# 峨眉檔案治理戰略 — spec

- 日期：2026-08-17
- 專案：`~/projects/drive-inventory`
- 階段：治理戰略定稿（接續 2026-06-06 盤點 spec、2026-08-16 三層架構決策）
- 視覺版：同目錄 `2026-08-17-strategy-map.html`（Claude Artifact 同步發布，可分享）

## 總綱

**歸檔分散・索引集中・權限分層・秩序靠巡檢・投入跟著使用走**

終態：檔案系統不依賴任何單一人力持續運轉。新檔案由產生單位歸進編碼結構；找東西的人查目錄、不翻資料夾；誰看得到什麼由層級群組決定；歸檔品質由巡檢維持；整理投入只花在有使用證據的地方。

## 兩種價值邏輯（界線）

- **保存層走典藏邏輯**：求完整，不要求每個檔案都有用（8/16 決策不變）。
- **索引層與書架層走使用邏輯**：組織投入的每一份產出都要有明確消費者。

## 五支柱

### 一、存的秩序

- 正式區 9 顆編碼硬碟的編碼結構是唯一的「家」。
- 增量：**誰產生，誰歸檔**。各單位在自己既有工作硬碟日常作業，值得留的自行判斷、放進編碼資料夾。
- 存量：只去重，**不做一次性全面重排**；由文獻需求拉動的局部重排（選件、集中、補出處）是正當路徑。
- 保存層同時是**文獻典藏專案的採集場**，活動事件總表是其採集地圖。
- 7G 人事凍結封存（功能已被道籍系統取代），不開中央進件區。

### 二、找的路徑

- 找東西靠目錄，不翻資料夾。四份索引資產：檔案地圖（既有，需按權限層拆分）＋曲目總表＋有聲書書目表＋活動事件總表。
- 分類邏輯只承擔到「進哪顆硬碟、哪個編碼資料夾」兩層；檢索維度（時間/人物/活動/主題）放目錄欄位。加檢索維度＝加欄位，不是搬檔案。
- **鐵則：索引跟著權限層走**——一份索引只索引「它的讀者全都到得了」的內容，索引檔本身放進對應層級的硬碟，由群組授權自動管住。

### 三、看的邊界（權限矩陣）

用 Google Drive 原生五級角色（管理員／內容管理員／協作者／加註者／檢視者）：

| 資產範圍 | cloud 全員 | editors 窗口 | lecturers 講師壇主 | 文書組 | 管理者二人 |
|---|---|---|---|---|---|
| 正式區全組織 9 顆 | 檢視者 | 內容管理員（幫手：協作者） | 檢視者 | 內容管理員 | 管理員 |
| 3C 文史 | — | — | 檢視者 | 內容管理員 | 管理員 |
| 7G 人事（凍結） | — | — | — | — | 管理員 |
| 索引目錄 Sheet | 加註者 | 加註者 | 加註者 | 內容管理員 | 管理員 |
| 單位工作硬碟 | 各單位自管，不納入本矩陣 | | | | |

- **窗口＝當然職**：組長、區長、各區文書因職務自動加入 emei-editors；初始名單自道籍系統職務資料生成，隨職務異動同步。窗口可提名加派幫手（由 admin 加入群組，名冊集中可對帳）。
- 當然職窗口＝內容管理員：能放、能搬、能刪（刪除進垃圾桶，30 天可復原）。加派幫手＝協作者：能放、不能刪搬。永久刪除只有管理員。
- 目錄 Sheet 由工具生成，人不直接改格子；開放加註者讓讀者留言指錯，回報餵進巡檢迴路。
- 待辦：4D 開放前先清查 D10 財務（共用硬碟鎖不了單一資料夾，敏感件先移出）。
- 管理控制台需開三個 Group：emei-cloud（全組織）、emei-lecturers（講師壇主）、emei-editors（歸檔窗口），皆允許外部成員。

### 四、活的機制

- **月巡檢**：增量掃描 → 巡檢報告（新進什麼、誰放的、疑似歸錯）→ 歸錯回派原單位修，文書組只接機械例外。
- **週異動偵測**：與上一份快照比對，刪除與搬移一週內上報、列出經手人——對 30 天垃圾桶窗口，每個刪除至少有三次被看見的機會。減法開放的配套是留痕，不是牆。
- 報告給單位看自己，**不做跨單位排行**。

