Evidence Room
Evidence-Factory-Jobs, versiegelte Evidence Bundles, Manifeste, Verifikation, Downloads und sichere Freigaben verwalten.
Evidence Room ist der kontextbezogene Nachweisarbeitsbereich unter /evidence-room. Der Routenzugriff erfordert evidence:list, sofern keine Vollzugriffsrolle greift. Die Beförderung in die Hauptnavigation bleibt nachfragegebunden.
Eine Evidence Factory
Lineage Explorer liefert untersuchte Datensätze. Audit Trail liefert Chronologie und Quelleneinträge. Control Mapping liefert Framework- und Kontrollumfang. Policy Builder liefert genau eine Richtlinienversion. Evidence Room kann eine unbeschränkte oder vorausgefüllte Anfrage starten. Jeder Einstieg erzeugt dieselbe versionierte Anfrage und denselben Job, außer Evidence Rooms Laufkennung- und Laufmengenmodi. Diese beiden senden an den älteren Endpunkt POST /v1/evidence/export-jobs und erzeugen keine EvidenceFactoryRequest. Der Zeitbereichsmodus von Evidence Room verwendet den Vertrag.
flowchart LR L["Lineage Explorer"] --> F["Evidence-Factory-Job"] A["Audit Trail"] --> F C["Control Mapping"] --> F P["Policy Builder"] --> F E["Evidence Room"] --> F F --> M["Manifest"] F --> B["Versiegeltes Evidence Bundle"] B --> V["Unabhängige Verifikation"]
Zuständigkeit
- Jobs mit den Zuständen queued, running, finalizing, completed, completed-with-omissions, failed und canceled.
- Fortschritt, strukturierte Fehlerdetails, eine Anzahl von Auslassungen, Ablauf der Aufbewahrung und Lebenszyklusereignisse.
- Bundle-Download, Laden des Manifests in den Verifier, Zusammenfassung der Verifikation und sichere Freigabelinks mit Ablauf, Download-Limits und IP-Allowlist.
- Kontextselektoren für Decision Requests, Ausführungen, Lineage Records, Richtlinien, Kontrollen, Quelleneinträge des Audit Trail und Chronologie.
Tenant- und Akteurwerte stammen aus dem authentifizierten Serverkontext. Der Vertrag validiert Chronologie, ein Limit von 100 Selektoren pro Selektor und Konsistenz zwischen Datensätzen. API und Evidence Exporter erzwingen Tenant-Grenzen gegen die Sitzung des Aufrufers, bevor ein Job erstellt wird. Abgeschlossene Bundles verwenden den gemeinsamen Manifest- und Offline-Verifier-Vertrag.
Pro Job gibt es in diesem Arbeitsbereich keine Wiederholungssteuerung. Einzelne Auslassungen erscheinen im Manifesttext, der in den Verifier geladen wird.
Kompatibilitäts-Exportpfade haben ein veröffentlichtes Abschaltungsfenster. Kundenaktionen im Produkt verwenden den Evidence-Factory-Vertrag.
