FR-064 · 需求索引 · 本頁由 build 掃資料夾生成

FR-064 防竄改偵測

狀態:設計定案,待實作 文件 4 份 handoff 3 份
§1

這個需求在解什麼

三階段落地版戰線第二棒(FR-063 Nuitka 編譯 → FR-064 防竄改 → FR-065 Installer)。FR-063 已把整套 BE 編成機器碼出貨(Harbor guidant-ai-be:1.14.0),本案回答「產物被竄改怎麼辦」:

  • 偵測:build 期逐檔 SHA-256 manifest 以原廠私鑰簽章(復用 FR-062 LC 簽發體系,不另建 PKI);啟動驗章+逐檔比對,runtime APScheduler 低頻抽查。
  • 終結+鎖定:偵測竄改 → tamper 雙落點(DB+檔案系統)→ 立即 exit → 之後啟動視同無 license 拒啟。
  • 解鎖:唯一途徑=原廠一次性 unlock token(LC 私鑰簽的離線信封,air-gapped 環境成立)。

定位是「拉高成本+留下痕跡」而非 DRM 軍備競賽——client-side 完整性驗證無法對抗有決心的逆向團隊;B2B 具名法人場景下,法律層才是真實防線。

現況:設計定案(2026-08-15,D1–D10 全數拍板),見 design.md;討論稿 D1–D8 之外新增 D9(在線 best-effort 回報 LC)、D10(抽查二次確認)。

§2

文件

以下全部由 build 掃資料夾產生,新增檔案重 build 即自動出現。標題連結指向渲染後的 HTML,md 連向源檔。

需求與討論

文件 類型 標題 最後更新
discussionmd 需求討論稿 程式被動過,就終結服務、鎖定產品 2026-08-15

設計

文件 類型 標題 最後更新
designmd 設計 程式被動過,就終結服務、鎖定產品 2026-08-16

其他文件

文件 類型 標題 最後更新
unlock-sopmd 文件 系統完整性鎖定 → 解鎖 SOP(原廠側) 2026-08-16
verification-readonly-runtimemd 文件 FR-064 /app 唯讀化(D4)驗證報告:T-6.1 前置驗證 + T-6.2 實作驗證 2026-08-15

交接與收口時間軸(handoff/,3 份)

由新到舊。每份是某一棒次交接當下的完整現況快照,看某個時間點「當時知道什麼」請從這裡進。

日期 文件 標題
2026-08-16 FR-064-STATEmd FR-064 交接現況(STATE)
2026-08-16 FR-064-LOGmd FR-064 交接 LOG(append-only)
2026-08-16 2026-08-16-FR-064-SUMMARYmd FR-064 防竄改偵測與授權鎖定 — 收尾 SUMMARY
§3

Notion 卡

卡片內容(決策紀錄、驗收條件)以 Notion 為準,本頁只記座標。

關係 卡號 標題 狀態
母案 CM-1188 FR-064 防竄改偵測