Architecture Cut 72 / Local Source Correction Dual Control

源图审计纠错双人确认 Dry-run

为源图发布审计 correction 事件生成双人确认 schema、角色矩阵、同人禁止和 approvalDigest。 当前只读预演:approvalWritten=false,correctionEventWritten=false,auditLogMutated=false,rollbackPackageMutated=false。

全部双签双人确认可校验需要复核人需要确认字段需要纠错事件策略阻断元数据纠错Redaction 请求策略说明批准 dry-run文案修复风控复核拒绝发布官网Pixel Atlas资产地图BBSAIVR运营台NFT 主图地图 Pin新闻封面BBS 缩略图VR 牌匾中国内地美国日本新加坡香港澳大利亚英国加拿大印度欧盟
1双签 schema
1可校验
1同人禁止
1Approval 禁写
1approvalDigest
0实际写入
Dual Control Approval

发起人与复核人门禁

当前展示单资产/小范围双签详情。

双人确认 dry-run 可校验

Redaction 请求 / 新加坡 S-REIT Harbor Block

AI / AI 回答脚注 / 拒绝发布

Dual JSON
asset_visual_local_source_surface_release_audit_correction_approvalsinitiator=compliancereviewer=editorsamePersonForbidden=truesecondConfirmRequired=true
approvalDigest14e6dd349129...c8253e
correctionDigest37beb0a3e58d...7bc8c8
rollbackDigest735d9a87485c...b97678
dualControlDryRun=truedualControlWriteDisabled=trueapprovalWritten=falsecorrectionEventWritten=falseauditLogMutated=falserollbackPackageMutated=falsesessionCreated=falsemcpIndexWritten=falsetradingUseDisabled=true
Role Matrixops: initiate=true / review=false / 负责发起源图消费面纠错、核对回滚包和运营变更单,但不能绕过双人确认。qa: initiate=true / review=false / 负责 digest、source markers、consumer surface 与只读展示一致性复核。editor: initiate=true / review=true / 负责官网、BBS、AI 脚注和公开文案 redaction 口径复核。compliance: initiate=true / review=true / 负责 redaction、策略阻断、非投资建议和 no-trading 红线。admin: initiate=true / review=true / 可以填任一槽位,但不能绕过同人禁止、原审计不可变、原回滚包不可变和写入禁用。
{
  "table": "asset_visual_local_source_surface_release_audit_correction_approvals",
  "schemaVersion": "2026-07-local-source-surface-release-audit-correction-dual-control-v1",
  "approvalId": "asset-visual-local-source-surface-release-audit-correction-dual-control-sg-commercial-harbor-block-ai-assistant-reject-surface-release",
  "approvalType": "local-source-surface-release-audit-correction-dual-control",
  "correctionEventId": "asset-visual-local-source-surface-release-audit-correction-sg-commercial-harbor-block-ai-assistant-reject-surface-release",
  "correctionDigest": "37beb0a3e58d966a7569e78b331cee64c7f4bb7facbda81b3d2eab96407bc8c8",
  "targetAuditLogId": "asset-visual-local-source-surface-release-action-audit-sg-commercial-harbor-block-ai-assistant-reject-surface-release",
  "targetAuditDigest": "f6f24bad0b3734020779e14376fd389709ba2b5a20f1dee65bbdab3e9fbc2d33",
  "targetRollbackPackageId": "asset-visual-local-source-surface-release-rollback-sg-commercial-harbor-block-ai-assistant-reject-surface-release",
  "targetRollbackDigest": "735d9a87485ce86fd17ad4d537e5ba719e12749368a94bc9d42e79b9dfb97678",
  "actionDigest": "0c7f1de2fe5867527090fdf160f670ac4bbcf1b7387e42ff17a56431a10b0a84",
  "releaseDigest": "ee7bcbf0fc5e443a92823a32dda9cea1efd0821cacccc9ff8d61550bfef30fde",
  "sourceManifestDigest": "e8697bcb7e114031877b80144f6ed05ae2ab204e09d6f55ac7176ed83df0635d",
  "correctionType": "redaction-request",
  "consumer": "ai-assistant",
  "surface": "ai-answer",
  "initiatorRole": "compliance",
  "reviewerRole": "editor",
  "secondConfirmRequired": true,
  "samePersonForbidden": true,
  "originalAuditImmutable": true,
  "originalRollbackImmutable": true,
  "createdAt": "2026-07-31T18:33:40.903Z",
  "writeMode": "dry-run-only"
}
{
  "initiatorSlot": "local-source-correction-initiator",
  "reviewerSlot": "local-source-correction-reviewer",
  "futureIdentityProvider": "future:ops-sso + local-source-surface-release-actor-snapshot",
  "sessionStorage": "future:httpOnly-session + immutable correction approval snapshot",
  "proofRequiredBeforeWrite": true,
  "approvalWriteDisabled": true,
  "correctionWriteDisabled": true,
  "preserveAuditDigest": true,
  "preserveRollbackDigest": true,
  "noPublicSideEffect": true
}