故障排查
本指南适用于受控试点。请保留请求 ID 和摘要,但绝不能把凭据、私钥、钱包助记词或服务商原始秘密粘贴到工单或公开 Issue 中。
排查表
| 现象 | 首先检查 | 禁止操作 |
|---|---|---|
| API 无法启动 | 配置路径、文件权限、端口冲突和签名状态完整性 | 删除状态直到能够启动 |
401 | 凭据来源、有效期、环境和预期认证方式 | 在聊天或日志中发送凭据 |
403 | 操作员角色、策略资格和发起人与审批人分离 | 修改身份标签绕过策略 |
409 | 同一幂等键下的已有请求和当前状态 | 未核对旧请求就生成新幂等键 |
| 审批卡住 | 所需门限、合格审批人、拒绝或终态 | 原地降低策略门限 |
| 授权失败 | 精确请求摘要、策略版本、密钥纪元、注册表和法定人数健康 | 混用不同尝试的份额或承诺 |
| 执行结果不确定 | 适配器完成语义、服务商状态、链上回执和核对器健康 | 盲目重发或手工标记已执行 |
| 证据一直待处理 | 见证可用性、流头和待处理终态数量 | 跳过或重写见证代次 |
| 告警一直待发送 | 接收端 TLS、URL 限制、2xx 响应和事件 ID | 每次重试都更换事件 ID |
| 恢复状态无法验证 | 备份摘要、目标路径、生命周期头和见证头 | 覆盖活动目录进行恢复 |
| 钱包打开了错误网络 | Chain ID、代币合约、环境标签和钱包会话 | 批准意外的加链或主网提示 |
基本检查
在试点仓库执行:
deploy/pilot/pilot-control.sh doctor
deploy/pilot/pilot-control.sh health
deploy/pilot/pilot-control.sh status
不要只看顶层 HTTP 结果,应读取 /health 中各组件对象,分别确认授权、执行、核对、证据锚定和告警投递状态。
安全收集证据
收集源码版本、候选版本号、环境、请求 ID、规范摘要、有限时间戳、HTTP 类别、组件健康和脱敏日志。使用发布与证据流程把结果与可复现检查关联起来。
如果怀疑存在漏洞或能够意外绕过策略,请停止测试并使用负责任披露。