生命周期决策
资产治理需要把“生成”“审核”“本地信任”和“网络发布”分开记录。一个 Capsule 验证通过,不代表其 Gene、Recipe 或 Skill 已自动获得团队使用资格。
决策类型
| 决策 | 适用情况 |
|---|---|
| 隔离 | 来源、范围或证据尚未核清,保留资产但不进入可信选择 |
| 批准 | 人工审核已经完成,记录审核结论 |
| 晋级 | 允许资产进入本地可信 Gene 选择 |
| 拒绝 | 内容或证据不满足要求,不应继续采用 |
| 撤销 | 曾经可信的资产后来失效或出现风险 |
| 过期 | 证据或适用版本超出维护期限,需要重新验证 |
执行与记录
bash
evolver asset-trust show <asset_id>
evolver asset-trust promote <asset_id> --reason "validated for release workflow"
evolver asset-trust revoke <asset_id> --reason "source version is no longer supported"
evolver review --approve <asset_id> "review completed"
evolver review --reject <asset_id> "evidence is insufficient"
每次决定至少记录资产 ID、前后状态、原因、证据、操作者、时间和替代资产。人工审核结论优先于后续自动隔离记录,但不应删除自动记录。
管理流程
- 从隔离状态开始,先核对内容寻址和来源。
- 在目标环境运行验证,并记录成功与失败结果。
- 由不同角色完成高影响资产的审核与晋级。
- 定期检查依赖版本、复用结果和撤销信号。
- 撤销后通知使用方,停止自动召回并指定迁移路径。
不要合并的状态
审核批准不等于本地信任,信任晋级不等于网络发布,发布成功也不等于长期有效。仪表盘或台账应分别展示这些状态。
相关页面
EvoX 文档 · 管理 · 资产治理