Najpierw nazwij krytyczne operacje i wymagany dowód
Dla każdej operacji sprawdź ścieżkę, zakres, pola, retencję, integralność, odwracalność, efekty zewnętrzne, testy i właściciela.
Krótka odpowiedź
Podstawy działań, dostępu, cofnięcia i ponowienia z zakresem audytu zależnym od wdrożenia
Bieżące Open Mercato zapewnia oddzielne rekordy działań i wybranych odczytów oraz definiowane przez handler cofnięcie i jawne ponowienie. Wdrożenie nadal musi dowieść pokrycia komend i odczytów, dostarczenia, retencji, integralności, uprawnień, obsługi efektów zewnętrznych, uzgodnienia i dopasowania do wymagań.
- Sprawdzono
- 2026-07-14
- Rewizja
- 01911d00e28f44cf484d0b1d04860dcfef5370bf (v0.6.5-1202-g01911d00e)
- Najnowszy tag i pakiet
- v0.6.5 · 0.6.5 · current redo and access batching are post-tag observations
Ten przewodnik redakcyjny wspiera planowanie audytu. Porady prawne, formalny audyt, opinie compliance, certyfikację i dowody wdrożenia muszą przedstawić właściwi specjaliści oraz właściciele.
Czternaście pojęć, których nie wolno łączyć
1. action log
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
2. access log
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
3. authentication and authorization evidence
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
4. domain event or workflow history
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
5. application and infrastructure logs
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
6. external acknowledgement
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
7. evidence chain
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
8. coverage
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
9. undo
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
10. redo
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
11. retention
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
12. integrity and tamper evidence
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
13. audit export
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
14. revision boundary
Przed użyciem zdefiniuj zakres, producenta, odbiorcę, retencję, integralność, widoczność i wykluczone znaczenia.
Łańcuch dowodowy
- 1
identity and request
Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.
- 2
authentication and session
Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.
- 3
authorization and scope
Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.
- 4
command or read
Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.
- 5
database outcome
Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.
- 6
action or access record
Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.
- 7
event, job, index or cache
Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.
- 8
external request and acknowledgement
Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.
- 9
reconciliation
Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.
- 10
business outcome
Zapisz bieżący mechanizm, możliwą lukę, minimalny dowód odbioru, odpowiedzialną rolę oraz stan native, configurable, custom, integration-dependent lub deployment-specific.
Macierz typów logów i dowodów
1. action
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
2. access
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
3. authentication/session
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
4. authorization decision/denial
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
5. application error
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
6. security event
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
7. domain event
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
8. workflow execution
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
9. queue/job
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
10. scheduler
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
11. integration request/response
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
12. webhook delivery
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
13. external provider acknowledgement
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
14. database/admin
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
15. infrastructure
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
16. backup/restore
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
17. business reconciliation
Wskaż cel, aktora/zasób/zakres, bieżący dowód, wykluczone znaczenia, wrażliwość, właścicieli retencji i integralności, ścieżkę zapytania/eksportu i decyzję projektu.
Granice pokrycia działań i dostępu
Rekord działania może zawierać tenant, organizację, aktora, komendę, etykietę, typ działania/zasobu, powiązane zasoby, stan, token, input, snapshoty, zmiany, kontekst, źródło i czas. Zakres wypełnionych pól zależy od komendy. Handler wymaga tylko id i execute. Rekordu może brakować bez metadanych lub serwisu, przy skipLog, no-op/dedup, ochronie przed rekursją, direct/custom write albo pominięciu busa. Buduj inwentarz według ryzyka. Procent z surowego wyszukiwania jest niewystarczający.
Standard CRUD zapisuje po jednym rekordzie na unikalny id zwróconego zasobu z typem dostępu, nazwami pól, liczbą wyników, nazwami query keys i path. Pusty wynik nie tworzy rekordu zasobu. Cached branches są instrumentowane. Custom API, direct ORM, search, raporty, dashboardy, eksporty, załączniki, portal, AI, background jobs, integracje, narzędzia wsparcia i odmowy wymagają przeglądu. Zwykłe zapisy są batchowane i śledzone bez await oraz działają w trybie fail-open, chyba że wybrano i przetestowano blocking mode.
