6
doraMetricsUpdated: true
releaseGateReferences: 142
status: match
incidentProblemCorrectiveActionLedger:
ledgerId: bipcal-20260603-mea-v283
incidentsCovered: 38
majorIncidentsCovered: 6
securityIncidentsCovered: 4
privacyIncidentsCovered: 2
aiIncidentsCovered: 3
supplierIncidentsCovered: 2
nearMissesCovered: 9
unclassifiedIncidents: 0
incidentsWithoutOwner: 0
incompleteTimelines: 0
missingRca: 0
overdueCorrectiveActions: 0
recurrencePreventionUnverified: 0
runbookUpdatesMissing: 0
alertUpdatesMissing: 0
problemRecordsOpenPastDue: 0
recurringIncidentsNotEscalated: 0
requiredCommunicationsMissing: 0
doraRecoveryMetricsUpdated: true
releaseGateReferences: 38
status: match
dataProductQualityContractObservabilityLedger:
ledgerId: bdpqco-20260603-mea-v284
dataProductsCovered: 72
contractsCurrent: 72
dataProductsWithoutOwner: 0
schemaDriftsOpen: 0
qualityAssertionFailuresOpen: 0
freshnessBreachesOpen: 0
lineageGapsOpen: 0
unauthorizedAiFeatureRagUsage: 0
consumerNotificationsMissing: 0
contractBreachesOpenPastSla: 0
remediationRetestsMissing: 0
dataQualityIncidentsOpen: 0
releaseGateReferences: 72
status: match
engineeringQualityTestReleaseVerificationLedger:
ledgerId: beqtrv-20260603-mea-v285
assetsCovered: 148
requirementsMapped: 148
criticalTestSuitesPassed: 148
contractTestsPassed: 96
regressionSuitesPassed: 148
releaseSmokeChecksPassed: 148
coverageBreachesOpen: 0
flakyTestsOpenPastSla: 0
criticalDefectsOpen: 0
highDefectsOpenWithoutAcceptance: 0
defectRetestsMissing: 0
testEnvironmentDriftOpen: 0
testDataPolicyViolations: 0
releaseGateReferences: 148
status: match
workforceCompetencyTrainingDutySegregationLedger:
ledgerId: bwctds-20260603-mea-v286
criticalRolesCovered: 96
rolesWithFormalAssignment: 96
rolesWithCurrentTraining: 96
specializedTrainingCurrent: 96
roleAcknowledgementsCurrent: 96
onCallQualifiedRoles: 42
approvalDelegationsCurrent: 18
backupRolesAssigned: 96
segregationOfDutiesViolationsOpen: 0
toxicRoleCombinationsOpen: 0
expiredDelegations: 0
expiredCompetencyReviews: 0
untrainedPrivilegedApprovers: 0
releaseGateReferences: 96
status: match
businessOutcomeValueRealizationPortfolioLedger:
ledgerId: bbovrp-20260603-mea-v287
businessOutcomesCovered: 64
outcomesWithOwners: 64
valueHypothesesDefined: 64
keyResultsMeasurable: 64
beforeAfterBaselinesCaptured: 64
adoptionEvidenceLinked: 64
benefitsReviewed: 64
benefitsRealized: 58
benefitsAtRisk: 6
stopOrScaleDecisionsRecorded: 64
unitEconomicsExplained: 64
unresolvedValueGaps: 0
expiredBenefitReviews: 0
releaseGateReferences: 64
status: match
valueStreamJourneyProcessLedger:
ledgerId: vsjp-20260603-mea-v288
valueStreamsCovered: 18
criticalJourneysCovered: 42
journeysWithOwners: 42
currentProcessModels: 42
stepTelemetryCoveragePercent: 100
crossDomainHandoffsTraceable: 96
openCriticalBottlenecks: 0
unresolvedProcessExceptions: 0
manualFallbacksExercised: 24
improvementActionsOverdue: 0
releaseGateReferences: 42
status: match
architectureViewRuntimeTopologyDependencyLedger:
ledgerId: avrt-20260603-mea-v289
architectureViewsCovered: 96
currentViews: 96
runtimeTopologiesCovered: 74
declaredDependencies: 418
observedDependencies: 431
declaredObservedMismatches: 0
unknownRuntimeCallsOpen: 0
criticalDependenciesWithOwners: 128
gitopsTopologyLinks: 74
blastRadiusAssessmentsCurrent: 64
dependencyDriftFindingsOpen: 0
staleViews: 0
releaseGateReferences: 96
status: match
qualityAttributeArchitectureDriverTradeoffLedger:
ledgerId: qaad-20260603-mea-v290
qualityScenariosCovered: 84
highPriorityScenariosMeasured: 84
architectureDriversMapped: 64
sensitivityPointsIdentified: 36
sensitivityPointsMonitored: 36
tradeoffPointsRecorded: 28
tradeoffsWithAdr: 28
fitnessFunctionsDefined: 72
fitnessFunctionsPassing: 72
verificationEvidenceFresh: 84
unresolvedTradeoffRisks: 0
expiredScenarioReviews: 0
releaseGateReferences: 84
status: match
architecturePrincipleConstraintExceptionLedger:
ledgerId: apce-20260603-mea-v291
baselineId: mea-v2.91-20260603
documentVersion: V2.91
mandatoryPrinciplesCovered: 42
principlesWithOwners: 42
constraintsDeclared: 86
constraintsMachineDetectable: 86
forbiddenPatternsMapped: 34
policyGateMappings: 64
openPrincipleViolations: 0
violationsWithDisposition: 18
activeExceptions: 4
expiredExceptions: 0
unsignedRiskAcceptances: 0
principlesReviewedOnSchedule: 42
releaseGateReferences: 42
status: match
capacityPerformanceCostEfficiencyLedger:
ledgerId: bcpce-20260602-mea-v278
criticalServicesCovered: 64
criticalServicesWithCapacityForecasts: 64
freshLoadTests: 64
performanceBaselineBreaches: 0
servicesWithRequestsLimits: 64
autoscalingPoliciesDeclared: 58
queueBacklogBreaches: 0
databaseCapacityBreaches: 0
budgetBreaches: 0
unitEconomicsMeasured: 42
anomalousCostsOpen: 0
optimizationActionsOverdue: 0
status: match
serviceReliabilitySloErrorBudgetObservabilityLedger:
ledgerId: bsrso-20260602-mea-v277
criticalServicesCovered: 64
criticalServicesWithSlos: 64
measurableSlis: 192
errorBudgetBreaches: 0
criticalAlertsRoutedToOnCall: 64
runbooksCurrent: 64
syntheticJourneysCovered: 18
metricCoverageGaps: 0
logCoverageGaps: 0
traceCoverageGaps: 0
unownedCriticalAlerts: 0
status: match
backupRestoreDisasterRecoveryLedger:
ledgerId: bbdr-20260602-mea-v276
protectedAssets: 186
criticalDataStoresCovered: 74
immutableBackupsEnabled: 74
offlineOrCrossAccountCopies: 61
restoreDrillsInWindow: 74
successfulRestoreDrills: 74
rpoBreaches: 0
rtoBreaches: 0
backupIntegrityFailures: 0
unprotectedCriticalDataStores: 0
ransomwareIsolationGaps: 0
overdueRestoreDrills: 0
uncontrolledRestoreAccess: 0
status: match
auditExportManifest:
documentVersion: V2.53
baselineId: mea-v2.53-20260602
exportDigest: sha256:
status: match
driftFindings:
critical: []
high: []
medium: []
low: []
writeBack:
versionGovernanceUpdated: true
versionPolicyReleaseControlLedgerReconciled: true
enforcementPolicyDecisionLogged: true
consumptionLocksReconciled: true
migrationWorkOrdersReconciled: true
migrationExecutionReceiptsReconciled: true
localArtifactBoundaryReconciled: true
auditExportExclusionManifestReconciled: true
privateArtifactEscrowManifestReconciled: true
cleanRoomReconstructionReceiptReconciled: true
evidenceArchiveReceiptReconciled: true
signatureLtvReceiptReconciled: true
runtimeAdmissionReceiptReconciled: true
runtimeAdmissionDecisionLedgerReconciled: true
continuousControlMonitoringLedgerReconciled: true
controlAssuranceSamplingLedgerReconciled: true
controlInheritanceLedgerReconciled: true
dataResidencyTransferLedgerReconciled: true
thirdPartyRiskLedgerReconciled: true
operationalResilienceLedgerReconciled: true
threatModelAttackSurfaceRiskLedgerReconciled: true
vulnerabilityExposureRemediationLedgerReconciled: true
secureConfigurationPostureDriftLedgerReconciled: true
productionChangeReleaseLedgerReconciled: true
incidentProblemCorrectiveActionLedgerReconciled: true
dataProductQualityContractObservabilityLedgerReconciled: true
engineeringQualityTestReleaseVerificationLedgerReconciled: true
workforceCompetencyTrainingDutySegregationLedgerReconciled: true
businessOutcomeValueRealizationPortfolioLedgerReconciled: true
valueStreamJourneyProcessLedgerReconciled: true
architectureViewRuntimeTopologyDependencyLedgerReconciled: true
qualityAttributeArchitectureDriverTradeoffLedgerReconciled: true
architecturePrincipleConstraintExceptionLedgerReconciled: true
capacityPerformanceCostEfficiencyLedgerReconciled: true
serviceReliabilitySloErrorBudgetObservabilityLedgerReconciled: true
backupRestoreDisasterRecoveryLedgerReconciled: true
assetCriticalityClassificationLedgerReconciled: true
identityEntitlementAccessLedgerReconciled: true
processingActivityInventoryLedgerReconciled: true
privacyRightsConsentLedgerReconciled: true
recordsRetentionLegalHoldLedgerReconciled: true
regulatoryObligationLedgerReconciled: true
releaseEvidenceDigestUpdated: true
supportMatrixUpdated: true
adoptionLedgerReconciled: true
auditExportManifestUpdated: true
decision:
result: pass
blockBaseline: false
blockFrozen: false
blockEmergencyPatch: false
decisionRef: governance/control-plane/release-gate-decision.yaml
gates:
blockOnBaselineIdMismatch: true
blockOnDocumentVersionMismatch: true
blockOnReleaseTagMismatch: true
blockOnLifecycleStateMismatch: true
blockOnAuditExportStateMismatch: true
requireWriteBackBeforePromotion: true
```
对账状态只能使用以下值:
| 状态 | 含义 | 是否阻断 |
| ---- | ---- | -------- |
| `match` | 观测状态与期望状态一致 | 否 |
| `drift` | 状态字段不一致,但可通过回写或重新生成证据修复 | 视严重度而定 |
| `missing` | 必需账本或字段缺失 | 是 |
| `stale` | 账本存在但引用旧版本、旧 tag、旧 digest 或旧状态 | 是 |
| `conflict` | 两个以上权威账本给出互斥状态 | 是 |
| `not-applicable` | 当前基线范围明确不需要该账本 | 否,但必须说明理由 |
执行规则:
1. `baseline-state-reconciliation-report.yaml` 必须在 `candidate -> baseline`、`baseline -> frozen`、`baseline -> emergency-patch`、`baseline -> superseded` 和 `superseded -> eol` 前生成。
2. 对账输入至少覆盖生命周期状态机、版本控制面、基线准入执行策略、基线运行时准入回执、基线运行时准入决策总账、基线连续控制监测总账、基线独立控制保证抽样总账、基线共享责任与继承控制总账、基线数据驻留与跨境处理总账、基线第三方与关键供应商风险总账、基线运营韧性与重要业务服务影响容忍总账、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线消费锁定文件、基线迁移工作单、基线迁移执行回执、本地私有制品边界、审计导出排除清单、私有制品托管交接清单、干净环境基线重建回执、基线证据不可变归档回执、基线长期验签回执、发布证据包、证据追踪图、门禁执行报告、发布事务回执、撤销隔离记录、会审裁决记录、发布列车、支持矩阵、EOL 退役证书、采纳总账、符合性声明、制品清单、验证锁和审计导出清单。
3. `baselineId`、`documentVersion`、`releaseTag`、`sourceCommit` 和生命周期状态在任何权威账本中不一致时,必须阻断晋级。
4. `releaseEvidence` 允许声明目标状态,例如 `candidate -> baseline`,但必须同时能证明当前状态仍来自状态机,不能把目标状态误当当前状态。
5. `writeBack` 必须证明状态迁移后的版本控制面、基线准入执行策略、基线运行时准入回执、基线运行时准入决策总账、基线连续控制监测总账、基线独立控制保证抽样总账、基线共享责任与继承控制总账、基线数据驻留与跨境处理总账、基线第三方与关键供应商风险总账、基线运营韧性与重要业务服务影响容忍总账、基线生产变更、发布编排、变更冲突与失败恢复总账、基线事故、问题、纠正行动与复发防止总账、基线数据产品质量、契约违约、运行血缘与可观测性总账、基线工程质量、测试证据、缺陷与发布验证总账、基线人员能力、培训、职责履职与职责分离总账、基线业务结果、价值实现与组合收益总账、基线密码材料、密钥、证书与秘密生命周期总账、基线资产关键性、数据分类与风险分级总账、基线消费锁定文件、基线迁移工作单、基线迁移执行回执、本地私有制品边界、审计导出排除清单、私有制品托管交接清单、干净环境基线重建回执、基线证据不可变归档回执、基线长期验签回执、支持矩阵、EOL 退役证书、发布证据摘要、采纳总账和审计导出清单已经更新。
6. 对账报告本身必须进入发布证据包摘要和审计导出包,不能只作为临时检查日志。
7. 任何 `conflict`、`missing`、`stale`、准入策略执行失败、证据追踪图断链、门禁执行报告失败、重放失败、发布事务失败、撤销隔离状态冲突、远端 ref 不匹配、保护规则缺失或 critical/high drift 都必须进入 release gate 阻断、POA&M 或风险接受,不能被就绪总分覆盖。
可执行验收标准:
1. 任意基线晋级前都能找到一份对账报告,证明所有关键账本引用同一 baseline ID、版本、tag、commit 和状态。
2. 任意状态漂移都能定位到具体账本、字段、期望值、观测值、严重度和修复动作。
3. 任意发布证据包都能找到状态对账报告摘要,证明晋级判断使用的是同一组状态事实。
4. 任意审计导出都能证明导出的状态与版本控制面、状态机和支持矩阵一致。
5. 任意状态回写失败都会阻断下一次晋级,直到重新生成受影响账本和对账报告。
6. 任意撤销、隔离或恢复裁决都能在状态对账报告中看到当前 disposition、受影响引用数、采纳阻断状态和审计归档状态。
7. 任意运行入口准入结果都能在状态对账报告中看到最低基线、撤销/EOL、资产声明和例外到期的策略执行状态。
8. 任意 L3 / L4 资产的基线消费锁都能在状态对账报告中看到锁定版本、baseline ID、source commit、release tag、关键摘要、过期状态和浮动引用检查结果。
9. 任意 L3 / L4 资产的基线迁移都能在状态对账报告中看到工单总数、完成数、阻塞数、过期数、验收证据缺失数、消费锁更新状态和回滚动作定义状态。
10. 任意 L3 / L4 资产的基线迁移执行都能在状态对账报告中看到回执总数、接受数、失败数、命令证据缺失数、before/after 摘要不一致数和回滚验证缺失数。
11. 任意本地私有制品都能在状态对账报告中看到声明数、被跟踪数、被发布数、审计导出原文包含数和签名 payload 原文包含数。
12. 任意审计导出排除清单都能在状态对账报告中看到原文白名单数量、摘要留存数量、强制排除数量、签名 payload 排除数量、缺失边界引用数和原文违规包含数。
13. 任意私有制品托管交接清单都能在状态对账报告中看到托管资产数、缺失私有库引用数、摘要不一致数、权限复核状态、留存过期数和恢复验证失败数。
14. 任意干净环境基线重建回执都能在状态对账报告中看到 runner 清洁状态、远端 checkout、私有制品恢复数、摘要不一致数、审计导出重建结果、门禁重放结果和禁推资产复核结果。
15. 任意基线证据不可变归档回执都能在状态对账报告中看到归档对象数、不可变存储引用数、留存锁对象数、legal hold 对象数、访问日志状态、删除保护状态、摘要不一致数和恢复演练结果。
16. 任意基线长期验签回执都能在状态对账报告中看到签名对象数、证书链归档数、透明日志 proof 数、signed entry timestamp、RFC3161 TSA、撤销状态、工具链锁定和长期验签摘要不一致数。
17. 任意基线运行时准入回执都能在状态对账报告中看到集群范围、命名空间覆盖数、策略引擎、策略 bundle 摘要、拒绝样例执行数、拒绝样例通过数、未签名镜像阻断、可变 tag 阻断、撤销/EOL 基线阻断和 runtime bypass 发现数。
18. 任意基线运行时准入决策总账都能在状态对账报告中看到 requestUID 覆盖率、allow/deny 数量、原始日志摘要错配数、缺失策略规则引用数、拒绝样例日志存在性和留存锁状态。
19. 任意基线连续控制监测总账都能在状态对账报告中看到关键控制覆盖数、告警规则数、open critical/high drift、证据过期数、MTTD/MTTR 和未分配告警数。
20. 任意基线独立控制保证抽样总账都能在状态对账报告中看到独立评估人、抽样方法、critical 控制样本覆盖、设计有效性、运行有效性、open critical/high findings 和 OSCAL Assessment Results 生成状态。
21. 任意基线共享责任与继承控制总账都能在状态对账报告中看到 inherited/shared/provider/domain/consumer 控制数量、无 owner 控制数、过期继承证据数、缺失消费者义务数和无效继承声明数。
22. 任意基线密码材料、密钥、证书与秘密生命周期总账都能在状态对账报告中看到密码材料覆盖数、owner 覆盖、明文秘密数、过期证书数、轮换超期数、弱算法数、缺失吊销路径数、开放泄露数和未托管签名密钥数。
23. 任意基线资产关键性、数据分类与风险分级总账都能在状态对账报告中看到资产覆盖数、无 owner 资产数、L3/L4 资产数、CIA 影响缺失数、未知数据分类数、conformance profile 错配数、关键资产低估数、互联网暴露未分类数和 AI 风险未知数。
24. 任意基线第三方与关键供应商风险总账都能在状态对账报告中看到关键供应商数、批准状态、合同控制、DPA/SLA、审计权、保证报告有效期、退出计划、集中度阈值、开放发现项、供应商事件和 POA&M 逾期状态。
25. 任意基线运营韧性与重要业务服务影响容忍总账都能在状态对账报告中看到重要业务服务数、影响容忍批准状态、BIA 新鲜度、依赖图新鲜度、场景测试覆盖率、超限次数、未拥有关键依赖、开放 critical 韧性缺口和 POA&M 逾期状态。
26. 任意基线工程质量、测试证据、缺陷与发布验证总账都能在状态对账报告中看到需求追踪覆盖、关键测试通过、覆盖率违约、flaky 测试、critical/high 缺陷、修复复测、测试环境漂移、测试数据违规和灰度/冒烟验证状态。
27. 任意基线人员能力、培训、职责履职与职责分离总账都能在状态对账报告中看到关键角色覆盖、正式任命、培训完成、专项资格、职责确认、on-call 资格、审批授权、职责分离、冲突角色、代理授权、备份人员和过期复核状态。
