Keyboard shortcuts

Press ← or → to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

逻辑模块、能力契约与运行协议

用途:逻辑设计专题。

总设计 · 文档索引 · 工程参考 · 设计状态与边界

本篇维护逻辑职责、状态所有权、统一事件、公共能力契约及运行行为。文中的模块表示责任,API 表示请求与结果语义,执行域表示数据与作用范围;不规定软件包、进程或通信技术。软件组合、技术栈、存储和部署机制另见工程参考,历史细节保留在工程参考。

1. 逻辑模块与状态所有权

认知程序负责理解、注意、意图、心智协作和行为选择;各模块负责相应状态的保存及操作。所有者核对结构、身份、作用范围和运行条件,不把每个主观看法转成需要业务审批的提案。交互遵循统一事件语义;状态视图和查询结果不替代原模块维护的权威记录。总体信息关系见逻辑总图。

逻辑模块维护的业务含义主要输入和输出
主体与活动主体/心智身份、兴趣、长期关注、世界理解、工作区和接续环境与内在状态 → 认知;按需形成活动和执行安排,保存选择与经历
事件交互来源、封装、订阅、因果关联和有范围的分发观察、请求、结果、状态变化和控制 → 对应处理者;不裁定事实或主体意愿
资料与附件文档、媒体、来源定位、内容快照与表示导入、抓取、有范围的读取、解析、转换和清理
世界与记忆经历、断言、证据关联、Reference 和经验候选有范围的查询/读取、依据核对及判断修订;不覆盖资料原文
检索与查询编排提供者配置、用途策略、来源映射和操作记录各领域定义查询及范围,外部服务执行检索;返回有类型结果,记录服务报告状态,不复刻领域真值或服务内部状态
程序与行为配置源码、接口声明、配置定义、蓝图及各自修订相应所有者接纳编辑和迁移,构建与运行职责处理产物、采用及实际生效
模型与服务维护模型描述、权重产物、连接及能力绑定维护操作与推理调用分开;实际加载和计算由提供者负责
独立机密管理Secret 的归属、原值修订、SecretGrant、可信提交及访问审计专用提交、授权分配、代理使用及原值交付;认知默认使用引用,实际原值按接收方、用途和目标交付
交流与情境人物关联依据、接纳前请求处理、当前受众、互动约定、输出契约和轮次平台信息与表达候选 → 有预算的澄清/回应;接纳后关联活动责任
任务控制授权来源、目标及范围、推进资格、阻断原因、在途收束和解除条件;任务状态归原所有者Self/管理/获授权审计的控制 → 原任务及子工作处理 → 控制与实际结果事件
执行与预算操作接纳、实际尝试、回执、取消、未知及用量能力意图 → 受控执行 → 操作事实与活动接续
初始化与迁移引导稳定身份登记、引导/修复进度和迁移项处理;业务状态归原所有者创建/更新请求 → 有预算的模型、构建与试验操作 → 候选、有效实现及维护状态;不依赖个体程序可运行
主动学习扩展学习议题、选题/实践策略与研究候选,复用主体及活动状态兴趣和观察 → 学习活动提案 → 取证/构建/试验与有限采用;不拥有自己的预算或授权来源
认知组织上下文选择、心智协作、判断、表达与下一步主体/心智上下文 → 判断、行动、关注调整或接续;交流与活动按需关联
评价与试验测试材料、试验配置、基线、评价规则、报告和采用依据独立域执行与评阅 → 分能力结果及有限采用建议
能力构建与运行接口与候选、构建产物、采用绑定、运行对象及结束责任能力缺口 → 构建/试验操作 → 可追溯产物与可调用实现;主体状态仍归原所有者
能力接入提供者身份、支持的契约、材料处理范围及结果解释已接纳请求 → 提供者执行 → 有来源的结果;不自行扩大授权
运行管理执行上下文、准入、状态一致性、域绑定和接续责任绑定真实/试验域与能力;处理控制事件和中断;不允许候选自行切换作用域

管理工作台的查询、修订及直接控制沿相同状态所有者处理,管理身份与聊天身份分开。试验主体与初态契约见沙箱,立即提交机制见工作台的生效契约,不因增加页面另建业务状态库。

本文将运行管理及其确定机制统称为“宿主”,它是逻辑职责名称。一次交流可关联多个活动,一个活动也可跨会话接续;会话、活动和模型交互分别识别。人物/剧情、现实观察/体验和模拟经历保留不同来源及用途。

采用当前业务状态+必要过程记录+可重建派生索引。状态用于接续,事件/决策/操作记录用于查证,资料原文和记忆依据由各自所有者保留。不要求重放全部事件生成唯一状态:外部结果不能仅凭既有记录重新产生,保留范围也可能变化。这是当前选择,未做全部替代方案的效果对照。

2. 检索与公共能力契约

本节定义能力职责、请求和结果。技术栈与依赖版本见工程参考。

2.1 领域检索与外部提供者

检索是正式的外部能力类别,服务记忆、资料、程序定位、能力发现及其他已定义检索契约的领域。各领域维护查询含义、允许处理的材料、来源修订及结果类型;公共接入维护提供者绑定、来源映射和调用记录,具体检索计算与服务侧派生状态交给外部组件。跨领域查询只组织有类型的结果,不创建通用资源真值。

每个已配置提供者拥有独立身份、能力描述、允许范围和可用状态,可按权限发现、指定调用、配置、维护和评价。不同检索实现处于同一接入层级;选择哪种实现、是否安装或启用属于用途配置,不能把另一实现固定为补充或后备。具体产品、协议和技术选型见检索提供者接入。

分工输入/输出与责任
领域入口记忆查询、资料取证、程序定位、能力发现等各自表达目的、范围和结果含义;状态所有者核对来源及当前许可
检索接入按用途选择提供者、转换请求、记录操作、核对并整理返回;保存外部空间引用和材料对应关系
外部提供者接收获准材料,执行准备、查询及支持的维护;报告候选、来源标识、可确认的覆盖和实际状态
检索策略指定实现或按配置选择,组织单次、并行、分步及替代查询;沿原活动预算和控制运行

材料准备。 通过原所有者选定对象、修订、片段和处理范围,接纳准备任务后交给指定提供者。可以在明确的集合范围内持续同步;登记文件、浏览目录或新建记忆不自动授权全文提交。外部空间用于组织服务侧材料,不等同于人物、任务或模型会话。服务报告就绪、哪些来源已经可查、哪些更新尚未完成分别可见;不在宿主复刻提供者内部索引状态。

查询与使用。 活动提出目的、目标领域、必要背景和预算,指定获准提供者或采用当前用途策略。返回结果带对象类型、来源标识、修订、片段定位、提供者和匹配方式;可以只返回候选描述,也可以按明确请求直接返回获准内容。服务返回全文不代表全文自动进入认知,读取返回与实际模型输入分别记录。查询背景和材料本身都须符合提供者处理范围。

组合与替代。 单提供者为简单用途提供直接路径;并行查询可取得不同候选,分步查询可在提供者支持时继续筛选,替代查询在不可用或覆盖不足时使用其他合格方式。已有配置可确定执行顺序,不必每次调用模型选择。合并按来源对象、修订和片段关联,保留提供者贡献;分数附带其语义,不能直接跨实现比较,也不能把同源重复命中当独立证据。部分完成、没有命中、覆盖未知与执行失败分别报告。

更新与维护。 原领域变化形成准备、更新或清理任务,按服务实际支持的操作执行;缺少单条更新/删除等能力时如实报告,可按已获范围重建,不能假称已同步。返回候选仍核对当前来源和许可。服务无法约束本次材料范围时须使用满足范围的检索空间或其他合格方式,不能依靠结果事后过滤扩大服务处理权。维护权限与查询权限分开,机密沿专用通路使用,不进入检索语料。

长时间准备或查询沿已接纳任务独立运行,不长期占用认知入口;停止请求与外部实际停止分别记录。真实与沙箱分别绑定允许的空间及维护权限。此契约确定接口分工,不证明具体检索质量、时延或组合收益,见检索评价。

2.2 公共能力 API 与后续扩展

公共 API 指可复用的业务契约,由负责该用途的模块维护。认知、交流入口和评估经同一契约提出请求,身份及执行域从可信上下文绑定,结果交由对应状态所有者处理。本篇定义输入/输出含义及约束,具体方法签名与接入技术在工程参考中维护。

公共交互以统一事件契约为基础。领域 API 是有类型的请求/结果入口,事件 API 则负责来源接入、订阅、关联和有范围的观察。请求已提出、被接纳、执行完成与实际交付分别表达,调用返回不自动意味着最终效果。查询可以同步等待结果,也可以由结果事件接续;不强制全部能力改成异步,也不让同步接口绕过事件语义和权限处理。

共同 API 职责候选业务含义与约束
EventIngress接入外部/内部事件,绑定来源和执行域,核对结构与范围;载荷自称身份不能替代可信绑定
EventSubscription建立、调整或解除关注范围与活动关联;订阅和外部来源分别管理,解绑不代表外部对象已被删除
CapabilityRequest承载具体能力的类型化请求及接纳、进度、完成、失败等事件;动作许可由宿主检查,不由事件发送者自授
EventView为活动接续、用户查看、评估和复盘提供有范围的事件记录或投影;不向所有心智广播全部事件

上述名称表示契约职责,不额外创建业务身份。下图以检索说明领域语义和提供者接入如何衔接:

flowchart TB
    Domains["领域入口:记忆、资料、程序、能力说明等"] --> Access["公共检索接入:范围、用途策略与预算"]
    Access --> Vector["外部向量检索提供者"]
    Access --> Semantic["其他外部语义检索提供者"]
    Access --> Exact["合格的精确/全文等查询能力"]
    Vector --> Results["来源核对与结果整理"]
    Semantic --> Results
    Exact --> Results
    Results --> Usage["领域解释与主体/活动使用"]

