审计轨迹
Evolver 的根事件流是单写入者、只追加的连续事件日志。每条记录带递增 seq,写入完成后会执行 fsync;严格读取会检查无效 JSON、顺序冲突和序号缺口。
当前实现没有把该日志定义为 SHA-256 哈希链。审计强度来自连续序号、只追加写入、严格读取和可重放记录,不能把它描述成不存在的链式签名。
事件与物化视图
事件日志是审计来源,统计和时间线等物化视图是可重建结果。需要修复派生视图时可以运行:
bash
evolver replay
replay 会读取事件并重建本地物化视图,它不是撤销源码、恢复资产或回滚外部副作用的命令。运行前应保留事件文件备份,并确认没有另一个进程同时写入。
完整性检查
bash
evolver retention
Retention 检查可发现事件缺口、冲突和完整性问题。当前破坏性删除仍被禁用,因此不要把它当作清理历史的命令。
审计一次决策
- 以资产 ID、任务 ID 或时间范围定位相关事件。
- 按
seq顺序检查候选、验证、审核、晋级、撤销和复用反馈。 - 将事件与实际文件差异、验证输出和 Hub 请求证据交叉核对。
- 发现缺口时停止晋级,先复制现场,再判断是写入中断、文件损坏还是并发目录混用。
相关页面
EvoX 文档 · 安全 · 资产信任