28. 任意基线业务结果、价值实现与组合收益总账都能在状态对账报告中看到业务目标覆盖、收益 owner、关键结果、前后基线、采用证据、收益实现、成本效率、未实现收益处置和停投/加投决策状态。
### 10.10.23 基线 EOL 退役证书
`baseline-eol-retirement-certificate.yaml` 是旧基线进入 EOL 前的最终退役证明。它不替代 `baseline-support-matrix.yaml`、
`baseline-adoption-ledger.yaml` 或 `baseline-compatibility-ledger.yaml`;它负责证明支持矩阵里的 EOL 不是纸面状态,而是已经
完成生产引用清零、迁移关闭、例外清零、证据归档和新采用阻断。
```yaml
baselineEolRetirementCertificate:
certificateId: berc-20260602-mea-v252-to-v253
retiredBaselineId: mea-v2.52-20260602
retiredDocumentVersion: V2.52
successorBaselineId: mea-v2.53-20260602
successorDocumentVersion: V2.53
owner: architecture-governance-board
issuedAt: 2026-06-02T16:30:00+08:00
eolEffectiveAt: 2026-09-01T00:00:00+08:00
inputs:
lifecycleStateMachine: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
stateReconciliation: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
enforcementPolicy: governance/control-plane/baseline-enforcement-policy.yaml
evidenceTraceGraph: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
gateExecutionReport: governance/evidence/baselines/baseline-gate-execution-report.yaml
publishTransaction: governance/evidence/baselines/baseline-publish-transaction.yaml
revocationRecord: governance/evidence/baselines/baseline-revocation-record.yaml
supportMatrix: governance/evidence/support/baseline-support-matrix.yaml
adoptionLedger: governance/evidence/adoption/baseline-adoption-ledger.yaml
compatibilityLedger: governance/evidence/compatibility/baseline-compatibility-ledger.yaml
conformanceClaims: governance/evidence/conformance/baseline-conformance-claim.yaml
exceptionLedger: governance/evidence/exceptions/baseline-exception-ledger.yaml
notificationLedger: governance/evidence/communications/baseline-notification-ledger.yaml
auditExportManifest: governance/evidence/audit-export/audit-export-manifest.yaml
runtimeInventory: runtime/inventory/baseline-usage-report.yaml
catalogInventory: catalog/reports/baseline-usage-report.yaml
gitopsInventory: infra/gitops/reports/baseline-usage-report.yaml
retirementScope:
retiredChannels:
- superseded
- security-only
- maintenance
blockedChannelsAfterEol:
- candidate
- baseline
- frozen
- production
affectedAssetClasses:
- domains
- services
- data-products
- ai-products
- platform-capabilities
- gitops-environments
productionUsage:
activeProductionReferences: 0
unknownReferences: 0
lowerThanMinimumAcceptedBaseline: 0
evidence:
catalogScanDigest: sha256:
gitopsScanDigest: sha256:
runtimeScanDigest: sha256:
conformanceClaimDigest: sha256:
migrationClosure:
totalTargets: 128
migratedTargets: 126
decommissionedTargets: 2
riskAcceptedTargets: 0
openTargets: 0
overdueTargets: 0
adoptionLedgerClosed: true
compatibilityLedgerClosed: true
exceptionClosure:
activeExceptions: 0
expiredExceptions: 0
blockingExceptions: 0
riskAcceptedExceptions: 0
exceptionLedgerClosed: true
enforcement:
newAdoptionBlocked: true
baselineEnforcementPolicyUpdated: true
runtimeAdmissionRejectsRetiredBaseline: true
platformScaffoldRejectsRetiredBaseline: true
catalogRegistrationRejectsRetiredBaseline: true
gitopsPolicyRejectsRetiredBaseline: true
releaseGateRejectsRetiredBaseline: true
runtimeDriftAlertEnabled: true
policyBundleDigest: sha256:
evidenceRetention:
archived: true
archiveLocation: governance/archive/baselines/mea-v2.52-20260602/
retainedUntil: 2031-09-01
auditExportDigest: sha256:
provenanceDigest: sha256:
signatureReceiptDigest: sha256:
rollbackPosture:
directRollbackAllowed: false
emergencyRecoveryRequiresNewBaseline: true
lastRollbackVerification: governance/evidence/rollback/baseline-rollback-verification.yaml
approvals:
- role: architecture-governance-board
decision: approve
approvedAt: 2026-06-02T16:10:00+08:00
- role: platform-lead
decision: approve
approvedAt: 2026-06-02T16:12:00+08:00
- role: security-lead
decision: approve
approvedAt: 2026-06-02T16:15:00+08:00
- role: audit-lead
decision: approve
approvedAt: 2026-06-02T16:20:00+08:00
decision:
result: retired
blockEol: false
decisionRef: governance/control-plane/release-gate-decision.yaml
reviewBoardDecisionRef: governance/evidence/baselines/baseline-review-board-decision.yaml
gates:
blockIfActiveProductionReferencesGreaterThanZero: true
blockIfUnknownReferencesGreaterThanZero: true
blockIfOpenMigrationTargetsGreaterThanZero: true
blockIfActiveExceptionsGreaterThanZero: true
blockIfAuditArchiveMissing: true
blockIfNewAdoptionNotRejectedByPolicy: true
```
退役状态只能使用以下值:
| 状态 | 含义 | 是否允许进入 EOL |
| ---- | ---- | ---------------- |
| `pending` | 退役证据仍在收集中 | 否 |
| `ready-to-retire` | 生产引用清零且等待审批 | 条件允许 |
| `retired` | 已退役、已归档、已阻断新采用 | 是 |
| `blocked` | 存在生产引用、开放迁移、活跃例外或归档缺失 | 否 |
| `archived` | 退役后证据已进入长期留存库 | 是 |
执行规则:
1. `baseline-eol-retirement-certificate.yaml` 只服务于 `superseded -> eol`,不能用于跳过 `baseline -> superseded` 或 `frozen -> superseded`。
2. 生产引用清零必须同时来自 catalog、GitOps、runtime inventory 和资产侧符合性声明,不能只依赖中央台账。
3. `openTargets`、`overdueTargets`、`activeExceptions`、`expiredExceptions` 和 `unknownReferences` 任一大于 0,必须阻断 EOL。
4. EOL 后不得允许新项目、平台脚手架、catalog 注册、GitOps 变更、runtime admission 或 release gate 继续声明退役基线;该阻断必须由 `baseline-enforcement-policy.yaml` 执行并记录。
5. 退役证书必须进入基线准入执行策略、状态对账报告、支持矩阵、发布证据包和审计导出包;不能作为一次性检查日志留在 CI 输出里。
6. 退役后的直接回滚默认禁止;确需恢复时必须生成新的 baseline ID、发布证据、状态机和风险接受记录。
可执行验收标准:
1. 任意 EOL 基线都能找到一份退役证书,证明支持矩阵、采纳总账、兼容性总账、catalog、GitOps 和 runtime 的使用状态一致。
2. 任意生产资产都不能在 EOL 后继续声明退役基线;若发现引用,基线准入执行策略、release gate、runtime admission 和 drift gate 必须阻断。
3. 任意审计人员都能看到迁移目标总数、完成数、退役数、风险接受数、开放数和逾期数。
4. 任意退役基线都能证明审计导出、provenance、签名验签回执和关键证据已经归档到长期留存位置。
5. 任意重新启用 EOL 基线的请求都必须被拒绝或转化为新基线流程,不能修改旧基线状态。
### 10.10.24 基线会审裁决记录
`baseline-review-board-decision.yaml` 是企业架构基线晋级、冻结、紧急补丁、替代和 EOL 前的独立会审裁决证据。它不替代
`baseline-readiness-scorecard.yaml`、`baseline-release-evidence.yaml` 或 `release-gate-decision.yaml`;它负责证明关键 owner
已经核验证据、表达意见、完成签署,并把反对意见、条件放行、风险接受和整改动作纳入闭环。
```yaml
baselineReviewBoardDecision:
decisionId: brbd-20260602-mea-v253-candidate-to-baseline
baselineId: mea-v2.53-20260602
documentVersion: V2.53
meetingScope: candidate-to-baseline
requestedBy: architecture-governance-board
chairedBy: chief-architect
meetingAt: 2026-06-02T17:00:00+08:00
decisionValidUntil: 2026-07-02T23:59:59+08:00
quorumPolicy:
minimumVotingRoles: 6
mandatoryRoles:
- architecture-governance-board
- platform-lead
- security-lead
- data-governance-lead
- sre-lead
- audit-lead
quorumMet: true
evidenceReviewed:
versionGovernance:
path: governance/control-plane/version-governance.yaml
digest: sha256:
result: pass
lifecycleStateMachine:
path: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
digest: sha256:
result: pass
stateReconciliation:
path: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
digest: sha256:
result: pass
enforcementPolicy:
path: governance/control-plane/baseline-enforcement-policy.yaml
digest: sha256:
result: pass
evidenceTraceGraph:
path: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
digest: sha256:
result: pass
gateExecutionReport:
path: governance/evidence/baselines/baseline-gate-execution-report.yaml
digest: sha256:
result: pass
publishTransaction:
path: governance/evidence/baselines/baseline-publish-transaction.yaml
digest: sha256:
result: pass
consumptionLock:
path: governance/evidence/conformance/baseline-consumption-lock.yaml
digest: sha256:
result: pass
revocationRecord:
path: governance/evidence/baselines/baseline-revocation-record.yaml
digest: sha256:
result: not-applicable
readinessScorecard:
path: governance/evidence/baselines/baseline-readiness-scorecard.yaml
digest: sha256:
result: pass
releaseEvidence:
path: governance/evidence/baselines/baseline-release-evidence.yaml
digest: sha256:
result: pass
exceptionLedger:
path: governance/evidence/exceptions/baseline-exception-ledger.yaml
digest: sha256:
result: pass
rollbackVerification:
path: governance/evidence/rollback/baseline-rollback-verification.yaml
digest: sha256:
result: pass
auditExport:
path: governance/evidence/audit-export/audit-export-manifest.yaml
digest: sha256:
result: pass
votes:
- role: architecture-governance-board
voter: chief-architect
decision: approve
signedAt: 2026-06-02T17:20:00+08:00
signatureDigest: sha256:
- role: platform-lead
voter: platform-lead
decision: approve
signedAt: 2026-06-02T17:22:00+08:00
signatureDigest: sha256:
- role: security-lead
voter: security-lead
decision: approve
signedAt: 2026-06-02T17:25:00+08:00
signatureDigest: sha256:
- role: data-governance-lead
voter: data-governance-lead
decision: approve
signedAt: 2026-06-02T17:27:00+08:00
signatureDigest: sha256:
- role: sre-lead
voter: sre-lead
decision: approve-with-condition
signedAt: 2026-06-02T17:30:00+08:00
conditionRefs:
- action-rollback-drill-refresh
signatureDigest: sha256:
- role: audit-lead
voter: audit-lead
decision: approve
signedAt: 2026-06-02T17:35:00+08:00
signatureDigest: sha256:
dissentingOpinions:
open: 0
closed:
- id: dissent-20260602-001
raisedBy: finops-owner
concern: AI cost allocation evidence expires within 14 days
disposition: converted-to-required-action
closedAt: 2026-06-02T17:18:00+08:00
requiredActions:
- id: action-rollback-drill-refresh
owner: sre-lead
dueAt: 2026-06-16T23:59:59+08:00
action: refresh rollback drill evidence before frozen promotion
blockingFor:
- baseline-to-frozen
evidenceRequired: governance/evidence/rollback/baseline-rollback-verification.yaml
status: open
riskAcceptance:
required: false
acceptedBy: null
poamRefs: []
finalDecision:
result: approve-baseline
canPromoteToBaseline: true
canPromoteToFrozen: false
blockReasons: []
conditionRefs:
- action-rollback-drill-refresh
releaseGateDecision: governance/control-plane/release-gate-decision.yaml
recordedAt: 2026-06-02T17:40:00+08:00
```
会审裁决结果只能使用以下值:
| 结果 | 含义 | 是否允许晋级 |
| ---- | ---- | ------------ |
| `approve-baseline` | 同意进入 baseline | 是 |
| `approve-frozen` | 同意进入 frozen | 是 |
| `approve-quarantine` | 同意隔离基线 | 只允许进入 quarantined |
| `approve-revocation` | 同意撤销基线 | 只允许进入 revoked |
| `approve-with-condition` | 条件同意,必须有动作、owner 和到期日 | 视阻断范围而定 |
| `defer` | 暂缓,等待补证或复审 | 否 |
| `reject` | 拒绝晋级 | 否 |
| `emergency-approve` | 紧急补丁临时同意 | 仅限紧急通道 |
执行规则:
1. `candidate -> baseline`、`baseline -> frozen`、`baseline -> emergency-patch`、`baseline/frozen -> superseded`、`baseline/frozen -> quarantined`、`quarantined -> revoked` 和 `superseded -> eol` 前必须形成会审裁决记录。
2. 强制角色未投票、`quorumMet=false`、开放反对意见大于 0、基线准入执行策略未执行、基线消费锁定文件未核验、必需证据核验失败或裁决过期,必须阻断晋级。
3. `approve-with-condition` 必须列出 `requiredActions`、owner、到期时间、阻断范围和补证路径;没有这些字段时不得放行。
4. 任何反对意见不得只停留在会议纪要中,必须进入 `dissentingOpinions`,并关闭、转风险接受、转 POA&M 或转必需动作。
5. 会审裁决摘要必须写入 `baseline-release-evidence.yaml`、基线准入执行策略、基线消费锁定文件、状态对账报告和审计导出包;不能只作为人工会议记录保存。
6. 会审裁决超过 `decisionValidUntil` 后自动失效,必须重新核验证据并重新签署。
可执行验收标准:
1. 任意基线晋级都能找到会审裁决记录,证明参与角色、投票、签名、证据核验和最终裁决。
2. 任意条件放行都能找到 owner、到期时间、阻断范围和补证路径。
3. 任意反对意见都能看到提出人、关注点、处置方式和关闭证据。
4. 任意审计人员都能判断会审结论是否仍在有效期内,以及是否足以支持 baseline、frozen、emergency patch、superseded 或 EOL。
5. 任意会审裁决和发布证据包的 baseline ID、文档版本、source commit、release tag 和关键证据摘要必须一致。
6. 任意会审裁决都能证明最低基线、撤销/EOL、资产声明和例外到期已经通过准入策略校验。
### 10.10.25 基线证据追踪图
`baseline-evidence-trace-graph.yaml` 是企业架构基线的跨证据引用图。它不替代状态对账、审计导出或发布证据包;它负责回答:
“哪些证据节点存在、各节点摘要是什么、谁依赖谁、哪些下游已经消费、是否有旧摘要、断边、孤儿证据或未进入门禁的关键证据”。
```yaml
baselineEvidenceTraceGraph:
graphId: betg-20260602-mea-v253
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: architecture-governance-board
generatedAt: 2026-06-02T18:10:00+08:00
graphDigest:
algorithm: sha256
digestScope: exclude-self-digest-and-signature
value: sha256:
rootFacts:
releaseChannel: candidate
lifecycleState: candidate
sourceCommit:
releaseTag: architecture/v2.53-candidate
tagSignatureVerified: true
nodes:
- id: baseline-evidence-trace-graph
type: trace-graph
path: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
digest: sha256:
producer: architecture-governance-board
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
consumedBy:
- baseline-release-evidence
- audit-export-manifest
- audit-export-provenance
- id: version-governance
type: control-plane
path: governance/control-plane/version-governance.yaml
digest: sha256:
producer: architecture-governance-board
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
freshness:
generatedAt: 2026-06-02T17:45:00+08:00
maxAge: P30D
expired: false
consumedBy:
- baseline-release-evidence
- baseline-state-reconciliation-report
- audit-export-manifest
- id: baseline-lifecycle-state-machine