提供者位于同一调用层级,不要求每次全部调用。请求和结果沿共同事件语义关联;材料准备与维护有独立操作记录,不能把配置保存或请求接纳视为已可查询。

公共契约职责输入/输出的业务含义责任边界
领域查询入口目的、目标类型、允许范围 → 该领域可以解释的候选或获准内容EvidenceSearch 保留资料/记忆取证用途;程序定位和能力发现使用自己的入口,不统一改称证据
提供者发现与绑定当前身份及用途 → 获准描述、支持操作、处理范围和可用状态支持明确指定或按策略选择;目录展示不授予调用或维护权限
检索调用与组合查询、必要背景、目标材料、返回形式、数量/预算要求 → 有类型来源、修订、定位、匹配方式及实际状态保留能力差异、部分结果和提供者贡献;不设跨实现通用置信分数
材料准备与覆盖查询来源集合及修订、目标提供者 → 准备任务、材料映射、可确认覆盖及未知项服务侧空间及条目不取代业务身份;持续同步须有明确范围
提供者维护已授权的具体维护请求 → 操作进度与实际结果只开放实际支持的操作;不能从检索权限推导服务管理权限

Embedding 与 VectorIndex 表达向量适配中的生成、写入、删除及查询职责,不是每个检索提供者必须实现的公共接口。其他提供者按自身 API 适配,外部计算、引擎及内部数据维护留在服务侧。共同请求保留原归属(Self/Mind 及可选交流或活动)、操作身份、执行域、当前许可、截止时间和预算;描述字段来自可信绑定,调用者不能自授范围。

能力差异由实际接口声明。错误区分不支持、范围不允许、配置不匹配、不可用、超时、部分完成和覆盖不足;无法满足必要过滤或处理范围时拒绝该路径。替代、重试、筛选和组合均计入原预算,取消返回不保证提供者已停止。更换绑定不代表材料已经转移或准备完成;管理和试验分别见工作台与评价契约。

2.3 领域操作的接纳与返回

对象与所有权定义资料、记忆、程序、模型及运行对象的边界。请求直接表达文档片段读取、经历查询、断言修订、程序构建、模型加载等业务含义,各领域拥有自己的操作契约;机密领取另走专用接口。公共接纳机制不提供万能资料读取或通用业务状态修改。

阶段运行责任
提出请求明确目标领域、带类型的对象引用、具体操作及必要修订/范围;关联所属主体/心智及可选交流、活动,或直接管理请求,并保留执行安排与预算来源
核对与接纳依据可信身份及执行域,核对对应所有者的当前状态、授权、处理范围及控制;自报用途和描述编辑不产生权限
执行实际实现具备该操作及信任资格,按已接纳范围处理;阅读、执行、维护和采用分别授权
返回与派生返回保留领域类型、来源、修订、已知用量和实际结果;内容派生与运行使用分别记录
接续与交付结果先归原操作,再形成获准内容或状态事件;生成报告、满足任务要求和实际发送分别记录

跨领域查询只组织请求、筛选结果与建立关联,状态修改仍由原所有者接纳;结果中的类型和定位不能转化为绕过领域权限的文件路径或通用写入口。可共用分页、序列化、表单工具和可信上下文,不要求所有对象具有同一属性表或生命周期。

领域操作描述、实际处理实现及动态页面来自同一契约。普通代码与行为配置随执行固定,当前授权、机密资格、预算和控制在实际准入/使用/交付处核对。模型可见的候选操作不等于获准执行,源码读取不授予实现采用权,模型查看不授予加载或服务维护权。工程映射

步骤内读取可独立接纳并返回内容,本步骤记录实际依据;长读取、索引、构建或转换保存操作引用并释放认知入口。最终提案只引用已接纳操作,不重复派发;外部任务控制覆盖原范围内的在途工作与迟到结果,认知中断不自动取消独立操作。接纳时序、主体与任务控制

发现不到、没有读取资格、表示不支持、内容未取得和处理失败分别表达,对外说明也受可见性限制。外部资料定位可先登记,不冒充正文已取得或本地产物可用。有效已读材料可以保留或复用合格缓存,不要求每轮重复读取。上下文读取

授权来源、执行身份与有界委托

共同机制传递主体既有能力范围和外部委托来源,各领域定义具体操作。主体自主行为可使用已配置给 Self 的权限,无须先取得一个用户任务;人的请求涉及他人权利时仍需相应依据。宿主从受信入口与已接纳状态绑定上下文,原所有者作最终判断;不把用户、Self、Mind、执行提供者和信息接收方合成一个拥有全部权限的主体。请求获得处理不表示其中的动作已获授权。

上下文业务含义
发起者及责任归属所属 Self/Mind,以及可选的交流、活动或管理请求关联;保留实际发起来源、修改范围和内生关注依据
实际执行者执行的 Self/Mind 或提供者及其实现、运行身份;委托后仍保留执行者自己的身份
权利来源用户有权作出的委托、系统/所有者预先授予 Self 的能力,或有权管理者的直接操作;保留当前有效依据及适用范围
对象、作用与接收方目标领域、对象或集合、操作、用途、允许处理及交付的接收者、执行域和时限
后续委托与当前限制是否允许交给子工作或其他执行者、可授范围,以及当前撤销、控制、预算与实现资格

接纳逐项核对本次所需权利是否有适用来源,并同时满足领域限制、当前控制和执行条件。不是把全部参与者权限取并集,也不是要求用户拥有 Self 每项公共服务能力;Self 的独立授权只有在明确允许的用途和服务对象内才可用于该请求。例如公共计算可使用系统预授额度,某用户的私人资料仍需覆盖本次用途的读取及处理资格,不能借公共计算权取得。

执行者收到引用、接过任务或拥有接口入口均不自动取得原调用者全部权限。允许委托时只传递该子工作必需且允许转授的范围,保留父依据;父授权失效或收紧约束后续访问,换心智、实现或活动名称不能避开。多项独立授权可分别支持相应操作,但不拼接成任一来源都未授予的新用途;权利不明时返回范围不足,不由模型自报身份补齐。

授权来源和机密内容分开:共同上下文只引用授权记录,不携带凭据原值;SecretGrant 仍由专用职责核对。模型处理、检索提交、读取和对外交付各检查自己的接收方与用途。管理自然语言辅助不继承整个管理会话,试验初态装配也不复制生产授权。既有范围内无需逐次人工批准,新范围须有有效授权来源。

采用可追溯来源及逐领域接纳,便于多人活动、自主活动和能力委托共用同一机制,避免隐式使用其他用户的权利;不引入通用权限并集、统一资源实体或独立授权服务。依据及设计边界见授权与来源资料。

2.4 维护请求与凭据使用契约

模型/服务维护和计算调用使用各自接口,主体可按已配置能力范围执行维护或使用;管理入口不依赖认知。具体对象见工作台。

Secret 由独立职责保管,维护归属、SecretGrant、可信输入与必要使用记录。目的在于使凭据到达预期使用方,并避免泄漏到不可信远程 API 或其他非预期对象;不将机密管理作为主体认知的组织中心。普通资料或记忆接口不解析原值。

操作行为与结果
可信提交/替换入口绑定用户、目标和预期用途,直接交给保管职责;普通交流只取得引用及状态,写入不自动授予旧值读取
查看描述返回可见引用、用途、归属及状态;引用本身不授予使用权限
代理使用受信适配器按指定目标与协议位置使用原值,返回业务结果
原值交付核对实际接收方、实现及用途,沿专用通路交给获授权组件;RPC 实现可直接用其 SDK 执行
配置授权与维护所有者或有权管理者分配、调整、撤销或轮换;已配置范围内自动运行
使用记录保存领取/代理使用的接收方、用途、目标及实际结果,不保存凭据原值

默认认知只使用 SecretRef。授权依据是实际组件和接收目标,不单凭 LLM/RPC 或本地/远程标签判断;本地组件也可能不可信,远程目标可能正是凭据的合法认证方。某服务获准接收自己的认证凭据,不因此获准接收其他秘密或在其他接口处理原值。

若某个计算组件确有处理原值的用途,必须由配置明确其受信身份、用途和输出范围,经专用输入交付;普通 ModelRequest 仍保持引用。不能由模型在请求中自称可信。组件内部再调用远程服务属于新的接收边界,必须符合原允许用途和目标。认证字段注入、特殊计算输入、业务返回及普通日志分别处理,详见可信处理管线。

原值交付前记录必要授权和放行事实,记录不可用时不放行新的原值;已交付值无法本地收回,撤销约束后续访问,上游吊销或轮换另行处理。测试执行方按其实际用途配置凭据,初态、快照和报告不复制生产原值或授权。存储及传输加密属于工程手段,不能替代接收方与外发目标核对。工程映射

2.5 受管理函数与可热加载编写契约

方案设计范围见台账。受管理模块按明确规范编写,类型与结构化注释生成可调用描述;宿主管理状态、调用边界及授权。此处定义逻辑契约,注释语法与生成方式见工程参考。

编写要求运行含义
长期业务状态由宿主保存函数通过当前上下文读取并提交;不从任意局部变量、调用栈或闭包恢复活动
入口有稳定标识、明确输入输出类型可描述、跨界值可传递;文档、程序、模型、机密及外部对象使用各自的带类型引用,引用不自带权限
一次调用有可结束的工作范围跨调用进度显式保存;持续活动通过状态与事件接续,不依赖永久旧根调用
跨调用保存函数标识调用时解析当前有效实现;不持久保存捕获旧实现的闭包或未归属回调
外部工作走宿主能力模型、资料、记忆、机密、动作、预算及记录沿既有契约;后台工作由宿主关联原操作
模块装载初始化不产生现实业务动作加载或重建模块不顺便发送消息或重复任务
状态及接口变化可识别提交前判断兼容性;需要转换时明确转换,无法安全接续则提交失败

