Product Recipe 到 Registration 的唯一权威链

Product Recipe 到 Registration 的唯一权威链 由 Archify 生成的工作流图。 01 / Adopter 产品 02 / Capability Compiler / Assembler 03 / Registration Authority EX / Fail-closed 边界 声明需求 编译与装配 注册与打开 最小权限句柄 三项必须一致 Product Recipe · capabilities + limits · Adopter 产品 › 声明需求 Product Recipe capabilities + limits Principal Handles · Agent / Review / Exec · Adopter 产品 › 最小权限句柄 › 注册与打开 Principal Handles Agent / Review / Exec 打开 Runtime · principal handles · Adopter 产品 › 最小权限句柄 › 注册与打开 打开 Runtime principal handles Compile Plan · 需求与依赖 · Capability Compiler / Assembler › 三项必须一致 › 编译与装配 Compile Plan 需求与依赖 Accepted Claims · provider guarantees · Capability Compiler / Assembler › 三项必须一致 › 编译与装配 Accepted Claims provider guarantees Assemble Runtime · unique owner · Capability Compiler / Assembler › 三项必须一致 › 编译与装配 Assemble Runtime unique owner Register V2 · revalidate bindings · Registration Authority › 注册与打开 Register V2 revalidate bindings Registration · receipt + ceilings · Registration Authority › 注册与打开 Registration receipt + ceilings Override Forbidden · forged claims · Fail-closed 边界 › 编译与装配 Override Forbidden forged claims Unresolved · owner not assembled · Fail-closed 边界 › 编译与装配 Unresolved owner not assembled sealed descriptor exact ownership forged claim select providers missing owner requirements least privilege open by principal persist atomically 图例 Agent 逻辑 策略 上下文 / 追踪 外部系统

一个权威链

  • • Recipe 表达需求,不能自证能力
  • • Plan、Claim、Component owner 三者共同决定可用能力

一个 Registration

  • • Receipt 冻结 Scope、binding 和角色上限
  • • Agent、reviewer、executor 使用不同最小权限句柄

Fail closed

  • • 缺 Provider、缺 Runtime owner 或 lineage 漂移都会拒绝
  • • adopter 不能注入伪造的 Foundation service claims