type: lifecycle
path: governance/evidence/baselines/baseline-lifecycle-state-machine.yaml
digest: sha256:
producer: architecture-governance-board
status: present
consumedBy:
- baseline-state-reconciliation-report
- baseline-release-evidence
- id: baseline-release-evidence
type: release-evidence
path: governance/evidence/baselines/baseline-release-evidence.yaml
digest: sha256:
producer: architecture-governance-board
requiredFor:
- candidate-to-baseline
status: present
consumedBy:
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- id: baseline-gate-execution-report
type: gate-execution
path: governance/evidence/baselines/baseline-gate-execution-report.yaml
digest: sha256:
producer: governance-platform
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
consumedBy:
- baseline-release-evidence
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- id: baseline-gate-negative-test-suite
type: gate-negative-test-suite
path: governance/evidence/baselines/baseline-gate-negative-test-suite.yaml
digest: sha256:
producer: governance-platform
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
consumedBy:
- baseline-gate-execution-report
- baseline-release-evidence
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- id: baseline-publish-transaction
type: publish-transaction
path: governance/evidence/baselines/baseline-publish-transaction.yaml
digest: sha256:
producer: release-engineering
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
consumedBy:
- baseline-release-evidence
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- id: baseline-enforcement-policy
type: admission-policy
path: governance/control-plane/baseline-enforcement-policy.yaml
digest: sha256:
producer: governance-platform
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- id: baseline-consumption-lock
type: consumption-lock
path: governance/evidence/conformance/baseline-consumption-lock.yaml
digest: sha256:
producer: asset-owner
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
freshness:
generatedAt: 2026-06-02T17:58:00+08:00
maxAge: P30D
expired: false
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- baseline-adoption-ledger
- audit-export-manifest
- id: baseline-migration-work-order
type: migration-work-order
path: governance/evidence/migrations/baseline-migration-work-order.yaml
digest: sha256:
producer: asset-owner
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
freshness:
generatedAt: 2026-06-02T18:05:00+08:00
maxAge: P30D
expired: false
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- baseline-adoption-ledger
- audit-export-manifest
- id: baseline-migration-execution-receipt
type: migration-execution-receipt
path: governance/evidence/migrations/baseline-migration-execution-receipt.yaml
digest: sha256:
producer: governance-platform
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
freshness:
generatedAt: 2026-06-02T18:08:00+08:00
maxAge: P30D
expired: false
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- baseline-adoption-ledger
- audit-export-manifest
- id: baseline-revocation-record
type: revocation-record
path: governance/evidence/baselines/baseline-revocation-record.yaml
digest: sha256:
producer: architecture-governance-board
requiredFor:
- baseline-to-frozen
- baseline-to-quarantined
- frozen-to-quarantined
- quarantined-to-revoked
status: not-applicable
consumedBy:
- baseline-release-evidence
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- id: baseline-review-board-decision
type: review-decision
path: governance/evidence/baselines/baseline-review-board-decision.yaml
digest: sha256:
producer: architecture-governance-board
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-state-reconciliation-report
- audit-export-manifest
- id: baseline-state-reconciliation-report
type: reconciliation
path: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
digest: sha256:
producer: architecture-governance-board
status: present
consumedBy:
- baseline-release-evidence
- release-gate-decision
- id: baseline-readiness-scorecard
type: readiness
path: governance/evidence/baselines/baseline-readiness-scorecard.yaml
digest: sha256:
producer: architecture-governance-board
status: present
consumedBy:
- baseline-release-evidence
- baseline-review-board-decision
- id: baseline-artifact-inventory
type: artifact-inventory
path: governance/evidence/baselines/baseline-artifact-inventory.yaml
digest: sha256:
producer: architecture-governance-board
status: present
consumedBy:
- baseline-release-evidence
- audit-export-manifest
- id: baseline-local-artifact-boundary
type: local-artifact-boundary
path: governance/evidence/baselines/baseline-local-artifact-boundary.yaml
digest: sha256:
producer: architecture-governance-board
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- id: audit-export-exclusion-manifest
type: audit-export-exclusion
path: governance/evidence/audit-export/audit-export-exclusion-manifest.yaml
digest: sha256:
producer: governance-platform
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- audit-export-provenance
- audit-export-signature-receipt
- id: private-artifact-escrow-manifest
type: private-artifact-escrow
path: governance/evidence/baselines/private-artifact-escrow-manifest.yaml
digest: sha256:
producer: architecture-governance-board
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- audit-export-provenance
- audit-export-signature-receipt
- id: baseline-clean-room-reconstruction-receipt
type: clean-room-reconstruction
path: governance/evidence/baselines/baseline-clean-room-reconstruction-receipt.yaml
digest: sha256:
producer: governance-platform
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- audit-export-provenance
- audit-export-signature-receipt
- id: baseline-evidence-archive-receipt
type: immutable-evidence-archive
path: governance/evidence/baselines/baseline-evidence-archive-receipt.yaml
digest: sha256:
producer: governance-platform
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- audit-export-provenance
- audit-export-signature-receipt
- id: baseline-signature-ltv-receipt
type: long-term-signature-validation
path: governance/evidence/baselines/baseline-signature-ltv-receipt.yaml
digest: sha256:
producer: security-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- audit-export-provenance
- audit-export-signature-receipt
- baseline-evidence-archive-receipt
- id: baseline-runtime-admission-receipt
type: runtime-admission
path: governance/evidence/baselines/baseline-runtime-admission-receipt.yaml
digest: sha256:
producer: governance-platform
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-runtime-admission-decision-ledger
type: runtime-admission-decision-ledger
path: governance/evidence/baselines/baseline-runtime-admission-decision-ledger.yaml
digest: sha256:
producer: governance-platform
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-runtime-admission-receipt
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-continuous-control-monitoring-ledger
type: continuous-control-monitoring
path: governance/evidence/baselines/baseline-continuous-control-monitoring-ledger.yaml
digest: sha256:
producer: governance-platform
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-control-assurance-sampling-ledger
type: control-assurance-sampling
path: governance/evidence/baselines/baseline-control-assurance-sampling-ledger.yaml
digest: sha256:
producer: independent-assurance-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-control-inheritance-ledger
type: control-inheritance
path: governance/evidence/baselines/baseline-control-inheritance-ledger.yaml
digest: sha256:
producer: architecture-governance-board
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-data-residency-transfer-ledger
type: data-residency-transfer
path: governance/evidence/baselines/baseline-data-residency-transfer-ledger.yaml
digest: sha256:
producer: privacy-governance-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-third-party-risk-ledger
type: third-party-risk
path: governance/evidence/baselines/baseline-third-party-risk-ledger.yaml
digest: sha256:
producer: third-party-risk-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-operational-resilience-ledger
type: operational-resilience
path: governance/evidence/baselines/baseline-operational-resilience-ledger.yaml
digest: sha256:
producer: operational-resilience-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-threat-model-attack-surface-risk-ledger
type: threat-model-attack-surface-risk
path: governance/evidence/baselines/baseline-threat-model-attack-surface-risk-ledger.yaml
digest: sha256:
producer: application-security-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-vulnerability-exposure-remediation-ledger
type: vulnerability-exposure-remediation
path: governance/evidence/baselines/baseline-vulnerability-exposure-remediation-ledger.yaml
digest: sha256:
producer: security-vulnerability-management-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-secure-configuration-posture-drift-ledger
type: secure-configuration-posture-drift
path: governance/evidence/baselines/baseline-secure-configuration-posture-drift-ledger.yaml
digest: sha256:
producer: platform-security-posture-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-production-change-release-ledger
type: production-change-release
path: governance/evidence/baselines/baseline-production-change-release-ledger.yaml
digest: sha256:
producer: release-engineering
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-incident-problem-corrective-action-ledger
type: incident-problem-corrective-action
path: governance/evidence/baselines/baseline-incident-problem-corrective-action-ledger.yaml
digest: sha256:
producer: sre-platform-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-data-product-quality-contract-observability-ledger
type: data-product-quality-contract-observability
path: governance/evidence/baselines/baseline-data-product-quality-contract-observability-ledger.yaml
digest: sha256:
producer: data-platform-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-engineering-quality-test-release-verification-ledger
type: engineering-quality-test-release-verification
path: governance/evidence/baselines/baseline-engineering-quality-test-release-verification-ledger.yaml
digest: sha256:
producer: quality-engineering-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-workforce-competency-training-duty-segregation-ledger
type: workforce-competency-training-duty-segregation
path: governance/evidence/baselines/baseline-workforce-competency-training-duty-segregation-ledger.yaml
digest: sha256:
producer: people-operations-governance-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-business-outcome-value-realization-portfolio-ledger
type: business-outcome-value-realization-portfolio
path: governance/evidence/baselines/baseline-business-outcome-value-realization-portfolio-ledger.yaml
digest: sha256:
producer: portfolio-governance-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-value-stream-journey-process-ledger
type: value-stream-journey-process
path: governance/evidence/baselines/baseline-value-stream-journey-process-ledger.yaml
digest: sha256:
producer: business-architecture-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-architecture-view-runtime-topology-dependency-ledger
type: architecture-view-runtime-topology-dependency
path: governance/evidence/baselines/baseline-architecture-view-runtime-topology-dependency-ledger.yaml
digest: sha256:
producer: enterprise-architecture-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-quality-attribute-architecture-driver-tradeoff-ledger
type: quality-attribute-architecture-driver-tradeoff
path: governance/evidence/baselines/baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml
digest: sha256:
producer: enterprise-architecture-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-architecture-principle-constraint-exception-ledger
type: architecture-principle-constraint-exception
path: governance/evidence/baselines/baseline-architecture-principle-constraint-exception-ledger.yaml
digest: sha256:
producer: enterprise-architecture-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-version-policy-release-control-ledger
type: version-policy-release-control
path: governance/evidence/baselines/baseline-version-policy-release-control-ledger.yaml
digest: sha256:
producer: release-engineering