持续提供能力的运行对象由宿主管理生命周期;单次认知调用可结束的约束不要求每次能力请求都重新启动提供者。认知调用的内部任务与共享提供者的长期工作分别归属,后者不得靠遗留闭包隐式存活。

普通辅助函数不强制写管理注释,内部调用使用正常语言语义;局部闭包和有界内部并发不得越过所属调用生命周期。普通注释供阅读,结构化注释补充稳定标识、入口暴露范围、字段设置及能力需求,类型签名提供参数/返回值结构。声明未知或矛盾字段、重复标识、不能支持的跨界类型及禁止依赖时明确报错,不以静默忽略方式扩大含义。

调用描述是来源程序修订的派生视图,业务状态仍由原所有者维护。函数可供管理台、蓝图或模型使用的范围分别声明;能够发现函数不等于获准调用,能力声明只表达需求。实际执行按调用者、活动、执行域、当前授权与预算核对;模型看到描述投影,需要使用时才取得获准的完整调用契约,文档/代码正文和机密原值不随描述展开。

符合契约的函数可由生成适配层登记,不要求所有函数使用相同业务参数,也不自动暴露所有内部符号。管理台的直接调用仍走操作接纳;普通内部辅助调用无需为每个调用帧生成业务事件。沙箱可生成局部测试入口,复用同一契约。函数评估

一次执行绑定确定的程序及普通行为配置修订;受影响模块在调用边界切换,不能因动态查名在同一次执行中混入新实现。新调用按当前生效描述解析,旧表单请求按原描述核对,参数不兼容时明确返回而不误绑定。已有外部操作及迟到结果保留原关联;撤销计算不授权重发外部动作。

构建期检查类型、声明及可确定的依赖/兼容事实;运行期约束授权、预算、机密解析、状态提交资格和外部作用。纯计算等声明必须配合能力限制,不能单凭注释推定纯度或允许自动重试。声明与运行约束共同工作,不追求静态证明任意程序全部行为。

配置解析与生效边界

代码、普通行为配置和当前运行约束有不同的生效方式:

类别解析与生效不可混同
代码、提示、算法参数和调用类型一次执行固定修订,后续执行在受影响边界采用新修订不在同一次执行中随动态查名混入新实现
普通偏好与配置覆盖配置定义声明默认值、适用对象、可覆盖层次及合并方式;执行前解析有效值及来源不是所有字段都使用同一条全局优先级
当前权限、Secret 资格、预算、学习准入和任务控制在请求接纳、实际派发、后续接续/采用及交付的相关入口重新核对旧配置快照不延续已撤销资格,收紧不等待普通热加载完成
维护任务与派生重建提交接纳当前配置或维护意图,完成结果另行观察已采用参数不等于服务已加载、索引已重建或旧工作已停止

普通偏好从声明默认值开始,只合并适用于当前对象和情境的覆盖;更具体的有效设置可覆盖允许覆盖的上层值。例如活动答复长度可覆盖主体默认,但人格表达偏好与渠道格式要求不是任意互相覆盖。不可比较的作用范围须在该配置定义中声明裁决/合并方式,否则提交明确报冲突;不以最近修改时间或模型猜测决定。配置修订使旧覆盖无法映射时须显式转换、移除或拒绝提交,不静默恢复默认。

授权、禁止项和额度沿各自约束关系检查,局部覆盖不能放宽上级有效限制;只有有权来源的明确变更才调整该限制。放宽资格也不自动恢复被中止工作。状态所有者返回有效值、声明来源、覆盖来源、适用范围和采用修订,管理与认知读取同一解析结果。表单不能另算一份配置,具体页面见编辑与生效。

2.6 能力构建、运行与采用契约

能力扩展沿原任务与能力边界完成,接口声明不产生执行权。以下名称定义逻辑对象,不冻结产品 API 或记录格式:

对象所有者与必要关联边界
能力接口能力接入维护稳定身份、输入输出、领域对象/执行句柄含义及支持差异接口修订与实现修订分开;表单、蓝图和模型描述从同一权威定义派生
候选与构建请求构建职责关联父活动、源码、依赖、构建条件、目标接口和投入上限先复用或组合;执行与采用按已接纳操作推进,源码生成本身不代表接纳
实现产物程序及构建职责保留固定来源、内容身份、构建结果和处理范围同一接口可有多个实现;构建完成不等于可调用或满足用途
试验与采用记录评价负责证据,原有采用职责接纳目标范围和实际绑定局部通过不能冒充完整任务通过;人工提交和主体自主采用沿各自既有规则
运行对象运行管理维护所属活动或已安装能力、产物、状态、用量及结束责任一次性任务与持续提供能力分别管理;不是新主体或业务状态副本
调用与执行句柄会话执行维护请求、所用接口/实现、范围、结果及回收关联临时执行句柄会话绑定原实现;持久业务引用不能依赖某次会话存活

形成候选 → 接纳构建 → 保存产物 → 装配试验 → 评价并采用 → 准备运行与调用绑定 → 执行及复盘。阶段可以按已有产物复用或以失败/不值得继续结束,不要求为每项能力重做全部试验。主体自主采用必须有适用范围和原评价规则所需依据,不能让候选自行更改评价门槛;具体动作在已授予的维护、执行与采用范围内可自动推进。

构建、试验、启停和能力调用均作为有归属的操作处理;普通进度由确定机制更新,需判断时才形成认知接续。请求的调用者、执行域和委托范围由宿主绑定,提供者回调宿主也遵循同一限制。提供者不直接修改主体、记忆或活动真值,不因发布接口获得任意宿主能力。

一次执行固定所需接口、实现和普通行为配置选择;共享实现更新须在受影响执行边界处理后续调用绑定。准备候选可与旧实现服务并行;提交成功后新执行使用目标实现,旧执行及句柄保留原关联并可观察其收束。既有句柄的调用按其原实现和契约处理;这不改变新调用的目标绑定,也不能把旧执行句柄标为已迁移。无法兼容的输入、在途结果或句柄转换须明确失败,不能静默重放现实动作。

实现产物既可为编译结果,也可为程序包及锁定依赖;其运行环境、入口和依赖属于固定实现条件,不能只按入口文件标识版本。依赖准备及运行环境中的下属工作同属原活动;程序包更新沿相同的候选准备、信任核对和调用绑定切换,不以运行时加载绕过采用。

程序职责保存构建产物,构建/试验职责保存诊断和轨迹,报告正文归资料职责,默认只返回状态与投影,主动读取才展开内容。缓存命中仍核对源码、依赖、构建条件及处理范围,不复用可变试验状态。子试验、子工作及其重试共同计入父活动预算,不因新运行对象增加额度。

认知可见描述与业务请求中的机密只用引用;实际执行可请求宿主代理使用,或凭读取原值授权通过专用接口领取。原值按实际接收方、用途与目标交付,普通认知和业务返回保持引用或获准结果;特殊计算沿机密契约处理。可执行候选的约束覆盖准备、构建、试验和运行全过程;独立执行上下文不代表已经隔离所有环境能力。具体承载见能力工具链,试验边界见分层环境。

实现信任与执行准入

可调用、功能采用与受信资格是独立关系。新生成或导入的候选只能使用已装配的受控能力;编译、接口检查、功能测试及同接口替换均不自动授予新的受信身份。资格由有权维护来源或预先配置的受信发布策略授予,关联具体实现来源/产物、适用用途、允许处理的材料与可用敏感能力。既有策略内可自动核对,不要求逐次人工审批;候选自身和一般功能评价无权扩大该策略。

实现更新时重新核对资格的适用条件。接口稳定不等于实现受信,旧绑定不能把敏感权限静默传给任意新产物。Secret 的代理使用与读取原值分别授权;交付原值须同时满足实现资格、当前 SecretGrant 和审计条件,知道 SecretRef 或通过能力测试都不足以取得原值。

构建和运行前核对执行环境是否具备所要求的文件、网络、状态及计算资源约束。缺少必要约束时不启动该范围的候选,返回环境能力不足;可以改用已有合格能力或缩小任务,但不能自动回落普通执行环境。预制隔离执行能力统一承接所需约束及环境选择,具体承载见工程装配;环境独立本身不证明全部约束已经满足。

2.7 主动学习接入与学习强度

主动学习扩展提出学习活动、实践与候选,宿主通过现有活动、能力及采用入口执行。学习方向和议题归目标/活动,知识候选归记忆、程序候选归程序与构建职责,不增加通用学习数据库。源自用户明确任务还是主体自发学习,由宿主根据可信入口与因果关系绑定;候选、子任务或试验主体不能自行改写来源来逃避限制。

学习强度是宿主强制执行的投入上限,最低档为关闭,不主动学习。 强度控制与正常认知投入、具体活动预算及采用权限分别定义;启用不意味着无限运行,提高强度也不扩大数据访问、外部动作或程序采用权限。

强度语义允许的主动学习行为约束
关闭/零投入不自主选题、继续学习、追加阅读/整理/构建/试验,或自动采用待用学习候选已有议程和成果保留;正常认知、自主日常活动、经历积累及已有能力使用继续
启用且有界可自主选题、实践、迭代和按规则采用配置明确的资源及机会额度;可用低/中/高等界面预设,名称与数值不是产品版本或通用最优结论

强度至少映射到学习发起/重新考虑的机会频度、计量周期内累计调用/费用/计算用量、并发及候选分支数量、单次活动和连续推进上限,以及与已接纳工作的调度份额。额度是上限而非必须消耗的目标;无进展即等待或结束。具体数值按用途配置,实际有效额度同时受全局、学习配置、父活动与当前步骤剩余限制。周期额度刷新不重置单个活动的总预算,不能靠重建议题、换实例或增加子进程刷新额度。

