RU · ПУБЛИЧНЫЙ ПРОДУКТОВЫЙ СЛОЙ
Universe
N20 · рабочий словарь

Термины, из которых собирается решение о полномочиях.

Этот глоссарий фиксирует, как BitEvo использует recurring terms про authority, evidence, confirmation и recovery в scope аудита. Он не заявляет права на отраслевые термины и не переопределяет внешние стандарты.

Читать doctrine →
01
Defined term

Authority Budget

Набор consequential effects, которые workflow сейчас разрешено создавать: действия, target objects, integrations, автономные шаги и retry/replay paths внутри его границы полномочий. В BitEvo расширение этой границы должно быть обосновано controls и evidence.

Связанная поверхность BitEvo →
02
Defined term

Evidence Before Effect

Правило, по которому обязательные evidence должны существовать в момент решения до выполнения критического внешнего действия. Сюда могут входить identity объекта, актуальное source state, действующее approval, version context и ожидаемый confirmation path.

Связанная поверхность BitEvo →
03
Defined term

False Green

Термин BitEvo для operational evidence mismatch: workflow выглядит healthy или successful, хотя freshness, external confirmation, retry outcome или object binding остаются неразрешёнными. Термин не означает, что каждый такой mismatch является security vulnerability.

Связанная поверхность BitEvo →
04
Defined term

Object binding

Evidence того, что permission, approval и decision context относятся именно к той записи, получателю, environment или другому target object, который workflow собирается изменить.

Связанная поверхность BitEvo →
05
Defined term

Authority owner

Названная роль, отвечающая за permission на consequential action, включая возможность одобрить, ограничить или отозвать это permission.

Связанная поверхность BitEvo →
06
Defined term

Freshness

Validity rule, определяющее, достаточно ли актуальны decision-bearing evidence и какое событие, возраст, version drift или изменение state делает их stale или invalid.

Связанная поверхность BitEvo →
07
Defined term

External confirmation

Независимый read-back, receipt или observation состояния, подтверждающий, что внешняя система достигла ожидаемого state. Внутренний completion flag или acknowledgement инструмента сами по себе таким подтверждением не являются.

Связанная поверхность BitEvo →
08
Defined term

Recovery state

Явное constrained state, в которое workflow переходит, когда обязательные evidence или подтверждение эффекта становятся неопределёнными. Определённое поведение может остановить, reconcile, compensate, roll back или escalate вместо silent continuation.

Связанная поверхность BitEvo →
09
Defined term

Idempotency

Свойство или control, при котором повтор той же логической операции не создаёт непреднамеренный дополнительный внешний effect. В BitEvo idempotency рассматривается вместе с retry, replay и recovery behavior.

Связанная поверхность BitEvo →
10
Defined term

Confused deputy

Failure pattern, при котором система использует реально принадлежащее ей authority, чтобы создать effect для requester или context, который не имел права вызвать именно этот effect. В scope BitEvo важна связка requester identity, authority, target object и approval.

Связанная поверхность BitEvo →
12
Defined term

Authority Ledger

Рабочий артефакт BitEvo, фиксирующий consequential action, target object, authority owner, approvals, разрешённые и запрещённые transitions, а также retry, replay и recovery rights.

Связанная поверхность BitEvo →
13
Defined term

Evidence Contract

Рабочий артефакт BitEvo, определяющий, какие evidence должны быть present, fresh, attributable и object-bound до разрешения critical effect, а также требуемые confirmation и uncertainty behavior.

Связанная поверхность BitEvo →
14
Defined term

Finding Record

Рабочий артефакт BitEvo, сохраняющий reproduced trigger, authority context, evidence, external effect, recovery behavior и residual uncertainty, чтобы finding можно было проверить и retest.

Связанная поверхность BitEvo →
Граница

Определения помогают задать scope; claim решают evidence.

Общий словарь упрощает описание workflow. Он не доказывает наличие control, безопасность системы и не разрешает testing.