Evidence Room
Gestisci Evidence Factory Job, Sealed Evidence Bundle, manifest, verifiche, download e condivisioni sicure.
Evidence Room è lo spazio di lavoro contestuale delle evidenze in /evidence-room. L'accesso alla route richiede evidence:list, salvo un ruolo con accesso completo. La sua promozione nella navigazione principale resta vincolata alla domanda.
Un'unica Evidence Factory
Lineage Explorer fornisce i record indagati. Audit Trail fornisce cronologia e voci di origine. Control Mapping fornisce ambito di framework e controlli. Policy Builder fornisce una versione esatta della policy. Evidence Room può avviare una richiesta senza ambito o precompilata. Ogni punto di ingresso crea la stessa richiesta e lo stesso job versionati, eccetto le modalità con identificatore di run e insieme di run di Evidence Room. Queste due inviano al precedente endpoint POST /v1/evidence/export-jobs e non costruiscono alcun EvidenceFactoryRequest. La modalità intervallo temporale di Evidence Room usa il contratto.
flowchart LR L["Lineage Explorer"] --> F["Evidence Factory Job"] A["Audit Trail"] --> F C["Control Mapping"] --> F P["Policy Builder"] --> F E["Evidence Room"] --> F F --> M["Manifest"] F --> B["Sealed Evidence Bundle"] B --> V["Verifica indipendente"]
Cosa gestisce
- Job in coda, in esecuzione, in finalizzazione, completati, completati con omissioni, non riusciti e annullati.
- Avanzamento, dettagli strutturati dell'errore, conteggio delle omissioni, scadenza di conservazione ed eventi del ciclo di vita.
- Download del bundle, caricamento del manifest nel verificatore, riepilogo della verifica e link di condivisione sicuri con scadenza, limiti di download e allowlist IP.
- Selettori di contesto per Decision Request, esecuzioni, Lineage Record, policy, controlli, voci di origine di Audit Trail e cronologia.
I valori di tenant e attore provengono dal contesto server autenticato. Il contratto convalida la cronologia, un limite di 100 selettori per selettore e la coerenza tra record. L'API e l'esportatore di evidenze applicano i confini del tenant rispetto alla sessione del chiamante prima della creazione del job. I bundle completati usano il contratto condiviso di manifest e verificatore offline.
In questo spazio di lavoro non è disponibile il nuovo tentativo per singolo job. Le singole omissioni compaiono nel testo del manifest caricato nel verificatore.
I percorsi di esportazione di compatibilità hanno una finestra di dismissione pubblicata. Le azioni del prodotto cliente usano il contratto dell'Evidence Factory.