- standard CRUD
- cached results
- custom API routes
- direct ORM
- search
- reports
- dashboards
- exports
- attachments
- portal
- AI tools
- background jobs
- integrations
- administrator/support tools
- denied attempts
Retencja, szyfrowanie i integralność
Rekordy dostępu domyślnie mają siedem dni dla auth.user/auth.role i osiem godzin dla innych zasobów przez AUDIT_LOGS_CORE_RETENTION_DAYS i AUDIT_LOGS_NON_CORE_RETENTION_HOURS. Cleanup usuwa hard-delete po udanym zapisie i ma per-process throttle AUDIT_LOGS_ROTATE_INTERVAL_MS, domyślnie 60 sekund. Cleanup działa oportunistycznie. Nie zapewnia dokładnego harmonogramu, archiwum, legal hold ani retencji działań. Nie potwierdzono ogólnego workera retencji/archiwum action log. Wybrane payloady, snapshoty, zmiany, kontekst, zasoby i pola są w konfigurowalnych mapach szyfrowania. Sprawdź kolumny zapytań i odszyfrowane API.
1. ordinary mutable row
Możliwa kontrola wdrożenia; zweryfikuj implementację i dowód.
2. restricted database access
Możliwa kontrola wdrożenia; zweryfikuj implementację i dowód.
3. monitored administration
Możliwa kontrola wdrożenia; zweryfikuj implementację i dowód.
4. append-only application policy
Możliwa kontrola wdrożenia; zweryfikuj implementację i dowód.
5. separate archive
Niepotwierdzone w sprawdzonym kodzie audytu.
6. tamper-evident hashing or signing
Niepotwierdzone w sprawdzonym kodzie audytu.
7. trusted timestamp
Niepotwierdzone w sprawdzonym kodzie audytu.
8. WORM or regulated repository
Niepotwierdzone w sprawdzonym kodzie audytu.
Sprawdzony kod nie potwierdza łańcuchów kryptograficznych, podpisów, trusted timestamps, WORM, non-repudiation, legal admissibility ani ochrony przed każdym uprzywilejowanym operatorem.
Uprawnienia i eksport
view_self rozpoczyna dostęp; view_tenant może rozszerzyć widok aktora w uwierzytelnionym tenancie i dozwolonej organizacji. Access view nadal domyślnie pokazuje caller, dopóki nie wybrano innego aktora. undo_self, undo_tenant, redo_self i redo_tenant są osobne. Employee domyślnie ma view_self i undo_self; redo_self jest wyłączone z tych ustawień. Stosuj minimalne uprawnienia, rozdział obowiązków, przegląd okresowy, break-glass i revocation.
CSV obejmuje tylko actions, jest filtrowany, ma limit 1000 rekordów i spłaszcza zmiany do When, User, Action, Field, Old Value, New Value i Source. Obejmuje ograniczony zbiór dowodów i wyklucza rekordy access. Zapisz eksportera, zakres, klasyfikację pliku, miejsce, szyfrowanie, expiry, usunięcie, ujawnienie, kompletność i dowód samego eksportu.
Odwracalność konkretnej operacji
1. not evidenced
Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.
2. action evidenced; reversal unavailable
Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.
3. locally undoable
Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.
4. locally redoable
Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.
5. compensated through a new business action
Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.
6. external reversal supported
Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.
7. manual recovery and reconciliation required
Przypisz dla operacji ze źródłem i dowodem odbioru. Nie wyprowadzaj ze nazwy modułu.
Undo wymaga handlera, tokenu, stanu done, zakresu aktora/tenantu/organizacji i najnowszej kwalifikującej się akcji zasobu lub aktora. Compare-and-set done do undoing blokuje podwójne wykonanie; błąd zwalnia claim; sukces zużywa token i zapisuje trace. Redo ma jawny route w bieżącym kodzie i osobne uprawnienie: używa zapisanego inputu lub handlera dla najnowszej undone action, oznacza source jako redone i może utworzyć świeżą action i token. Bieżące ograniczenia mogą wywołać collision; zachowanie id zależy od handlera. Banner 10 sekund steruje widocznością w UI. Nie określa eligibility, retencji, rollbacku ani recovery.
