正本ドキュメント
検証済みの運用事実、標準、SOP。
Architecture
Delivery が実行状態を変え、Knowledge が判断を残し、Security が両方を制約する。すべてのループは証拠を次の要求レビューへ戻す。
01 / DELIVERY LOOP
矢印は引き継ぎではなく gate。証明に失敗したら観測へ戻る。
01 / 要求
実際の状態、正本、公開区分、重大なリスク、そして失敗を検出できる検査を確認する。
現状の証拠02 / 計画
単純でない作業は、範囲・順序付き検査・停止条件を備えた計画として保存し、読み戻す。
Plan ID + チェックリスト03 / 正本
意味の通る最小のコード・設定・内容変更に、実行可能な検査と失敗例を同梱する。
diff + ローカル検査04 / パイプライン
GitLab CI がコンパイルとテストを行い、不変イメージを構築・スキャンし、昇格前に供給網の証拠を残す。
pipeline + image digest05 / GITOPS
別のタグ更新コミットが望ましい状態を更新し、Argo CD が同期する。手作業の実行状態は正本にならない。
GitOps revision06 / 実行状態
Argo の revision、workload image、rollout health、実際の利用経路が同じリリースを示す必要がある。
SHA + 経路の読み戻し実行状態の読み戻しが、次の観測になる。
02 / KNOWLEDGE LOOP
AI はループを補助するが、何を残すかは証拠と維持された正本が決める。
07 / RETAIN
運用事実、再利用する振る舞い、公開証拠——または意図的な非公開。
正本ドキュメント
検証済みの運用事実、標準、SOP。
AI MEMORY
再利用する振る舞いと正本への案内だけ。第二の正本にはしない。
公開プロジェクション
二言語でレビューされ、永続的かつ安全に編集された証拠だけが本サイトに届く。
OBSIDIAN GRAPH
source SHA、鮮度、グラフ健全性を検査する読み取り専用の生成ミラー。
Obsidian は生成される読み取り専用 graph。別の編集面になって不一致を覆い隠すものではない。
03 / SECURITY ENVELOPE
公開図が示すのは control class と trust boundary。機微な topology や復旧 shortcut は示さない。
Proxy DNS · TLS · DDoS 防御 · WAF · 非公開画面の Access
公開エッジは計測と drift review の対象。「provider-managed」は無管理を意味しない。
明示的な公開 route · 内部 service path · 境界間 grant
内部通信は内部に留める。公開 hostname を cluster 内 service path にしない。
Namespace · service account · RBAC · security context · policy audit
最小権限は enforcement 前に範囲を限定する。広範な拒否には証拠・失敗試験・rollback が必要。
Secret 参照 · 暗号化経路 · 状態分離 · backup / restore 証拠
認証情報と非公開記録は、公開 content・image・log・生成 knowledge に入れない。
04 / ASSURANCE CONTRACT
観測した実行状態、delivery の証拠、維持された文書、次の開始状態が一致して初めて architecture は閉じる。