技术阅读路径

全文追踪的问题
知识发布审校权威如何成为可验证 Bundle 与受控 Candidate
证据执行BM25 候选如何通过条件覆盖形成冻结证据
回答投影执行、消息、SSE 和历史如何共享同一事实
评测证据哪次记录允许得出哪种结论

编辑事实与运行材料分层

不可变条目修订和追加审校事件表达知识权威。确定性 editorial_export/v1 形成导出材料;经验证的 Bundle 绑定内容和批准身份,导入产生候选工作计划,而不是直接发布。管理员的显式派发、worker 租约和最终权威检查分别控制执行。1

从编辑事实到回答的资格链
实线表示当前集成职责;候选发布迁移仍在独立工作树中,不能与编辑导出或构建成功画等号。

当前集成分支仍存在旧发布兼容路径。新的候选发布流程正在独立工作树推进,所以不能把整张目标生命周期写成已经全部切换完成。

Pilot 先限定资格,再进行 BM25

候选池检查当前发布代次、编辑权威、修订、来源、范围和时效支撑,再按内容与条目段落去重。当前 retrieval-answer-policy/pilot-v1 使用 Sparse BM25:候选深度 20,保留字面词项,不追加在线 Judge、重排或查询扩展。1

这些配置是当前明确策略,不是永远不可改变的架构规定。其取舍是先让候选资格与排序可解释,再为策略变化积累独立证据。

充分性形成预算内最小可用组合

Query Condition Set 表达问题条件。充分性层检查决定性条件、支撑链接、冲突与复查状态,选择可以支撑决定的条目和互补段落。当前预算最多三项、每项 1200 字符、总计 3000 字符;这不是按排序无条件截取前三条。1

eligible candidates
  -> condition and claim coverage
  -> conflict / review / assurance checks
  -> smallest viable evidence plan within budget
  -> frozen answer evidence

不能满足条件时返回明确不足原因,不生成一个“可能正确”的补全。来源不足与预算不足可能需要不同修复动作,不能只在界面上合并成搜索无结果。

批准路由消费同一个冻结载荷

激活过程绑定路由版本、模型、端点、数据处理范围与预算,并要求连接检查和接受证据。执行捕获不可变路由:一条主路由,最多三条独立批准备用路由。只有允许的暂时故障或答案契约失败才可继续尝试。2

证据不足、取消、授权和数据边界错误、安全拒绝都不是换路由的理由。历史凭证存在也不构成当前批准。配置成本换来的是每次生成的权限和数据去向可解释。

闭合执行才是公开投影的依据

AnswerExecution 分开运行状态与四种完成 outcome;消息必须绑定匹配的执行和冻结结果。历史不重新检索,linked trace 只保留有界运行元数据,不再承担私有完整回答的权威来源。1

当前 generation_unavailable 的内部执行可以保留证据身份,但公开结果不提供来源、引用或摘录预览。SSE 先发身份和进度,正文在结果闭合后发送;外部交付观察器在终止事件完成后记录交付,不宣称客户端已读。

最终使用效果与验收距离

这条链最终服务于“带条件的工程建议”:用户能知道建议适用于什么条件、依据哪个修订、不足在哪里,以及历史为什么仍然如此呈现。实现这些结构只是前提;大规模语料、发布迁移、真实配置和日常体验必须分别验收。

来源与范围

本地集成快照为 2026-09-08 的 c1609dd12523e780149ec7ac546a34509f907757。旧运行证据仍归属 91753f1c1ff6fc07bc262dfa50fb719a63210e0b,不移到本次阅读修订。本次未重跑上游测试或真实 Provider。取舍见设计页,数据归属见实验验证,在途集成见迭代记录。

参考资料

  1. 当前知识、检索、执行与投影契约。 ↩ ↩ ↩ ↩

  2. 批准生成路由 ADR。 ↩