Organization Train Bağımlılık Haritası
Statü: ACCEPTED (Human-CEO 20 Tem 2026; chat-accept).
CAN-GOV-UCDEP-001standardının Organization-domain'ine ilk uygulamasıdır;CAN-DEC-ADR-007'nin DRAFT→PROPOSED önkoşullarından "dependency-analizi decision-ready" halkasını kapatmak için yazılmıştır. Bu kayıt karar-desteği ve sıralama-otoritesidir; mimari-mekanizma kararı değildir (oCAN-DEC-ADR-007).
1. Düğüm-Envanteri
- Karar-partition'ları (CAN-DEC-ADR-007 draft):
org_atopology/provisioning ·org_bmembership/invitation-lifecycle ·org_ccontextual-authority/access-revocation. - Davranış: UC-OAM-001..018 (
CAN-REQ-UCG-013, accepted) + devralınan UC-12/13/25 (CAN-REQ-UCG-005) ve UC-14/15/16/33 (CAN-REQ-UCG-006). - Kural:
CAN-REQ-RULE-008..024(17 BR, accepted; R3=16/R2=1). - Canlı-modül (reuse-first; UserMgmt-treni-kanıtlı): InvitationService (davet + scaffold-güvenlik-kapanışı) · UserProvisioner (create-extract) · MembershipGuard (son-owner/son-admin/self-frenleri) · PlatformRoleGuard + FieldAccessMatrix (kod-tavanı-emsalleri) · PrivilegedAccessLog +
role_grant_write-sink (fail-closed-audit-emsali) · activitylog · re-auth-tek-deseni · WorkspaceInvitation.
2. Katman-1 — Canon-Karar-Bağımlılıkları (CAN-DEC-ADR-007 için)
| Bağımlılık | Tip | Durum |
|---|---|---|
CAN-STR-ORGOS-001 (alan-doktrini) | hard | accepted ✓ |
CAN-REQ-UCG-013 (davranış-sözleşmesi) | hard | accepted ✓ |
CAN-REQ-UCG-005 + CAN-REQ-UCG-006 (devralınan-UC-otoritesi) | hard | accepted ✓ |
CAN-REQ-RULE-008..024 (davranış-kuralları) | hard | accepted ✓ (paket, 20 Tem) |
CAN-DEC-ADR-002 (kavramsal-üst-iskelet) | hard | accepted ✓ — COMPAT-PASS: contradiction=0 (AI-CEO exact-HEAD-review @ b3db186; 20 Tem) |
| NFR-seti (Organization) | hard | CAN-REQ-NFR-001 accepted ✓ (20 Tem) |
CAN-STR-DOCTRINE-001 (Access-Decision-Contract) | hard | accepted ✓ — CAN-REQ-RULE-008 org-baseline'ı bu-sözleşme-İÇİNDE-değerlendirilir; org_c ve tüm-erişim-kararları için hard (AI-CEO-R4) |
CAN-REQ-UCG-012 (cockpit-projection-emsalleri) | soft | accepted ✓ |
Sonuç: CAN-DEC-ADR-007'nin DRAFT→PROPOSED için tanımlanan hard-dependency-analizi TAMAMLANDI; açık-hard-dependency KALMADI (NFR-seti + CAN-DEC-ADR-002-compat-taraması 20 Tem kapandı). Diğer tüm hard-halkalar kapandı.
