Blind Vault と MemChain のクラッシュ復旧境界

AeroNyx2026年6月17日約2分で読めます181 回表示

プロセス中断後に復旧できるもの、テスト範囲、電源断耐久性・鍵復旧・fleet 配備が別の主張である理由を説明します。

<!-- docs-node-evidence-2026-08-31:start --> <!-- [DOCS-NODE-EVIDENCE 2026-08-31 by Codex] -->

Blind Vault と MemChain のクラッシュ復旧境界

ソース実装済み

Blind Vault は bounded SQLite WAL transaction で immutable ciphertext を保存し、commit 済み record は process restart 後に読めます。MemChain AOF は framing/semantic link を検証し、不完全な physical tail だけを truncate します。完全な corrupt record は保持して fail closed します。期限切れ processing task は lease 後に pending へ戻せますが、外部 model call の正確な再開や重複なしを保証しません。

自動テスト検証

Blind Vault retry/pull、issuer restart continuity、AOF torn-tail repair、complete corruption no-truncate、stale-claim reset の基礎 5 tests が合格しました。修復済み commander integration line では replica-recovery store 6 tests も合格し、restart recovery、V1 compatibility、corruption、conflict/rollback fail-closed を確認しました。fleet crash drill の証拠ではありません。

現在の fleet 検証

2026-08-31 snapshot は local commitment history verified follower 3 を示しましたが、active coordinator、strict checkpoint threshold、witness-certified tip はありません。r6 crash/recovery drill は未検証です。

SQLite synchronous=NORMAL と fsync なしの flush は sudden power loss での zero-loss を証明しません。legacy AOF は node-readable Fact を含み得るため ciphertext history ではありません。sealed storage は別経路です。失われた identity/key、完全 replica、consensus/finality は復旧できません。

<!-- docs-node-evidence-2026-08-31:end --> <!-- [DOCS-STALE-TAIL-REMOVED 2026-09-03 by Codex] -->