A production request path returns inconsistent decisions during retries and concurrent updates. The affected area is search API.
Repair the search API sensitive records implementation so it redacts configured sensitive fields without mutating unrelated values.
Evidence
- Affected surface: FastAPI / search API.
- Observed failure family: redact sensitive fields.
- Scope policy: qualityState must equal verified.