3. Partition-Bağımlılık-Grafı (hard; döngüsüz)
org_a (topology/provisioning)
├─ hard: CAN-DEC-ADR-002 (User≠Org≠Tenant≠Workspace) · 018 · 019 · 022(profil-sınırı) · 024(onarım-sınırı)
└─ üretir: ORGANIZATION + OWNING-TENANT + WORKSPACE + FOUNDER-MEMBERSHIP + OWNER-AUTHORITY
(bootstrap-istisnası: founder-membership/owner-authority kavramsal-olarak org_b/org_c'ye aittir;
S0-minimal-membership/authority-primitives ile kurulur — tam-motorları beklemez)
org_b (membership/invitation-lifecycle) [hard-dep: org_a + org_c-REVOCATION-SUBSTRATE]
├─ hard: 009 · 010 · 011 · 012 · 013 · 015 · 023
├─ NOT: suspend/remove/leave/transfer/rol-değişimi 014-gereği revocation-substrate'siz güvenli-TAMAMLANAMAZ
└─ reuse: InvitationService · WorkspaceInvitation · UserProvisioner · MembershipGuard
org_c (contextual-authority/access-revocation) [substrate: S2'de-org_b-ile-BİRLİKTE · full: S3]
├─ hard: 008 · 014 · 016 · 020
└─ reuse: PlatformRoleGuard · FieldAccessMatrix · re-auth-deseni · Context-Resolver(fail-closed, CAN-DEC-ADR-002)
E-BASELINE (her S1/S2/S3-diliminde; sona-bırakılamaz)
└─ 017(canonical-audit=mutation-önkoşulu; PrivilegedAccessLog-emsal) · 021(truth-health) · anomaly-görünürlüğü
E-FINAL (S4)
└─ cross-partition-reconciliation · deterministik/evidence-backed-reconstruction · operator-review-queue · tam-anomaly-matrisi (024-tam-kapanışı)
(§3-grafındaki ve §4-tablosundaki rakamlar CAN-REQ-RULE-0XX kayıtlarının kısa-gösterimidir.)
Build-order-hükmü (AI-CEO-R1; katı-lineer-sıra DEĞİL): Kavramsal-sıra topology → membership → contextual-authority doğrudur; teknik-build-sırası ise gizli-döngüyü (org_b-mutation'ları ⇄ org_c-revocation) çözmek için dilimlidir:
S0 — Shared Security & Integrity Foundation
auth-session · canonical-audit-sink · access-decision-baseline
idempotency/correlation-contract · minimal-membership/authority-primitives
S1 — org_a Bootstrap Topology (+ minimal-organization-projection)
S2 — org_b Membership & Invitation + org_c Revocation/Authorization-SUBSTRATE
(birlikte, dikey güvenlik-dilimleri halinde)
S3 — org_c Full Contextual Authority & Projections
(context-switch · team/member-projections · detaylı-authority-resolution)
S4 — E-Final Reconciliation Closure
Özet: org_a-bootstrap → org_b + org_c-security-substrate → org_c-full → E-final
Bu model CAN-DEC-ADR-007'nin Gate-E-yatay hükmüyle uyumludur (her-dilimde E-baseline; E-final=S4).
4. UC ↔ RULE ↔ Partition Matrisi
(Format AI-CEO-R2: primary=partition-sahipliği · supporting=end-to-end-bağımlılık — ikisi karıştırılmaz.)
| UC | Bağlayan RULE'lar | Primary partition | Required supporting |
|---|---|---|---|
| UC-OAM-001 görüntüleme | 008 · 021 | org_a (Gate-A-truth) | org_c (authz/projection-contract) |
| UC-OAM-002 profil-düzenleme | 008 · 017 · 022 | org_a | — |
| UC-OAM-003 topology-bütünlüğü | 018 · 019 · 023 · 024 | org_a | — |
| UC-OAM-004 ekip-görünümü | 008 · 021 | org_b | org_c (projection + access-eval) |
| UC-OAM-005 davet | 009 · 010 · 011 · 017 | org_b | — |
| UC-OAM-006 duplicate-önleme | 010 · 011 · 023 | org_b | — |
| UC-OAM-007 membership-detayı | 008 · 021 | org_b | org_c (authority/scope-projection) |
| UC-OAM-008 rol-değiştirme | 008 · 012 · 014 · 016 · 017 · 023 | org_c | org_b (membership-gerçeği) |