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-emergency-patch
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-capacity-performance-cost-efficiency-ledger
type: capacity-performance-cost-efficiency
path: governance/evidence/baselines/baseline-capacity-performance-cost-efficiency-ledger.yaml
digest: sha256:
producer: sre-finops-platform-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-service-reliability-slo-error-budget-observability-ledger
type: service-reliability-slo-error-budget-observability
path: governance/evidence/baselines/baseline-service-reliability-slo-error-budget-observability-ledger.yaml
digest: sha256:
producer: sre-platform-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-backup-restore-disaster-recovery-ledger
type: backup-restore-disaster-recovery
path: governance/evidence/baselines/baseline-backup-restore-disaster-recovery-ledger.yaml
digest: sha256:
producer: sre-platform-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-regulatory-obligation-ledger
type: regulatory-obligation
path: governance/evidence/baselines/baseline-regulatory-obligation-ledger.yaml
digest: sha256:
producer: compliance-governance-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-cryptographic-secrets-key-certificate-ledger
type: cryptographic-secrets-key-certificate
path: governance/evidence/baselines/baseline-cryptographic-secrets-key-certificate-ledger.yaml
digest: sha256:
producer: security-cryptography-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-asset-criticality-classification-ledger
type: asset-criticality-classification
path: governance/evidence/baselines/baseline-asset-criticality-classification-ledger.yaml
digest: sha256:
producer: architecture-governance-board
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-identity-entitlement-access-ledger
type: identity-entitlement-access
path: governance/evidence/baselines/baseline-identity-entitlement-access-ledger.yaml
digest: sha256:
producer: security-identity-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-processing-activity-inventory-ledger
type: processing-activity-inventory
path: governance/evidence/baselines/baseline-processing-activity-inventory-ledger.yaml
digest: sha256:
producer: privacy-governance-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-privacy-rights-consent-ledger
type: privacy-rights-consent
path: governance/evidence/baselines/baseline-privacy-rights-consent-ledger.yaml
digest: sha256:
producer: privacy-governance-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-records-retention-legal-hold-ledger
type: records-retention-legal-hold
path: governance/evidence/baselines/baseline-records-retention-legal-hold-ledger.yaml
digest: sha256:
producer: records-governance-team
requiredFor:
- candidate-to-baseline
- baseline-to-frozen
- baseline-to-quarantined
- superseded-to-eol
status: present
consumedBy:
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-review-board-decision
- baseline-state-reconciliation-report
- audit-export-manifest
- baseline-evidence-archive-receipt
- id: baseline-verification-lock
type: verification
path: governance/evidence/verification/baseline-verification-lock.yaml
digest: sha256:
producer: platform-team
status: present
consumedBy:
- baseline-release-evidence
- release-gate-decision
- id: baseline-exception-ledger
type: exception-ledger
path: governance/evidence/exceptions/baseline-exception-ledger.yaml
digest: sha256:
producer: governance-platform
status: present
consumedBy:
- baseline-release-evidence
- baseline-readiness-scorecard
- id: baseline-notification-ledger
type: notification-ledger
path: governance/evidence/communications/baseline-notification-ledger.yaml
digest: sha256:
producer: governance-platform
status: present
consumedBy:
- baseline-readiness-scorecard
- release-gate-decision
- id: baseline-rollback-verification
type: rollback-verification
path: governance/evidence/rollback/baseline-rollback-verification.yaml
digest: sha256:
producer: sre-team
status: present
consumedBy:
- baseline-release-evidence
- baseline-review-board-decision
- id: audit-export-manifest
type: audit-export
path: governance/evidence/audit-export/audit-export-manifest.yaml
digest: sha256:
producer: governance-platform
status: present
consumedBy:
- audit-export-provenance
- audit-export-signature-receipt
- id: audit-export-provenance
type: provenance-statement
path: governance/evidence/audit-export/audit-export-provenance.intoto.jsonl
digest: sha256:
producer: governance-platform
status: present
consumedBy:
- audit-export-signature-receipt
- baseline-review-board-decision
- id: audit-export-signature-receipt
type: signature-receipt
path: governance/evidence/audit-export/audit-export-signature-receipt.yaml
digest: sha256:
producer: security-team
status: present
consumedBy:
- baseline-review-board-decision
edges:
- from: baseline-release-evidence
to: version-governance
relation: binds-baseline-identity
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-evidence-trace-graph
relation: records-non-circular-graph-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-gate-execution-report
relation: records-gate-execution-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-publish-transaction
relation: records-publish-transaction-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-enforcement-policy
relation: records-admission-policy-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-consumption-lock
relation: records-consumption-lock-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-migration-work-order
relation: records-migration-work-order-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-migration-execution-receipt
relation: records-migration-execution-receipt-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-local-artifact-boundary
relation: records-local-artifact-boundary-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: audit-export-exclusion-manifest
relation: records-audit-export-exclusion-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: private-artifact-escrow-manifest
relation: records-private-artifact-escrow-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-clean-room-reconstruction-receipt
relation: records-clean-room-reconstruction-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-evidence-archive-receipt
relation: records-evidence-archive-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-signature-ltv-receipt
relation: records-signature-ltv-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-runtime-admission-receipt
relation: records-runtime-admission-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-runtime-admission-decision-ledger
relation: records-runtime-admission-decision-ledger-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-continuous-control-monitoring-ledger
relation: records-continuous-control-monitoring-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-control-assurance-sampling-ledger
relation: records-control-assurance-sampling-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-control-inheritance-ledger
relation: records-control-inheritance-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-identity-entitlement-access-ledger
relation: records-identity-entitlement-access-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-processing-activity-inventory-ledger
relation: records-processing-activity-inventory-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-privacy-rights-consent-ledger
relation: records-privacy-rights-consent-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-data-residency-transfer-ledger
relation: records-data-residency-transfer-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-third-party-risk-ledger
relation: records-third-party-risk-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-operational-resilience-ledger
relation: records-operational-resilience-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-data-product-quality-contract-observability-ledger
relation: records-data-product-quality-contract-observability-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-engineering-quality-test-release-verification-ledger
relation: records-engineering-quality-test-release-verification-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-workforce-competency-training-duty-segregation-ledger
relation: records-workforce-competency-training-duty-segregation-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-threat-model-attack-surface-risk-ledger
relation: records-threat-model-attack-surface-risk-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-vulnerability-exposure-remediation-ledger
relation: records-vulnerability-exposure-remediation-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-production-change-release-ledger
relation: records-production-change-release-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-incident-problem-corrective-action-ledger
relation: records-incident-problem-corrective-action-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-capacity-performance-cost-efficiency-ledger
relation: records-capacity-performance-cost-efficiency-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-service-reliability-slo-error-budget-observability-ledger
relation: records-service-reliability-slo-error-budget-observability-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-backup-restore-disaster-recovery-ledger
relation: records-backup-restore-disaster-recovery-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-regulatory-obligation-ledger
relation: records-regulatory-obligation-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-cryptographic-secrets-key-certificate-ledger
relation: records-cryptographic-secrets-key-certificate-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-asset-criticality-classification-ledger
relation: records-asset-criticality-classification-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-records-retention-legal-hold-ledger
relation: records-retention-legal-hold-digest
digestReferenceMatches: true
blocking: true
- from: baseline-release-evidence
to: baseline-revocation-record
relation: records-revocation-disposition
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-release-evidence
relation: reviews
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-gate-execution-report
relation: reviews-gate-execution
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-publish-transaction
relation: reviews-publish-transaction
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-enforcement-policy
relation: reviews-admission-policy
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-consumption-lock
relation: reviews-consumption-lock
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-migration-work-order
relation: reviews-migration-work-order
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-migration-execution-receipt
relation: reviews-migration-execution-receipt
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-local-artifact-boundary
relation: reviews-local-artifact-boundary
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: audit-export-exclusion-manifest
relation: reviews-audit-export-exclusion
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: private-artifact-escrow-manifest
relation: reviews-private-artifact-escrow
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-clean-room-reconstruction-receipt
relation: reviews-clean-room-reconstruction
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-evidence-archive-receipt
relation: reviews-evidence-archive
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-signature-ltv-receipt
relation: reviews-signature-ltv
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-runtime-admission-receipt
relation: reviews-runtime-admission
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-runtime-admission-decision-ledger
relation: reviews-runtime-admission-decisions
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-continuous-control-monitoring-ledger
relation: reviews-continuous-control-monitoring
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-control-assurance-sampling-ledger
relation: reviews-control-assurance-sampling
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-control-inheritance-ledger
relation: reviews-control-inheritance
