ガバナンス成果物の生成・昇格・保管・廃止のライフサイクルを説明する日本語解説です。
- 成果物は作成、レビュー、署名、昇格、失効の段階で管理します。
- policy bundle promotion と署名検証を分離せず運用します。
- 監査時は lifecycle 上の責任分界と変更履歴を提示します。
- governance_identity と bind証跡の整合を保つ運用設計の核です。
- Mission Control から追跡可能な状態遷移を維持することで、外部レビュー対応力を高めます。
- ポリシーバンドル昇格 API と署名検証手順の紐付け。
- 失効・ロールバック時の Replay 影響確認。
bind_adjudicationを運用で有効化する場合、secure/prod姿勢ではttl_required/approval_freshness_required/rollback_on_apply_failureをtrueにすること(fail-closed 要件)。- 新しい governance / bind 設定を追加する場合は、production posture での fail-closed テストを同時に追加すること。
- 詳細は英語正本または実装ファイルを確認してください。
- lifecycle の承認フローは組織ごとに追加実装が必要です。
- 本文書は外部認証取得を意味しません。