Uyumluluk: Pactmark 0.2.x.

Artifact, adresi olan bayttır

Bir Artifact içerik-adresli çıktıdır. Kimliği tam baytlarının özetidir — bir dosya adı, bir satır kimliği veya birinin güncellemeyi hatırladığı bir sürüm etiketi değil. Bu tek karar, denetimle ilgili bir problem sınıfını tümüyle ortadan kaldırır. “Doğrulayıcı raporun hangi sürümünü denetledi?” sorusunun tek bir yanıtı vardır ve altı ay sonra da aynı yanıttır.
Artifact kaydı, özetin yanında provenance ve konum bilgisi taşır ve her okuma verdiğiniz yetki üzerinden tenant kapsamlıdır.

Doğrulama üç kimliği aynı anda bağlar

Şekil 1. Bir VerificationResult üç bağ olmadan anlamsızdır. Baytları, doğrulayıcıyı veya rubriği değiştirin; önceki sonuç geçerliliğini yitirir — politikayla değil, yapısı gereği.

Deterministik doğrulayıcılar model anahtarı olmadan çalışır

Şema, sağlama, politika ve özel denetimler için sağlayıcı hesabı gerekmez. Test edilebilir bir hattın belkemiği bunlardır: doğrulama yolunun tamamını CI’da ağsız ve kimlik bilgisiz çalıştırabilirsiniz.
Ajan hangi doğrulayıcıların geçmesi gerektiğini beyan eder. RunProjection; requiredVerifierIds, passedVerifierIds ve verificationExceptionIds alanlarını ayrı ayrı izler; böylece “gereken her şey geçti” ile “denenen her şey geçti” farklı ve görünür olgular olur.

Model destekli değerlendirmelere izin verilir ve etiketlenir

Bir doğrulayıcı model kullanabilir. Kullandığında:
  • koşunun kendisiyle aynı kabul edilmiş model ve kimlik bilgisi sınırlarından geçer;
  • method alanı deterministic ve human’dan ayrı olarak model kaydedilir;
  • kendi sınırlamalarını kaydetmek zorundadır.
Geçen bir model destekli değerlendirme, dürüstçe kaydedilmiş olasılıksal bir yargıdır. Yazıya döküldüğü için olgu hâline gelmez. method alanı, aşağı akıştaki bir okuyucunun ona uygun ağırlığı verebilmesi için vardır.

Doğrulama istisnaları bilinçli olarak dardır

Bazen bir bulgu bilinir, kabul edilir ve süreye bağlanır. VerificationExceptionRecorded bunu destekler — kötüye kullanımı pahalı kılan zorunlu alanlarla:
Bir istisna yalnızca açıkça istisnaya uygun işaretlenmiş bir bulguyu ele alabilir ve bir güvenlik kontrolünden feragat edemez. Bunun için bir alan yoktur, çünkü böyle bir işlem yoktur.

Doğrulamanın geçmesi gerçekte neye izin verir

Doğrulamanın geçmesi yapılandırılmış koşu geçişine izin verir — tipik olarak verifying → completed. Yaptığı tek şey budur. Şunları yapmaz:
  • artifact’ı olgusal olarak doğru kılmaz;
  • kaynak verinin doğru olduğunu tesis etmez;
  • ortamın güvenlik değerlendirmesi anlamına gelmez;
  • herhangi bir mevzuat veya sözleşme sonucunu devretmez;
  • başka bir artifact’a, doğrulayıcıya, rubriğe veya ortama uzanmaz.
KAF_VERIFICATION_REQUIRED, bir koşu gereken doğrulaması geçmeden tamamlanmaya çalıştığında üretilir. Bunu geçersiz kılan bir bayrak yoktur.

Kanıt

Doğrulama sonuçları sınırlı, redakte edilmiş bir iddianın parçası hâline nasıl gelir.

Belge hattı senaryosu

İçerik adresleme, atıf-biçimi denetimleri ve deterministik dışa aktarım, uçtan uca.