ResolveAI 数据治理与恢复边界

ResolveAI 数据治理与恢复边界 由 Archify 生成的数据流图。 01 / 事实来源 02 / 写入门禁 03 / 本地事实 04 / 运维动作 05 / 恢复与证明 运行与配置事实 · 01 / 事实来源 · source 运行与配置事实 source 敏感数据样本 · 四类敏感值 · 01 / 事实来源 · restricted 敏感数据样本 四类敏感值 restricted Schema 与写入门禁 · 失败不更新投影 · 02 / 写入门禁 · fail closed Schema 与写入门禁 失败不更新投影 fail closed 确定性脱敏 · 只保留脱敏值与 Hash · 02 / 写入门禁 · redacted 确定性脱敏 只保留脱敏值与 Hash redacted 追加 JSONL · 事件与修订 · 03 / 本地事实 · single process 追加 JSONL 事件与修订 single process 治理证据 JSONL · retentionUntil · 03 / 本地事实 · sanitized only 治理证据 JSONL retentionUntil sanitized only data:verify · 逐行 JSON + SHA-256 · 04 / 运维动作 · read only data:verify 逐行 JSON + SHA-256 read only 冷备份 + Manifest · 逐文件 bytes 与 Hash · 04 / 运维动作 · API stopped 冷备份 + Manifest 逐文件 bytes 与 Hash API stopped 临时文件替换 · 物理移除目标证据 · 04 / 运维动作 · rename 临时文件替换 物理移除目标证据 rename 独立目录恢复 · 先验 Manifest 与 Hash · 05 / 恢复与证明 · no implicit overwrite 独立目录恢复 先验 Manifest 与 Hash no implicit overwrite 内存查询投影 · 重启后从事实重建 · 05 / 恢复与证明 · rebuildable 内存查询投影 重启后从事实重建 rebuildable 删除回执 · record_absent · 05 / 恢复与证明 · audit clue 删除回执 record_absent audit clue 结构化事实 validated 先追加成功 append 全部 JSONL read only 校验后停服备份 cold copy Manifest + 文件 checksum bound 再次校验后读取 replay 正常启动重建 projection 递归扫描 restricted 脱敏载荷 + Hash sanitized 纳入全量校验 governed evidence 删除请求 + 原因 operator action 目标记录已不存在 record_absent 图例 主要数据 策略 / PII 数据存储 数据流

当前能够证明

  • • 写入失败时不更新内存 Run 投影
  • • 重启可恢复 Run、Review、Batch 与事件状态
  • • 备份和恢复均校验逐文件 SHA-256

损坏时拒绝伪恢复

  • • 畸形 JSON 报告文件与行号并阻断读取
  • • 校验和不一致时恢复失败
  • • 已有目标数据默认不覆盖

仍不是生产灾备

  • • 仅单机冷备份与人工切换
  • • 没有多写者事务、热备或跨区域复制
  • • 未定义恢复 SLA 与自动故障转移