# P3-WP08 第三业务域待绑定实施包 这是 P2-WP12 实施包的 schema-v2、领域无关样本。它证明十阶段通用治理链可同时保存 dry-run、执行、差异或回滚、审计和摘要证据;样本中的对象与标识均为受控脱敏占位,不能被理解为第三个真实业务域或企业来源。 ## 状态和不可替代的企业输入 本地工程状态为 `ENGINEERING_COMPLETE_ENTERPRISE_THIRD_DOMAIN_UAT_BLOCKED`。`third_business_domain`、`enterprise_source_1`、`network` 与 `security_legal` 仍是 `TBD_EXTERNAL`。所有责任、只读来源和 UAT 用户在 Manifest 中显式为 `unbound`,因此报告只能给出 `enterprise_uat.status=blocked_external`,绝不能宣称企业 UAT 或生产验收通过。 ## 包结构 - `domain-template.json`:版本化对象、责任、规则与指标配置;替换前必须经企业批准; - `data/`:仅用于本地验证的受控脱敏快照及单调增量; - `evidence.json`:CAT、SEM、DQA、GOV、WFC、可观测、数据产品及 Agent 的十阶段终态收据; - `execution-evidence.json`:每阶段严格 `dry_run -> execute -> diff|rollback`,dry-run 必须为零写入; - `manifest.json`:全部输入/报告的 SHA-256 绑定、通用扩展与企业门禁; - `acceptance-report.json`:确定性且无源数据行的本地报告。 ## 验证 ```bash .venv/bin/python scripts/validate_domain_replication.py \ --package-dir docs/phase3/p3-wp08-third-domain-template \ --output /tmp/p3-wp08-report.json cmp -s /tmp/p3-wp08-report.json \ docs/phase3/p3-wp08-third-domain-template/acceptance-report.json ``` 报告只包含计数、游标、规范化证据引用与摘要。若任何包文件出现 URL、凭据/秘密字段或 raw/source rows,验证失败关闭。 ## 配置与代码边界 | 类别 | 内容 | 处理方式 | |---|---|---| | 通用扩展 | schema-v2 执行证据契约和验证 CLI | 平台代码、版本化、TDD、app/deployment 精确同步 | | 领域配置 | 对象、来源字段、术语、规则、SLO、责任、产品、Agent 范围 | 仅替换包文件并重新计算摘要 | | 禁止硬编码 | 设备/物料专用服务、企业 URL、原始行、凭据、实名用户或安全法务结论 | 拒绝进入包;需要时登记为平台化缺口 | ## 企业实施估算 在四项输入完整且不需要新增连接器的前提下,准备和配置约 3–5 人日,企业隔离环境联调及缺陷闭环约 5–10 人日,UAT/签署取决于企业排期。任何需要扩展 P3-WP03/P3-WP04 或安全法务流程的工作必须单独估算,不能由本地样本抵扣。