Blind Vault と MemChain のクラッシュ復旧境界
プロセス中断後に復旧できるもの、テスト範囲、電源断耐久性・鍵復旧・fleet 配備が別の主張である理由を説明します。
Blind Vault と MemChain のクラッシュ復旧境界
ソース実装済み
Blind Vault は bounded SQLite WAL transaction で immutable ciphertext を保存し、commit 済み record は process restart 後に読めます。MemChain AOF は framing/semantic link を検証し、不完全な physical tail だけを truncate します。完全な corrupt record は保持して fail closed します。期限切れ processing task は lease 後に pending へ戻せますが、外部 model call の正確な再開や重複なしを保証しません。
自動テスト検証
Blind Vault retry/pull、issuer restart continuity、AOF torn-tail repair、complete corruption no-truncate、stale-claim reset の基礎 5 tests が合格しました。修復済み commander integration line では replica-recovery store 6 tests も合格し、restart recovery、V1 compatibility、corruption、conflict/rollback fail-closed を確認しました。fleet crash drill の証拠ではありません。
現在の fleet 検証
2026-08-31 snapshot は local commitment history verified follower 3 を示しましたが、active coordinator、strict checkpoint threshold、witness-certified tip はありません。r6 crash/recovery drill は未検証です。
SQLite synchronous=NORMAL と fsync なしの flush は sudden power loss での zero-loss を証明しません。legacy AOF は node-readable Fact を含み得るため ciphertext history ではありません。sealed storage は別経路です。失われた identity/key、完全 replica、consensus/finality は復旧できません。