ADR 0007: Schema versioning#

Context#

Upstream additive, missing, or type-changing fields have different compatibility risks.

Decision#

Version source and canonical schemas separately; fingerprint raw structure, report additive fields, and fail required-field/type violations under configured policy.

Alternatives#

Ignoring unknown fields and rejecting every addition were considered.

Consequences#

Compatible drift is visible without needless outage; incompatible drift is explicit.

Rejected shortcuts#

Silent field loss and schema inference as the only contract are rejected.

Operational implications#

Canaries compare fingerprints and maintainers update fixtures and catalog evidence.