跳到主要内容

故障排查

本指南适用于受控试点。请保留请求 ID 和摘要,但绝不能把凭据、私钥、钱包助记词或服务商原始秘密粘贴到工单或公开 Issue 中。

排查表

现象首先检查禁止操作
API 无法启动配置路径、文件权限、端口冲突和签名状态完整性删除状态直到能够启动
401凭据来源、有效期、环境和预期认证方式在聊天或日志中发送凭据
403操作员角色、策略资格和发起人与审批人分离修改身份标签绕过策略
409同一幂等键下的已有请求和当前状态未核对旧请求就生成新幂等键
审批卡住所需门限、合格审批人、拒绝或终态原地降低策略门限
授权失败精确请求摘要、策略版本、密钥纪元、注册表和法定人数健康混用不同尝试的份额或承诺
执行结果不确定适配器完成语义、服务商状态、链上回执和核对器健康盲目重发或手工标记已执行
证据一直待处理见证可用性、流头和待处理终态数量跳过或重写见证代次
告警一直待发送接收端 TLS、URL 限制、2xx 响应和事件 ID每次重试都更换事件 ID
恢复状态无法验证备份摘要、目标路径、生命周期头和见证头覆盖活动目录进行恢复
钱包打开了错误网络Chain ID、代币合约、环境标签和钱包会话批准意外的加链或主网提示

基本检查

在试点仓库执行:

deploy/pilot/pilot-control.sh doctor
deploy/pilot/pilot-control.sh health
deploy/pilot/pilot-control.sh status

不要只看顶层 HTTP 结果,应读取 /health 中各组件对象,分别确认授权、执行、核对、证据锚定和告警投递状态。

安全收集证据

收集源码版本、候选版本号、环境、请求 ID、规范摘要、有限时间戳、HTTP 类别、组件健康和脱敏日志。使用发布与证据流程把结果与可复现检查关联起来。

如果怀疑存在漏洞或能够意外绕过策略,请停止测试并使用负责任披露