وضعیت فعلی: principal token
توکنهای server-side و role/capability matrix مسیرهای حفاظتشده را fail-closed میکنند. این MVP کانال را میشناسد، نه همیشه کاربر نهایی upstream را.
هویت، مجوز، طبقهبندی داده، مرز egress، ثبت رویداد، محدودیت هزینه، backup، rollback و پاسخ رخداد باید به یک زنجیرهٔ قابل آزمون تبدیل شوند.
توکنهای server-side و role/capability matrix مسیرهای حفاظتشده را fail-closed میکنند. این MVP کانال را میشناسد، نه همیشه کاربر نهایی upstream را.
OIDC هویت انسان/سرویس و claimها را میآورد؛ mTLS اتصال backendهای دو سازمان را متقابلاً احراز میکند. هر دو هنوز پذیرش نشدهاند.
| اصل | پیادهسازی مورد انتظار |
|---|---|
| Least privilege | کلید/claim جدا برای شرکت، استان، کارشناس و مدیریت |
| Object-level authorization | کاربر غیرمدیر فقط run ساختهشده یا تخصیصیافته به خود را میبیند؛ شناسهٔ بیگانه و ناموجود هر دو 404 میدهند |
| Server-owned policy | workflow، classification و scope از client پذیرفته نشوند |
| Rotation | secret قابل تعویض بدون commit و بدون نمایش مجدد |
| Attribution | trace و audit به subject واقعی متصل شود |
| Fail closed | نبود auth یا policy معتبر، دسترسی عمومی ایجاد نکند |
توکن نشان میدهد درخواستکننده چه کسی است؛ مجوز شیء تعیین میکند کدام پرونده را میتواند ببیند. مسیرهای جزئیات، رکورد، خروجی، رویداد، نظر، مداخله و audit همگی پیش از خواندن داده، مالک/مسئول جاری یا مدیر بودن را کنترل میکنند.
چون با آن کلید میتوان خارج از policy سازمان درخواست فرستاد و هزینه ساخت. سامانهٔ GS1 ایران فقط credential محدود Assist را از backend خود استفاده میکند؛ provider secret در مرز GS1AI باقی میماند.
تماس cloud تنها از مسیر مصوب و allowlist provider انجام میشود. درخواست local-only حق fallback به cloud ندارد.
flagهای Assist AI/RAG در تولید فعلی خاموشاند. وجود credential candidate فعالسازی محسوب نمیشود.
گارد تجمعی برای candidate، generation، embedding و retry را پیش از egress میشمارد؛ در runtime فعلی AI خاموش است.
پیشنهاد cloud و RAG تولیدی فعال نیستند؛ بنابراین health configuration نباید بهعنوان inference موفق یا مصرف واقعی تعبیر شود.
actor/channel، workflow، trace، action، before/after، reason، نسخهٔ engine/rule و نتیجهٔ policy.
provider secret، token، raw prompt محرمانه، PII غیرضروری یا session export.
دستکاری را قابل کشف میکند؛ جای database، backup، دسترسی و امضای سازمانی را نمیگیرد.
| رخداد | اقدام فوری | evidence لازم |
|---|---|---|
| افشای secret | rotate/revoke، توقف مسیر و بررسی دامنه | زمان، شناسه credential و استفاده بدون چاپ مقدار |
| افزایش خطا یا drift | freeze promotion، کاهش scope یا rollback | dataset/cohort، نسخه و traceهای redacted |
| هزینه غیرعادی | disable provider، budget gate و بررسی retry | count/usage/request IDs بدون محتوا |
| شکست integrity | قرنطینه artifact و بازیابی از snapshot معتبر | hash، manifest و chain verification |
| قطع سرویس | deterministic fallback یا human path | SLI، timeline و postmortem |