Skip to main content

Organization Train Bağımlılık Haritası

Statü: ACCEPTED (Human-CEO 20 Tem 2026; chat-accept). CAN-GOV-UCDEP-001 standardının Organization-domain'ine ilk uygulamasıdır; CAN-DEC-ADR-007'nin DRAFT→PROPOSED önkoşullarından "dependency-analizi decision-ready" halkasını kapatmak için yazılmıştır. Bu kayıt karar-desteği ve sıralama-otoritesidir; mimari-mekanizma kararı değildir (o CAN-DEC-ADR-007).

1. Düğüm-Envanteri

  • Karar-partition'ları (CAN-DEC-ADR-007 draft): org_a topology/provisioning · org_b membership/invitation-lifecycle · org_c contextual-authority/access-revocation.
  • Davranış: UC-OAM-001..018 (CAN-REQ-UCG-013, accepted) + devralınan UC-12/13/25 (CAN-REQ-UCG-005) ve UC-14/15/16/33 (CAN-REQ-UCG-006).
  • Kural: CAN-REQ-RULE-008..024 (17 BR, accepted; R3=16/R2=1).
  • Canlı-modül (reuse-first; UserMgmt-treni-kanıtlı): InvitationService (davet + scaffold-güvenlik-kapanışı) · UserProvisioner (create-extract) · MembershipGuard (son-owner/son-admin/self-frenleri) · PlatformRoleGuard + FieldAccessMatrix (kod-tavanı-emsalleri) · PrivilegedAccessLog + role_grant_write-sink (fail-closed-audit-emsali) · activitylog · re-auth-tek-deseni · WorkspaceInvitation.

2. Katman-1 — Canon-Karar-Bağımlılıkları (CAN-DEC-ADR-007 için)

BağımlılıkTipDurum
CAN-STR-ORGOS-001 (alan-doktrini)hardaccepted ✓
CAN-REQ-UCG-013 (davranış-sözleşmesi)hardaccepted ✓
CAN-REQ-UCG-005 + CAN-REQ-UCG-006 (devralınan-UC-otoritesi)hardaccepted ✓
CAN-REQ-RULE-008..024 (davranış-kuralları)hardaccepted ✓ (paket, 20 Tem)
CAN-DEC-ADR-002 (kavramsal-üst-iskelet)hardaccepted ✓ — COMPAT-PASS: contradiction=0 (AI-CEO exact-HEAD-review @ b3db186; 20 Tem)
NFR-seti (Organization)hardCAN-REQ-NFR-001 accepted ✓ (20 Tem)
CAN-STR-DOCTRINE-001 (Access-Decision-Contract)hardaccepted ✓ — CAN-REQ-RULE-008 org-baseline'ı bu-sözleşme-İÇİNDE-değerlendirilir; org_c ve tüm-erişim-kararları için hard (AI-CEO-R4)
CAN-REQ-UCG-012 (cockpit-projection-emsalleri)softaccepted ✓

Sonuç: CAN-DEC-ADR-007'nin DRAFT→PROPOSED için tanımlanan hard-dependency-analizi TAMAMLANDI; açık-hard-dependency KALMADI (NFR-seti + CAN-DEC-ADR-002-compat-taraması 20 Tem kapandı). Diğer tüm hard-halkalar kapandı.

3. Partition-Bağımlılık-Grafı (hard; döngüsüz)

org_a (topology/provisioning)
├─ hard: CAN-DEC-ADR-002 (User≠Org≠Tenant≠Workspace) · 018 · 019 · 022(profil-sınırı) · 024(onarım-sınırı)
└─ üretir: ORGANIZATION + OWNING-TENANT + WORKSPACE + FOUNDER-MEMBERSHIP + OWNER-AUTHORITY
(bootstrap-istisnası: founder-membership/owner-authority kavramsal-olarak org_b/org_c'ye aittir;
S0-minimal-membership/authority-primitives ile kurulur — tam-motorları beklemez)