正常感知、联想、当前经历的理解、关注调整、日常创作、关系体验和记忆记录不受主动学习关闭影响,认知可直接归属于 Self/Mind。专门组织的研究、反复练习、策略比较、能力实验和认知程序迭代属于额外学习投入。依据实际目的和活动性质区分,不以是否存在用户任务或是否写代码判断;不得把专门学习改名为普通认知来绕过关闭。用户明确要求学习或试验时,按该任务单独接纳并计入其预算及全局上限,强度关闭不等于拒绝用户任务,也不被该任务暗中改成启用。正常自主活动或受托工作所需的解析器和包装可在原授权、预算与评价规则内构建并限于该用途使用;不因暂用成功就改变长期默认认知。

长期安装、推广复用或默认策略变更须有相应接纳范围和采用依据;用户明确要求的这些工作按其任务处理,不暗中启用自主学习。任务结束后不自行扩展为持续学习。用户发起更新或已配置维护策略接纳的必要兼容迁移,同样使用独立范围和预算;不能由学习扩展自行改报维护来源,详见初始化与迁移。

关闭提交成功即停止新的自发学习准入、后续分支和自动采用,已排队工作暂停或结束;在途工作按原停止协议取消或收束,只允许必要的结果登记、资源清理和既有现实责任核对,其实际成本仍记录。迟到学习结果可保存为带来源产物,但不能触发新一轮学习或待用候选自动生效。界面区分“主动学习已关闭”与“在途工作仍在收束”,不要求先停止普通工作或卸载共享提供者。

调低强度后新增工作按新限制准入,已超出新额度的在途学习按停止规则收束;历史实际用量不清零。重新启用时从议程及当前状态重新选择,核对授权、来源有效性和剩余额度,不自动重放全部排队试验。强度配置和修改权由管理授权决定,学习程序及试验主体无权自行提高上限;试验域配置也不能突破宿主总限制。

学习策略可修改自身候选及提出采用请求,当前评价、历史证据和准入配置仍由原所有者管理。效果观察及控制场景见学习评估,页面行为见工作台,执行映射见工程接入。

2.8 初始化引导、兼容窗口与迁移接纳

引导职责提供不依赖个体认知程序的模型/工具请求组织,全部请求仍走既有身份、执行域、预算、机密及操作接纳。确定性管理可在模型不可用时使用;人物生成和语义修复需要模型,缺少模型时保存待配置或失败状态,不假装完成。

对象持久含义与边界
人物与初始化记录稳定主体/人格身份、用户设定来源、管理关系、进度及有效实现;运行失败不重新初始化
完整初始化提示词当前要求的权威内容,保留修订及内容身份、适用契约与历史来源;要求与个体自由部分分开
差异与迁移说明前后提示词修订、变化原因、适用对象、替代能力、兼容窗口与检查依据;不是固定源码补丁
程序/配置及运行契约当前实际实现、所需接口、状态格式与构建来源分别关联,不由初始化提示词身份代替
迁移项结果未处理、已满足、待修改、可选不采用、受阻及已验证采用等语义;必要项和可选项分别说明
引导/修复活动当前依据、请求及诊断、候选、投入、停止原因和后续条件;临时模型会话不是新人物

初始化采用登记身份 → 固定输入范围及额度 → 生成候选 → 编译与契约检查 → 受控行为检查 → 登记有效实现。模型修订失败可以在原额度内继续,也可停止并保留进度;不能以重复创建身份或新活动刷新原额度。生成源码和编译通过分别记录,候选不得直接改写当前唯一人物数据或生效绑定。

迁移说明从受信更新来源登记为明确维护材料,材料默认提供受限视图,实际选入后才交模型;正文自称“更新要求”不自动获得授权。宿主接纳用户发起更新或已配置维护策略的范围,Self 对实际源码与状态逐项处理;来源由可信入口和因果链绑定,不能从模型填写的任务类型取得维护资格。获准范围内可以自主生成、检查和采用,不增加逐步人工审批。

公共契约的兼容生命周期为正常、弃用但受支持、窗口结束后移除。声明弃用时提供替代入口、语义差异、迁移说明及最早移除的稳定契约修订;具体保留数量由兼容政策明确,普通文案或补丁变化不随意消耗窗口。受支持的旧入口保持可调用性和明确行为,涉及参数、结果、错误、对象及执行句柄生命周期的差异必须说明并适配;声明存在不等于已提供兼容实现。

优先在旧 Self 仍可运行的窗口内迁移。跳过多次更新时按链处理或形成可回查的累计任务,结合实际契约与迁移结果判断,不能重放完整初始化来替代更新。必要项完成且候选检查/实际切换成功后才登记相应迁移完成;可选功能可以不采用,不把它误记为故障,也不将未完成的必要项隐藏在“已读”状态中。

候选编译或运行失败时保留原实现及诊断,在兼容范围内继续旧行为;旧程序已不能运行时进入固定引导修复,传入原身份、必要状态投影、源码与迁移材料,经同一工具路径产生候选。管理入口及基本诊断不依赖生成的动态页面;数据格式无法识别时明确限制,不能展示成空白新人物。修复会话不能声称完全复现原人格行为。

客户端升级、提示词发布、个体程序采用和状态转换是不同操作。采用复用调用边界契约,升级不保证旧运行产物可用,回退代码也不撤销现实动作或自动回退状态。提示词迁移处理认知及其声明状态,核心业务数据的转换仍由原所有者负责,不交给任意生成代码直接改写。

必要兼容维护不受“主动学习关闭”阻断,但仍须有独立维护接纳和预算,不暗中开启学习、修改人格偏好或扩大权限。新增实验功能和非必要行为改进沿相应学习/采用规则处理。资料与具体映射见工程参考,检查范围见初始化与迁移评估。

2.9 预制能力库、维护归属与可选使用

预制能力的权威定义、文档和实现由客户端维护者交付,对 Self 只读。Self 可调用、组合、另建包装或自行实现可替代功能;个体扩展使用独立身份和来源,不能覆盖预制权威定义。宿主运行约束由原所有者执行,便利功能是否使用不改变权限、机密、状态归属及预算规则。

对象维护及调用契约
预制能力维护者负责接口、实现、文档、示例、兼容与更新;能力目录说明来源及依赖,个体不能自行改写其权威内容
个体认知与包装Self 决定依赖和组合方式,在获准范围内编写并采用候选;包装保留自己的实现身份和原调用关联
使用配置按权限调整允许范围、参数及提供者绑定,配置覆盖独立于库实现;不赋予预制源码编辑权
业务状态及外部对象持续归原状态所有者与提供者管理;调用预制能力不产生第二份主体真值

能力按用途包含运行契约、能力发现与说明、资料与示例读取、源码结构查询、静态检查/兼容差异、当前状态与限制查询,以及通用解析、转换、计算和受控操作。各项分别描述输入输出、错误、所需依赖、读取/计算/写入/外部作用及实际处理范围。说明来自明确声明或可复核工具结果,附来源、修订、观测时间或检查覆盖;声明、观测和推断保持区别,不把诊断或元数据视为整体行为证明。

固定引导、运行中的 Self 和管理工作台沿同一权威契约访问,调用身份及可见范围由宿主绑定。引导时工具发现和诊断可独立于待生成程序使用;无模型时确定性查询仍可用,依赖未装配的操作明确返回限制。已登记、已配置、获准调用、最近观测可用及个体已依赖分别呈现。普通请求/结果沿统一事件语义,纯计算由相应计算能力承担,不要求每个局部函数另建事件或调用模型。

目录默认返回有限投影,签名、示例、源码和资料按目的读取;查询主体状态也须保留原可见范围,Secret 只暴露获准引用、用途及状态。资料与源码分析缓存绑定来源及依赖修订;动态状态保留观测时间,调用时核对当前授权和预算。执行组件装载库与模型读取其正文分别记录。

更新新增能力供个体选择;已使用接口的实现变化按兼容窗口履行语义支持和迁移说明,一次执行仍绑定确定实现。库更新、可用配置、个体依赖及实际采用分开,不能仅凭“新增能力未主动选择”推断旧依赖不会受实现更新影响。编译或运行依赖改变时对实际程序检查;个人包装与必要维护沿原候选规则,学习关闭不阻断获准兼容维护。

可能长时间执行的预制能力提供提交、查询、结果接续与取消语义,接纳后返回操作引用;当前认知调用与独立任务执行按生命周期规则分离。工程装配见客户端预制库,操作见管理入口,验收场景见能力库评价。

2.10 预制隔离执行与环境准入

客户端维护隔离执行的能力契约、说明和宿主适配,提供环境查询、准备与启动、状态查询、停止和结果收集。实际环境是可选依赖,主体启动及不依赖隔离的合格能力不以其可用为前提。普通能力请求可由宿主选择环境,Self 也可明确申请隔离;两者共用同一准入规则,调用便利层不是取得权限的条件。

基础受限执行与额外隔离要求

基础受限执行随核心提供:受管理认知程序及其候选只能通过明确装配的宿主能力读取状态、取得材料和产生外部作用,宿主限制计算、状态提交及可用入口。初始化、迁移、局部认知试验可沿该路径运行,不以额外执行环境存在为前提。模型生成、第三方来源或函数名称都不能独自判定需要哪种环境;可信装配须能实际约束全部可达能力,不能仅凭程序自述符合契约。

执行类别准入规则
仅在基础受限能力内运行的认知程序与局部候选核对代码/接口、装配能力、预算与状态范围;不得获得任意系统入口或宿主直接维护权
受信预制实现在其已确认的用途、输入和实现资格内使用普通受控路径;来源受信不豁免高风险操作的额外要求
可直接接触系统环境的第三方/动态扩展、开放命令及依赖脚本使用满足要求的额外隔离环境,覆盖准备、构建、测试及运行
不可信复杂输入处理或高风险远程操作的实现按实际作用使用满足要求的隔离能力;请求来自认知程序不降低被调用实现的要求

