“同一个案例”不是文件名相同
本文读取 2026-09-08 本地 f575cc02ad9ccec0a84d7bcc1523c41b7b8f9455 及显式标记的未提交开发状态;当前主体以已集成代码为准。本次未运行上游测试或真实业务流程。
冻结输入绑定业务身份、知识截止点、证据时钟、版本束、定义、输出合同与访问范围。代码要求 synthetic: true 和 D0 scope,不能把真实数据脱敏后混入同一种合成证据等级。12
| 身份 | 说明什么 | 不能替代 |
|---|---|---|
| business_object_id | 哪个业务对象 | 某次模型调用 |
| frozen input fingerprint | 精确输入与合同 | 当前文件路径 |
| framework_run_id | 对应的持久 Run | 业务批准 |
| decision_event_id | 已提交的宿主事实 | 报告已经可读 |
| report_version_id | 固定交付版本 | 最新重算结果 |
同一个业务编号若绑定了不同输入,应该形成明确冲突或向前版本关系,而不是覆盖原映射。
多个时钟是为了阻止迟到证据改写过去
事实生效、来源公开、本地取得与验证完成,不是同一个时刻。治理路径要求证据在原知识截止点前已经可用;执行延迟不允许使用之后出现的新授权或新证据替原判断补资格。2
例如一项用户确认发生在原截止点之后,即使重试时已经能读到它,也不能用它声称原决策当时已经被授权。这不是拒绝更新,而是要求更新以新事件和新身份向前生效。
冻结增加了历史兼容与保留成本,但能解释“当时知道什么”,而不只是“现在数据库里有什么”。
M-Agent 适配器负责精确运行,不拥有业务裁决
adapter 组合固定 DeterministicModelAdapter、冻结 Context Provider 与空工具集,检查版本束与定义。当前安装身份为 0.5.1,受支持历史运行保留自己的 0.5.0 来源。它返回框架状态、输出、等待原因和转换记录,宿主再解释业务结果。3
确定性响应依据合成输入规则产生,不是把期望结果字段直接当作模型输出。宿主仍需解析 typed result 并按案例合同验证,才能进入后续资格、事件与发布路径。框架返回 SUCCEEDED 只解决执行层问题。
当前已经接入 resume_run
已有 Run 会先经过 _assert_existing_run_matches_case,核对定义、规范化输入和原 snapshot。终态读取原结果;非终态调用 runner.resume_run(run.run_id),竞争恢复有单独处理。3
load frozen business mapping
-> find exact original Run
-> validate original definition / input / snapshot
terminal -> inspect retained result
nonterminal -> resume same run_id
-> preserve framework transitions
-> host adjudication
没有原 Run 的历史版本不能悄悄新建。未知来源、活动租约或损坏快照也不能靠换一个 run_id 规避。宿主接入恢复,不等于底层任何损坏都可自动重建,更不等于外部效果可以跨库回滚。
这修正了早期 D0 只读已有 Run 的局限。网站不能只更换版本号,却继续沿用“恢复未接入”的旧技术结论。
一份结果保留多条阶段事实
当前模型分别记录框架状态、宿主验证、业务结果、提交、发布、通知和更正。拒绝、弃权、数据缺口、系统失败与发布受阻不能被压成一个“失败”,也不能用报告缺失推断默认持有。12
| 现场 | 需要保留 | 不能伪造 |
|---|---|---|
| Run 等待或失败 | 原状态、原因与阶段 | 已通过的业务结果 |
| 框架成功但宿主拒绝 | 输出与验证结论 | 正式发布 |
| 事件已提交、投影失败 | 事件与未发布状态 | 可读报告 |
| 通知阶段失败 | 投递阶段记录 | 原业务结果失效 |
| 非发布终态 | CLOSED 等明确状态 | 空壳 FormalReport |
同一流程可以“运行完成但业务拒绝”,也可以“业务提交但交付未完成”。保留多个轴是为了真实描述这种现场,而不是增加一个万能总状态。
更正不是编辑原报告
更正追加新的事实、来源、原因、证据时钟及独立报告身份,引用原事件与证据。它不会重写原 Run、原 cutoff 或原资格快照,也不按当前规则重新授予历史授权。24
读者因此能够同时看到旧版本当时的结论和后来补充的事实,分清错误何时被发现,而不是只剩一份经过清理的成功历史。
怎样验证恢复,而不是只验证重复调用
有意义的测试需要在 Checkpoint 后释放或中断执行,再通过宿主恢复同一 Run,核对输入、定义、事件与报告身份;还要主动篡改 snapshot、保留活动 lease 或模拟不支持历史版本,确认拒绝路径。仅运行两次成功命令,不足以覆盖这些条件。5
本次只阅读这些源码与合同,没有重新生成旧版数据库或执行依赖安装。用户能够期待的工程效果是中断后仍可解释原过程,而不是对任意故障的恢复时间或成功率保证。
来源与范围
目标结果与未完成能力见迭代记录。风险资格怎样参与业务见风险账本全文,报告如何避免越权见只读交付全文。这些合成合同不支持真实投资结论。
参考资料
时点、历史恢复与更正合同。 ↩ ↩ ↩ ↩