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-data-residency-transfer-ledger
relation: reviews-data-residency-transfer
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-third-party-risk-ledger
relation: reviews-third-party-risk
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-operational-resilience-ledger
relation: reviews-operational-resilience
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-threat-model-attack-surface-risk-ledger
relation: reviews-threat-model-attack-surface-risk
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-vulnerability-exposure-remediation-ledger
relation: reviews-vulnerability-exposure-remediation
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-capacity-performance-cost-efficiency-ledger
relation: reviews-capacity-performance-cost-efficiency
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-service-reliability-slo-error-budget-observability-ledger
relation: reviews-service-reliability-slo-error-budget-observability
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-backup-restore-disaster-recovery-ledger
relation: reviews-backup-restore-disaster-recovery
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-regulatory-obligation-ledger
relation: reviews-regulatory-obligation-traceability
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-asset-criticality-classification-ledger
relation: reviews-asset-criticality-classification
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-identity-entitlement-access-ledger
relation: reviews-identity-entitlement-access
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-processing-activity-inventory-ledger
relation: reviews-processing-activity-inventory
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-privacy-rights-consent-ledger
relation: reviews-privacy-rights-consent
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-records-retention-legal-hold-ledger
relation: reviews-records-retention-legal-hold
digestReferenceMatches: true
blocking: true
- from: baseline-review-board-decision
to: baseline-revocation-record
relation: reviews-revocation-disposition
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-review-board-decision
relation: reconciles-decision-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-gate-execution-report
relation: reconciles-gate-execution-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-publish-transaction
relation: reconciles-publish-transaction-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-enforcement-policy
relation: reconciles-admission-policy-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-consumption-lock
relation: reconciles-consumption-lock-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-migration-work-order
relation: reconciles-migration-work-order-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-migration-execution-receipt
relation: reconciles-migration-execution-receipt-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-local-artifact-boundary
relation: reconciles-local-artifact-boundary-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: audit-export-exclusion-manifest
relation: reconciles-audit-export-exclusion-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: private-artifact-escrow-manifest
relation: reconciles-private-artifact-escrow-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-clean-room-reconstruction-receipt
relation: reconciles-clean-room-reconstruction-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-evidence-archive-receipt
relation: reconciles-evidence-archive-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-signature-ltv-receipt
relation: reconciles-signature-ltv-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-runtime-admission-receipt
relation: reconciles-runtime-admission-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-runtime-admission-decision-ledger
relation: reconciles-runtime-admission-decision-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-continuous-control-monitoring-ledger
relation: reconciles-continuous-control-monitoring-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-control-assurance-sampling-ledger
relation: reconciles-control-assurance-sampling-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-control-inheritance-ledger
relation: reconciles-control-inheritance-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-identity-entitlement-access-ledger
relation: reconciles-identity-entitlement-access-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-processing-activity-inventory-ledger
relation: reconciles-processing-activity-inventory-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-privacy-rights-consent-ledger
relation: reconciles-privacy-rights-consent-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-data-residency-transfer-ledger
relation: reconciles-data-residency-transfer-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-third-party-risk-ledger
relation: reconciles-third-party-risk-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-operational-resilience-ledger
relation: reconciles-operational-resilience-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-capacity-performance-cost-efficiency-ledger
relation: reconciles-capacity-performance-cost-efficiency-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-service-reliability-slo-error-budget-observability-ledger
relation: reconciles-service-reliability-slo-error-budget-observability-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-backup-restore-disaster-recovery-ledger
relation: reconciles-backup-restore-disaster-recovery-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-regulatory-obligation-ledger
relation: reconciles-regulatory-obligation-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-asset-criticality-classification-ledger
relation: reconciles-asset-criticality-classification-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-records-retention-legal-hold-ledger
relation: reconciles-records-retention-legal-hold-state
digestReferenceMatches: true
blocking: true
- from: baseline-state-reconciliation-report
to: baseline-revocation-record
relation: reconciles-revocation-state
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-release-evidence
relation: exports
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-consumption-lock
relation: exports-consumption-lock
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-migration-work-order
relation: exports-migration-work-order
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-migration-execution-receipt
relation: exports-migration-execution-receipt
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-local-artifact-boundary
relation: exports-local-artifact-boundary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: audit-export-exclusion-manifest
relation: exports-audit-export-exclusion
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: private-artifact-escrow-manifest
relation: exports-private-artifact-escrow-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-clean-room-reconstruction-receipt
relation: exports-clean-room-reconstruction-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-evidence-archive-receipt
relation: exports-evidence-archive-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-signature-ltv-receipt
relation: exports-signature-ltv-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-runtime-admission-receipt
relation: exports-runtime-admission-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-runtime-admission-decision-ledger
relation: exports-runtime-admission-decision-ledger-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-continuous-control-monitoring-ledger
relation: exports-continuous-control-monitoring-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-control-assurance-sampling-ledger
relation: exports-control-assurance-sampling-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-control-inheritance-ledger
relation: exports-control-inheritance-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-data-residency-transfer-ledger
relation: exports-data-residency-transfer-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-third-party-risk-ledger
relation: exports-third-party-risk-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-operational-resilience-ledger
relation: exports-operational-resilience-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-engineering-quality-test-release-verification-ledger
relation: exports-engineering-quality-test-release-verification-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-workforce-competency-training-duty-segregation-ledger
relation: exports-workforce-competency-training-duty-segregation-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-capacity-performance-cost-efficiency-ledger
relation: exports-capacity-performance-cost-efficiency-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-service-reliability-slo-error-budget-observability-ledger
relation: exports-service-reliability-slo-error-budget-observability-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-backup-restore-disaster-recovery-ledger
relation: exports-backup-restore-disaster-recovery-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-regulatory-obligation-ledger
relation: exports-regulatory-obligation-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-asset-criticality-classification-ledger
relation: exports-asset-criticality-classification-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-identity-entitlement-access-ledger
relation: exports-identity-entitlement-access-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-processing-activity-inventory-ledger
relation: exports-processing-activity-inventory-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-privacy-rights-consent-ledger
relation: exports-privacy-rights-consent-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-manifest
to: baseline-records-retention-legal-hold-ledger
relation: exports-records-retention-legal-hold-summary
digestReferenceMatches: true
blocking: true
- from: audit-export-provenance
to: audit-export-manifest
relation: records-audit-export-subject
digestReferenceMatches: true
blocking: true
- from: audit-export-provenance
to: audit-export-exclusion-manifest
relation: records-exclusion-policy-digest
digestReferenceMatches: true
blocking: true
- from: audit-export-provenance
to: private-artifact-escrow-manifest
relation: records-private-escrow-digest
digestReferenceMatches: true
blocking: true
- from: audit-export-provenance
to: baseline-clean-room-reconstruction-receipt
relation: records-clean-room-reconstruction-digest
digestReferenceMatches: true
blocking: true
- from: audit-export-provenance
to: baseline-evidence-archive-receipt
relation: records-evidence-archive-digest
digestReferenceMatches: true
blocking: true
- from: audit-export-provenance
to: baseline-signature-ltv-receipt
relation: records-signature-ltv-digest
digestReferenceMatches: true
blocking: true
- from: audit-export-signature-receipt
to: audit-export-provenance
relation: verifies-provenance-bundle
digestReferenceMatches: true
blocking: true
- from: audit-export-signature-receipt
to: audit-export-exclusion-manifest
relation: verifies-signature-payload-exclusions
digestReferenceMatches: true
blocking: true
- from: audit-export-signature-receipt
to: private-artifact-escrow-manifest
relation: verifies-private-escrow-summary-signed
digestReferenceMatches: true
blocking: true
- from: audit-export-signature-receipt
to: baseline-clean-room-reconstruction-receipt
relation: verifies-clean-room-reconstruction-summary-signed
digestReferenceMatches: true
blocking: true
- from: audit-export-signature-receipt
to: baseline-evidence-archive-receipt
relation: verifies-evidence-archive-summary-signed
digestReferenceMatches: true
blocking: true
- from: audit-export-signature-receipt
to: baseline-signature-ltv-receipt
relation: feeds-long-term-validation
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-signature-ltv-receipt
relation: archives-signature-ltv-materials
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-engineering-quality-test-release-verification-ledger
relation: archives-engineering-quality-test-release-verification-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-workforce-competency-training-duty-segregation-ledger
