[COORD] 试点证据生成、存储、留存与隐私闭环 #181

Open
opened 2026-09-01 10:03:29 +08:00 by ila · 0 comments
Owner

状态

待确认(高风险数据/隐私设计需单独确认)

基本信息

  • 所属 Epic:#7
  • 所属 MVP:#174
  • 规划来源:#173
  • 主项目:YoVision
  • 主 agent:单一 coordination agent
  • 前置:#174;留存、权限、对象存储和告示/备案依赖 #176;沿用 #150 证据引用 v1

目标

设计并实现抓拍与含 pre-roll 片段的生成、客户侧对象存储、引用状态、访问授权、分类型留存、到期删除和删除举证;证据失败产生明确降级事件,不伪装成功。

非目标

  • 不把媒体字节放入共享事件
  • 不在 Bell/Sense 数据库复制对方内部模型
  • 不保存摄像头凭据、人脸模板或未经授权个人信息
  • 留存期未确认前不进入生产试点

精确 write_paths

  • contracts/evidence/v1/
  • contracts/tests/evidence-v1/
  • Brain/src/yovision_brain/evidence/
  • Brain/tests/evidence/
  • Sense/server/app/sense/evidence/
  • Sense/server/app/admin/router/sense_evidence.go
  • Sense/ui/src/api/sense/evidence.js
  • Sense/ui/src/views/sense/evidence/
  • Bell/server/app/bell/evidence/
  • Bell/server/app/bell/router/evidence.go
  • Bell/ui/src/api/bell/evidence.js
  • Bell/ui/src/views/bell/evidence/

除上述路径外禁止写入;新增路径必须先更新工单并取得确认。

验收标准

  • 生产者、消费者、状态机、授权、兼容与回退设计经确认
  • 成功/pending/failed/expired/deleted 等状态不可混淆
  • 事件只携带逻辑引用和必要元数据
  • 访问、下载、失败和删除均可审计且不泄漏签名秘密
  • 到期删除可重试并生成不可篡改结果事实
  • Brain/Sense/Bell 分别通过契约与独立回归

风险与回退

实施前必须从当前 dev 建立独立任务分支。发生现场参数缺失、隐私/安全冲突、路径重叠或真实依赖未满足时停止实施;回退只撤销本任务新增行为和配置,不删除历史事实或其他产品数据。

文档影响

更新 Product-Requirements、Architecture-and-Code-Map、Business-Rules-and-Glossary、Deployment-and-Operations、Local-Development-and-Verification、Troubleshooting。

## 状态 待确认(高风险数据/隐私设计需单独确认) ## 基本信息 - 所属 Epic:#7 - 所属 MVP:#174 - 规划来源:#173 - 主项目:YoVision - 主 agent:单一 coordination agent - 前置:#174;留存、权限、对象存储和告示/备案依赖 #176;沿用 #150 证据引用 v1 ## 目标 设计并实现抓拍与含 pre-roll 片段的生成、客户侧对象存储、引用状态、访问授权、分类型留存、到期删除和删除举证;证据失败产生明确降级事件,不伪装成功。 ## 非目标 - 不把媒体字节放入共享事件 - 不在 Bell/Sense 数据库复制对方内部模型 - 不保存摄像头凭据、人脸模板或未经授权个人信息 - 留存期未确认前不进入生产试点 ## 精确 write_paths - `contracts/evidence/v1/` - `contracts/tests/evidence-v1/` - `Brain/src/yovision_brain/evidence/` - `Brain/tests/evidence/` - `Sense/server/app/sense/evidence/` - `Sense/server/app/admin/router/sense_evidence.go` - `Sense/ui/src/api/sense/evidence.js` - `Sense/ui/src/views/sense/evidence/` - `Bell/server/app/bell/evidence/` - `Bell/server/app/bell/router/evidence.go` - `Bell/ui/src/api/bell/evidence.js` - `Bell/ui/src/views/bell/evidence/` 除上述路径外禁止写入;新增路径必须先更新工单并取得确认。 ## 验收标准 - [ ] 生产者、消费者、状态机、授权、兼容与回退设计经确认 - [ ] 成功/pending/failed/expired/deleted 等状态不可混淆 - [ ] 事件只携带逻辑引用和必要元数据 - [ ] 访问、下载、失败和删除均可审计且不泄漏签名秘密 - [ ] 到期删除可重试并生成不可篡改结果事实 - [ ] Brain/Sense/Bell 分别通过契约与独立回归 ## 风险与回退 实施前必须从当前 `dev` 建立独立任务分支。发生现场参数缺失、隐私/安全冲突、路径重叠或真实依赖未满足时停止实施;回退只撤销本任务新增行为和配置,不删除历史事实或其他产品数据。 ## 文档影响 更新 Product-Requirements、Architecture-and-Code-Map、Business-Rules-and-Glossary、Deployment-and-Operations、Local-Development-and-Verification、Troubleshooting。
Sign in to join this conversation.
1 Participants
Notifications
Due Date
No due date set.
Dependencies

No dependencies set.

Reference: ila/yovision#181