覆盖范围与实现证据

非规范性覆盖索引:说明 26 个 ACC v1 参考向量覆盖什么,以及核验真实实现仍需哪些独立证据。

ACC v1 覆盖与实现证据索引

Status: Non-normative coverage index(非规范性覆盖索引)

语料:vectors.json,格式版本 1,规范修订 1.0.5

English

本索引说明已有 26 个参考向量,不改变预期结果或参考 oracle。规范义务及建议以 SPEC.mdOpenAPI Binding 为准;先选定适用 Profile

不同证据能证明什么

  • npm run conformance:check 用参考 oracle 检查语料;成功仅代表语料内部一致性,不是网关、SDK 或生产运行时验收。
  • 实现适配器需要通过公共接口输入适用向量并观测结果。本索引未执行外部实现,因此实现证据为 Not run(未运行)
  • 决策是否真正阻断派发、主体是否正确、日志是否实际脱敏持久化、失败后能否恢复,需要集成证据。自评模板分别记录这些结论。

审批向量中的 allow 仅表示本条件未产生审批意图,不授予最终权限。scope_allowedtrusted_subject 是给定的抽象输入,不是身份校验或网络观察结果。

已有向量

每行都有抽象向量,末两列指真实实现而非 oracle。章节号指 SPEC,另有明确标记的 OpenAPI Binding 章节。

ID 已有语义依据 抽象向量覆盖的观察 预期结果 仍需实现证据 实现状态
T-PARSE-01 §§4.1–4.3, 6 最小 ACC v1 声明合法。 valid=true 解析器接口的提取及诊断 Not run
T-PARSE-02 §§4.1–4.3, 6 缺少 scope 非法。 valid=false, diagnostic="invalid_declaration" 解析器接口的提取及诊断 Not run
T-PARSE-03 §§4.1–4.3, 6 未知主版本被拒绝或跳过并产生诊断。 valid=false, diagnostic="unsupported_version" 解析器接口的提取及诊断 Not run
T-PARSE-04 §§4.1–4.3, 6 未知字段不导致声明非法。 valid=true 解析器接口的提取及诊断 Not run
T-PARSE-05 §§4.1–4.3, 6 缺少 version 是非法声明,不是未知版本。 valid=false, diagnostic="invalid_declaration" 解析器接口的提取及诊断 Not run
T-EXPOSE-01 §§4.2–4.3, 4.5, 5 禁用的能力不暴露。 exposed=false 真实目标/主体校验及派发边界 Not run
T-EXPOSE-02 §§4.2–4.3, 4.5, 5 要求可信主体但主体不可用时不暴露。 exposed=false 真实目标/主体校验及派发边界 Not run
T-EXPOSE-03 §§4.2–4.3, 4.5, 5 scope 不在运行时策略内时不暴露。 exposed=false 真实目标/主体校验及派发边界 Not run
T-EXPOSE-04 §§4.2–4.3, 4.5, 5 启用、scope 允许且所需主体可用时暴露。 exposed=true 真实目标/主体校验及派发边界 Not run
T-APPROVAL-01 §4.6 无条件审批优先,条件不匹配不能取消。 decision="approval_required" 决策接口及参数/派发绑定 Not run
T-APPROVAL-02 §4.6 第一个条件命中足以触发审批。 decision="approval_required" 决策接口及参数/派发绑定 Not run
T-APPROVAL-03 §4.6 后续条件命中也足以触发审批。 decision="approval_required" 决策接口及参数/派发绑定 Not run
T-APPROVAL-04 §4.6 全部条件不匹配时不产生条件审批意图。 decision="allow" 决策接口及参数/派发绑定 Not run
T-APPROVAL-05 §4.6 参数类型不符合原生结构时拒绝调用。 decision="reject_invalid_arguments" 决策接口及参数/派发绑定 Not run
T-APPROVAL-06 §4.6 空 when 数组不产生条件审批意图。 decision="allow" 决策接口及参数/派发绑定 Not run
T-APPROVAL-07 §4.6 in 使用严格 JSON 相等匹配数组成员。 decision="approval_required" 决策接口及参数/派发绑定 Not run
T-APPROVAL-08 §4.6 in 不把数值转换成字符串。 decision="allow" 决策接口及参数/派发绑定 Not run
T-APPROVAL-09 §4.6 字符串 contains 使用子串匹配。 decision="approval_required" 决策接口及参数/派发绑定 Not run
T-APPROVAL-10 §4.6 数组 contains 使用严格 JSON 相等。 decision="approval_required" 决策接口及参数/派发绑定 Not run
T-APPROVAL-11 §4.6 数组 contains 不把数值转换成字符串。 decision="allow" 决策接口及参数/派发绑定 Not run
T-APPROVAL-12 §4.6 exists 命中存在且非 null 的值。 decision="approval_required" 决策接口及参数/派发绑定 Not run
T-APPROVAL-13 §4.6 exists 不命中缺失路径。 decision="allow" 决策接口及参数/派发绑定 Not run
T-APPROVAL-14 §4.6 exists 不命中显式 null。 decision="allow" 决策接口及参数/派发绑定 Not run
T-RISK-01 §4.4; OpenAPI input mapping OpenAPI GET 在未声明风险与 readonly 时默认低风险。 effective_risk="low" Binding 映射及有效策略保留 Not run
T-RISK-02 §4.4; OpenAPI input mapping 非只读写操作省略风险时默认中风险。 effective_risk="medium" Binding 映射及有效策略保留 Not run
T-AUDIT-01 §4.7 保留 audit.sensitive 为 true 的提示。 audit_sensitive=true 提示传递;另外验证脱敏持久化 Not run