### 五、用的證據

- 每張目錄綁定第一個消費者：曲目總表→法會/班程音樂準備；有聲書書目表→班程備課、道親自修；活動事件總表→特刊/回顧史料調閱＋文獻典藏採集地圖。
- 使用量測（目錄開啟、內容點閱），季度回看。有人用→加碼書架；沒人用→停止投入。工具救不了沒有場景的資料。

## 權責分工

| 角色 | 承擔 |
|---|---|
| 各組各區窗口（當然職） | 判斷值不值得留、放哪，自己歸檔 |
| 文書組 | 機械修正、批次作業、SOP 執行——處理例外，不清理堆積 |
| Neil | 制度設計、工具維護、巡檢報告判讀 |
| 工具 | 掃描、目錄生成、巡檢/異動報告、去重候選清單 |

## 階段路線與驗收錨點

| 階段 | 內容 | 依賴 | 驗收 |
|---|---|---|---|
| 1 索引整備 | 檔案地圖按權限層拆乾淨（1A 版移除 3C/7G 列）＋三張內容目錄 | 無（離線資料即可） | 1A 索引無 3C/7G 檔名；三張目錄列數與抽樣連結可用 |
| 2 權限上線 | 三群組掛上對應硬碟角色 | 管理控制台開群組 | listPermissions 逐顆對照矩陣一致 |
| 3 歸檔制度上線 | 窗口當然職上任、發一頁歸檔規則、月巡檢＋週偵測開跑 | 名單從道籍職務資料生成 | 群組名冊＝職務名單；巡檢報告連續兩期產出 |
| 4 書架層 | 需求＋使用證據拉動，一次一個 | 有人開口或數據說話 | 個案定 |
| 隨行 | 同層內去重（dry-run 批准制，進垃圾桶不永久刪） | 正本判定 | 刪除清單=批准清單 |

## 刻意不做

中央進件區／保存層一次性全面重排／搶跑書架層／動 7G 存量。

## 風險

1. **窗口動不動**（階段 3）：當然職解決名單，掛名不等於會動；巡檢讓「哪個單位都沒進場」看得見，看見之後走成全，不加考核。
2. **3C 正本**（開講師層之前）：靈隱訓文母本與 C08 開壇訓文的版本關係要先定，否則書架會架在分支副本上。

## 決策異動紀錄（相對 2026-08-16）

- 新增 emei-editors 群組（讀寫分離）；窗口採當然職＋下放加派。
- 恢復做角色權限矩陣（8/16 原定不做；因讀寫分離＋文獻流而必要）。
- 窗口權限由協作者上修為內容管理員（Neil 拍板「給比較大的空間」），配套週異動偵測留痕。
- 「保存層不重排」修正為「不做一次性全面重排，文獻需求可拉動局部重排」；保存層定位增加「文獻典藏採集場」。
- 7G 確認凍結封存，不轉進件區（原功能由道籍系統承接）。
- 去重新增規則：跨權限層的重複視為發行而非冗餘，只在同層內去重。

## 已驗證的關鍵事實（口徑）

- 4 顆未編碼硬碟：H 道義入門與法會錄音 5,592 檔/164.7GB；I 聖歌音樂庫 5,867/27.6GB；J 照片庫 78,498/208.2GB；K 聖歌專輯與影片 6,091/895.2GB。
- MD5 真重複 7,944 組、可省 34.7GB；**前 30 組只佔 9.67GB（27.9%），長尾平均分散**（修正舊記憶「前 20-30 組省大半」）。
- 白陽聖訓有聲書 H=mp3 722 筆、K=wmv 720 筆，MD5 零重疊——同作品雙載體，是書目表要併列的版本，不是重複。
- 跨硬碟 byte 級重複：H/K 15 個、H/B 32 個。

## 戰術定案（2026-08-17 晚，Neil 拍板）

由「日後運作」反推，取代原本由存量反推的整理視角。

### 兩本帳管理法

- **活動帳**：法會/班程/會議產生的檔案。人只守一條規矩——名字開頭 `YYYY-MM-DD活動名`，丟進各載體硬碟的當年年夾。事件總表由工具月掃自動生成，找的人查表不翻資料夾。
- **資產帳**：教材/聖歌/有聲書/範本。目錄＋現行版管理，書架需求拉動。已知範本版本飄移案例：「道務行程操持配合事宜」A01=2019 版、D07 引用 2022-06-02 版，待定正本。

### 雙區模板（重構終態）

每顆硬碟＝資產區（編碼，穩定）＋活動流（年夾，每年自動長一格）。重構做一次就不再做：十年後結構與明天相同。完成判準兩句：任何新檔案都有明顯唯一的家；任何一場活動總表可查到一列。

