# ADR 0007: Schema versioning ## Context Upstream additive, missing, or type-changing fields have different compatibility risks. ## Decision Version source and canonical schemas separately; fingerprint raw structure, report additive fields, and fail required-field/type violations under configured policy. ## Alternatives Ignoring unknown fields and rejecting every addition were considered. ## Consequences Compatible drift is visible without needless outage; incompatible drift is explicit. ## Rejected shortcuts Silent field loss and schema inference as the only contract are rejected. ## Operational implications Canaries compare fingerprints and maintainers update fixtures and catalog evidence.