# P3-WP08 第三业务域复制定向验证证据 ## 结论边界 本轮已收口版本化、领域无关第三域实施模板与十阶段执行证据契约。本地工程状态为 `ENGINEERING_COMPLETE_ENTERPRISE_THIRD_DOMAIN_UAT_BLOCKED`;这不是第三个真实业务域、真实来源接入、企业 UAT 或生产验收完成。 `third_business_domain`、`enterprise_source_1`、`network`、`security_legal` 均保持 `TBD_EXTERNAL`。领域 Owner、Data Steward、只读来源和 UAT 用户在包内也明确为 `unbound`,所以验收报告只能返回 `blocked_external`。 ## 本地工程结果 - P2-WP12 schema-v1 golden package 已保持原字段、原证据和原 manifest;fresh copy 不要求 v2 `contract_refs`,同时仍拒绝敏感/未知输入。schema-v2 才要求十阶段执行链。 - 独立验收发现的包文件 TOCTOU、闭合 schema/Unicode 和 P3-WP03/P3-WP04 引用缺口由 root-FD 单读、NFKC 同形扫描、精确嵌套 schema 与代码侧受信 registry 收口。registry 只含版本化 `ENGINEERING_EVIDENCE_ONLY` fixture;它会核验 contract/version/schema digest/operation 及既登记 run 的 operation UID、attempt、fence、request/result digest,不能由包内文件伪造。 - dry-run 必须为零写入;执行/恢复动作、审计引用和证据引用只以规范化标识和 SHA-256 输出,报告不含原始行。 - 包校验十阶段状态、增量游标、重放幂等、模板版本、产品合格证、Agent 只读/建议与跨域拒绝,以及 URL/凭据/raw rows/跨域引用失败关闭。 - 样本模板包含 3 类通用对象、3 类待绑定责任、5 条规则、3 项指标;受控样本为 3 行快照、2 行增量,新增 1、更新 1、重放 0 变更。 - `execution-evidence.json` 中十阶段均有三项收据,整改阶段演示 rollback,其余为 diff。v2 rollback 必须绑定同一 execute 的身份、fence 和 pre/post state digest,并由独立 replay receipt 证明 exact replay;这只是契约级恢复证据,不是企业环境回滚演练。 ## 收口验证(2026-08-13) - RED 记录:受信 registry API 尚未实现时,contract-reference 测试导入失败;v2 replay receipt 尚未实现时,状态机测试因 unknown field 失败。两者均在对应最小实现前保留。 - GREEN:WP08 acceptance 27 passed;与 P2-WP12 direct contracts 合计 39 passed;P3-WP03/P3-WP04/设备域直接关联集 222 passed、2 deselected(既有 WP04 的非 WP08 两项)。 - 静态门禁:WP08 Ruff、`py_compile`、JSON、OpenAPI parity、源码/deployment byte parity(排除缓存)、`git diff --check`、定向敏感字扫描均通过;扫描命中仅为拒绝规则、失败注入说明和测试载荷,没有凭据值。 - P2 schema-v1 golden 的五个既有文件已恢复并在最终复验中保持无 diff;无新增迁移,source/deployment 的迁移 head 均为 `20260811_495`。 ## 代码边界与兼容 | 分类 | 变更 | 结论 | |---|---|---| | 通用扩展 | `domain_replication.py` 的 schema-v2 状态机、`domain_replication_contract_registry.py` 的受信本地 contract registry、CLI 的单读校验 | 已版本化且 app/deployment 精确同步 | | 领域配置 | `docs/phase3/p3-wp08-third-domain-template/` | 可由企业批准内容替换 | | 不可接受硬编码 | 设备/物料专用服务、企业 URL/凭据/raw rows、实名责任人 | 未引入;契约显式拒绝 | 没有新增 API 路由、OpenAPI 操作或持久化表,因此不需要 OpenAPI 变更或 PostgreSQL 迁移。迁移 head 保持 `20260811_495`;也不存在对现有业务/测试命名空间的清理。 ## 企业 UAT 后续 真实实施必须通过 P3-WP03 连接器和 P3-WP04 边缘/数据边界,在批准网络及安全法务条件下替换样本。完成真实责任、来源、术语/规则/SLO、产品合同、Agent 范围、UAT 用户、失败恢复和签署后,才允许解除外部门禁。