Přeskočit obsah

Component Trace Policy V1

Source schema: doc/schemas/component-trace-policy.v1.schema.json

Bounded effective capture policy for one node process.

Governing Basis

Project Lineage

Fields

Field Required Shape Description
schema yes const: component-trace-policy.v1
schema/v yes const: 1
policy/ref yes ref: #/$defs/ref
policy/digest yes ref: #/$defs/digest
policy/generation yes integer
profile yes enum: production, development, test, acceptance, operator-debug Runtime posture selecting the disabled baseline or an explicit bounded capture context.
selectors yes ref: #/$defs/selectors
capture/interest yes enum: none, metadata, digest, redacted, content Maximum observation detail requested before boundary and secret-policy intersection.
capture/content yes enum: none, inline, artifact
digest/permitted yes boolean
record/max-bytes yes integer
session/max-bytes yes integer
session/ttl-seconds yes integer
hard-secret/classes yes array
operator/binding-ref no ref: #/$defs/ref
expires/at no string
reason yes string

Definitions

Definition Shape Description
ref string
digest string
selectors object

Conditional Rules

Rule 1

When:

{
  "properties": {
    "profile": {
      "const": "production"
    }
  },
  "required": [
    "profile"
  ]
}

Then:

{
  "properties": {
    "capture/interest": {
      "const": "none"
    },
    "capture/content": {
      "const": "none"
    },
    "digest/permitted": {
      "const": false
    }
  },
  "not": {
    "anyOf": [
      {
        "required": [
          "operator/binding-ref"
        ]
      },
      {
        "required": [
          "expires/at"
        ]
      }
    ]
  }
}

Rule 2

When:

{
  "properties": {
    "profile": {
      "const": "operator-debug"
    }
  },
  "required": [
    "profile"
  ]
}

Then:

{
  "required": [
    "operator/binding-ref",
    "expires/at"
  ]
}

Field Semantics

schema

  • Required: yes
  • Shape: const: component-trace-policy.v1

schema/v

  • Required: yes
  • Shape: const: 1

policy/ref

  • Required: yes
  • Shape: ref: #/$defs/ref

policy/digest

  • Required: yes
  • Shape: ref: #/$defs/digest

policy/generation

  • Required: yes
  • Shape: integer

profile

  • Required: yes
  • Shape: enum: production, development, test, acceptance, operator-debug

Runtime posture selecting the disabled baseline or an explicit bounded capture context.

selectors

  • Required: yes
  • Shape: ref: #/$defs/selectors

capture/interest

  • Required: yes
  • Shape: enum: none, metadata, digest, redacted, content

Maximum observation detail requested before boundary and secret-policy intersection.

capture/content

  • Required: yes
  • Shape: enum: none, inline, artifact

digest/permitted

  • Required: yes
  • Shape: boolean

record/max-bytes

  • Required: yes
  • Shape: integer

session/max-bytes

  • Required: yes
  • Shape: integer

session/ttl-seconds

  • Required: yes
  • Shape: integer

hard-secret/classes

  • Required: yes
  • Shape: array

operator/binding-ref

  • Required: no
  • Shape: ref: #/$defs/ref

expires/at

  • Required: no
  • Shape: string

reason

  • Required: yes
  • Shape: string

Definition Semantics

$defs.ref

  • Shape: string

$defs.digest

  • Shape: string

$defs.selectors

  • Shape: object