缺少基础受限能力时,相应程序不能登记为可运行;缺少可选的额外环境时,只阻止依赖该环境的操作。包装、更名、切换语言或经过功能测试都不改变实际可达能力。具体宿主装配及额外环境的工程映射见基础执行与隔离执行承载。

执行要求与职责

宿主依据上述执行分类、具体实现、来源、用途、输入材料、实际作用及当前策略确定必要约束。额外要求覆盖准备、构建、测试和正式运行;本地调用、远程调用、包装函数和反向调用均不能成为豁免依据。一次操作跨多个实现时,各自核对约束,不从调用方符合基础契约推导执行方无需额外隔离。

契约内容权威来源及处理
归属与范围宿主绑定调用者、所属交流处理或 Episode/Task、Operation、实际实现及真实或试验执行域,候选不能自报更高权限
必要限制有权维护来源及当前策略确定可读材料、可写产物、允许外部访问、资源限额及隔离要求;自述风险低不降低限制
环境选择执行适配器报告可强制执行的能力及最近观察,宿主将本次要求与有效条件核对;已配置不等于约束有效
外部访问目标、用途、操作和允许发送的材料共同限定访问;执行环境不能通过直接访问绕过这些限制
结果与记录原操作所有者保存实际环境、实现修订、接纳结果、用量、产物引用及停止情况;环境目录不建立第二份任务真值

环境的可见状态、运行要求和实际检查由运行管理维护,描述编辑不产生授权。Self 可申请额外计算容量或提出替代方案,不能通过更换名称、包装、实现或执行入口规避仍有效的要求。具体隔离机制、运行时及系统权限由工程参考维护。

可选依赖与不可降级的要求

当前条件接纳行为
环境未装配或未启用,请求无此要求其他合格能力照常运行;初始化、交流、记忆和管理仍可用
请求需要隔离,环境可用且满足全部必要约束按原授权和预算接纳,由所选环境运行
请求需要隔离,环境缺失、不可用或不满足约束明确返回缺少的能力,允许换合格能力或缩小任务;不在普通环境重跑
请求要求增强隔离,仅有较弱环境视为不满足要求,不自动降低条件
执行期间环境失效或有效权限收紧拒绝受影响的新增工作,按控制范围处理在途执行及收尾;不把未知效果自动重试到其他环境

无须对已有授权内的每次调用另设人工审批。管理提交改变执行条件后,普通行为选择仍遵循执行边界,当前权限及控制立即按原协议核对;执行中的工作不能借固定配置保留已撤销的访问资格。

使用、复用与收尾

一次构建、任务执行或受管理能力会话可以包含多次调用,无需为每个请求重建环境。复用须保持身份、权限、数据范围和实现条件;不同用户、试验分支或信任范围默认不共享可变环境。已有临时执行句柄关联创建它的实现与运行对象,不因重新绑定或重建环境被视为已迁移。下属工作共同计入父活动和全局预算,环境数量不增加额度。

环境不持有主体状态的直接维护权,只获得授权材料和独立产物范围。日志及构建记录归相应操作,文档与程序产物分别登记;返回获准状态与视图;显式读取才进入认知。结果仍作为有来源的外部输入核对,取出产物不自动授权执行,隔离成功也不证明内容可信。

机密在普通配置中只提供引用;宿主代理使用与向指定执行方交付原值均沿专用授权处理,不因隔离而额外授予权限。代理请求限定目标及用途;原值接收方的实际行为还须由实现、环境及上游权限约束。环境不继承完整主体材料、宿主凭据或管理入口;认证回显与敏感派生内容仍先经过机密管线。

取消沿主体与任务控制覆盖所属执行和子工作,分别记录请求发出、正式接纳、实际停止和资源收尾;终止执行不证明外部服务已取消或现实效果已撤销。独立远端服务的内部执行按提供者契约说明,本地环境的限制不能作为远端隔离证明。可用性和不足原因由工作台展示,真实任务与沙箱共用此契约。

3. 模型端口

模型计算是主体可选择的能力。认知程序可组合语言模型、感知模型、检索、算法和工具,不要求每段认知都进行聊天或工具往返。下列端口描述语言及多模态推理调用;其他计算使用相应能力契约,结果回到所属 Self/Mind 或活动。认知选择上下文和下一步,运行机制管理实际请求与用量。提供者生成的工具提案返回认知/宿主接纳路径后才执行;不得启用绕过该路径的提供者自动工具循环。可用提供者通过配置装配,认知按能力和用途选择;自动路由优化是可替换策略。

语义对象至少表达不应混入
ModelRequest请求及 Self/Mind 归属、可选交流/活动关联、步骤、用途、提供者配置版本;已选输入块及来源版本/处理范围;可用工具契约;输出要求、截止与预算普通输入中的凭据原值、未选入的内容、隐藏评价答案或未来事件
输入块运行要求、当前关注及可选活动状态、领域视图、主动选入原文、先前工具提案与对应结果分别标型将工具输出中的文字自动提升为系统要求;将文件摘要伪装成未读取投影
ModelResult完整/部分/失败/拒绝/截断、文本或结构产物、带 ID 的工具提案、提供者身份、用量与停止原因把内容拒绝改写为主体不愿;把请求传递成功当作任务完成;将未知费用填零
工具结果对应请求/调用 ID、真实执行状态、错误类别、产物投影或明确请求的内容按返回顺序配对并行调用;将旧结果串入新活动;由提供者直接写活动真值
接续材料必要主体/心智状态、可选活动上下文及当前选入内容;需要多轮协议时保留成对的调用/结果和要求保留的提供者块全历史自动灌入或只留最后一句;将提供者会话句柄视为持久主体记忆

输入、结果、工具契约均有版本;适配器声明是否支持结构化输出、工具调用、媒体、流式用量、推理预算和续接。不能把“不支持”静默降级成“已保证”。提供者专用续接块或签名块可以按其契约不透明保存,绑定原模型/会话和信息范围;不尝试把它们变成长期事实或跨厂商通用思维。

处理范围变化时沿上下文有效性核对本次输入与既有会话。不能确认受限历史可被排除的续接引用不再使用,改以仍获准材料建立新的请求;在途结果与待交付产物按当前用途另行核对。宿主记录重建原因和来源范围,不以新建会话声称提供者已删除旧数据。

业务结果采用结构化 status/code/origin/retryability 与必要说明;提供者拒绝、主体不愿、格式错误、预算截断和运行故障分别处理。一般业务失败交回认知决定是否补充或结束,不将一般业务失败直接解释为整项思考异常终止。宿主组合实验的错误关联控制虽被拒绝,但通用执行错误文本不直观,促成此项设计修订;改进后的错误契约尚未实测。

一次推理按选入材料、核对处理范围、计算及结果解释组织;结果可以支持判断、联想、状态更新、行动或等待。需要外部作用时再通过能力入口执行,不强制每次计算生成工具提案或对话输出。只读能力也经过范围和用量检查;模型返回格式坏、预算耗尽和不可回答分别形成结果,自动修复和重试必须计入原主体认知、交流或活动的额度。流式草稿不是正式交付,严格格式在完整输出或契约单元校验后发布。

空内容先结合停止原因、是否完整和实际用量分类,再决定恢复方式。若提供者报告额度截断且没有可执行提案,则不派发动作,保留原责任;是否调整投入、补一次受限请求或说明受阻由剩余预算和用途决定。报告 016 的独立脚本将这类响应记作通用 JSON 错误后恢复;报告 017 已区分截断、空内容和 JSON 错误并验证有限控制及真实轨迹,完整提供者映射仍须按契约校准。

默认记录决策依据、实际读过的资料、记忆和代码、输入/输出身份及选择结果;模型内部隐藏推理不是必需接口。普通输入及模型响应按运行记录策略保存为受限证据,日志只写定位与状态;专用机密计算的输入、输出按机密处理契约分流,不随普通记录保存原值。这既支持可观测性,也维持简短对话和领域视图原则。

已运行的真实模型对照条件在原报告与冻结输入维护。提供者原始返回可留存,但厂商的 tool/usage/refusal 映射须单独校验。

报告 014 只测试简化 JSON 往返和确定提供者;报告 015/016/017补充网关模型的 JSON 动作往返、功能任务及接续/投入对照,但不覆盖厂商原生工具、流式和完整服务契约。

服务错误与语义失败分别记录;请求别名和响应身份都保留,用量字段有歧义时不得静默相加或改填零。

3.1 输入装配与提供者复用

认知提交选定输入块、计算用途及是否需要独立新结果,模型适配按同源契约形成请求。相同修订使用稳定表示,按输入装配规则保留角色、来源、输出要求及相关顺序;适配器不擅自摘要、删减、重排语义内容或更换模型来提高命中。

提供者接入信息请求与反馈语义
支持的复用方式自动前缀复用、显式边界或引用等按实际能力表达;不支持时仍可普通调用,不要求统一接口参数
匹配与保留条件记录实际提供者、模型/配置绑定及已知有效条件;身份、用途及输入有效性仍按当前状态检查
计费与观测保留原用量字段,区分普通输入、缓存读/写、输出及其他已知费用;不支持的反馈标记未知,不按估计命中伪造账单
失效与普通路径过期、未命中或服务不支持不改变输入含义;允许的普通计算继续沿预算接纳,不因缓存缺失重新要求业务承担

前缀复用只改变提供者处理既有输入的方式,不返回旧判断。需要独立判断或重新采样时仍产生新的模型结果,可以利用相同输入的前缀处理;完整结果缓存仅用于契约明确允许的用途。模型原生续接引用仍须符合当前输入及处理范围,不能用缓存身份替代 Self/Mind 或业务记忆。

