Les predefinicions registrades són punts de partida del perfil d’operador per a l’actual execució monotona-DAG tipificada. Cada una és validada pel mateix constructor de configuració utilitzat en l’inici.
| Predefinició | Ús previst |
|---|---|
quickstart-dev.toml | Incorporació de loopback i evidència de fum local. |
default-recommended.toml | Base conservadora OSS autònoma. |
hardened.toml | Límits locals més estrictes i valors per defecte d’operador tancats. |
container-prod.toml | Cablejat del servidor de contenidors amb suposicions d’autenticació/TLS explícites. |
ci-release-gate.toml | Perfil de prova de porta de llançament determinista. |
Llei de límit permanent
El perfil [value_limits] només pot restringir els sostres immutables DgValueFormatV1. Un escenari pot restringir novament el perfil d’operador validat. Ni la configuració ni un escenari poden fer que un valor estructuralment invàlid sigui vàlid. Els pressupostos d’operació en viu, la sobrecàrrega i els temps d’espera són fracassos operatius separats i no generen evidència.
Adquisició local
La configuració actual admet només:
[local_acquisition]
maximum_operations = 32
maximum_concurrency = 1
[[local_acquisition.time_authorities]]
authority_id = "operator-clock"
authority_revision = "0000000000000000000000000000000000000000000000000000000000000000"
resolution_nanoseconds = 1000000
uncertainty_nanoseconds = 1000000
[[local_acquisition.environment_snapshots]]
authority_id = "startup-env"
authority_revision = "0000000000000000000000000000000000000000000000000000000000000000"
allowlisted_keys = ["DEPLOY_ENV"]
[[local_acquisition.document_roots]]
root_id = "release-evidence"
root_revision = "0000000000000000000000000000000000000000000000000000000000000000"
absolute_root = "/var/lib/decision-gate/evidence"
Les llistes d’autoritat estan buides per defecte. Afegiu només fonts exactes requerides per les vinculacions d’escenari admeses. Els valors d’entorn es capturen una vegada en l’inici; L’accés al document està arrelat a la capacitat i rebutja el trànsit, els enllaços simbòlics, els fitxers especials, YAML insegur i la entrada il·limitada.
No hi ha cap costura de configuració [providers], [provider_discovery], carril de confiança, ancoratge, xarxa, subprocés, MCP remot, complement natiu o avaluador remot. El transport HTTP/SSE del servidor MCP és només el límit de l’eina de crida a la DG.
Validar
cargo run -p decision-gate-cli -- config validate \
--config configs/presets/default-recommended.toml
Utilitzeu Docs/configuration/decision-gate.toml.md i l’esquema de configuració generat com l’autoritat exacta del camp. Una predefinició no és evidència que PF-03/PF-04, de desplegament o qualificació de llançament estigui complet.