Zum Inhalt springen

Plattform-Architektur

Die Architektur-Übersicht erklärt die logische Systemgrenze von NomOS: Anfragepfad, Kernservices, Datenhaltung und ehrliche Enforcement-Sprache.

Sie ist eine schreibgeschützte Orientierung für Architektur, Entwicklung und Prüfung. Sie beschreibt die Plattform logisch, nicht als Infrastrukturplan mit konkreten Produktivdaten.

Die handgezeichnete Systemkarte liest sich von links nach rechts: Menschen und Agenten treten in die Grenze von NomOS ein, Identität und Policy governieren die Anfrage, brain-core nutzt freigegebene Grundlagen und externe Ziele und Evidence belegt den kontrollierten Pfad. Die gestrichelte Route markiert eine mögliche Umgehung, keine zugesicherte Erzwingung.

Eine governte Anfrage durchläuft vier Leitplanken, bevor Wissen oder Modelle produktiv genutzt werden:

  1. Client oder Agent sendet die Anfrage mit Benutzer-, Raum- oder Dienstkontext.
  2. Identität, Rollen und Einwilligungen bestimmen den erlaubten Kontext.
  3. OPA prüft Zugriffe. brain-core prüft Regeln und riskante Aktionen.
  4. brain-core nutzt freigegebenes Wissen und Modelle und erzeugt Belege oder schlanke Audit-Ereignisse.

BDR-023 trennt drei Aussagen, damit die Oberfläche nicht mehr Sicherheit behauptet, als die Architektur tatsächlich erzwingt.

Verbunden

Ein externer Client ist angebunden, aber noch nicht zwingend vollständig durch Policy und Belege vermittelt.

Geschützt

Policies, Rollen, Notbremse und Freigaben begrenzen Aktionen. Das ist stärker als reine Anbindung, aber nicht automatisch vollständige Erzwingung.

Erzwungen

Alle relevanten Aktionen laufen über den kontrollierten Pfad und hinterlassen den erwarteten Beleg. Nur dann wird diese Stufe so genannt.

Die Seite zeigt keine Live-Endpunkte, Zugangsdaten, Cluster-Namen, Netzregeln oder kundenspezifische Topologie. Solche Details gehören in Betriebsdokumentation mit passender Zugriffskontrolle.

Damit bleibt die Architektur nutzbar für Orientierung und Review, ohne aus einer Hilfe- oder Admin-Seite eine Infrastruktur-Landkarte zu machen.