relation: archives-workforce-competency-training-duty-segregation-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-runtime-admission-receipt
relation: archives-runtime-admission-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-runtime-admission-decision-ledger
relation: archives-runtime-admission-decision-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-continuous-control-monitoring-ledger
relation: archives-continuous-control-monitoring-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-control-assurance-sampling-ledger
relation: archives-control-assurance-sampling-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-control-inheritance-ledger
relation: archives-control-inheritance-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-data-residency-transfer-ledger
relation: archives-data-residency-transfer-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-third-party-risk-ledger
relation: archives-third-party-risk-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-operational-resilience-ledger
relation: archives-operational-resilience-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-threat-model-attack-surface-risk-ledger
relation: archives-threat-model-attack-surface-risk-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-vulnerability-exposure-remediation-ledger
relation: archives-vulnerability-exposure-remediation-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-capacity-performance-cost-efficiency-ledger
relation: archives-capacity-performance-cost-efficiency-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-service-reliability-slo-error-budget-observability-ledger
relation: archives-service-reliability-slo-error-budget-observability-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-backup-restore-disaster-recovery-ledger
relation: archives-backup-restore-disaster-recovery-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-regulatory-obligation-ledger
relation: archives-regulatory-obligation-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-cryptographic-secrets-key-certificate-ledger
relation: archives-cryptographic-secrets-key-certificate-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-asset-criticality-classification-ledger
relation: archives-asset-criticality-classification-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-identity-entitlement-access-ledger
relation: archives-identity-entitlement-access-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-processing-activity-inventory-ledger
relation: archives-processing-activity-inventory-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-privacy-rights-consent-ledger
relation: archives-privacy-rights-consent-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-records-retention-legal-hold-ledger
relation: archives-records-retention-legal-hold-evidence
digestReferenceMatches: true
blocking: true
- from: baseline-evidence-archive-receipt
to: baseline-architecture-principle-constraint-exception-ledger
relation: archives-architecture-principle-constraint-exception-evidence
digestReferenceMatches: true
blocking: true
coverage:
requiredTransitions:
candidate-to-baseline:
requiredNodes:
- baseline-evidence-trace-graph
- version-governance
- baseline-lifecycle-state-machine
- baseline-state-reconciliation-report
- baseline-release-evidence
- baseline-gate-execution-report
- baseline-gate-negative-test-suite
- baseline-publish-transaction
- baseline-enforcement-policy
- baseline-consumption-lock
- baseline-migration-work-order
- baseline-migration-execution-receipt
- baseline-local-artifact-boundary
- audit-export-exclusion-manifest
- private-artifact-escrow-manifest
- baseline-clean-room-reconstruction-receipt
- baseline-evidence-archive-receipt
- baseline-signature-ltv-receipt
- baseline-runtime-admission-receipt
- baseline-runtime-admission-decision-ledger
- baseline-continuous-control-monitoring-ledger
- baseline-control-assurance-sampling-ledger
- baseline-control-inheritance-ledger
- baseline-data-residency-transfer-ledger
- baseline-third-party-risk-ledger
- baseline-operational-resilience-ledger
- baseline-data-product-quality-contract-observability-ledger
- baseline-engineering-quality-test-release-verification-ledger
- baseline-workforce-competency-training-duty-segregation-ledger
- baseline-threat-model-attack-surface-risk-ledger
- baseline-vulnerability-exposure-remediation-ledger
- baseline-capacity-performance-cost-efficiency-ledger
- baseline-service-reliability-slo-error-budget-observability-ledger
- baseline-backup-restore-disaster-recovery-ledger
- baseline-regulatory-obligation-ledger
- baseline-cryptographic-secrets-key-certificate-ledger
- baseline-asset-criticality-classification-ledger
- baseline-identity-entitlement-access-ledger
- baseline-processing-activity-inventory-ledger
- baseline-privacy-rights-consent-ledger
- baseline-records-retention-legal-hold-ledger
- baseline-architecture-principle-constraint-exception-ledger
- baseline-readiness-scorecard
- baseline-artifact-inventory
- baseline-verification-lock
- baseline-exception-ledger
- baseline-review-board-decision
- baseline-rollback-verification
- audit-export-manifest
result: pass
baseline-to-frozen:
requiredNodes:
- baseline-evidence-trace-graph
- baseline-gate-execution-report
- baseline-gate-negative-test-suite
- baseline-publish-transaction
- baseline-enforcement-policy
- baseline-consumption-lock
- baseline-migration-work-order
- baseline-migration-execution-receipt
- baseline-local-artifact-boundary
- audit-export-exclusion-manifest
- private-artifact-escrow-manifest
- baseline-clean-room-reconstruction-receipt
- baseline-evidence-archive-receipt
- baseline-signature-ltv-receipt
- baseline-runtime-admission-receipt
- baseline-runtime-admission-decision-ledger
- baseline-continuous-control-monitoring-ledger
- baseline-control-assurance-sampling-ledger
- baseline-control-inheritance-ledger
- baseline-data-residency-transfer-ledger
- baseline-third-party-risk-ledger
- baseline-operational-resilience-ledger
- baseline-data-product-quality-contract-observability-ledger
- baseline-engineering-quality-test-release-verification-ledger
- baseline-workforce-competency-training-duty-segregation-ledger
- baseline-threat-model-attack-surface-risk-ledger
- baseline-vulnerability-exposure-remediation-ledger
- baseline-capacity-performance-cost-efficiency-ledger
- baseline-service-reliability-slo-error-budget-observability-ledger
- baseline-backup-restore-disaster-recovery-ledger
- baseline-regulatory-obligation-ledger
- baseline-cryptographic-secrets-key-certificate-ledger
- baseline-asset-criticality-classification-ledger
- baseline-identity-entitlement-access-ledger
- baseline-processing-activity-inventory-ledger
- baseline-privacy-rights-consent-ledger
- baseline-records-retention-legal-hold-ledger
- baseline-architecture-principle-constraint-exception-ledger
- baseline-revocation-record
- baseline-readiness-scorecard
- baseline-notification-ledger
- baseline-exception-ledger
- baseline-review-board-decision
- baseline-rollback-verification
- audit-export-signature-receipt
result: not-ready
baseline-to-quarantined:
requiredNodes:
- baseline-evidence-trace-graph
- baseline-enforcement-policy
- baseline-revocation-record
- baseline-state-reconciliation-report
- baseline-review-board-decision
- baseline-notification-ledger
- audit-export-manifest
result: not-applicable
frozen-to-quarantined:
requiredNodes:
- baseline-evidence-trace-graph
- baseline-enforcement-policy
- baseline-revocation-record
- baseline-state-reconciliation-report
- baseline-review-board-decision
- baseline-notification-ledger
- audit-export-manifest
result: not-applicable
quarantined-to-revoked:
requiredNodes:
- baseline-evidence-trace-graph
- baseline-enforcement-policy
- baseline-revocation-record
- baseline-state-reconciliation-report
- baseline-review-board-decision
- baseline-rollback-verification
- audit-export-manifest
result: not-applicable
invariants:
requiredNodesPresent: true
noDanglingEdges: true
noDigestMismatch: true
noStaleRequiredNode: true
noOrphanRequiredEvidence: true
allBlockingEvidenceConsumedByReleaseGate: true
auditExportIncludesGraphDigest: true
provenanceIncludesGraphDigest: true
gateExecutionReportMatchesDecision: true
gateExecutionReplayPasses: true
publishTransactionRemoteRefsMatch: true
publishTransactionPostVerificationPasses: true
enforcementPolicyBlocksUnsupportedBaseline: true
enforcementPolicyBlocksRevokedOrEolBaseline: true
enforcementPolicyRequiresConformanceClaim: true
enforcementPolicyBlocksExpiredException: true
consumptionLocksUseImmutableRefs: true
consumptionLocksMatchReleaseEvidence: true
noFloatingBaselineConsumption: true
migrationWorkOrdersHaveExecutableSteps: true
migrationWorkOrdersUpdateConsumptionLocks: true
migrationWorkOrdersRollbackVerified: true
migrationExecutionReceiptsBindActualCommands: true
migrationExecutionReceiptsMatchBeforeAfterDigests: true
migrationExecutionReceiptsValidateRollback: true
revocationRecordBlocksNewAdoptionWhenRevoked: true
revocationRecordArchivedWhenClosed: true
localPrivateArtifactsDeclared: true
localPrivateArtifactsAbsentFromRemote: true
localPrivateArtifactsExcludedFromAuditRawExport: true
localPrivateArtifactsExcludedFromSignaturePayload: true
auditExportExclusionManifestPresent: true
auditExportExclusionManifestMatchesBoundary: true
auditExportForcedExclusionsAbsentFromPayload: true
cleanRoomReconstructionReceiptPresent: true
cleanRoomReconstructionDigestMatchesRelease: true
cleanRoomReconstructionGateReplayPasses: true
evidenceArchiveReceiptPresent: true
evidenceArchiveDigestMatchesRelease: true
evidenceArchiveRestoreDrillPasses: true
signatureLtvReceiptPresent: true
signatureLtvDigestMatchesRelease: true
signatureLtvTimestampsVerify: true
signatureLtvMaterialsArchived: true
runtimeAdmissionReceiptPresent: true
runtimeAdmissionDigestMatchesRelease: true
runtimeAdmissionRejectSamplesPass: true
runtimeAdmissionEvidenceArchived: true
runtimeAdmissionDecisionLedgerPresent: true
runtimeAdmissionDecisionLedgerDigestMatchesRelease: true
runtimeAdmissionDecisionLedgerCoversRejectSamples: true
runtimeAdmissionDecisionLedgerArchived: true
continuousControlMonitoringLedgerPresent: true
continuousControlMonitoringDigestMatchesRelease: true
continuousControlMonitoringCriticalControlsCovered: true
continuousControlMonitoringOpenCriticalDriftZero: true
continuousControlMonitoringEvidenceFresh: true
controlAssuranceSamplingLedgerPresent: true
controlAssuranceSamplingDigestMatchesRelease: true
controlAssuranceSamplingCriticalControlsCovered: true
controlAssuranceSamplingOpenCriticalFindingsZero: true
controlAssuranceSamplingOpenHighFindingsZeroOrAccepted: true
controlInheritanceLedgerPresent: true
controlInheritanceDigestMatchesRelease: true
inheritedControlsHaveEvidenceRefs: true
sharedControlsHaveConsumerObligations: true
controlInheritanceNoExpiredEvidence: true
controlInheritanceNoUnownedControl: true
dataResidencyTransferLedgerPresent: true
dataResidencyTransferDigestMatchesRelease: true
dataResidencyApprovedRegionsOnly: true
crossBorderTransfersHaveMechanisms: true
dataResidencySubprocessorsApproved: true
dataResidencyNoDeletionPropagationGap: true
thirdPartyRiskLedgerPresent: true
thirdPartyRiskDigestMatchesRelease: true
criticalSuppliersHaveAssuranceEvidence: true
criticalSuppliersHaveAuditRightsAndExitPlans: true
thirdPartyRiskNoConcentrationBreach: true
thirdPartyRiskNoUnapprovedCriticalSupplier: true
operationalResilienceLedgerPresent: true
operationalResilienceDigestMatchesRelease: true
operationalResilienceImportantServicesCovered: true
operationalResilienceImpactTolerancesApproved: true
operationalResilienceScenariosWithinTolerance: true
operationalResilienceNoOpenCriticalGap: true
threatModelAttackSurfaceRiskLedgerPresent: true
threatModelAttackSurfaceRiskDigestMatchesRelease: true
threatModelCriticalAssetsCovered: true
threatModelReviewsFresh: true
threatModelAttackSurfacesInventoried: true
threatModelTrustBoundariesAndDataFlowsMapped: true
threatModelCriticalAbuseCasesClosedOrAccepted: true
threatModelResidualRisksSignedOrTracked: true
vulnerabilityExposureRemediationLedgerPresent: true
vulnerabilityExposureRemediationDigestMatchesRelease: true
vulnerabilityCriticalAndKevClosedOrAccepted: true
vulnerabilityInternetExposedHighClosedOrBlocked: true
