Architecture Cut 72 / Local Source Correction Dual Control

源图审计纠错双人确认 Dry-run

为源图发布审计 correction 事件生成双人确认 schema、角色矩阵、同人禁止和 approvalDigest。 当前只读预演:approvalWritten=false,correctionEventWritten=false,auditLogMutated=false,rollbackPackageMutated=false。

全部双签双人确认可校验需要复核人需要确认字段需要纠错事件策略阻断元数据纠错Redaction 请求策略说明批准 dry-run文案修复风控复核拒绝发布官网Pixel Atlas资产地图BBSAIVR运营台NFT 主图地图 Pin新闻封面BBS 缩略图VR 牌匾中国内地美国日本新加坡香港澳大利亚英国加拿大印度欧盟
1双签 schema
1可校验
1同人禁止
1Approval 禁写
1approvalDigest
0实际写入
Dual Control Approval

发起人与复核人门禁

当前展示单资产/小范围双签详情。

双人确认 dry-run 可校验

Redaction 请求 / 美国数据中心 Grid Node

AI / AI 回答脚注 / 拒绝发布

Dual JSON
asset_visual_local_source_surface_release_audit_correction_approvalsinitiator=compliancereviewer=editorsamePersonForbidden=truesecondConfirmRequired=true
approvalDigest0d313e60d61f...eb4d4b
correctionDigestf1ac626986d8...52ff41
rollbackDigestba96fd96fc45...b5ebb4
dualControlDryRun=truedualControlWriteDisabled=trueapprovalWritten=falsecorrectionEventWritten=falseauditLogMutated=falserollbackPackageMutated=falsesessionCreated=falsemcpIndexWritten=falsetradingUseDisabled=true
Role Matrixops: initiate=true / review=false / 负责发起源图消费面纠错、核对回滚包和运营变更单,但不能绕过双人确认。qa: initiate=true / review=false / 负责 digest、source markers、consumer surface 与只读展示一致性复核。editor: initiate=true / review=true / 负责官网、BBS、AI 脚注和公开文案 redaction 口径复核。compliance: initiate=true / review=true / 负责 redaction、策略阻断、非投资建议和 no-trading 红线。admin: initiate=true / review=true / 可以填任一槽位,但不能绕过同人禁止、原审计不可变、原回滚包不可变和写入禁用。
{
  "table": "asset_visual_local_source_surface_release_audit_correction_approvals",
  "schemaVersion": "2026-07-local-source-surface-release-audit-correction-dual-control-v1",
  "approvalId": "asset-visual-local-source-surface-release-audit-correction-dual-control-us-data-center-grid-node-ai-assistant-reject-surface-release",
  "approvalType": "local-source-surface-release-audit-correction-dual-control",
  "correctionEventId": "asset-visual-local-source-surface-release-audit-correction-us-data-center-grid-node-ai-assistant-reject-surface-release",
  "correctionDigest": "f1ac626986d863919d9fcc785517d0acd662adc31c0023f59d726a471c52ff41",
  "targetAuditLogId": "asset-visual-local-source-surface-release-action-audit-us-data-center-grid-node-ai-assistant-reject-surface-release",
  "targetAuditDigest": "6dbe3b12c59934754aa31d1ef21c4400dddd38119b4fa67eae86cd64cfe9c2d8",
  "targetRollbackPackageId": "asset-visual-local-source-surface-release-rollback-us-data-center-grid-node-ai-assistant-reject-surface-release",
  "targetRollbackDigest": "ba96fd96fc4560c4da22caa8b21601f716e2b410ad8ff69b1b059785a9b5ebb4",
  "actionDigest": "c7d431fd9ebc1e20e52b6ffbaebae05b1ddd7fbf2c06cc19616a179adade425e",
  "releaseDigest": "510337d5ae699d1a55ea0d866216a5a37bdd60dcce95a8143789739acab0d23f",
  "sourceManifestDigest": "bf991e64d79f2ccfe624cd3e1015aa7c51006d034fe6f0b0bb67151840235036",
  "correctionType": "redaction-request",
  "consumer": "ai-assistant",
  "surface": "ai-answer",
  "initiatorRole": "compliance",
  "reviewerRole": "editor",
  "secondConfirmRequired": true,
  "samePersonForbidden": true,
  "originalAuditImmutable": true,
  "originalRollbackImmutable": true,
  "createdAt": "2026-07-31T18:33:40.903Z",
  "writeMode": "dry-run-only"
}
{
  "initiatorSlot": "local-source-correction-initiator",
  "reviewerSlot": "local-source-correction-reviewer",
  "futureIdentityProvider": "future:ops-sso + local-source-surface-release-actor-snapshot",
  "sessionStorage": "future:httpOnly-session + immutable correction approval snapshot",
  "proofRequiredBeforeWrite": true,
  "approvalWriteDisabled": true,
  "correctionWriteDisabled": true,
  "preserveAuditDigest": true,
  "preserveRollbackDigest": true,
  "noPublicSideEffect": true
}