/ops/media/quarantine
隔离验证与晋级
把对象版本、长度、checksum、ZIP 路径/膨胀边界、manifest 和晋级 destination 组成可审计证据
/ops/media/quarantineplatform-operations隔离验证与晋级 · 运营证据级页面任务包
把 S3 version、长度、checksum、ZIP 路径/条目/膨胀、manifest 与 immutable destination 组成可审计晋级证据。
reits-media internal/service + internal/validator
complete 内同步 claim → validate → promote;无 list/reviewer API
validate-promote · K15
Upload complete claim 或资产 evidence deep link。
PromotionReceipt 或稳定 rejection reason 返回;scanner 未接入时保持 blocked。
Claim → object evidence → bounded validation → policy verdict target → immutable promotion/reject receipt。
每项检查同时读出名称、值、来源与判定;失败焦点落到首个 blocker,表格不只靠颜色。
quarantine_view · validation_result · disposition_result;压缩包路径、secret 和 payload 不入事件。
- reits-media main 与 origin/main 均为 db8c55a;13 个 Go 文件、4 个 Go 测试文件、1 个 SQL migration、1 个 workflow、7 个 HTTP 路由,本次 go test ./... 与 go vet ./... 均通过。
- 代码实现 S3 直传、隔离 object version、exact length/checksum、bounded ZIP validation、不可变 promotion 与 CloudFront 短时票据;validator 不是 malware scanner。
- EC2 未发现 reits-media service、container、Nginx vhost 或 listener;CURRENT 只有 service-token 保护的 create/complete/get-by-id/download-ticket,没有人类资源授权、列表、引用、删除或 reviewer queue。
- CURRENT 没有 queue/list/pagination、reviewer claim、manual disposition 或独立 scanner lane。
- ZIP validator 只检查结构与资源边界,不能显示 malware clean。
- 并发 claim、恶意 corpus、scanner timeout 与人工 override 仍需产品 contract/QA。
九态必须改变对象、证据 lane、授权、查询、确认或回执区域,不用通用遮罩冒充真实完成
PackageValidationEvidence
R14-QUARANTINE-READY→ 核对验证证据PackageValidationEvidence evidence lanes
R14-QUARANTINE-LOADING→ 保持当前范围query result / safe next step
R14-QUARANTINE-EMPTY→ 调整范围或返回failed evidence lane only
R14-QUARANTINE-PARTIAL→ 只重试失败来源safe diagnostic
R14-QUARANTINE-ERROR→ 重新读取bounded snapshot
R14-QUARANTINE-OFFLINE→ 查看快照证据authorization decision
R14-QUARANTINE-FORBIDDEN→ 返回安全页面native confirmation
R14-QUARANTINE-CONFIRM→ 确认或取消receipt / verification
R14-QUARANTINE-SUCCESS→ 打开回执与验证platform-media-quarantineIMPLEMENTATION MAP
目标定义与下一轮逐页细化入口
当前处于 B1/B2:可以拆出架构、设计、交互和 QA 任务,但完成 D01–D12、通过 B3/B4 之前,不得宣称页面已经可以照稿实现。
页面区域
- 队列与筛选
- 选中 upload
- 验证证据
- 缺失扫描 Gate
- 不可变 destination
- 拒绝/晋级回执
用户动作
- 领取验证
- 查看 validation evidence
- 按原因拒绝
- 重试瞬时失败
- 晋级 artifact
- 打开资产
必须状态
- 运营证据已就绪
- 多源证据聚合中
- 当前范围为空
- 部分证据源失败
- 运营视图读取失败
- 离线快照只读
- 资源或环境权限拒绝
- 高风险命令确认
- 命令与证据回执完成
数据契约
- QuarantineItem
- UploadClaim
- StoredObjectVersion
- IntegrityEvidence
- PackageValidationEvidence
- PolicyVerdict
- PromotionReceipt
TARGET MODULES
目标页面必须交付的模块
- 01quarantine queue target
- 02single-claim processing
- 03object version
- 04integrity checks
- 05bounded ZIP validation
- 06policy scanner target
- 07immutable promotion
PRODUCT ROUTE INDEX
REITs Platform · Resource & Observability 的 8 个稳定 Screen ID
同一产品内的页面共享 token、导航和状态语言,但每个 Screen ID 保留自己的字段、数据契约和 QA 基线。