P3_WP08_THIRD_DOMAIN_REPLICATION_EVIDENCE.md 3.9 KB

P3-WP08 第三业务域复制定向验证证据

结论边界

本轮已收口版本化、领域无关第三域实施模板与十阶段执行证据契约。本地工程状态为 ENGINEERING_COMPLETE_ENTERPRISE_THIRD_DOMAIN_UAT_BLOCKED;这不是第三个真实业务域、真实来源接入、企业 UAT 或生产验收完成。

third_business_domainenterprise_source_1networksecurity_legal 均保持 TBD_EXTERNAL。领域 Owner、Data Steward、只读来源和 UAT 用户在包内也明确为 unbound,所以验收报告只能返回 blocked_external

本地工程结果

  • P2-WP12 schema-v1 golden package 已保持原字段、原证据和原 manifest;fresh copy 不要求 v2 contract_refs,同时仍拒绝敏感/未知输入。schema-v2 才要求十阶段执行链。
  • 独立验收发现的包文件 TOCTOU、闭合 schema/Unicode 和 P3-WP03/P3-WP04 引用缺口由 root-FD 单读、NFKC 同形扫描、精确嵌套 schema 与代码侧受信 registry 收口。registry 只含版本化 ENGINEERING_EVIDENCE_ONLY fixture;它会核验 contract/version/schema digest/operation 及既登记 run 的 operation UID、attempt、fence、request/result digest,不能由包内文件伪造。
  • dry-run 必须为零写入;执行/恢复动作、审计引用和证据引用只以规范化标识和 SHA-256 输出,报告不含原始行。
  • 包校验十阶段状态、增量游标、重放幂等、模板版本、产品合格证、Agent 只读/建议与跨域拒绝,以及 URL/凭据/raw rows/跨域引用失败关闭。
  • 样本模板包含 3 类通用对象、3 类待绑定责任、5 条规则、3 项指标;受控样本为 3 行快照、2 行增量,新增 1、更新 1、重放 0 变更。
  • execution-evidence.json 中十阶段均有三项收据,整改阶段演示 rollback,其余为 diff。v2 rollback 必须绑定同一 execute 的身份、fence 和 pre/post state digest,并由独立 replay receipt 证明 exact replay;这只是契约级恢复证据,不是企业环境回滚演练。

收口验证(2026-08-13)

  • RED 记录:受信 registry API 尚未实现时,contract-reference 测试导入失败;v2 replay receipt 尚未实现时,状态机测试因 unknown field 失败。两者均在对应最小实现前保留。
  • GREEN:WP08 acceptance 27 passed;与 P2-WP12 direct contracts 合计 39 passed;P3-WP03/P3-WP04/设备域直接关联集 222 passed、2 deselected(既有 WP04 的非 WP08 两项)。
  • 静态门禁:WP08 Ruff、py_compile、JSON、OpenAPI parity、源码/deployment byte parity(排除缓存)、git diff --check、定向敏感字扫描均通过;扫描命中仅为拒绝规则、失败注入说明和测试载荷,没有凭据值。
  • P2 schema-v1 golden 的五个既有文件已恢复并在最终复验中保持无 diff;无新增迁移,source/deployment 的迁移 head 均为 20260811_495

代码边界与兼容

分类 变更 结论
通用扩展 domain_replication.py 的 schema-v2 状态机、domain_replication_contract_registry.py 的受信本地 contract registry、CLI 的单读校验 已版本化且 app/deployment 精确同步
领域配置 docs/phase3/p3-wp08-third-domain-template/ 可由企业批准内容替换
不可接受硬编码 设备/物料专用服务、企业 URL/凭据/raw rows、实名责任人 未引入;契约显式拒绝

没有新增 API 路由、OpenAPI 操作或持久化表,因此不需要 OpenAPI 变更或 PostgreSQL 迁移。迁移 head 保持 20260811_495;也不存在对现有业务/测试命名空间的清理。

企业 UAT 后续

真实实施必须通过 P3-WP03 连接器和 P3-WP04 边缘/数据边界,在批准网络及安全法务条件下替换样本。完成真实责任、来源、术语/规则/SLO、产品合同、Agent 范围、UAT 用户、失败恢复和签署后,才允许解除外部门禁。