提供者保留状态不代表 TinyAGI 可读取、迁移或删除其内部缓存。远程保存范围、授权及清理能力按实际服务契约声明;本地停用不声称已删除上游内容。明确特殊用途的机密计算沿专用输入与记录规则,不进入普通缓存诊断或复用池。

4. 运行、存储与动作协议

4.1 身份与状态所有权

身份职责
SelfID、MindID主体/心智的持续身份,也是独立认知及其能力工作的直接归属;不随实例重建改变
会话与输入事件关联接纳前交互的定位与处理归属;关联澄清、回应、操作和预算,不代表已承诺业务工作
EpisodeID自主或受托活动的目的、范围及未完事项;需要持续组织时建立,可跨会话与认知执行
TaskID归属活动的可恢复执行安排,关联依赖、等待和若干操作;简单活动可直接关联操作
执行域、SandboxID宿主绑定真实活动或某个试验,限定状态、输入、能力、输出与预算
StepID、StepAttempt、StepToken一次最终状态提交、认知尝试和宿主发放的可撤销令牌;步骤内操作独立记录接纳
OperationID、AttemptID一次能力工作意图及其实际尝试
DecisionID、EffectID、OutcomeID选择、预期/可能现实作用的跟踪与用途评价,不能互相代替
执行身份、程序版本、采用顺序区分当前运行上下文与持久业务身份;具体库身份映射见工程参考
EventID/EventSeq、ArtifactID事件身份/本地记录顺序和产物身份
ReservationID、ProofID(按需)跨执行中断保留的计算资源占用与核对依据

控制目标明确写成主体 Self、心智 Mind、活动 Episode、任务安排 Task、操作 Operation 或具体执行尝试,保留原归属与影响范围;接纳前操作沿交流归属处理。面向用户的“任务”名称不能替代这个类型;中止活动推进覆盖其所属安排与操作,停止一个安排或操作则只更新对应执行事实,原活动责任仍须继续、调整或明确退出。共享能力服务不是任意一个使用任务的子对象,其维护按独立授权处理。控制语义

宿主从调用上下文绑定身份、权限、执行域与预算,脚本填写的 ID 不授予能力。对象删除后重建须有不同创建身份;局部版本或全局世界版本都不能独自证明所有依赖有效。原键用于定位既有工作,更换执行身份不创造重做现实动作的许可。

沙箱中的步骤、状态、事件源/订阅、回调、模型会话和产物归同一域;沿用来源人物或活动 ID 只表示关联。缺失域不得回落生产能力,模拟效果不复用现实 EffectID/句柄。具体装配见沙箱。

主体与心智的直接认知归属

宿主绑定执行的 Self/Mind、代码、能力范围、预算来源与执行域。认知可从环境线索、当前关注或内在状态出发,尚无交流记录或 Episode 时,Step、计算请求及操作直接关联该主体/心智。不存在任务不表示调用没有归属,也不要求生成虚构请求。

认知需要持续组织工作时建立或关联活动,原操作、投入与经历继续保留;改变归属不能刷新额度。认知组织决定关注、解释与下一步,宿主核对可用能力和运行条件,不验证每个想法的客观意义。普通有界内部计算无需独立操作记录,跨能力调用与现实动作仍沿既有执行入口处理。

接纳前交互的运行归属

交流所有者保存会话及输入事件关联的请求处理记录,绑定发起者、受众、澄清状态、允许处理范围与预算。此类交流的 Step、模型请求和 Operation 关联该处理记录及所属 Self/Mind;EpisodeID 在业务接纳前可以不存在。主体自身的认知沿直接认知归属处理,无需伪造交流请求。它们共用现有操作、控制和用量机制,不另设一套执行引擎。确定性管理操作保留直接管理请求的身份及归属,无须伪装成聊天或先交模型接纳;维护长工作按既有活动/操作契约安排。

接纳前只允许获准的理解、澄清、回应与必要读取/计算,不派发尚未承担的业务动作。处理完成可为拒绝、澄清等待、撤回、失效或已转入活动。转入时保存原关联及既有操作事实,明确后续预算来源,避免重复结算或刷新原额度;迟到结果仍归原请求,不自动改变已作出的拒绝或接纳范围。等待澄清释放认知入口,撤回处理可控制其所属操作,不影响其他请求或活动。交互语义见主体流程。

4.2 统一事件、来源与订阅

事件是所有有业务意义的交互和活动推进的共同表达。外部观察、请求提出、接纳/拒绝与结果、状态变化、运行控制分别标型;它们共用协议但不混淆业务事实。例如“请求发送”已发生,只证明请求存在;“发送完成”须由相应执行结果支持。外部事件中的主张先作为观察,不能自行成为当前事实或高优先级系统要求。

事件保留类型/版本、来源及来源序号、发生/接收/记录时间、有效期、可见范围、因果关联与载荷引用。SourceEpoch 只区分来源重启序号;本地 EventSeq 不重排现实发生顺序。

相同来源键与相同内容可去重,内容不同保留冲突;缺少稳定键时不承诺自动识别全部重复。输入先核对来源、大小、结构和访问范围。媒体走有界缓冲/文件,重要事件与授权不寄托在可丢失队列或滞后索引中。

共同语义还包括宿主绑定的执行域、主体/心智及可选交流、活动、操作关联和前因;具体类型携带自身业务数据,必要时以领域视图引用。来源绑定、授权及订阅决定事件能交给谁;同一事件可有多个合格接收者,但订阅不扩大原可见范围。事件记录能证明收到或执行过什么,不证明其载荷内容真实。

flowchart LR
    External["外部来源/能力结果"] --> Ingress["适配、来源与执行域绑定"]
    Internal["内部请求/状态变化/控制"] --> Route["按类型、范围、订阅和关联分发"]
    Ingress --> Route
    Route --> Owner["状态所有者/能力执行/控制处理者"]
    Owner -->|"有意义的新结果或变化"| Route
    Owner --> Ready["主体关注、相关请求或活动的变化"]
    Ready --> Mind["按需认知/接续"]
    Mind -->|"有目的、有预算的请求或决策"| Internal

图中分发是逻辑责任,不要求单条 FIFO 或全量广播。确定回执、普通进度及控制由机制处理,只有影响判断、计划或交付的事项才触发相应认知;相关事件可汇集处理。停止等实时控制走宿主优先通路,不等待慢模型;经授权可先发出止动请求,正式接纳和实际停止沿任务控制契约分别确认。模型与工具结果先归入操作事实及事件,再通知原主体/心智及所关联的交流或活动,由相应认知决定是否接续。

对象责任及生命周期
事件源产生通知的对象/提供者,可已存在或经能力创建;其内部产生通知的方式不属于核心业务职责
来源适配与引用宿主绑定提供者身份、允许事件类型及访问范围,必要引用由事件机制持续保存;不接管提供者的业务对象
订阅与关联宿主表达关注条件、接收主体/心智或活动、执行域及结束条件;来源创建、订阅安装和事件触发是不同事实
当前业务状态各模块处理合法事件后维护;订阅通知不绕过状态所有权或把来源主张直接当成已确认变化

创建闹钟只是一种能力请求:外部提供者返回对象引用及创建结果,宿主关联等待活动;到时通知沿普通事件入口返回。文件监听、后台任务完成、平台消息也沿这条通路。核心不新增闹钟计时模块;宿主自己的执行超时、预算和生命周期仍属运行机制,它们产生内部控制事件。取消订阅、请求取消外部对象及收到取消结果分别表达,不展开新的底层故障协议。

步骤完成后,主体/心智可根据当前关注、未决问题或活动进展提出接续,运行机制按有效状态与额度安排;不要求等新用户消息或额外闹钟。相同状态的重复通知、无变化的自我唤醒不自动形成新认知工作;全部接续受原主体认知或活动及全局预算约束。通知触发也不必发送消息,仍按当前关注与活动用途决定行动。

活动完成条件由其目的、范围及已接纳的责任确定,事件负责提供变化与结果证据。不同请求路径可以达到同一用途,不能将预选事件序列当作唯一正确认知流程;也不能只看最后状态而丢掉先前错发或越界。试验中的来源与结果遵循环境释放规则,未覆盖行为不冒充成功回执。

事件驱动与存储方式分开:当前状态+必要事件/过程记录维持既有持久化设计,不要求完整事件溯源或每 token/函数调用落库。资料内容由原所有者维护,外部检索服务报告其实际操作状态;事件表达变化,不自动展开文档正文或服务内部数据。外部格式可以参考 CloudEvents 1.0.2,内部协议不在此承诺符合全部标准或冻结字段。

4.2.1 核心、任务、认知执行与操作的生命周期

对象所有者与结束边界
Self/Mind 与核心认知主体/心智状态持续保存,可直接组织认知;生命周期不继承单项活动期限
接纳前交流处理交流所有者维护请求、澄清及有限投入;处理结束或转入活动不改变既有操作事实
活动 Episode 与任务安排 Task活动所有者保存目的与责任,所属 Task 保存具体执行安排;两者分别控制,可跨多次认知和执行
一次认知执行有界的当前计算及所属局部工作;结束或中断后从已确认状态接续,不结束独立受管理的任务
操作 Operation 及其尝试操作所有者维护接纳、期限、尝试和结果;通知原主体/心智,以及所关联的交流、活动或管理请求

长工作通过宿主接纳后返回操作引用及接纳状态,操作所有者承担后续执行与控制;结果通知原主体/心智及所关联的交流或活动,并按需触发认知。认知入口不等待整项工作完成,外部操作也不依赖提交它的短认知调用一直存活。短小有界计算可直接完成;同一步骤内取结果后继续的便利方式,仍须满足可打断及入口可释放要求。等待不计作已取得结果,任务期限、认知计算限额与实际计算资源用量分别记录。