org_b (membership/invitation-lifecycle) [hard-dep: org_a + org_c-REVOCATION-SUBSTRATE]
├─ hard: 009 · 010 · 011 · 012 · 013 · 015 · 023
├─ NOT: suspend/remove/leave/transfer/rol-değişimi 014-gereği revocation-substrate'siz güvenli-TAMAMLANAMAZ
└─ reuse: InvitationService · WorkspaceInvitation · UserProvisioner · MembershipGuard

org_c (contextual-authority/access-revocation) [substrate: S2'de-org_b-ile-BİRLİKTE · full: S3]
├─ hard: 008 · 014 · 016 · 020
└─ reuse: PlatformRoleGuard · FieldAccessMatrix · re-auth-deseni · Context-Resolver(fail-closed, CAN-DEC-ADR-002)

E-BASELINE (her S1/S2/S3-diliminde; sona-bırakılamaz)
└─ 017(canonical-audit=mutation-önkoşulu; PrivilegedAccessLog-emsal) · 021(truth-health) · anomaly-görünürlüğü

E-FINAL (S4)
└─ cross-partition-reconciliation · deterministik/evidence-backed-reconstruction · operator-review-queue · tam-anomaly-matrisi (024-tam-kapanışı)

(§3-grafındaki ve §4-tablosundaki rakamlar CAN-REQ-RULE-0XX kayıtlarının kısa-gösterimidir.)

Build-order-hükmü (AI-CEO-R1; katı-lineer-sıra DEĞİL): Kavramsal-sıra topology → membership → contextual-authority doğrudur; teknik-build-sırası ise gizli-döngüyü (org_b-mutation'ları ⇄ org_c-revocation) çözmek için dilimlidir:

S0 — Shared Security & Integrity Foundation
auth-session · canonical-audit-sink · access-decision-baseline
idempotency/correlation-contract · minimal-membership/authority-primitives
S1 — org_a Bootstrap Topology (+ minimal-organization-projection)
S2 — org_b Membership & Invitation + org_c Revocation/Authorization-SUBSTRATE
(birlikte, dikey güvenlik-dilimleri halinde)
S3 — org_c Full Contextual Authority & Projections
(context-switch · team/member-projections · detaylı-authority-resolution)
S4 — E-Final Reconciliation Closure

Özet: org_a-bootstrap → org_b + org_c-security-substrate → org_c-full → E-final

Bu model CAN-DEC-ADR-007'nin Gate-E-yatay hükmüyle uyumludur (her-dilimde E-baseline; E-final=S4).

4. UC ↔ RULE ↔ Partition Matrisi

(Format AI-CEO-R2: primary=partition-sahipliği · supporting=end-to-end-bağımlılık — ikisi karıştırılmaz.)

UCBağlayan RULE'larPrimary partitionRequired supporting
UC-OAM-001 görüntüleme008 · 021org_a (Gate-A-truth)org_c (authz/projection-contract)
UC-OAM-002 profil-düzenleme008 · 017 · 022org_a
UC-OAM-003 topology-bütünlüğü018 · 019 · 023 · 024org_a
UC-OAM-004 ekip-görünümü008 · 021org_borg_c (projection + access-eval)
UC-OAM-005 davet009 · 010 · 011 · 017org_b
UC-OAM-006 duplicate-önleme010 · 011 · 023org_b
UC-OAM-007 membership-detayı008 · 021org_borg_c (authority/scope-projection)
UC-OAM-008 rol-değiştirme008 · 012 · 014 · 016 · 017 · 023org_corg_b (membership-gerçeği)
UC-OAM-009 suspend/reactivate012 · 014 · 015 · 017org_borg_c-revocation-substrate
UC-OAM-010 üye-çıkarma012 · 014 · 015 · 017 · 023org_borg_c-revocation-substrate
UC-OAM-011 ayrılma012 · 014 · 015 · 017org_borg_c-revocation-substrate
UC-OAM-012 son-owner-koruma012 · 023org_b (invariant-kapısı)
UC-OAM-013 ownership-transfer012 · 013 · 014 · 017 · 023org_borg_c-revocation-substrate
UC-OAM-014 erişim-etkisi014 · 020org_corg_b (mutation-kaynağı)
UC-OAM-015 admin-yetki-sınırı008 · 016org_c
UC-OAM-016 audit017yatay (E-baseline)
UC-OAM-017 degraded-truth021yatay (E-baseline)
UC-OAM-018 reconciliation018 · 023 · 024yatay (E-final, S4)kapsar: org_a + org_b + org_c
UC-12 org-oluşturma (devralınan)018 · 019 · 022org_a
UC-13/25 davet-kabul/yaşam-döngüsü (devralınan)009 · 010 · 011org_b
UC-14/15/16/33 context/workspace (devralınan)008 · 014 · 020org_c

