校验失败箱
读者看到异常记录时如何追到规则和来源
错误卡直连字段规则和来源记录。 本文给出可复核步骤、状态边界、脱敏记录方法与复核路径。
异常警告只有能追到字段规则和来源记录,才具备复核价值。一个红色图标若没有raw_value、failure_code、rule_id、source_record_id和检测时间,读者无法知道问题来自资料缺失、格式解析还是关系矛盾。追踪链从异常卡出发,先到规则定义,再到脱敏来源,最后连接处理或修订事件。
当前没有现实异常卡,所有结果为UNKNOWN。合成时间值仅演示trace_id。公开视图不暴露内部凭据、会话参数或个人资料;来源因许可无法展示时,保留类型、指纹和限制,不能用空白假装已核。追踪系统需要防止“看似有链接、实际绕圈”的假链。每个边都有relation_type,例如detected_by、violates、observed_in、resolved_by或reversed_by,并禁止同一节点既是自己的来源又是结果。图遍历设置最大深度和访问集合,发现循环就建立结构缺陷。来源摘录更新时创建新source_version,旧异常仍指检测时版本。规则测试样例与业务异常分库存储,避免虚构数据出现在读者搜索。公开错误卡只提供安全的内部详情路由,不拼接来源地址。若来源受版权限制,审阅者可在受限环境核原件,公开页显示经过复核的字段摘要和证据状态。删除原件后,依赖断言需要降级;指纹本身不能替代内容。追踪覆盖率统计应报告有规则、有来源、有处理三类比例,不能用单一百分比掩盖断链。抽样审计从当前值反查,能够发现“修订有来源但异常卡未连接”的孤儿节点。
为异常卡建立稳定追踪标识
trace_id连接record_id、field_path、raw_value指纹、failure_code、detected_at和current_state。业务值变化也不改变旧trace_id。重复检测生成occurrence,便于看问题是否复发。每次occurrence另记parser_run与rule_version,可区分同一缺陷反复出现、规则升级重新发现和来源内容真正变化;关闭后再出现时重开原链而不创建无关新问题。
原值过于敏感时卡片只显示脱敏摘要和证据指纹。内部访问受角色限制。标识不包含域名、账号或设备信息。追踪对象无法确认时record_id为UNKNOWN并暂停公开。
- trace_id跨状态保持稳定
- 重复检测使用occurrence
- 标识不嵌入敏感数据
从失败码链接准确规则版本
failure_code指向rule_id和version,规则卡展示定义、输入、适用范围、例外和测试样例。只链接最新规则会误解历史失败,因此卡片锁定检测时版本。
规则已撤回时继续可读并标撤回原因。找不到历史版本则解释能力UNKNOWN,不能用现行规则重写旧失败。规则来源未核时也显示待核状态。
- 失败锁定检测时规则版本
- 撤回规则历史仍可读
- 历史版本缺失标UNKNOWN
连接脱敏来源记录和原始位置
source_record保存来源角色、文档标识、原文位置、发布时间、观察时间、许可和指纹。异常卡只展示支持判断所需摘录。查询参数、账号和内部路径删除。
来源失效时保留已获许可的摘录与失效时间。没有原件只剩转述,证据等级降低并标UNKNOWN。多个来源参与逻辑冲突时,卡片同时链接全部候选。
- 来源卡含原文位置和时间
- 公开摘录遵守最小必要
- 多来源冲突链接全部候选
展示字段间的逻辑路径
结束早于开始的卡片不只指向结束字段,还显示开始值、两者时区精度和关系表达式。图形边用文字说明“比较需要同一时区”,读屏也能理解。
参与字段之一UNKNOWN时,路径停在不可判断节点。系统不补值让图变完整。若规范化转换参与比较,链路包含原值、公式和输出,便于检查错误发生在哪一层。逻辑路径的每个判断节点保存输入版本,规则升级时新建分支,不回写旧结论。图示省略节点时仍提供完整审计入口。每次抽查记录双向遍历结果。
- 逻辑冲突展示全部字段
- 图形关系提供文字说明
- 未知节点停止推导
把处理和修订接到追踪尾端
异常经复核后可确认、撤回、保持待核或产生revision_id。处理事件记录证据、角色、时间和影响。新值通过修订进入业务层,异常卡不直接改字段。
修订后重新运行原规则,结果链接同一trace_id。若仍失败,新增occurrence;若通过,卡片标已处理。旧错误和原因继续可查,避免页面只剩最终干净值。链条导出需带节点版本、边类型和可见级别,审阅工具验证没有敏感属性越权。来源被删除或权限变化时,系统重算依赖断言并生成降级事件,不能只留下不可访问链接。
- 处理事件不直接改业务值
- 修订后重跑原规则
- 通过后旧异常仍可查
进行正向和反向追踪测试
正向测试从错误卡走到规则、来源和修订;反向测试从当前值回到最后修订、原异常和来源。每条路径必须在有限步骤内完成,权限不足时显示受限而非断链。
测试包含来源撤回、规则升级、多字段冲突和无原件案例。合成资料隔离业务索引。链接失效建立缺陷记录,不静默跳到相似来源。图完整性任务每天检查节点存在、边类型、版本单调性、双向可达和循环,失败只隔离相关链,不重写历史。抽样从当前公开值反查至原始观察,再从一条异常正查所有修订与消费者,两个方向的节点集合应相符。受限证据在权限边界内可核,公开视图只输出最小状态;权限变化不得让内部路径泄漏。保留策略执行前生成依赖预览,仍被当前断言使用的节点不能单独删除。物化路径和搜索缓存都绑定graph_version,更新后验证旧摘要消失。
- 同时执行正向反向追踪
- 权限不足显示受限状态
- 断链不自动跳相似来源
公开可复核但最小化的异常路径
读者看到字段、原值摘要、失败类型、规则版本、来源角色、时间、状态和修订结论。无法公开原件时明确证据受限。异常不被写成赛事真实性判断。
异常追踪链从record_version与field_path出发,经parser_run、rule_version、failure_event、source_version、decision_event和revision_id到达当前展示值。每个节点有稳定标识、创建时间与最小必要属性,图模式限制边的方向与类型,写入前排除悬空引用、循环和跨记录误连。同一来源片段由多个异常引用时复用source_version,材料改变则新增版本并连接内容指纹。隐私和许可控制落在节点属性,公开视图可以隐藏摘录,但仍说明证据类型、观察时间、限制与复核状态。保留到期不能先删中间节点造成“有结论无来路”;应整体匿名化并保留结构,或把依赖断言降为UNKNOWN。规则替换、来源失联或决定撤回都新增状态边并产生下游影响。物化路径只用于加速,缓存携带graph_version,链条一变就失效;页面链接使用稳定内部路由,不暴露会话参数与受限位置。健康检查双向运行:从失败事件向前必须找到解析器、规则和来源,从当前值向后必须列出全部决定与修订。测试环境故意删除一条边、改错记录号、制造版本跳跃和循环,监控应分别识别孤儿、跨记录连接与非法路径。异常只描述证据链状态,不由链条完整度推导赛事真实性。匿名化后若某条边失去可公开的两端,页面仍显示关系类型和受限原因,不能只留下无法解释的当前值或把节点物理删除。
- 公开路径采用最小字段
- 证据受限明确说明
- 撤回规则或来源失联只追加状态与影响,图版本同步失效物化路径和缓存;报告分列各类覆盖、双向可达、受限证据与匿名化比例