认知工作受原步骤令牌约束,中断或期限到达后旧提交失效;已接纳操作继续按自己的归属及控制规则处理,未接纳请求不能冒充已经开始。工作者和子工作继承原主体认知或活动及全局预算,不因分段、重建或独立执行获得新额度。输入和优先控制独立接纳,后台工作受有界并发与调度份额约束;不能以机制可响应承诺缺少推理资源时仍能即时生成完整答复。

4.3 步骤上下文

StepContext 组织本次可见输入:所属 Self/Mind、当前关注、可选的交流/活动关联、执行域、代码身份、令牌/期限、输入事件、连续状态、选入材料、开放问题、在途操作及运行范围。主体和工作区状态可持续保存,模型上下文是认知按需要组织的临时视图。执行使用和实际交付保留在对应操作记录,不因组件加载过某个程序或模型就记作模型已读。

同一域内每心智最多一个可提交步骤,不同心智可并行计算。长任务等待按生命周期分工保存为工作区及接续条件,不持有该心智的唯一可提交步骤;认知可结束或撤销本次步骤后处理其他输入。沙箱与真实心智各自保存状态。计算使用已确定的可见输入,提交前重新核对状态;撤销、超时或代码切换使旧令牌失效,迟到提交不能绕过核对。

计算可见性按实际输入核对:刚提出但尚无返回结果的读取或创建请求,不能作为本次判断的已知依据;已在输入中的有效旧材料仍可复用。结果先归属操作,再形成可见的接续输入;同一逻辑步骤内允许取得结果后继续计算,不把逻辑步骤等同一次模型输出。等待具体操作结果、等待后续来源变化和结束责任分别表达,不用一个含混的“让出”隐式推进业务阶段;这不延迟真实事件或优先控制的接入。

4.3.1 接续请求 Continuation

认知可返回状态更新、带依据的世界断言提案、尚待接纳的能力请求、已接纳操作引用、输出意图、等待条件,以及决策/开放问题。具体字段仍是候选,不能把这些对象机械等同一次模型调用或完整思考。直接认知的状态变化回到所属主体/心智;交流提案更新对应请求,形成持续活动时再建立或修订 Episode。

完成是按当前责任核对的提案:活动所有者区分创建、观察和交付等已接纳责任,尚未收到所需事实时不能仅凭模型填写 done关闭整个活动。部分责任可以独立完成;明确撤销、退出或范围变更按对应状态处理,不伪装成原目标完成。报告 016 记录提前完成;报告 017 补充独立责任接纳机制与真实模型拒绝后接续样本,尚无产品宿主集成验证结果。

涉及既有活动修订时,活动身份由接纳上下文绑定,模型自填的新名称不自动成为可更新状态或承接责任的活动。拆分/转交通过明确提案建立关联并确认承担范围,未确认前原责任保留。完成依据缺失或身份未绑定时返回拒绝及实际未完事项,保留已完成操作供认知接续;不替认知编造新的目标或产物。

请求使用步骤内稳定 RequestKey,附输入、必要依赖、期限及计算资源上限;单批前置依赖无环,长期活动可迭代。协议错误拒绝当前尚未接纳的批次,不撤销此前独立接纳的操作事实。宿主限制载荷、数量、嵌套和写入对象,模型输出不能直接变成任意执行入口。

4.3.2 步骤内能力操作与最终状态提交

Step 是一次最终状态提案的边界,期间可以有多次模型调用及独立能力操作。需要取得结果后继续判断时,经宿主操作入口先接纳,不能先执行再依赖最后的状态提交补登记。统一事件语义覆盖两种入口,但不把它们视为同一次共同接纳。

  1. 宿主提供 StepContext 和提交资格,认知按已可见材料形成请求。
  2. 步骤内能力入口核对当前步骤资格、主体/心智及可选交流/活动归属、实际能力范围与预算,以 StepID+RequestKey 关联接纳结果与 Operation;同键同内容返回原接纳结果,不同内容拒绝。请求超时或接纳不明先查询该关联。
  3. 接纳后才派发,操作按原主体认知、交流或活动/Task 关联独立执行。短工作可在可打断段内取得结果继续判断;长工作返回引用,宿主即保存操作及原归属的结果关联,认知保存接续点并让出入口。
  4. 结果经原操作所有者记录,再作为有来源的可见输入进入后续计算。新增实读内容及结果加入本次输入依据,不能倒算为先前判断已经知道。
  5. 最终 Continuation 提交状态修订、已有操作引用、尚未接纳的新请求和等待/收尾提案。已有操作不再次派发;同一 StepID 的最终提交仍只有一份被接纳内容。

最终提交失败、认知中断或来不及保存接续点,都不抹去独立接纳的操作、费用及外部效果;其归属、结果和必要接续由宿主记录保留,后续认知从这些已确认事实恢复。未确认的主观判断可以丢弃,已接纳工作不能依赖临时执行栈才能找到。未接纳请求则不应开始。需要状态修订与新动作意图共同成立时,将两者留到最终共同提交,不提前派发。

同一请求不能先经步骤内入口接纳,又在最终提交中改名为新意图重复执行。读取、推理和动作都经过各自能力准入,普通有界局部计算不要求另建操作。模型生成的工具提案没有独立执行权。上述选择使同段工具往返与任务独立执行共存,详细工程映射见步骤接入。

4.4 状态提交与接纳

  1. 校验请求结构、目标领域及新生成内容的可用引用;尚不执行外部业务动作。
  2. 核对步骤资格、尝试、采用版本、当前状态、时效、权限、依赖及必要预算。
  3. 核对已接纳操作引用的归属,一致接纳状态修订、尚未接纳请求的意图与待办、输入消费/等待条件、必要预留和回执,再确认接纳并推进新操作派发。已有操作事实不重复接纳或结算。

相同 StepID 和内容摘要返回原回执,不同内容报冲突;接纳结果不明先核对原键。安装等待条件时检查已有完成事件,仅打断认知时撤销最终提交资格,独立接纳的操作继续按原归属处理;针对活动、Task 或 Operation 的停止才按范围裁决未接纳工作与已接纳操作。共同接纳不能补足未记录的查询范围、空结果或时间依赖,也不覆盖外部效果。

能力计算及外部动作不属于上述共同接纳的内部步骤。具体持久化技术和实验条件见工程参考。

4.5 操作、接纳与取消

Operation 保存排队、运行、成功、失败、取消或不明等状态,以及实际提供者、参数摘要、业务键、期限和 Attempt。完成结果持久保存再通知;事件通知促进接续,持续保留的待办决定尚未完成的责任。第三方可恢复任务使用其真实任务 ID,临时执行句柄不作唯一接续依据。

4.5.1 本地接纳与进入

意图和待办提交后才确认接纳。工作者以条件转换从 queued 进入 entered;取消可从 queued 关闭。只有成功进入者才能调用能力;进入执行和外部效果无法共同确认,entered 不能证明效果已发生或未发生。

未进入的已接纳待办可以接续;已进入且结果不明的非幂等动作不能自动重新排队。进入后取消是停止请求,按提供者契约核对;播放停止由即时控制处理;结束执行上下文或取消等待不证明提供者工作或设备已停止。

4.5.2 主体暂停与任务控制

宿主提供明确的主体暂停:暂停目标 Self 的新认知推进及新动作,并按现有停止机制处理其在途工作;输入登记、控制查询、结果归档与必要清理仍可运行。停止输出只控制表达和交付,不隐式停止后台认知。恢复后按当前关注、权限与条件重新选择,不重放过时动作;具体任务控制继续限定在所选目标。

Self 的控制意图、控制台/获授权用户的请求,以及未来安全审计模块的获授权决定,共用宿主控制入口。宿主核对可信来源、目标身份、动作及作用范围后,由原任务所有者处理;不等待认知同意或慢任务队列排空。审计发现/建议单独登记,只有获授相应权限的决定可直接控制;文本自称审计命令不获得资格,具体审计算法和全面检查流程不在此预设。

动作状态与继续条件
切换关注保留原任务推进资格,改变当前注意;不自动取消其工作
打断当前执行结束指定认知、模型或工作尝试,任务目标保留;继续时核对当前条件
暂时阻断任务禁止范围内的派发、重试、采用及交付,保留任务与阻断原因;有权解除且所有适用阻断已清除后再评估继续
中止任务结束本次继续推进资格,停止所属工作并保留收尾责任;再开展须重新接纳

控制记录绑定来源及权限依据、目标类别与 Self/Mind/Episode/Task/Operation/尝试身份、动作、原因或规则来源、影响范围、实际处理结果与解除条件。宿主维护任务到当前执行、子工作及外部操作的关联;请求者不能通过自报任务归属越权控制。原因与证据按受众投影,Self 只取得获准解释及必要状态,机密与受限审计材料不随控制事件展开。

经授权的实时止动请求可先发出;任务阻断或中止由原所有者正式接纳。下列状态分别记录,不要求按表中顺序被观察到,也不从其中一项推断其他项:

状态确认的事实与范围
止动请求已发出已向指定执行或提供者发送停止请求;不表示任务控制已接纳或对方已停止
控制状态已正式接纳原所有者已确认阻断或中止,范围内的后续派发、重试、采用及业务交付受到限制;不表示在途工作全部停止
实际执行已停止已取得所列执行或提供者停止的证据;其他工作、已发生效果和资源收尾仍分别核对

未确认正式接纳时,如实报告接纳待确认或失败;即时止动的成功不能代替任务状态,也不承诺重启后仍保留该阻断或中止。正式接纳的保存与回执顺序见工程映射。

正式接纳阻断/中止时,禁止范围内新的工作与业务交付,并将控制请求覆盖到范围内全部在途执行。子工作遵守相同约束;只保留结果登记、资源清理和已发生效果核对等必要收尾,不以收尾继续原业务。已完成效果保留,迟到结果关联原任务,不自动重试、采用或触发下一步。共享资源只撤销目标任务的使用和所属工作,不关闭其他使用者的服务。无法撤回的效果如需补偿,另行按权限接纳。