### 戰術順序（修訂版）

1. 命名規約一頁＋事件總表定版（草稿已出：898 列，121 場跨源，Sheet 1AQlDrf_mmlWL8XLoWS_McObcOXikxTTP8j4dLfciOzE）
2. 四顆硬碟收斂雙區模板（H 進行中：骨架 31 夾done、去重 199 檔done、搬移 23/358，剩餘待 Neil 終端機跑 restructure_apply.py）
3. 範本目錄＋第一個書架（法會操持——素材已盤點：B05/B06 教材、3 支講述錄音、範本 3 版本）
4. 權限三群組＋道務平台各組頁（庶務組頁型：查活動＋常用範本＋業務夾捷徑）
5. 巡檢常態化（月巡檢＋週異動偵測）

### 過程紀錄

執行 H 搬移時 auto-mode 分類器攔截批次寫入（成功率降至 57.5%），改停手待終端機環境一次跑完。事件總表改為當日最高優先產出（Neil 指正「別一直在 H/I/J/K 轉」——由下而上的打掃慣性，修正為由上而下從日後運作推結構）。

## 制度前提修正（2026-08-18，Neil 質疑後定案）

制度不建立在「人會整理」上，建立在「人繼續丟、機器整理、一人批准」上。三層防線：

1. 加分層：窗口順手歸檔（有就賺到，不依賴）
2. 保底層（系統真正依賴）：機器月掃自動預分類 → 文書組一人半小時批准 → 機器執行搬移
3. 最壞情況：無人批准 → 索引照更，倉庫＋目錄仍可查

依據：H 自動歸位 99%、121 場活動零人力串接——日期命名本是文書文化既有習慣。窗口制度保留但降為加分項。

營運比喻（Neil 版，對幹部溝通用）：「家具都設定好，舊衣服也放好，剩下自己入住」——家具＝骨架/編碼/總表/權限，舊衣服＝存量重構，入住＝照舊丟檔，掃地機器人（月巡檢自動分類）維持整齊。

## 單位碟透明化（2026-08-18，Neil 提案定案）

單位工作硬碟權限改為：**該組＝內容管理員、全員（emei-cloud）＝檢視者**。理由：道場非公司、無商業機密，透明符合道場性格；實測活動率 0.1%，「被圍觀」的心理成本趨近於零。

連動修訂：
1. 權限矩陣新增列：單位工作硬碟｜cloud 檢視者｜該組成員 內容管理員｜管理員（組長任該碟管理員，成員自管）。
2. 「辦公桌不索引」廢止——單位碟全員可讀後，索引（檔案地圖／事件總表）擴及單位碟，找東西的網子全覆蓋。
3. 「歷史檔案要不要撥給各組」問題消失：可見性處處相同，歸檔進圖書館只剩保存意義（機器慢慢收，急迫性降）。
4. 兩區的意義修訂：辦公桌＝「該組主編的空間」而非私密空間；私密需求全數移交管制層。
5. **硬順序：先個資出清、再掛全員檢視**——名冊類（實測正式區 573 檔，單位碟待掃）先集中管制碟或改走道籍系統流程，不留裸奔窗口。個資出清升級為透明化與權限開放的共同硬前置。

## 全艦隊治理範圍（2026-08-18，Neil 核可入 spec）

實測 60 顆共用硬碟，依既有命名前綴劃分治理域（EM 峨眉／L 靈隱／HX 和宣／M 彌勒家園／N 個人／友單位），前綴紀律正式化。

- **本次治理範圍＝EM 域 25 顆**：圖書館 11＋辦公桌 8（文書組、文書組攝影、弘法組、學務組、各區班程、綜合班、線上課程、道峨眉）＋系統容器 1（平台）＋待盤點 2（資料庫、錄音勿外流）＋活動遺留 3（弘德文書精進營、正能量暫存、孟子專案——內容併活動流後封存）。
- L（17 顆，自有 L 編碼體系與管制層）、HX（2）、M（10）、N／友單位（6）不在本次範圍；同套方法論日後可複製（容器化思路）。
- 命名規約新增：新開硬碟一律「域前綴：角色：名稱」。
- 個資終態確認：**個資用系統管理（道籍系統），不落地成檔案**——7G 活水接口、名冊出清、管制層設計皆收斂到此終態。
- 全艦隊明細見 `docs/drafts/2026-08-18-coding-blueprint.md`。
