Blind Vault 與 MemChain 崩潰復原邊界
說明 Blind Vault 與 MemChain 在程序中斷後可復原什麼、測試涵蓋什麼,以及斷電持久性、密鑰復原和 fleet 部署為何是不同聲明。
Blind Vault 與 MemChain 崩潰復原邊界
原始碼已實作
Blind Vault 以有界 SQLite WAL 交易保存不可變密文;已提交記錄可在程序重啟後讀取。MemChain AOF 開啟時驗證 framing 與語義,只能截斷不完整的物理尾端;完整損壞記錄會 fail closed 並保留。逾期 processing 認知任務可在租約後回到 pending,但不等於精確續跑外部模型,也不保證不重複呼叫。
自動化測試已驗證
5 個基礎測試已通過:Blind Vault 不可變記錄重試/拉取、issuer 重啟連續性、AOF torn-tail 修復、完整損壞拒絕且不截斷、逾期 claim 重置。修復後的總指揮整合線另有 6 個 replica-recovery store 測試通過,涵蓋 prepared/committed/resolved 重啟復原、V1 相容、損壞拒絕及衝突/回滾 fail closed;這不是目前 fleet 崩潰演練。
目前 fleet 已驗證
2026-08-31 快照顯示 3 個 follower 具有本地已驗證承諾歷史,但沒有 active coordinator、嚴格 checkpoint 閾值或 witness-certified tip;r6 的崩潰/復原演練仍待驗證。
SQLite synchronous=NORMAL 與僅 flush、未 fsync 的追加路徑不證明突然斷電零遺失。舊 MemChain AOF 可能含節點可讀 Fact,不能稱作密文歷史;密封儲存是另一條路徑。復原不能重建遺失的用戶身分或內容密鑰,也不構成共識或最終性。
相關:簽名承諾帳本與見證保護 · 節點健康與轉送冒煙驗證。
<!-- docs-node-evidence-2026-08-31:end --> <!-- [DOCS-STALE-TAIL-REMOVED 2026-09-03 by Codex] -->