向量统计:声明 5、暴露 4、审批 14、风险默认值 2、审计提示 1,共 26 项。

语料没有证明的部分

参考语料未穷尽规范或检查清单。缺少向量不取消规范义务;建议的部署控制也不会因为列在这里而成为 ACC 要求。

关注点 已有依据/性质 抽象语料覆盖 仍需证据 实现证据
给定样例之外的审批运算符和默认值 SPEC §§4.4、4.6 及 OpenAPI Binding 部分:样例取值,不是每种运算符/类型/默认值组合 对声明支持范围做边界及非法输入测试 Not run
timeout 与 rate-limit 提示映射 SPEC §4.8 提示;映射属实现策略 实际窗口/超时及映射后的行为观察 Not run
最终业务授权和跨跳主体核验 SPEC §§2.1、4.5、5 仅抽象暴露布尔值 每个权威层对撤销、伪造、错误租户/对象的真实判断 Not run
模型/工具结果文本不能覆盖治理 SPEC §§4.9、5 经真实接收、选择及派发接口进行对抗输入测试 Not run
审批意图与审批完成 SPEC §4.6;实现指南 §7 建议绑定 仅抽象意图 审批人权限、冻结目标/参数、过期及失败路径观察 Not run
累计业务影响 SPEC §4.6;由业务/策略层执行 使用权威状态和明确限制的并发/批量测试 Not run
敏感提示与实际日志 SPEC §4.7;保留和证明属部署策略 仅一个广义敏感提示存在 持久化/导出前脱敏、访问、完整性、保留测试;有声明时的独立验证 Not run
结果未知的写、取消、重开、防重放 实现恢复策略;§4.8 幂等是提示 保留原调用/目标,核对已接受/未知影响,证明没有不安全重放 Not run
来源信任、本地沙箱、任务停用、数据驻留 互补实现/部署控制,不是 ACC 字段 明确责任人、策略及符合该部署的集成证据 Not run

生成器还需要对实际生成的 Binding 原生材料提供证据。抽象声明通过不等于完整 OpenAPI 文档或业务 API 的语义已验证。

附上实现报告

**Recommended:**记录规范修订、语料提交或 SHA-256、实现提交/包哈希、适用 Profile、公共接口/适配器入口、日期、通过/失败/跳过/未运行 ID、证据链接和限制。解释每个跳过原因:“不适用”不同于“适用但未支持”。

不要将 oracle 输出复制成运行时验收,声称已经执行该运行时。实现自己的适配器和集成结果分别保留。业务工作表提供集成证据规划场景,不提供预先通过的测试。