HCMF-275 · Consultant permission matrix and sensitive audit review
权限矩阵与敏感审计审查
消费 HCMF-274 permission-audit-config draft/gap read model,集中呈现权限矩阵、数据范围、字段能力、敏感访问、导出策略、动作状态、审计 taxonomy、sourceTrace、releaseProvenance、rollback、review decision 与 downstream boundary facts。
Readiness
permission-audit-config-draft:hcmf-274:golden-hcm
HCMF-274/be028a21cc7acbfdd553c03e04
contract:hcmf-273:permission-data-scope-audit:missing-draft-source
Review sections
No refs supplied; section is blocked.
- missing-role-persona-coverage
No refs supplied; section is blocked.
- missing-permission-matrix-rule
No refs supplied; section is blocked.
- missing-data-scope-rule
No refs supplied; section is blocked.
- missing-field-capability
No refs supplied; section is blocked.
- missing-sensitive-access-policy
No refs supplied; section is blocked.
- missing-export-policy
No refs supplied; section is blocked.
- missing-action-affordance
No refs supplied; section is blocked.
- missing-audit-event-taxonomy
No refs supplied; section is blocked.
- missing-source-trace
No refs supplied; section is blocked.
- missing-release-provenance
No refs supplied; section is blocked.
- missing-rollback-ref
No refs supplied; section is blocked.
- missing-review-decision-ref
Gap explanations / unavailable-state refs
- unavailable:permission-audit-config:missing-role-persona-coverage
- unavailable:permission-audit-config:missing-permission-matrix-rule
- unavailable:permission-audit-config:missing-data-scope-rule
- unavailable:permission-audit-config:missing-field-capability
- unavailable:permission-audit-config:missing-sensitive-access-policy
- unavailable:permission-audit-config:missing-export-policy
- unavailable:permission-audit-config:missing-action-affordance
- unavailable:permission-audit-config:missing-audit-event-taxonomy
- unavailable:permission-audit-config:missing-source-trace
- unavailable:permission-audit-config:missing-release-provenance
- unavailable:permission-audit-config:missing-rollback-ref
- unavailable:permission-audit-config:missing-review-decision-ref
- unavailable:permission-audit-config:missing-downstream-boundary
Source trace / provenance / review / rollback
Missing sourceTraceRefs
Missing releaseProvenanceRefs
Missing reviewDecisionRefs
Missing rollbackRefs
Downstream boundaries
Guardrails / non-claims
- Consultant permission sensitive audit review does not mutate roles/grants/IAM.
- Consultant permission sensitive audit review does not enforce runtime permissions or data-scope filtering.
- Consultant permission sensitive audit review does not write production audit events.
- Consultant permission sensitive audit review does not publish, deploy, execute rollback, or transition Yunxiao status.
- Consultant permission sensitive audit review does not dispatch Dragonfly; Dragonfly/Regina renderer consumption remains paused.
- Consultant permission sensitive audit review does not implement HCMF-276 runtime evidence or delivery docs integration.
- Consultant permission sensitive audit review does not implement HCMF-278 smoke/evidence archive.
- Hidden UI fields and renderer state are not backend permission enforcement.
Consultant messages / downstream hints
- Permission audit configuration draft is blocked by structured gaps: missing-role-persona-coverage, missing-permission-matrix-rule, missing-data-scope-rule, missing-field-capability, missing-sensitive-access-policy, missing-export-policy, missing-action-affordance, missing-audit-event-taxonomy, missing-source-trace, missing-release-provenance, missing-rollback-ref, missing-review-decision-ref, missing-downstream-boundary.
- Resolve missing role/persona, permission matrix, data scope, field capability, sensitive access, export policy, action affordance, audit taxonomy, sourceTrace, provenance, rollback, review decision, and downstream boundary refs before handoff.
- Do not implement consultant review UI, runtime enforcement/evidence integration, smoke archive, Dragonfly renderer work, publish/deploy, production audit writes, or Yunxiao Completed transition from blocked draft facts.
- HCMF-275 should show/resolve blocked facts only in a separate reviewed UI task; this slice returns read-model gaps only.
- HCMF-276 must wait for sourceTrace/provenance/review/rollback gaps before runtime evidence or delivery docs integration.
- HCMF-278 smoke/evidence archive remains a later task after implementation evidence exists; this slice does not publish, deploy, run public smoke, or mark Yunxiao Completed.
- Dragonfly/Regina renderer consumption remains paused and out of scope for this main-owned HCMF-274 slice.