Policy Evaluation Lifecycle¶
Lifecycle¶
- Normalize structured action request.
- Collect policy inputs (identity, authority, target, capability, risk context).
- Evaluate policy rules and risk class.
- Produce explicit decision: allow, deny, allow-with-constraints, or require approval.
- Emit deterministic denial or escalation reasons.
- Re-evaluate when context materially changes.
Fail-Closed Defaults¶
- Missing required input fields -> deny
- Unknown policy profile -> deny
- Unsupported target connector state -> deny
Output Requirements¶
- Decision outcome
- Reason codes
- Required approvals (if any)
- Constraints and expiry window
Diagram¶
Source: diagrams/../diagrams/policy-evaluation-lifecycle.mmd
Related: