AIRUS ReliabilityChaosOps · Verified Workflow Availability

Доступный endpoint ещё не означает доступный результат. HTTP 200 не равно правильной модели, полному документу, валидному JSON и готовому тендерному решению. ReliabilityChaosOps измеряет доступность полного проверяемого workflow: принять комплект, обработать разрешённым маршрутом, сформировать валидный результат, сохранить evidence, передать в целевую систему — без дублей, запрещённых действий и повторных списаний.

HTTP 200 ≠ готовый результат

HTTP 200
≠ правильная модель
≠ полный документ
≠ валидный JSON
≠ готовое тендерное решение

Verified Workflow Availability = ВСЕ обязательные шаги ok:
intake → checkset → OCR → retrieval → LLM → validation → receipt → CRM

Gray failure: latency нормальная, HTTP 200, schema формально валидна — но критические требования пропущены. Мониторинг зелёный, продукт уже мёртв. Частичный успех (38 из 40 документов) получает статус completed_with_gaps, а не тихий «готово».

Тонкий слой, а не переизобретение

90% примитивов надёжности у AIRUS уже построены. ReliabilityChaosOps их потребляет, а не дублирует, и добавляет workflow-level контур поверх:

Переиспользуется (не переписано)
Circuit breaker (redis state machine), retry budget, incident command, service credit, provider independence graph, semantic failover matrix, degraded modes, chaos-каталог, DR-tiers, compliance-preserving failover.
Ново здесь
Verified Workflow Availability, Reliability Receipt (fail-closed), exactly-once бизнес-эффекты, deadline-aware priority, error budget, decision divergence, backup restore proof.
Три рецепта разграничены
Resilience Receipt (ДО сбоя, drill) · Recovery Receipt (ПОСЛЕ инцидента, service credit) · Reliability Receipt (ongoing verified workflow availability). Не дубль — разные вещи аттестуют.
Честный провенанс каждого числа
live_measured (реальное состояние) · computed (расчёт из переданной телеметрии) · declared (заявлено, не поднимает вердикт) · roadmap (не построено). Демо-цифра никогда не выдаётся за measured.

Движки

Verified Workflow Availability
Флагман. Процесс доступен только если ВСЕ обязательные шаги (intake→checkset→OCR→retrieval→LLM→validation→receipt→CRM) дали ok. HTTP 200 ≠ готовый результат. Частичный успех — completed_with_gaps, не скрывается как success.
Reliability Receipt
Fail-closed: ENTERPRISE_READY = AND(measured ∧ passed) по всем каноническим сигналам. Каждое число имеет провенанс: live_measured / computed / declared / roadmap. Любой неизмеренный → false. sha256, authoritative:false, verify-from-sealed, seal-once.
Exactly-Once Business Effects
Повторный webhook/timeout не выполняет CRM-задачу, письмо, receipt или decision дважды. НЕ-денежный реестр по natural key. Деньги сюда не входят: идемпотентность биллинга — только LedgerService.
Deadline-Aware Priority
Приоритет считается по дедлайну + severity + tier + value + age, а не по тому, кто громче кричит. Тендер за 20 минут до подачи важнее фоновой переобработки.
Error Budget
SLO target vs фактическая доступность → остаток бюджета и burn rate. При исчерпании — заморозка рискованных релизов. SLA без error-budget discipline — рекламная цифра.
Backup Restore Proof
Backup без успешного restore-теста = UNVERIFIED. Честно: реальный restore система пока не гоняет → сигнал declared, вердикт НЕ поднимает. Живой restore-прогон — roadmap.

Проверить решением

Публичный what-if рецепта: неизмеренный сигнал закрывает enterprise-ready (fail-closed).

curl -sX POST https://airus.world/v1/airus/reliability/receipt \
  -H 'content-type: application/json' \
  -d '{"signals":[{"id":"workflow_availability","signal_class":"computed",
                   "measured":true,"passed":true}]}'
# → {"enterprise_ready":false,"unmeasured":["no_unsafe_fallbacks","no_duplicate_actions", ...],
#    "authoritative":false}

Тенант-путь /v1/airus/reliability/evaluate собирает workflow availability, unsafe-fallback, exactly-once (реальный реестр), semantic/circuit/retry в один запечатанный рецепт (seal-once, verify-from-sealed). Смежное — ResilienceOps, IncidentOps, Trust Center Status.