vulnerabilityExploitabilityScoresRecorded: true
vulnerabilityVexOrCsafStatusesRecorded: true
vulnerabilityRemediationSlasWithinPolicy: true
vulnerabilityRemediationsRetested: true
vulnerabilityExpiredExceptionsZero: true
vulnerabilityScannerCoverageComplete: true
secureConfigurationPostureDriftLedgerPresent: true
secureConfigurationPostureDriftDigestMatchesRelease: true
secureConfigurationBaselinesAssigned: true
secureConfigurationCriticalDriftsClosedOrAccepted: true
secureConfigurationPodSecurityRestrictedOrAccepted: true
secureConfigurationCloudPublicExposureMisconfigsZero: true
secureConfigurationAuditLoggingEnabled: true
secureConfigurationWeakTlsZero: true
secureConfigurationExceptionsNotExpired: true
secureConfigurationRemediationsRetested: true
capacityPerformanceCostEfficiencyLedgerPresent: true
capacityPerformanceCostEfficiencyDigestMatchesRelease: true
capacityPerformanceCriticalServicesCovered: true
capacityPerformanceLoadTestsFresh: true
capacityPerformanceBaselinesWithinThreshold: true
capacityPerformanceResourcesDeclared: true
capacityPerformanceAutoscalingDeclared: true
capacityPerformanceBudgetsWithinThreshold: true
capacityPerformanceUnitEconomicsMeasured: true
capacityPerformanceNoOpenAnomalousCost: true
serviceReliabilitySloErrorBudgetObservabilityLedgerPresent: true
serviceReliabilitySloErrorBudgetObservabilityDigestMatchesRelease: true
serviceReliabilityCriticalServicesCovered: true
serviceReliabilitySlisMeasurable: true
serviceReliabilityErrorBudgetsWithinPolicy: true
serviceReliabilityCriticalAlertsOwnedAndRouted: true
serviceReliabilitySyntheticJourneysCovered: true
serviceReliabilityTelemetryCoverageComplete: true
backupRestoreDisasterRecoveryLedgerPresent: true
backupRestoreDisasterRecoveryDigestMatchesRelease: true
backupRestoreCriticalAssetsCovered: true
backupRestoreImmutableCopiesPresent: true
backupRestoreDrillsWithinWindow: true
backupRestoreRtoRpoWithinTargets: true
backupRestoreIntegrityChecksPass: true
backupRestoreRansomwareIsolationProven: true
backupRestoreAccessControlled: true
regulatoryObligationLedgerPresent: true
regulatoryObligationDigestMatchesRelease: true
regulatoryObligationMandatoryItemsCovered: true
regulatoryObligationNoUnownedObligation: true
regulatoryObligationNoOverduePoam: true
cryptographicSecretsKeyCertificateLedgerPresent: true
cryptographicSecretsKeyCertificateDigestMatchesRelease: true
cryptographicMaterialsAllInventoried: true
cryptographicMaterialsHaveOwners: true
cryptographicSecretsNoPlaintextProductionSecret: true
cryptographicCertificatesNoExpiredProductionCertificate: true
cryptographicKeysNoOverdueRotation: true
cryptographicAlgorithmsNoWeakAlgorithm: true
cryptographicRevocationPathsDeclared: true
cryptographicSecretLeaksClosedOrRevoked: true
assetCriticalityClassificationLedgerPresent: true
assetCriticalityClassificationDigestMatchesRelease: true
governedAssetsAllClassified: true
assetCriticalityOwnersAssigned: true
assetCriticalityDataSensitivityClassified: true
assetCriticalityCiaImpactDeclared: true
assetCriticalityNoProfileMismatch: true
assetCriticalityNoUnderclassifiedCriticalAsset: true
identityEntitlementAccessLedgerPresent: true
identityEntitlementAccessDigestMatchesRelease: true
productionIdentitiesAllInventoried: true
privilegedAccessHasApprovalAndMfa: true
workloadIdentitiesMatchRuntimeBindings: true
identityEntitlementNoOrphanedPrivilegedAccount: true
identityEntitlementNoStaleGrant: true
processingActivityInventoryLedgerPresent: true
processingActivityInventoryDigestMatchesRelease: true
processingActivitiesAllInventoried: true
processingActivitiesHaveOwners: true
processingActivityPersonalDataClassified: true
processingActivityRuntimeInventoryMatchesRopa: true
processingActivityNoUnclassifiedFinding: true
privacyRightsConsentLedgerPresent: true
privacyRightsConsentDigestMatchesRelease: true
privacyRightsProcessingPurposesHaveLawfulBasis: true
privacyRightsConsentWithdrawalsPropagated: true
privacyRightsNoOverdueRequest: true
privacyRightsNoUnknownConsentState: true
privacyRightsAutomatedDecisionReviewsCovered: true
privacyRightsThirdPartyPropagationComplete: true
recordsRetentionLegalHoldLedgerPresent: true
recordsRetentionLegalHoldDigestMatchesRelease: true
recordClassesHaveRetentionSchedules: true
legalHoldBlocksDeletion: true
defensibleDeletionReceiptsPresent: true
recordsRetentionNoOverdueDisposal: true
recordsRetentionNoOverRetentionWithoutPurpose: true
productionChangeReleaseLedgerPresent: true
productionChangeReleaseDigestMatchesRelease: true
productionChangesRegistered: true
productionChangeWindowsApproved: true
productionChangeConflictsResolved: true
productionChangeRollbacksVerified: true
productionDatabaseMigrationsRehearsed: true
productionFeatureFlagsHaveKillSwitch: true
productionPromptModelChangesEvaluated: true
productionEmergencyChangesPostReviewed: true
productionFailedChangesClosedOrIncidentLinked: true
architecturePrincipleConstraintExceptionLedgerPresent: true
architecturePrincipleConstraintExceptionDigestMatchesRelease: true
architecturePrinciplesHaveOwners: true
architectureConstraintsMachineDetectable: true
forbiddenArchitecturePatternsGated: true
architecturePrincipleViolationsClosedOrAccepted: true
architecturePrincipleExceptionsNotExpired: true
architecturePrincipleRiskAcceptancesSigned: true
findings:
critical: []
high: []
medium: []
low: []
decision:
result: pass
blockBaseline: false
blockFrozen: true
blockReason:
- baseline-to-frozen-not-ready
releaseGateDecision: governance/control-plane/release-gate-decision.yaml
```
证据节点状态只能使用以下值:
| 状态 | 含义 | 是否阻断 |
| ---- | ---- | -------- |
| `present` | 节点存在,摘要和元数据可验证 | 否 |
| `missing` | 必需节点缺失 | 是 |
| `stale` | 节点存在但引用旧版本、旧 tag、旧 commit 或旧摘要 | 是 |
| `digest-mismatch` | 节点摘要与上游或下游引用不一致 | 是 |
| `dangling` | 依赖边指向不存在的节点 | 是 |
| `orphaned` | 必需证据生成了但没有被 release gate、审计导出或下游账本消费 | 是 |
| `not-applicable` | 当前迁移路径不需要该节点,且有明确理由 | 否 |
#### 10.10.25.1 证据保证等级与采信规则
`baseline-evidence-assurance-classification.yaml` 是证据追踪图的采信规则,不替代证据节点本身。它负责回答:
“这份证据是人工自声明、系统日志、可重放门禁、独立评估还是加密签名证明;它是否足以支撑当前风险等级、发布通道和审计结论”。
证据保证等级分为五级:
| 等级 | 证据形态 | 可支撑场景 | 不得支撑场景 |
| ---- | -------- | ---------- | ------------ |
| `E0-self-declared` | owner 自声明、会议纪要、人工截图、未签名导出 | 草案、低风险探索、待补证说明 | L3 / L4 生产准入、baseline、frozen、正式审计导出 |
| `E1-reviewed` | 有 owner 复核、评审记录、双人确认,但不可自动重放 | candidate、低风险试点、人工决策补充 | 独立控制保证、供应链准入、运行时准入、正式审计主证据 |
| `E2-automated` | CI、策略测试、扫描器、监控系统或门禁自动生成,具备输入和输出摘要 | 常规生产发布、release gate 辅助证据 | 高风险控制最终放行、frozen 晋级、长期审计主证据 |
| `E3-replayable` | 锁定 runner、工具版本、策略包和输入摘要,可在干净环境重放 | L3 / L4 baseline、关键控制放行、审计导出 | 需要第三方或独立评估签署的控制最终结论 |
| `E4-independent-attested` | 独立评估、第三方保证、签名 provenance、长期验签或不可变归档证明 | frozen、正式审计导出、关键控制最终结论、撤销关闭和 EOL 归档 | 不适用 |
采信状态只能使用以下值:
| 状态 | 含义 | 是否阻断 |
| ---- | ---- | -------- |
| `accepted` | 证据等级、完整性、新鲜度、独立性和可重放性满足当前 gate | 否 |
| `accepted-with-compensating-control` | 主证据弱于目标等级,但有明确补偿控制、到期时间和风险接受 | 取决于等级;不得用于 `frozen` 和正式审计主证据 |
| `provisional` | 暂时可用于 candidate 或低风险试点,必须在晋级前补证 | 是,阻断 baseline/frozen |
| `rejected` | 证据不可采信 | 是 |
| `expired` | 证据超过新鲜度窗口或引用旧基线 | 是 |
| `unverifiable` | 无法证明来源、完整性、输入摘要或可重放路径 | 是 |
```yaml
baselineEvidenceAssuranceClassification:
classificationId: beac-20260603-mea-v295
baselineId: mea-v2.95-20260603
documentVersion: V2.95
owner: architecture-governance-board
generatedAt: 2026-06-03T05:30:00+08:00
policy:
minimumLevels:
candidate: E1-reviewed
l3ProductionRelease: E2-automated
l4ProductionRelease: E3-replayable
baseline: E3-replayable
frozen: E4-independent-attested
formalAuditExport: E4-independent-attested
downgrade:
allowedOnlyWith:
- riskAcceptance
- compensatingControl
- expiry
- poamRecord
forbiddenFor:
- frozen
- formalAuditExport
- runtimeAdmissionAllow
- signatureLtvReceipt
evidence:
- nodeId: baseline-gate-execution-report
evidencePath: governance/evidence/baselines/baseline-gate-execution-report.yaml
assuranceLevel: E3-replayable
acceptanceStatus: accepted
generationMode: automated-gate
producer: governance-platform
independentReviewer: architecture-governance-board
integrity:
digest: sha256:
signatureRequired: true
archived: true
freshness:
generatedAt: 2026-06-03T05:20:00+08:00
maxAge: P7D
expired: false
replayability:
runnerImage: ghcr.io/company/architecture-gate-runner@sha256:
command: internal-command://architecture/check-modern-architecture-kit
inputDigest: sha256:
expectedExitCode: 0
gatesAllowed:
- baseline
gatesDenied:
- frozen
- formalAuditExport
- nodeId: baseline-control-assurance-sampling-ledger
evidencePath: governance/evidence/baselines/baseline-control-assurance-sampling-ledger.yaml
assuranceLevel: E4-independent-attested
acceptanceStatus: accepted
generationMode: independent-assessment
producer: independent-assurance-team
independentReviewer: control-assurance-lead
integrity:
digest: sha256:
signatureRequired: true
archived: true
freshness:
generatedAt: 2026-06-03T05:10:00+08:00
maxAge: P90D
expired: false
replayability:
assessmentPlan: governance/evidence/assurance/control-assurance-sampling-plan.yaml
oscalAssessmentResults: governance/evidence/oscal/assessment-results.json
gatesAllowed:
- frozen
- formalAuditExport
decisions:
- gate: baseline
decision: pass
reason: all-required-evidence-at-or-above-minimum-level
- gate: frozen
decision: fail
reason: gate-execution-report-is-E3-and-frozen-requires-E4-or-independent-attestation
```
证据采信执行规则:
1. 每个 `requiredFor` 包含 `baseline`、`frozen`、`formalAuditExport` 或 L3 / L4 生产准入的证据节点,都必须有证据保证分类记录。
2. `E0-self-declared` 和 `E1-reviewed` 只能作为辅助证据,不能作为关键控制、运行时准入、供应链证明、隐私权利、监管义务或正式审计的主证据。
3. `E2-automated` 必须包含生成系统、输入摘要、输出摘要和失败条件;没有输入摘要的自动化证据降级为 `E1-reviewed`。
4. `E3-replayable` 必须绑定验证环境锁、runner 镜像、工具版本、策略包摘要、命令和期望退出码。
5. `E4-independent-attested` 必须绑定独立评估人、签名或第三方保证材料、不可变归档和可追溯到样本或 provenance 的证据链。
6. 证据等级低于 gate 最低要求时,release gate 必须失败;除 candidate 和低风险试点外,不允许用平均分或人工口头说明覆盖证据等级缺口。
7. 任何 `expired`、`unverifiable` 或 `rejected` 的关键证据都必须阻断 baseline、frozen、正式审计导出和 L3 / L4 生产准入。
8. 条件采信必须绑定补偿控制、风险接受、POA&M、到期时间和复核 owner;到期后自动降为 `rejected`。
执行规则:
V2.95 补充规则:`baseline-evidence-assurance-classification.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出、控制保证抽样和证据归档同时消费;否则不能证明 release gate 采信的证据等级足以支撑当前状态迁移。
1. `candidate -> baseline`、`baseline -> frozen`、`baseline -> emergency-patch`、`baseline/frozen -> superseded` 和 `superseded -> eol` 前必须生成证据追踪图。
2. `baseline-release-evidence.yaml` 和证据追踪图互相引用时,必须使用 `digestScope=exclude-self-digest-and-signature` 的非循环摘要口径;禁止把最终签名字段纳入自身摘要。
3. 所有阻断型证据节点必须进入 `nodes` 和 `coverage.requiredTransitions`;生产基线的发布事务回执、准入执行策略、消费锁定文件、迁移工作单和撤销隔离记录必须作为独立节点出现,不能只出现在自然语言验收清单里。
4. 任意 `missing`、`stale`、`digest-mismatch`、`dangling` 或 `orphaned` 的必需节点都必须阻断对应状态迁移。
5. `audit-export-manifest.yaml`、`audit-export-provenance.yaml` 和签名验签回执必须记录证据追踪图摘要,证明审计包导出的是同一张证据图。
6. 证据追踪图不能只检查文件存在;必须检查 baseline ID、documentVersion、sourceCommit、releaseTag、digest、freshness 和下游消费关系。
7. `baseline-local-artifact-boundary.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决和审计导出同时消费;否则本地私有制品会变成未受控的排除项。
8. `audit-export-exclusion-manifest.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出、provenance 和签名验签回执同时消费;否则导出排除策略不能证明进入最终审计包。
9. `private-artifact-escrow-manifest.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出、provenance 和签名验签回执同时消费;否则禁推资产无法证明已经进入私有托管、能被授权取回并恢复。
10. `baseline-clean-room-reconstruction-receipt.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出、provenance 和签名验签回执同时消费;否则不能证明基线可从干净环境重建。
11. `baseline-evidence-archive-receipt.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出、provenance 和签名验签回执同时消费;否则不能证明关键证据已经进入不可变留存库并可在审计期恢复。
12. `baseline-signature-ltv-receipt.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出、provenance、签名验签回执和证据归档同时消费;否则不能证明签名材料在证书过期、透明日志生命周期变化或验签工具升级后仍可复核。
13. `baseline-runtime-admission-receipt.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明 release gate 的准入策略已经在 Kubernetes admission 等生产入口真实阻断。
14. `baseline-runtime-admission-decision-ledger.yaml` 必须被运行时准入回执、发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明每条 allow/deny 决策都有原始日志摘要和 requestUID。
15. `baseline-continuous-control-monitoring-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明发布后的控制持续生效。
16. `baseline-control-assurance-sampling-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明关键控制已经被独立抽样复核。
17. `baseline-control-inheritance-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明公共控制、继承控制和消费者义务具备清晰责任边界。
