الانتقال إلى المحتوى الرئيسي
العودة إلى التوثيقAction Proof · التفويض المحدود
مواصفة

التفويض أثرٌ مصنوع، لا خيار في الإعدادات.

التفويض المحدود قدرة داخل Execution Authorization، لا فئة قائمة بذاتها. الـ Task Contract يؤطّر السلسلة؛ ولا يحلّ محلّ أي جزء منها. وكل خطوة تظلّ تنتج Execution Grant خاصًّا بها يُستخدم مرة واحدة، وAction Receipt خاصًّا بها.

تصميم

TaskContractV1

يربط العقد، في كائن موقَّع واحد: المستأجر، والفاعلين المسموح لهم بالعمل تحته، والـ Guardian والجمهور الموجَّه إليهما، والمراجعة، والخطوات وقيودها، والميزانية ووحداتها، ونافذة السريان، والسياسة والمانيفست الساريين، وعدّاد الإلغاء.

  • taskId · revision

    الهوية والإصدار. لا يُحرَّر عقد معتمَد في مكانه أبدًا: أي تغيير في خطوة ينتج مراجعة جديدة يجب النظر فيها من جديد.

  • tenant · guardianId · audience

    لمن هو، وأي نقطة تنفيذ واحدة يجوز لها استهلاكه. التفويض الواحد موجَّه إلى Guardian واحد.

  • actors[]

    كل فاعل يربط معرّفًا بمفتاح وببصمته. وتُطلَب الخطوة بإثبات حيازة ذلك المفتاح مقابل تحدٍّ جديد، يُستهلك على نحو ذرّي.

  • authority

    يثبّتها البروتوكول لكل عملية. المنادي لا يختارها ولا يجوز له خفضها داخل الطلب نفسه، والتفويض المعتمَد لا يخفض عتبة خطوة أبدًا.

  • steps[]

    كل خطوة تسمّي عمليتها المعيارية ومزوّدها وقائمة مواردها وبصمة معاملاتها الدقيقة، وتحمل maxUses مثبَّتة على واحد.

  • budget

    دائمة وذرّية لكل مستأجر ومهمّة ومراجعة وخطوة. والملتزَم به يعني المستهلَك زائدَ كل محجوز نتيجته معلّقة أو غير مؤكّدة، فلا يستطيع grant واحد أن يحجز مرتين.

  • issuedAt · expiresAt

    النافذة. وبعدها لا تُرسَل أي خطوة جديدة؛ لا مهلة سماح ولا تجديد من داخل المهمّة.

  • policyVersion · revocationVersion

    السياسة المحلية الموقَّعة السارية وعدّاد الإلغاء. وإن تعذّر التخزين أو الإلغاء، لا تخرج آثار جديدة.

التقاطع لا يزال ساريًا

الإذن الفعلي = التفويض ∩ grant ∩ السياسة المحلية الموقَّعة ∩ قيود المحوّل ∩ الميزانية ∩ الهوية ∩ السريان والإلغاء

السحابة لا توسّع السقف المحلي أبدًا. التفويض حدٌّ إضافي في التقاطع، لا طريقًا للالتفاف عليه، والـ Guardian يُنفِذها كلها قبل التواصل مع أي مزوّد.

آلة الحالات

تشغل المهمّة حالة واحدة بالضبط، وما يسجّله الدفتر هو الانتقال لا النيّة.

  • draft
  • approved
  • running
  • paused
  • completed
  • revoked
  • expired

استثناءات مقصودة

  • لا تفويض فرعي. تفويض واحد، وGuardian واحد، وميزانية واحدة؛ ولا تستطيع مهمّة أن تسلّم جزءًا منها إلى فاعل آخر ولا أن تقيم نقطة تنفيذ ثانية.
  • لا آثار مفتوحة. الخطوة بلا عملية معيارية وبلا بصمة معاملات ليست خطوة.
  • لا تفويض دائم. كل تفويض ينتهي، وانتهاؤه غير قابل للتجديد من داخل المهمّة.
  • ما يقرؤه الفاعل — مستندات، ومخرجات أدوات، ومحتوى ويب، وذاكرة — مدخلات، لا سلطة أبدًا. ولا يمكنه توسيع العقد.
  • المحوّل هو من يحدّد الأثر المعياري والحالة السابقة. ولا يُقبل بوصفه حقيقةً ملخّصُ وكيل، ولا مخطّط للقراءة فقط، ولا وجهة مأخوذة من المحتوى.

دور القارئ

القارئ المحلي شارح. في هذا الملف التعريفي، لا يحجب اكتشافٌ منفرد ولا امتناعٌ ولا عدمُ تقييم ولا قراءةٌ جزئية أثرًا دقيقًا سبق اعتماده والسماح به، ولا يُلغيه، ولا يفرض عليه موافقات إضافية. ولا تُرفَع السلطة قط لتعويض تنبيه، ولا تُخفَض لأن تنبيهًا لم يظهر. وتظلّ الهوية والتوقيع والميزانية والشرط المسبق والإلغاء تفشل في الاتجاه المغلق — وهذا ليس إذنًا بالتنفيذ دون ضوابط.

الحالة

تصميم. المخطّط وثوابته موجودة ومغطّاة باختبارات. ولم يُنفَّذ أي تفويض مفوَّض مقابل مزوّد حقيقي، فهذا الملف التعريفي موسوم بأنه محاكاة. ولا تُستقرأ نتيجة قط من نموذج وهمي ولا من موصّل آخر، ولا يمنح موصّلٌ قديم جرى اختباره بالتحقق متعدد العوامل أو بالنصاب اعتمادًا للتفويض متعدد الخطوات.

أسئلة مفتوحة

تفاصيل التقييس، وحدود الحجم والعدد، والتعامل مع الساعة، ورفض الحقول غير المعروفة، كلها تُثبَّت قبل بناء أي زمن تشغيل، وتُنشر بوصفها متّجهات اختبار مرقَّمة الإصدار إلى جانب المتحقّق. والمتحقّق يصدر قبل الملف التعريفي: لا يُصدَر شيء لا يمكن بعدُ التحقّق منه بشكل مستقل.

التفويض المحدود — مواصفة Task Contract | SecureStamp Foundation