Parent: #3655
Depends on: ACP-HARDEN-130, ACP-HARDEN-210, ACP-HARDEN-220
Blocks: #3640
Codex lane: evidence/private-public-export
背景
現行publication-evidence/v1はae-framework自身のbranch protection、npm、Marketplace公開に特化している。Private repository、customer-sensitive project、embargoed security/IP情報から、公開可能なEvidence metadataだけを決定的にexportする汎用contractは存在しない。
Private Matchでは、strict allowlist、status非変換、lifecycle上限、deterministic serialization、source/artifact/Protocol/exporter digest、test-only分離、secret/customer/private path/vulnerability/IP gate、value-free omission log、人間publication approval分離が必要だった。
目的
Private Match固有Schemaをコピーせず、ae-frameworkの汎用Evidence export profile/candidate/bundle contractとして上流化する。
Codex CLI preflight
- execution-result/human-decision/artifact-ref Issueのmerged contract
- Assurance Model/Evidence adapters/Contract Catalog
- publication evidence/release policy
- security/privacy/license docs
- dependency/canonical JSON options
- Context Pack/Boundary Map
Proposed package and contracts
推奨package:
packages/evidence-export / @ae-framework/evidence-export
推奨contracts:
private-export-candidate/v1
public-evidence-bundle/v1
evidence-export-profile/v1
evidence-exporter-implementation/v1
Human-decided boundary
- exporterは自動publicationしない。
- final publication approvalをagent/CI/exporterが生成しない。
- execution statusを変更しない。
- lifecycleはprofileで定めるcandidate/sanitized上限を超えない。
- secret、credential、customer identifier、private repository locator、internal endpoint、raw vulnerability detail、unpublished invention、patent candidateは原則reject。
- redactionはprofileで明示したoptional omissionだけ。
- omission logへ原値、断片、長さ、可逆encoding、原値由来unsalted digestを残さない。
- public CIはsynthetic/test-only fixtureだけを使用する。
実装タスク
Acceptance criteria
Validation
- Schema self-validation
- full status matrix
- positive/negative fixture suite
- deterministic output x2
- implementation manifest x2
- path/symlink/size/strict JSON tests
- sensitive-content bypass tests
- review subject mutation tests
- test-only promotion negative tests
pnpm -s run check:schemas
pnpm -s run check:doc-consistency
pnpm -s run verify:lite
非目標
- real private repository integration
- release signing
- automatic publication
- legal/patent/vulnerability remediation judgment
- customer data ingestion
Stop condition
- Draft PR
- synthetic-only CI
- no artifact upload containing export bundles
- exact-head CI success
- unresolved review threads 0
- worktree clean
Parent: #3655
Depends on: ACP-HARDEN-130, ACP-HARDEN-210, ACP-HARDEN-220
Blocks: #3640
Codex lane:
evidence/private-public-export背景
現行
publication-evidence/v1はae-framework自身のbranch protection、npm、Marketplace公開に特化している。Private repository、customer-sensitive project、embargoed security/IP情報から、公開可能なEvidence metadataだけを決定的にexportする汎用contractは存在しない。Private Matchでは、strict allowlist、status非変換、lifecycle上限、deterministic serialization、source/artifact/Protocol/exporter digest、test-only分離、secret/customer/private path/vulnerability/IP gate、value-free omission log、人間publication approval分離が必要だった。
目的
Private Match固有Schemaをコピーせず、ae-frameworkの汎用Evidence export profile/candidate/bundle contractとして上流化する。
Codex CLI preflight
Proposed package and contracts
推奨package:
packages/evidence-export/@ae-framework/evidence-export推奨contracts:
private-export-candidate/v1public-evidence-bundle/v1evidence-export-profile/v1evidence-exporter-implementation/v1Human-decided boundary
実装タスク
execution-result/v1とartifact refsを使用し、statusをexact preservationする。publication-evidence/v1との役割差を文書化する。Acceptance criteria
Validation
pnpm -s run check:schemaspnpm -s run check:doc-consistencypnpm -s run verify:lite非目標
Stop condition