18. `baseline-data-residency-transfer-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明数据驻留、跨境传输、子处理方和模型供应商处理位置具备可复核边界。
19. `baseline-third-party-risk-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明关键供应商的合同控制、审计权、保证报告、退出计划、集中度和连续性具备可复核边界。
20. `baseline-operational-resilience-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明重要业务服务、影响容忍、BIA、端到端依赖、场景测试、恢复能力和超限升级具备可复核边界。
21. `baseline-threat-model-attack-surface-risk-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明威胁模型、攻击面、滥用场景、安全测试和剩余风险已经入账。
22. `baseline-vulnerability-exposure-remediation-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明漏洞发现、可利用性、暴露面、修复、复测、VEX/CSAF、例外和发布准入已经入账。
23. `baseline-secure-configuration-posture-drift-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明安全配置基线、加固姿态、配置漂移、修复复测、例外和发布准入已经入账。
24. `baseline-production-change-release-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明生产变更登记、发布编排、冲突检测、回滚、失败恢复、紧急变更复盘和 DORA 指标已经入账。
25. `baseline-incident-problem-corrective-action-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明事故定级、时间线、RCA、问题记录、纠正行动、复发防止、runbook/告警/门禁反哺、沟通和 DORA 恢复指标已经入账。
26. `baseline-data-product-quality-contract-observability-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明数据产品契约、schema drift、质量断言、freshness、血缘、消费者影响、AI/特征/RAG 使用、契约违约、修复复测和数据质量事故已经入账。
27. `baseline-engineering-quality-test-release-verification-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明需求追踪、测试证据、覆盖率、flaky 测试、缺陷关闭、修复复测、发布前验证、灰度/冒烟和质量风险接受已经入账。
28. `baseline-workforce-competency-training-duty-segregation-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明关键角色任命、岗位资格、职责确认、培训完成、专项训练、on-call 资格、审批授权、职责分离、冲突角色和代理授权已经入账。
29. `baseline-business-outcome-value-realization-portfolio-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明业务目标、价值假设、收益 owner、关键结果、前后基线、采用证据、收益实现、成本效率和停投/加投决策已经入账。
30. `baseline-value-stream-journey-process-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明价值流、关键旅程、端到端流程、步骤遥测、跨域交接、瓶颈、异常、人工兜底和改进动作已经入账。
31. `baseline-architecture-view-runtime-topology-dependency-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明架构视图、运行拓扑、声明依赖、观测依赖、部署拓扑、blast radius、变更影响和依赖漂移已经入账。
32. `baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明质量属性场景、架构驱动、敏感点、权衡点、ADR、适配度函数和验证证据已经入账。
33. `baseline-architecture-principle-constraint-exception-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明架构原则、强制约束、禁止项、反模式、例外审批、风险接受和违反处置已经入账。
34. `baseline-version-policy-release-control-ledger.yaml` 必须被版本控制面、发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明版本号语义、发布通道、签名 tag、兼容窗口、消费锁、迁移、冻结、紧急补丁和撤销阻断已经入账。
35. `baseline-capacity-performance-cost-efficiency-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明容量预测、压测、性能基准、资源 requests/limits、弹性伸缩、预算、单位经济、异常成本和优化行动已经入账。
36. `baseline-service-reliability-slo-error-budget-observability-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明生产服务、关键用户旅程、SLI/SLO、错误预算、告警路由、on-call、runbook、合成探测、遥测覆盖和降级策略已经入账。
37. `baseline-backup-restore-disaster-recovery-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明关键系统、关键数据存储、不可变/离线副本、恢复演练、RTO/RPO、完整性校验、勒索隔离和恢复权限已经入账。
38. `baseline-regulatory-obligation-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明适用监管义务、客户合同义务、标准要求和内部政策要求已经映射到控制、证据、owner、例外和整改。
39. `baseline-cryptographic-secrets-key-certificate-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明 KMS/HSM key、TLS 证书、签名密钥、API token、数据库凭据、webhook secret、工作负载密钥、轮换、过期、吊销和泄露响应已经入账。
40. `baseline-asset-criticality-classification-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明资产 owner、业务关键性、SLO Tier、L3/L4、CIA 影响、数据敏感度、AI 风险、互联网暴露和分级复核已经入账。
41. `baseline-identity-entitlement-access-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明人类身份、服务账号、工作负载身份、JML、MFA、PAM/JIT、break-glass、孤儿账号、过期权限和运行时身份绑定已经入账。
42. `baseline-processing-activity-inventory-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明所有个人数据处理活动、数据主体类别、个人数据类别、接收方、跨境传输、保留映射、DPIA、合法基础和发现覆盖已经入账。
43. `baseline-privacy-rights-consent-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明处理目的合法基础、同意撤回传播、权利请求 SLA、自动化决策复核和第三方下游传播已经闭合。
44. `baseline-records-retention-legal-hold-ledger.yaml` 必须被发布证据、门禁执行报告、状态对账、会审裁决、审计导出和证据归档同时消费;否则不能证明记录留存排期、legal hold、删除资格、删除传播和可防御删除回执已经闭合。
45. 条件放行只能降低非阻断节点的处理优先级,不能绕过断链、摘要不一致或必需节点缺失。
可执行验收标准:
V2.95 补充验收:任意 baseline、frozen、正式审计导出或 L3 / L4 生产准入都必须证明关键证据达到对应最低保证等级,且没有 `expired`、`unverifiable`、`rejected` 或不允许条件采信的证据节点。
1. 任意基线晋级都能找到一张证据追踪图,列出所有必需证据节点、摘要、依赖边和下游消费。
2. 任意证据摘要不一致都能定位到具体节点、上游引用、下游引用和阻断的状态迁移。
3. 任意必需证据不会成为“生成了但没人消费”的孤儿证据。
4. 任意审计导出都能证明自己包含了证据追踪图摘要,并且该摘要与发布证据、会审裁决和状态对账一致。
5. 任意会审或 release gate 都不能只看单个证据文件通过;必须同时证明证据图闭合。
6. 任意生产事故、安全事件、隐私事件、AI 事件、供应商事件或 near miss 都必须作为 `baseline-incident-problem-corrective-action-ledger.yaml` 证据节点进入发布证据、门禁执行、状态对账、会审裁决和审计导出。
7. 任意 L3 / L4 数据产品都必须作为 `baseline-data-product-quality-contract-observability-ledger.yaml` 证据节点进入发布证据、门禁执行、状态对账、会审裁决和审计导出。
8. 任意 L3 / L4 生产资产的工程质量、测试证据、缺陷和发布验证都必须作为 `baseline-engineering-quality-test-release-verification-ledger.yaml` 证据节点进入发布证据、门禁执行、状态对账、会审裁决和审计导出。
9. 任意 L3 / L4 关键角色的任命、培训、专项资格、职责确认、on-call 资格、审批授权、职责分离、冲突角色和代理授权都必须作为 `baseline-workforce-competency-training-duty-segregation-ledger.yaml` 证据节点进入发布证据、门禁执行、状态对账、会审裁决和审计导出。
10. 任意 L3 / L4 业务结果和收益实现都必须作为 `baseline-business-outcome-value-realization-portfolio-ledger.yaml` 证据节点进入发布证据、门禁执行、状态对账、会审裁决和审计导出。
11. 任意 L3 / L4 价值流、关键旅程和端到端流程都必须作为 `baseline-value-stream-journey-process-ledger.yaml` 证据节点进入发布证据、门禁执行、状态对账、会审裁决和审计导出。
12. 任意 L3 / L4 架构视图、运行拓扑和依赖影响都必须作为 `baseline-architecture-view-runtime-topology-dependency-ledger.yaml` 证据节点进入发布证据、门禁执行、状态对账、会审裁决和审计导出。
13. 任意 L3 / L4 质量属性场景、架构驱动和权衡决策都必须作为 `baseline-quality-attribute-architecture-driver-tradeoff-ledger.yaml` 证据节点进入发布证据、门禁执行、状态对账、会审裁决和审计导出。
14. 任意 L3 / L4 强制架构原则、约束、禁止项、反模式、例外和风险接受都必须作为 `baseline-architecture-principle-constraint-exception-ledger.yaml` 证据节点进入发布证据、门禁执行、状态对账、会审裁决和审计导出。
15. 任意企业级基线版本策略、发布通道、签名 tag、兼容窗口、消费锁、迁移窗口、冻结规则、紧急补丁、撤销和 EOL 阻断都必须作为 `baseline-version-policy-release-control-ledger.yaml` 证据节点进入发布证据、门禁执行、状态对账、会审裁决和审计导出。
16. 任意 L3 / L4 资产的 `baseline-consumption-lock.yaml` 都必须作为证据节点被发布证据、门禁执行、状态对账、会审裁决、采纳总账和审计导出消费。
17. 任意 L3 / L4 资产的 `baseline-migration-work-order.yaml` 都必须作为证据节点被发布证据、门禁执行、状态对账、会审裁决、采纳总账和审计导出消费。
18. 任意 L3 / L4 资产的 `baseline-migration-execution-receipt.yaml` 都必须作为证据节点被发布证据、门禁执行、状态对账、会审裁决、采纳总账和审计导出消费。
19. 任意正式审计导出都必须把 `audit-export-exclusion-manifest.yaml` 作为证据节点,证明本地私有原文没有进入导出包或签名 payload。
20. 任意本地、私有、生成或禁推可执行资产都必须把 `private-artifact-escrow-manifest.yaml` 作为证据节点,证明私有制品引用、访问授权、留存、取回命令和恢复验证已经闭合。
21. 任意 baseline 或 frozen 晋级都必须把 `baseline-clean-room-reconstruction-receipt.yaml` 作为证据节点,证明干净 runner 能从远端 commit、私有托管制品和锁定工具链重建同一基线。
22. 任意 baseline 或 frozen 晋级都必须把 `baseline-evidence-archive-receipt.yaml` 作为证据节点,证明审计导出、发布证据、门禁执行、签名回执和重建回执已经进入不可变归档并完成恢复演练。
23. 任意 baseline 或 frozen 晋级都必须把 `baseline-signature-ltv-receipt.yaml` 作为证据节点,证明签名 bundle、证书链、透明日志 proof、signed entry timestamp、RFC3161 TSA、撤销状态和验签工具版本已经闭合。
24. 任意 baseline 或 frozen 晋级都必须把 `baseline-runtime-admission-receipt.yaml` 作为证据节点,证明 admission controller、策略引擎、镜像证明、消费锁、撤销/EOL 阻断和拒绝样例已经闭合。
25. 任意 baseline 或 frozen 晋级都必须把 `baseline-runtime-admission-decision-ledger.yaml` 作为证据节点,证明 allow/deny 的 requestUID、策略规则、actor、workload、镜像 digest 和原始日志摘要已经闭合。
26. 任意 baseline 或 frozen 晋级都必须把 `baseline-continuous-control-monitoring-ledger.yaml` 作为证据节点,证明关键控制有指标、告警、owner、处置和新鲜证据。
27. 任意 baseline 或 frozen 晋级都必须把 `baseline-control-assurance-sampling-ledger.yaml` 作为证据节点,证明 critical 控制样本、设计有效性、运行有效性、发现项关闭或风险接受和独立评估签署已经闭合。
28. 任意 baseline 或 frozen 晋级都必须把 `baseline-control-inheritance-ledger.yaml` 作为证据节点,证明 inherited/shared/provider/domain/consumer 控制责任、消费者义务、继承条件和失效阻断已经闭合。
29. 任意 baseline 或 frozen 晋级都必须把 `baseline-data-residency-transfer-ledger.yaml` 作为证据节点,证明数据驻留要求、实际处理区域、跨境传输机制、子处理方、补充保护措施和删除传播已经闭合。
30. 任意 baseline 或 frozen 晋级都必须把 `baseline-third-party-risk-ledger.yaml` 作为证据节点,证明关键供应商分级、合同控制、审计权、保证报告、退出计划、集中度、替代路径和供应商事件状态已经闭合。
31. 任意 baseline 或 frozen 晋级都必须把 `baseline-operational-resilience-ledger.yaml` 作为证据节点,证明重要业务服务、影响容忍、BIA、端到端依赖、严重但合理场景测试、恢复结果、沟通计划和超限升级已经闭合。
32. 任意 baseline 或 frozen 晋级都必须把 `baseline-threat-model-attack-surface-risk-ledger.yaml` 作为证据节点,证明威胁模型、攻击面、滥用场景、安全测试、剩余风险、POA&M 和签署状态已经闭合。
33. 任意 baseline 或 frozen 晋级都必须把 `baseline-production-change-release-ledger.yaml` 作为证据节点,证明生产变更登记、发布编排、冲突检测、回滚、失败恢复、紧急变更复盘和 DORA 指标已经闭合。
34. 任意 baseline 或 frozen 晋级都必须把 `baseline-incident-problem-corrective-action-ledger.yaml` 作为证据节点,证明事故定级、时间线、RCA、问题记录、纠正行动、复发防止、runbook/告警/门禁反哺、沟通和 DORA 恢复指标已经闭合。
35. 任意 baseline 或 frozen 晋级都必须把 `baseline-capacity-performance-cost-efficiency-ledger.yaml` 作为证据节点,证明容量预测、压测、性能基准、资源 requests/limits、HPA/VPA/KEDA、预算、单位经济、成本分摊、异常成本和优化行动已经闭合。
36. 任意 baseline 或 frozen 晋级都必须把 `baseline-service-reliability-slo-error-budget-observability-ledger.yaml` 作为证据节点,证明生产服务、关键用户旅程、SLI/SLO、错误预算、告警路由、on-call、runbook、合成探测、遥测覆盖、仪表盘和降级策略已经闭合。
37. 任意 baseline 或 frozen 晋级都必须把 `baseline-backup-restore-disaster-recovery-ledger.yaml` 作为证据节点,证明关键系统、关键数据存储、备份策略、不可变/离线副本、恢复演练、RTO/RPO、完整性校验、勒索隔离和恢复权限已经闭合。
38. 任意 baseline 或 frozen 晋级都必须把 `baseline-regulatory-obligation-ledger.yaml` 作为证据节点,证明强制义务、适用范围、控制目标、控制项、证据路径、owner、监管变更和 POA&M 已经闭合。
39. 任意 baseline 或 frozen 晋级都必须把 `baseline-cryptographic-secrets-key-certificate-ledger.yaml` 作为证据节点,证明 KMS/HSM key、TLS 证书、签名密钥、API token、数据库凭据、webhook secret、工作负载密钥、轮换、过期、吊销、泄露响应和访问边界已经闭合。
40. 任意 baseline 或 frozen 晋级都必须把 `baseline-asset-criticality-classification-ledger.yaml` 作为证据节点,证明资产 owner、业务关键性、SLO Tier、L3/L4、CIA 影响、数据敏感度、AI 风险、互联网暴露和分级复核已经闭合。
41. 任意 baseline 或 frozen 晋级都必须把 `baseline-identity-entitlement-access-ledger.yaml` 作为证据节点,证明人类身份、服务账号、工作负载身份、JML、MFA、PAM/JIT、break-glass、最小权限、孤儿账号、过期权限和运行时身份绑定已经闭合。
42. 任意 baseline 或 frozen 晋级都必须把 `baseline-processing-activity-inventory-ledger.yaml` 作为证据节点,证明处理活动、数据主体类别、个人数据类别、控制者/处理者角色、接收方、跨境传输、保留映射、DPIA、合法基础、AI/数据产品用途和发现覆盖已经闭合。
43. 任意 baseline 或 frozen 晋级都必须把 `baseline-privacy-rights-consent-ledger.yaml` 作为证据节点,证明处理目的、合法基础、同意偏好、撤回传播、主体权利请求、自动化决策复核、下游处理限制和第三方传播已经闭合。
44. 任意 baseline 或 frozen 晋级都必须把 `baseline-records-retention-legal-hold-ledger.yaml` 作为证据节点,证明记录类别、留存排期、义务来源、legal hold、删除资格、删除传播、保全解除和可防御删除回执已经闭合。
### 10.10.26 基线门禁执行报告
`baseline-gate-execution-report.yaml` 是企业架构基线 release gate 的执行事实记录。它不替代
`release-gate-decision.yaml`,而是证明这次门禁到底由哪个命令、哪个 runner、哪个策略包、哪些输入摘要和哪些规则结果产生,
并且同一输入可以被重放得到同一结论。
```yaml
baselineGateExecutionReport:
reportId: bger-20260602-mea-v253-candidate-to-baseline
baselineId: mea-v2.53-20260602
documentVersion: V2.53
owner: governance-platform
generatedAt: 2026-06-02T18:40:00+08:00
execution:
command: internal-command://architecture/check-modern-architecture-kit
runnerImage: ghcr.io/company/architecture-gate-runner@sha256:
policyBundle: governance/policies/baseline-gates/bundle.tar.gz
policyBundleDigest: sha256:
schemaBundleDigest: sha256:
verificationLock: governance/evidence/verification/baseline-verification-lock.yaml
exitCode: 0
result: pass
inputs:
versionGovernance:
path: governance/control-plane/version-governance.yaml
digest: sha256:
standardsBaseline:
path: governance/control-plane/standards-baseline.yaml
digest: sha256:
controlPlane:
path: governance/control-plane/control-plane.yaml
digest: sha256:
releaseEvidence:
path: governance/evidence/baselines/baseline-release-evidence.yaml
digest: sha256:
publishTransaction:
path: governance/evidence/baselines/baseline-publish-transaction.yaml
digest: sha256:
revocationRecord:
path: governance/evidence/baselines/baseline-revocation-record.yaml
digest: sha256:
compatibilityLedger:
path: governance/evidence/compatibility/baseline-compatibility-ledger.yaml
digest: sha256:
supportMatrix:
path: governance/evidence/support/baseline-support-matrix.yaml
digest: sha256:
evidenceTraceGraph:
path: governance/evidence/baselines/baseline-evidence-trace-graph.yaml
digest: sha256:
stateReconciliation:
path: governance/evidence/baselines/baseline-state-reconciliation-report.yaml
digest: sha256:
versionPolicyReleaseControlLedger:
path: governance/evidence/baselines/baseline-version-policy-release-control-ledger.yaml
digest: sha256:
adoptionLedger:
path: governance/evidence/adoption/baseline-adoption-ledger.yaml
digest: sha256:
consumptionLock:
path: governance/evidence/conformance/baseline-consumption-lock.yaml
digest: sha256:
migrationWorkOrder:
path: governance/evidence/migrations/baseline-migration-work-order.yaml
digest: sha256:
migrationExecutionReceipt:
path: governance/evidence/migrations/baseline-migration-execution-receipt.yaml
digest: sha256: