Configuraciones de Preset de Decision Gate

Aplique los presets de configuración de Decision Gate revisados.

Los presets registrados son puntos de partida de perfil de operador para el actual runtime de DAG monótono tipado. Cada uno es validado por el mismo constructor de configuración utilizado al inicio.

PresetUso previsto
quickstart-dev.tomlIncorporación de loopback y evidencia de humo local.
default-recommended.tomlBase conservadora de OSS independiente.
hardened.tomlLímites locales más estrictos y valores predeterminados de operador en modo seguro.
container-prod.tomlCableado de servidor de contenedor con suposiciones explícitas de auth/TLS.
ci-release-gate.tomlPerfil de prueba de puerta de lanzamiento determinista.

Ley de límite permanente

El perfil de [value_limits] solo puede restringir los techos inmutables de DgValueFormatV1. Un escenario puede restringir nuevamente el perfil de operador validado. Ni la configuración ni un escenario pueden hacer que un valor estructuralmente inválido sea válido. Los presupuestos de operación en vivo, la sobrecarga y los tiempos de espera son fallos operativos separados y no generan evidencia.

Adquisición local

La configuración actual admite solo:

[local_acquisition]
maximum_operations = 32
maximum_concurrency = 1

[[local_acquisition.time_authorities]]
authority_id = "operator-clock"
authority_revision = "0000000000000000000000000000000000000000000000000000000000000000"
resolution_nanoseconds = 1000000
uncertainty_nanoseconds = 1000000

[[local_acquisition.environment_snapshots]]
authority_id = "startup-env"
authority_revision = "0000000000000000000000000000000000000000000000000000000000000000"
allowlisted_keys = ["DEPLOY_ENV"]

[[local_acquisition.document_roots]]
root_id = "release-evidence"
root_revision = "0000000000000000000000000000000000000000000000000000000000000000"
absolute_root = "/var/lib/decision-gate/evidence"

Las listas de autoridad están vacías por defecto. Agregue solo las fuentes exactas requeridas por los enlaces de escenario admitidos. Los valores de entorno se capturan una vez al inicio; el acceso a documentos está basado en capacidades y rechaza la navegación, enlaces simbólicos, archivos especiales, YAML inseguro y entradas no acotadas.

No hay una configuración de costura de [providers], [provider_discovery], carril de confianza, ancla, red, suproceso, MCP remoto, plugin nativo o evaluador remoto. El transporte HTTP/SSE del servidor MCP es solo el límite de herramienta de llamador a DG.

Validar

cargo run -p decision-gate-cli -- config validate \
  --config configs/presets/default-recommended.toml

Utilice Docs/configuration/decision-gate.toml.md y el esquema de configuración generado como la autoridad exacta del campo. Un preset no es evidencia de que PF-03/PF-04, deployment o calificación de lanzamiento esté completo.