5. Katman-3 — Runtime-Önkoşulları

ÖnkoşulTipNot
Auth-session (kimlik)hardmevcut ✓
Context-Resolver (fail-closed)hardCAN-DEC-ADR-002 hükmü; org_c-öncesi canlı-olmalı
Canonical-audit-sinkhardCAN-REQ-RULE-017-önkoşulu; PrivilegedAccessLog+activitylog mevcut ✓ — org-mutation-sınıfları için genişletme org_a/b işi
Mail-delivery (davet-akışı)soft (mutation) / hard (Gate-B-kanıtı)AI-CEO-R6: mail-fail canonical-davet-mutation'ını GERİ-ALMAZ (davet-oluşur, outbox-retry); ancak uçtan-uca-davet-deneyimi Gate-B'den mail-delivery-kanıtıyla geçer. Canlı ✓ (UserMgmt-treni Gate-A davet-linki-emsali — Organization-train-Gate'i-değil)
Notificationsoftyoksa davranış-degrade, blok-değil
SIEM/external-exportoptionalCAN-REQ-RULE-017: async-secondary; yokluğu-operasyon-durdurmaz

6. Kararlı-Sözleşme-Slotları (non-normative öneri)

CAN-GOV-UCDEP-001 "değişebilir-ada-değil sözleşmeye-bağlan" hükmü gereği capability-ad-düzeni önerisi (Access-Decision-Contract <domain>.<capability>[.<eylem>]): org.view · org.profile.edit · org.member.view · org.member.invite · org.member.role.assign · org.member.suspend · org.member.remove · org.ownership.transfer · org.audit.view. Exact-adlar CAN-DEC-ADR-007/implementasyonda kesinleşir; bu-liste enum-taahhüdü değildir.

7. Bütünlük-Beyanı (UCDEP-001)

  • Hard-graf döngüsüz: dilim-modeli (S0 → S1 → S2[org_b + org_c-substrate] → S3 → S4) partition-düzeyindeki görünür-döngüyü (org_b ⇄ org_c-revocation) S2-birlikte-teslim ile çözer — dilim-grafında geri-kenar yok; E-baseline kenarları dilimlere tek-yönlü girer.
  • Self-dependency yok. Tüm referanslar mevcut-Canon-ID (lint-doğrulanabilir).
  • Karşılanmamış-hard-bağımlılık kuralı: NFR-seti + CAN-DEC-ADR-002-compat kapanmadan CAN-DEC-ADR-007 implementation_readiness: blocked kalır (UCDEP-001-hükmü).

8. CAN-DEC-ADR-007 Decision-Readiness Verdicti

Bu haritanın kabulüyle "dependency-analizi decision-ready" halkası kapanır. Kalan-zincir: NFR-authoring (halka-3) → CAN-DEC-ADR-002-compat-taraması → CAN-DEC-ADR-007 DRAFT→PROPOSED. Bu kayıt hiçbir implementation/merge/deploy yetkisi doğurmaz.