“同一个案例”不是文件名相同

本文读取 2026-09-08 本地 f575cc02ad9ccec0a84d7bcc1523c41b7b8f9455 及显式标记的未提交开发状态;当前主体以已集成代码为准。本次未运行上游测试或真实业务流程。

冻结输入绑定业务身份、知识截止点、证据时钟、版本束、定义、输出合同与访问范围。代码要求 synthetic: true 和 D0 scope,不能把真实数据脱敏后混入同一种合成证据等级。12

身份说明什么不能替代
business_object_id哪个业务对象某次模型调用
frozen input fingerprint精确输入与合同当前文件路径
framework_run_id对应的持久 Run业务批准
decision_event_id已提交的宿主事实报告已经可读
report_version_id固定交付版本最新重算结果

同一个业务编号若绑定了不同输入,应该形成明确冲突或向前版本关系,而不是覆盖原映射。

多个时钟是为了阻止迟到证据改写过去

事实生效、来源公开、本地取得与验证完成,不是同一个时刻。治理路径要求证据在原知识截止点前已经可用;执行延迟不允许使用之后出现的新授权或新证据替原判断补资格。2

例如一项用户确认发生在原截止点之后,即使重试时已经能读到它,也不能用它声称原决策当时已经被授权。这不是拒绝更新,而是要求更新以新事件和新身份向前生效。

冻结增加了历史兼容与保留成本,但能解释“当时知道什么”,而不只是“现在数据库里有什么”。

M-Agent 适配器负责精确运行,不拥有业务裁决

adapter 组合固定 DeterministicModelAdapter、冻结 Context Provider 与空工具集,检查版本束与定义。当前安装身份为 0.5.1,受支持历史运行保留自己的 0.5.0 来源。它返回框架状态、输出、等待原因和转换记录,宿主再解释业务结果。3

确定性响应依据合成输入规则产生,不是把期望结果字段直接当作模型输出。宿主仍需解析 typed result 并按案例合同验证,才能进入后续资格、事件与发布路径。框架返回 SUCCEEDED 只解决执行层问题。

当前已经接入 resume_run

已有 Run 会先经过 _assert_existing_run_matches_case,核对定义、规范化输入和原 snapshot。终态读取原结果;非终态调用 runner.resume_run(run.run_id),竞争恢复有单独处理。3

load frozen business mapping
  -> find exact original Run
  -> validate original definition / input / snapshot
     terminal    -> inspect retained result
     nonterminal -> resume same run_id
  -> preserve framework transitions
  -> host adjudication

没有原 Run 的历史版本不能悄悄新建。未知来源、活动租约或损坏快照也不能靠换一个 run_id 规避。宿主接入恢复,不等于底层任何损坏都可自动重建,更不等于外部效果可以跨库回滚。

这修正了早期 D0 只读已有 Run 的局限。网站不能只更换版本号,却继续沿用“恢复未接入”的旧技术结论。

一份结果保留多条阶段事实

当前模型分别记录框架状态、宿主验证、业务结果、提交、发布、通知和更正。拒绝、弃权、数据缺口、系统失败与发布受阻不能被压成一个“失败”,也不能用报告缺失推断默认持有。12

现场需要保留不能伪造
Run 等待或失败原状态、原因与阶段已通过的业务结果
框架成功但宿主拒绝输出与验证结论正式发布
事件已提交、投影失败事件与未发布状态可读报告
通知阶段失败投递阶段记录原业务结果失效
非发布终态CLOSED 等明确状态空壳 FormalReport

同一流程可以“运行完成但业务拒绝”,也可以“业务提交但交付未完成”。保留多个轴是为了真实描述这种现场,而不是增加一个万能总状态。

更正不是编辑原报告

更正追加新的事实、来源、原因、证据时钟及独立报告身份,引用原事件与证据。它不会重写原 Run、原 cutoff 或原资格快照,也不按当前规则重新授予历史授权。24

读者因此能够同时看到旧版本当时的结论和后来补充的事实,分清错误何时被发现,而不是只剩一份经过清理的成功历史。

怎样验证恢复,而不是只验证重复调用

有意义的测试需要在 Checkpoint 后释放或中断执行,再通过宿主恢复同一 Run,核对输入、定义、事件与报告身份;还要主动篡改 snapshot、保留活动 lease 或模拟不支持历史版本,确认拒绝路径。仅运行两次成功命令,不足以覆盖这些条件。5

本次只阅读这些源码与合同,没有重新生成旧版数据库或执行依赖安装。用户能够期待的工程效果是中断后仍可解释原过程,而不是对任意故障的恢复时间或成功率保证。

来源与范围

目标结果与未完成能力见迭代记录。风险资格怎样参与业务见风险账本全文,报告如何避免越权见只读交付全文。这些合成合同不支持真实投资结论。

参考资料

  1. 冻结案例与阶段结果类型。 ↩ ↩

  2. 时点、历史恢复与更正合同。 ↩ ↩ ↩ ↩

  3. M-Agent 适配与原 Run 恢复。 ↩ ↩

  4. 宿主编排与追加更正。 ↩

  5. 冻结合同、版本与恢复测试。 ↩