| UC-OAM-009 suspend/reactivate | 012 · 014 · 015 · 017 | org_b | org_c-revocation-substrate |
| UC-OAM-010 üye-çıkarma | 012 · 014 · 015 · 017 · 023 | org_b | org_c-revocation-substrate |
| UC-OAM-011 ayrılma | 012 · 014 · 015 · 017 | org_b | org_c-revocation-substrate |
| UC-OAM-012 son-owner-koruma | 012 · 023 | org_b (invariant-kapısı) | — |
| UC-OAM-013 ownership-transfer | 012 · 013 · 014 · 017 · 023 | org_b | org_c-revocation-substrate |
| UC-OAM-014 erişim-etkisi | 014 · 020 | org_c | org_b (mutation-kaynağı) |
| UC-OAM-015 admin-yetki-sınırı | 008 · 016 | org_c | — |
| UC-OAM-016 audit | 017 | yatay (E-baseline) | — |
| UC-OAM-017 degraded-truth | 021 | yatay (E-baseline) | — |
| UC-OAM-018 reconciliation | 018 · 023 · 024 | yatay (E-final, S4) | kapsar: org_a + org_b + org_c |
| UC-12 org-oluşturma (devralınan) | 018 · 019 · 022 | org_a | — |
| UC-13/25 davet-kabul/yaşam-döngüsü (devralınan) | 009 · 010 · 011 | org_b | — |
| UC-14/15/16/33 context/workspace (devralınan) | 008 · 014 · 020 | org_c | — |
5. Katman-3 — Runtime-Önkoşulları
| Önkoşul | Tip | Not |
|---|---|---|
| Auth-session (kimlik) | hard | mevcut ✓ |
| Context-Resolver (fail-closed) | hard | CAN-DEC-ADR-002 hükmü; org_c-öncesi canlı-olmalı |
| Canonical-audit-sink | hard | CAN-REQ-RULE-017-önkoşulu; PrivilegedAccessLog+activitylog mevcut ✓ — org-mutation-sınıfları için genişletme org_a/b işi |
| Mail-delivery (davet-akışı) | soft (mutation) / hard (Gate-B-kanıtı) | AI-CEO-R6: mail-fail canonical-davet-mutation'ını GERİ-ALMAZ (davet-oluşur, outbox-retry); ancak uçtan-uca-davet-deneyimi Gate-B'den mail-delivery-kanıtıyla geçer. Canlı ✓ (UserMgmt-treni Gate-A davet-linki-emsali — Organization-train-Gate'i-değil) |
| Notification | soft | yoksa davranış-degrade, blok-değil |
| SIEM/external-export | optional | CAN-REQ-RULE-017: async-secondary; yokluğu-operasyon-durdurmaz |
6. Kararlı-Sözleşme-Slotları (non-normative öneri)
CAN-GOV-UCDEP-001 "değişebilir-ada-değil sözleşmeye-bağlan" hükmü gereği capability-ad-düzeni önerisi (Access-Decision-Contract <domain>.<capability>[.<eylem>]): org.view · org.profile.edit · org.member.view · org.member.invite · org.member.role.assign · org.member.suspend · org.member.remove · org.ownership.transfer · org.audit.view. Exact-adlar CAN-DEC-ADR-007/implementasyonda kesinleşir; bu-liste enum-taahhüdü değildir.
7. Bütünlük-Beyanı (UCDEP-001)
- Hard-graf döngüsüz: dilim-modeli (
S0 → S1 → S2[org_b + org_c-substrate] → S3 → S4) partition-düzeyindeki görünür-döngüyü (org_b ⇄ org_c-revocation) S2-birlikte-teslim ile çözer — dilim-grafında geri-kenar yok; E-baseline kenarları dilimlere tek-yönlü girer. - Self-dependency yok. Tüm referanslar mevcut-Canon-ID (lint-doğrulanabilir).
- Karşılanmamış-hard-bağımlılık kuralı: NFR-seti + CAN-DEC-ADR-002-compat kapanmadan
CAN-DEC-ADR-007implementation_readiness: blockedkalır (UCDEP-001-hükmü).
8. CAN-DEC-ADR-007 Decision-Readiness Verdicti
Bu haritanın kabulüyle "dependency-analizi decision-ready" halkası kapanır. Kalan-zincir: NFR-authoring (halka-3) → CAN-DEC-ADR-002-compat-taraması → CAN-DEC-ADR-007 DRAFT→PROPOSED. Bu kayıt hiçbir implementation/merge/deploy yetkisi doğurmaz.