تعتبر الإعدادات المدخلة نقاط انطلاق لملف تعريف المشغل للتشغيل الحالي من نوع DAG أحادي الاتجاه. يتم التحقق من صحة كل منها بواسطة نفس مُنشئ التكوين المستخدم عند بدء التشغيل.
| الإعداد المسبق | الاستخدام المقصود |
|---|---|
quickstart-dev.toml | الانضمام عبر حلقة الدائرة والأدلة المحلية. |
default-recommended.toml | قاعدة مستقلة محافظة من OSS. |
hardened.toml | حدود محلية أكثر صرامة وإعدادات افتراضية مغلقة للمشغل. |
container-prod.toml | توصيل خادم الحاويات مع افتراضات مصادقة/TLS صريحة. |
ci-release-gate.toml | ملف تعريف اختبار بوابة الإصدار الحتمي. |
قانون الحد الدائم
يمكن أن يضيق ملف تعريف [value_limits] فقط السقوف الثابتة لـ DgValueFormatV1. يمكن أن يضيق السيناريو ملف تعريف المشغل الذي تم التحقق منه مرة أخرى. لا يمكن أن تجعل التكوين أو السيناريو قيمة غير صالحة هيكليًا صالحة. تعتبر ميزانيات العمليات الحية، والتحميل الزائد، والمهل الزمنية إخفاقات تشغيلية منفصلة ولا تُنتج أي دليل.
الاستحواذ المحلي
تقبل التكوين الحالي فقط:
[local_acquisition]
maximum_operations = 32
maximum_concurrency = 1
[[local_acquisition.time_authorities]]
authority_id = "operator-clock"
authority_revision = "0000000000000000000000000000000000000000000000000000000000000000"
resolution_nanoseconds = 1000000
uncertainty_nanoseconds = 1000000
[[local_acquisition.environment_snapshots]]
authority_id = "startup-env"
authority_revision = "0000000000000000000000000000000000000000000000000000000000000000"
allowlisted_keys = ["DEPLOY_ENV"]
[[local_acquisition.document_roots]]
root_id = "release-evidence"
root_revision = "0000000000000000000000000000000000000000000000000000000000000000"
absolute_root = "/var/lib/decision-gate/evidence"
قوائم السلطات فارغة بشكل افتراضي. أضف فقط المصادر الدقيقة المطلوبة من قبل ارتباطات السيناريو المعتمدة. يتم التقاط قيم البيئة مرة واحدة عند بدء التشغيل؛ وصول الوثائق مستند إلى القدرة ويرفض التنقل، والروابط الرمزية، والملفات الخاصة، وYAML غير الآمن، والمدخلات غير المحدودة.
لا يوجد تكوين لخياطة [providers]، [provider_discovery]، حارة الثقة، مرساة، شبكة، عملية فرعية، MCP عن بُعد، مكون محلي، أو مقيّم عن بُعد. نقل خادم MCP عبر HTTP/SSE هو فقط حدود أداة المتصل إلى DG.
التحقق
cargo run -p decision-gate-cli -- config validate \
--config configs/presets/default-recommended.toml
استخدم Docs/configuration/decision-gate.toml.md ومخطط التكوين المولد كسلطة حقل دقيقة. الإعداد المسبق ليس دليلاً على أن PF-03/PF-04، أو نشر، أو تأهيل الإصدار مكتمل.