IIO Governance Depth Map

Tiefenansicht der Steuerlogik: Welche Quelle entscheidet, wie Gates verkettet sind, wie Runtime in Public projiziert wird und wo Drift aktiv überwacht werden muss.

Source of Truth Gate Cascade Runtime → Public Skill Reliance Drift Heatmap

1) Source of Truth Matrix (wer gewinnt bei Konflikt)1) Source of Truth Matrix (who wins on conflict)

Wenn mehrere Dokumente unterschiedliche Aussagen machen, gilt diese Priorität.

# QuelleSource PfadPath DomäneDomain Entscheidet überDecides on
1Premises Catalogiio/specs/governance/layer-premises-catalog.yamlGovernancePrämissen + Gate-Fit
2Agent Contractiio/specs/agents/contract.yamlDeterminismusfail-closed / hidden-state / reviewer Pflicht
3Layer Integrationiio/specs/layers/LAYER-INTEGRATION.mdKaskadeGate-Reihenfolge + Cross-Layer-Kopplung
4Skill Registry Layeriio/specs/layers/SKILL-REGISTRY-LAYER.mdSkill RelianceEvidenzklasse + Proficiency Regeln
5Transaction Layeriio/specs/layers/TRANSACTION-LAYER.mdAuditTransaktionsschema + Nachvollziehbarkeit
6Team Workflowiio/specs/agents/team-workflow.yamlBetriebOwner/Reviewer Pfade und Stage-Gates
7Root Placement Policyiio/specs/governance/root-placement-policy.yamlStrukturFolder-Platzierung + Root-Disziplin

2) Governance Gate Cascade (tiefe Prozesssicht)2) Governance Gate Cascade (deep process view)

Die Gates sind seriell, nicht optional: Actor → Story → Role → Composition → Skill → Boundary → Transaction → Audit.

Gate Flow
Actor
Story
Role
Composition
Skill + Boundary
Transaction + Audit
Decision Output
All pass
GO
Recoverable fail
ESCALATE
Hard fail
BLOCK

3) Runtime → Public Trace (Beweiskette)3) Runtime → Public Trace (Evidence Chain)

Jeder sichtbare Public-Zustand muss rückwärts auf Runtime- und Governance-Evidenz auflösbar sein.

Execution Trace
Premise Decision
Operator Action
State Update
Forensic Evidence
Revision Package
Public Projection
StufeLevel HauptflächeMain Surface ArtefaktArtifact PrüfzielValidation Goal
Decisionmanual/premises-explorer.htmlPremise + Gate ErgebnisGO/BLOCK plausibel?
Executionmanual/script-console.htmlAusführungsprotokollDeterministische Schritte?
Statemanual/system-state.htmlpublic/data/iio-node-state.jsZustandskonsistenz?
Evidencemanual/forensic-explorer.htmlEvidenzketteBeweis vollständig?
Revisionpublic/revisions/*.htmlRevision SnapshotSequenz + Rückbezug?
Projectionpublic/index.htmlExternes Read ModelDriftfrei zu docs/specs?

4) Skill Execution Matrix (Reliance-Klarheit)4) Skill Execution Matrix (Reliance Clarity)

Skill-Wirkung wird über Evidenzklassen eingeordnet, damit Verlassstärke je Operation transparent bleibt.

Skill KlasseSkill Class EvidenzklasseEvidence Class Operator Reliance Typische NutzungTypical Usage
Gate-kritischMCP-verifiedcan relyGate-Checks, Vertragsvalidierung, harte Entscheidungen
BetriebskritischWorkspace-verifiedcan rely with reviewDatei-/Script-basierte Nachweise und Reports
Erklärend/StrategischModel-onlyreview requiredInterpretation, Narrativ, Entwurfsvorschläge
UnklarUnknowndo not relyFehlende Nachweise, offene Quelle, unbestimmter Zustand

5) Drift Heatmap (wo die größten Risiken liegen)5) Drift Heatmap (where the greatest risks lie)

Drift wird nicht symptomatisch geflickt, sondern an der autoritativen Quelle repariert.

Zone Drift-SignalDrift Signal Wahrscheinliche UrsacheProbable Cause Fix an der QuelleFix at Source
High Manual UIUneinheitliche Navigation/StylesSeitenlokale CSS-Overridesiio/theme/_shell.js + Theme-Basis
High Public vs SpecsPublic-Status widerspricht SpecsUnvollständige ProjektionGenerator-/Projection-Skripte in iio/specs/scripts/
Medium Story vs RuntimeStory behauptet, State zeigt anderesfehlende Trace-VerknüpfungRuntime→Public Trace-Pfade erzwingen
Medium Skill RelianceModel-only wird wie verified genutztEvidenzklasse nicht sichtbarSkill-Matrix in Manual + Check in Gate-Prozess
Low Revision ChainLücken in Revision-ID Sequenzmanueller EingriffRevisionsgenerator + Validator strikt nutzen

6) Operator Runbook Atlas (wenn Gate failt, was tun?)6) Operator Runbook Atlas (when a Gate fails, what to do?)

Gate FAIL: Actor/Role

  • Owner/Reviewer Zuordnung prüfen
  • Rollenkonflikt auflösen
  • Transaktion neu ansetzen

Gate FAIL: Skill/Boundary

  • Evidenzklasse nachziehen
  • Boundary-Freigabe explizit setzen
  • Dual-Consent dokumentieren

Gate FAIL: Transaction/Audit

  • Pflichtfelder ergänzen
  • Auditspur vervollständigen
  • Re-Run mit fail-closed Check