# 数据与读取范围约束 > 权威合同:`docs/系统架构/新版设计/数据模型/存储与对象关系.md`、`docs/系统架构/新版设计/迁移与验收.md`;属不可逾越边界。 1. **正式权威**:正式内容以 PostgreSQL 目标库为唯一权威;SQLite 只是运行态账本,冲突以 PG 为准。 2. **无默认回退**:缺数据库配置即启动失败;禁止回退连接旧正式库(`100.64.0.8:5433/muse-example`)或任何隐式默认库。新代码不得内置旧库连接串。 3. **旧库边界**:旧正式库与旧 SQLite 只作历史参照;任何数据切换均须遵守迁移合同、明确授权并保留映射与恢复条件,不以旧代码退出证明实际写权限已关闭。 4. **来源范围冻结**:模型与工具只能读取任务冻结的来源范围(作品、叙事截止、用途、结构版本);不得扩大 `work_id`、`as_of` 或 `purpose`。 5. **评测隔离**:生产角色无权读取 oracle 与匿名映射,评测角色不得写业务对象。角色任务仍由冻结范围限制读取;评测编排可读取其获准答案,不将答案交给写手或盲评员。数据库角色与任务范围分别承担各自边界。 6. **参考原文授权**:`data/sources/` 原文只能按授权、租约与归档合同访问;普通清理不得删除持久证据与归档。