Macierz transakcji i awarii
1. business mutation
Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.
2. action persistence
Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.
3. access persistence
Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.
4. cache invalidation
Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.
5. index update
Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.
6. event emission
Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.
7. queue delivery
Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.
8. external call
Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.
9. callback
Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.
10. reconciliation
Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.
11. undo and redo
Zapisz kolejność, potwierdzoną lub nieznaną atomowość, retry i idempotencję, stan partial success, monitoring, kompensację, uzgodnienie i właściciela. Nieznane pozostaje nieznane.
Lokalne undo nie wycofa płatności, shipmentu, emaila, webhooka, pliku, powiadomienia, skonsumowanego eventu ani stanu third party bez implementacji i weryfikacji odwrócenia przez integrację.
Trzy syntetyczne przykłady
Wyłącznie hipotetyczny
Synthetic customer-record correction
Wczytaj strukturalny rekord pokrycia, aby sprawdzić dowody, odwracalność, retencję, integralność, efekty zewnętrzne i własność.
Wyłącznie hipotetyczny
Synthetic CSV or batch update
Wczytaj strukturalny rekord pokrycia, aby sprawdzić dowody, odwracalność, retencję, integralność, efekty zewnętrzne i własność.
Wyłącznie hipotetyczny
Synthetic external-effect action
Wczytaj strukturalny rekord pokrycia, aby sprawdzić dowody, odwracalność, retencję, integralność, efekty zewnętrzne i własność.
Narzędzie lokalne
Rejestr pokrycia audytu
Status pokrycia służy do planowania potrzebnych dowodów. Formalne oceny audytu, certyfikaty i wyniki compliance wydają odpowiedzialni audytorzy lub asesorzy.
Nie wpisuj danych rzeczywistych: Nie wpisuj wartości produkcyjnych, danych osobowych, sekretów, tokenów, payloadów, surowych logów, wrażliwych URL ani realnych identyfikatorów. Zapisuj tylko etykiety strukturalne i niewrażliwe referencje dowodów.
Prywatność: Strona nie wysyła treści arkusza i nie zapisuje jej w adresie URL ani w plikach cookie.
Pakiet odbioru
1. expected action row
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
2. missing or skip path
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
3. read row
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
4. empty or denied read
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
5. self and tenant actor scope
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
6. cross-tenant denial
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
7. cross-organization denial
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
8. sensitive-field minimization
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
9. encryption on and off
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
10. access-write failure
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
11. concurrency
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
12. action-log failure after mutation
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
13. cache, index or event failure
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
14. undo success
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
15. undo failure
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
16. double undo submit
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
17. latest-action ordering
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
18. redo success
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
19. redo collision
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
20. redo stale input
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
21. export scope and cap
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
22. retention cleanup
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
23. retention with no new write
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
24. archive and restore
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
25. privileged tamper attempt
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
26. external partial success
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
27. upgrade and projection backfill
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
28. custom route coverage
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
29. malformed metadata
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
30. provider callback duplication
Określ setup, aktora, operację, oczekiwany wynik i dowód, zakazany efekt, indukowaną awarię, cleanup, właściciela i kryterium zaliczenia.
Zatrzymaj lub odłóż
- unknown coverage for a critical operation.
- no accountable owner.
- access evidence shorter than investigation need.
- sensitive payload overcollection.
- untested privileged access.
- missing archive or legal-hold need.
- unproven cross-scope restrictions.
- no external reconciliation.
- ambiguous undo side effects.
- missing restore evidence.
- required action/log atomicity is unproven.
- required WORM or signing is not implemented.
Metoda i drift dokumentacji
Dowody odświeżono dla wskazanej rewizji w encjach, serwisach, ACL, setup, szyfrowaniu, API actions/access, bieżących trasach undo/redo i testach, command bus, helperze CRUD, UI i user guide. Sprawdzony guide nadal sugeruje węższe undo i manualne redo; bieżący kod zawiera jawne UI, route, uprawnienia, stany i testy redo. Opisane tu zachowanie redo pochodzi z bieżącego kodu. Wydanie v0.6.5 opisujemy osobno.