即使控制已正式接纳,仍可能有外部停止待确认或资源待清理。观察不到停止证据时保持未知,不报告全部已停止;任务工作超时或中止不关闭 Self 或无关活动。有效阻断在重试、任务重命名、换实例或换实现后仍按其操作/用途范围核对;仅终止一次任务不等于永久禁止未来同类请求。

解除须核对控制权限和全部独立有效原因,不因一个来源撤回就清除其他阻断。恢复前检查任务是否仍有意义、当前授权、依赖和剩余额度,不盲目重放排队工作;已中止任务的重新接纳也受持续有效的限制。原业务交付与控制反馈分别授权。禁止继续任务产物交付,不阻止向获准接收者报告控制状态、必要效果事实或退出说明;确定性状态直接由宿主呈现,语义解释可另行接续且受控制反馈范围约束,不恢复原业务、泄露受限原因或发送迟到产物。Self 可解释、提出复核或替代方案,不能自行解除外部控制。实际停止及收尾沿效果规则,页面行为见工作台。

4.6 外部效果、执行停止与占用

Effect 跟踪预期或可能发生的现实作用;prepared、dispatched、not_applied 或 unknown 均不证明改变已经发生,confirmed 仅表示所列证据支持特定作用。记录存在、调用返回成功与实际用途达成分开。超时、断连或崩溃可能留下 unknown;按原业务键查询,只有契约足够时才重试。过期去重键不能通过更换请求身份恢复保证,业务状态接纳不覆盖外部世界。

4.6.1 核对与回收

保留效果事实、停止证据及各执行实例、句柄及计算占用的回收状态。同一调用的计算容量已释放时,外部效果仍可未知;不能冻结所有无关工作,也不能以本地退出证明远端退出。查询需要预算和结束条件,长期缺证据允许保持 unknown。

证据绑定来源、操作、尝试和具体执行或占用项;同键不同内容保留冲突,不让缓存替代提交时核对。已结算后出现矛盾需追加修正记录及针对性核对,不能覆盖旧账。来源是否真实仍按契约和证据判断,不由容量账务裁决。

4.6.2 必要的持久预算结算

普通临时内存资源沿生命周期管理;需要跨重启保留的额度或冲突责任才建立持久预留。按 ReservationID 共同确认核对证据、余额返还、唯一释放记录和事件,多份 ProofID 不代表多次可返还。实际执行、取消和回收分别记录。

4.7 慢速结果重新核对

结果是否有保留价值、选择理由是否仍成立、动作当前是否允许是三个问题。合法收到的旧分析可以留作材料;旧动作不获准不必删除分析,也不能把结果当成新授权。

推理依据包括原文、比较范围、目标和关键假设;执行条件包括身份、权限、参数、时效和能力契约。对象版本、集合变化、空结果、创建身份、时间、受众/任务修订和提供者绑定均可能影响结论。新增更便宜候选时,旧候选仍可执行,但“最便宜”的理由已需复核。

宿主记录实际读取,认知补充关键依据;读取清单不等于完整语义依赖。改变了推理依据则将变化交回认知,可局部修订或补证;权限撤销则拒绝旧动作,不能靠重试补授权;新鲜性未知保持未定。

4.7.1 执行前仍有变化窗口

同一权威状态内可共同校验和提交;提供者支持条件执行时将可验证条件交给它。仅支持单对象条件写不保护跨对象、授权或物理世界条件。当前签发的许可、材料/计算条件和受众在实际派发前再次核对,跨外部系统不假定共同事务。

新消息只按活动约定影响旧工作,不自动使所有后台任务失效。细化依赖和执行窗口的推导保存在结果复核依据。

4.8 流式结果与输出

多模态输入保留来源、媒体轨道/片段身份、时间与有效状态;媒体来源、说话者假设、已核实账号和当前受众分别记录,不能由轨道或设备 ID 推导人物身份。原始音视频由资料职责保管,默认事件给出投影;主体认知或感知活动在已配置范围内主动订阅和读取所需片段,派生转写与识别结果保留来源及不确定性。共享设备受众未知时采用适合公开场合的内容,必要时转到已明确的私密渠道。

停止播放、停止采集、取消模型调用和退出活动是不同控制作用,分别返回状态;直接停止路径优先,不等待深度认知或整段生成结束。中断后保留已发生输出,未交付内容按当前轮次和情境重新核对;连接失败、轨道结束与推理失败也分别表达。分层依据见媒体标准与交互原则,不把浏览器标准当成具体设备选择。

流绑定操作、执行身份、输出轮次和序号,区分部分内容、完整结果和关闭原因;本地中断先切断播放,随后登记。已播放部分不因取消消失;迟到片段不进入新轮次。

文本/文件输出核对当前受众、内容和输出契约,严格格式按完整产物或约定单元验证。沙箱输出进入替代接收点,生产输出路径不因模拟成功回执被激活。

4.9 预算与反压

主体直接认知使用已配置的 Self/Mind 额度,关联活动时保留其投入来源;额度限制计算,不要求先证明用户任务收益。

按主体、心智及所关联的交流、任务、活动和全局约束并发、队列、载荷、模型费用和设备占用;重试、查询、取消、评阅及沙箱分支均计入实际成本。续接、接纳为业务活动、换会话或新实例不重置已有投入。已结束活动的纠正须有有效预算来源,不能以修复名义自动续费。无法获知的费用保持未知,不填零冒充免费。

执行上下文的配额、提供者实际计算及其他计算资源占用分别观察。逻辑任务分开不保证实际资源互不影响;保持准入约束、取消及实际回收记录。精确参数按具体用途配置。主动学习另受学习强度与关闭限制,全部下属工作共享同一预算来源。

4.9.1 复用、在途合并与实际成本

操作所有者在原接纳路径中核对复用资格。读取或确定计算须具有可确认的输入/依赖、实现和参数,以及当前身份、用途、执行域和新鲜性范围;请求内容相似或已存在结果都不自动满足这些条件。结果缓存、相同工作合并和业务请求幂等分别记录,均不绕过准入或把旧外部效果当作新执行。

相同、可共享的只读工作可以关联到同一实际执行,保留每个请求的所属 Self/Mind、可选活动、许可、期限及等待状态。每个接收者只获得自己获准的结果,并记录复用来源;共享准备不改变独立判断要求,不将失败或部分结果伪装成完整成功。

单个等待者取消只结束其等待和后续交付,不直接取消其他获准等待者仍需的执行。最后一个需求结束或针对实际执行的控制生效时,沿原停止及收尾规则处理;不能为保温继续无用途工作。共享执行也不持有某个心智的唯一认知入口。

实际执行费用全局只登记一次,使用方各自保留关联及事先确定的预算归属;已有费用不随加入、退出或复用而重复结算或消失。缓存读写、查询、来源确认、准备、保存和重建的已知成本另行记录,估计避免的开销与已发生费用分开;未知项不填零,不能把全部命中视为免费。

各处理能力管理自己的缓存容量和有效性,运行管理约束连接、实例和环境的占用、并发与回收;不新增统一业务所有者或永久复用承诺。必要状态及正式产物独立保存,缺失缓存可在材料、依赖和预算允许时重新准备。精确上限及保留期限按用途配置。

后台批量准备须有已接纳范围、期限和原预算,不能把实时请求及控制延迟到凑批结束。必要模型切换、状态修订和失效清理优先于命中率;节约策略不自行关闭正常主体认知、减少所需证据或修改学习强度。管理、评价

4.10 数据分工与派生状态

数据类别逻辑归属与约束
主体、活动、人物、关系、断言、待办和必要账务对应状态所有者保存可接续状态及来源,共同生效部分一致接纳
资料、程序、配置和模型内容各领域维护身份、修订、操作与来源;查询和页面只提供视图,存为文件不改变归属
Secret 原值、归属、授权与审计独立机密职责维护 Secret、SecretGrant、提交及访问记录;实际接收方按用途与目标经专用通路取得原值或代理使用,普通资料、事件、记忆和认知上下文不承载原值或入口凭证
过程记录关联输入、决策、请求、接纳、实际结果及用量,记录不能自行成为可信事实
检索接入记录与服务侧派生数据宿主保存提供者绑定、来源映射、操作及可确认覆盖;外部服务维护自身检索状态,不替代领域许可或原文
读取/计算缓存可清理的复用结果,使用前满足版本、用途及处理范围
沙箱与评价独立可写状态和产物,共享基准仅按明确范围读取;参试材料与评价材料分开

本地产物只有内容已发布后才能登记为已可用引用;外部资料可登记来源定位,并明确内容未取得或当前可用性未知,不冒充本地发布成功。保留、删除和派生副本清理各有责任,覆盖不足或来源缺失须可见。记录格式、数据库与目录布局见工程参考。

个体程序的扩展状态

个体可以声明自己的持久状态,用于兴趣组织、情感评价参数或认知策略进度;不要求所有人物使用相同内部结构。状态关联所属 Self/Mind、定义模块及格式修订,声明用途、可见范围、可验证结构、允许修改者和迁移责任。定义来自对应程序修订,内容由宿主保存,不持久化任意执行栈、闭包或会话句柄;凭据通过 SecretRef 关联专用保管。

宿主负责身份、范围、版本、结构和写入,个体程序负责主观含义及迁移。观点、情感和关注变化可正常保存,不要求先建立可验收任务或证明其客观价值。实际承载私人内容的状态按对应受众与用途使用,不因一次私人经历就给整个人格施加相同限制。扩展状态可以引用公共对象,但不能把公共承诺、权限、活动责任或操作事实复制成可独立改写的替代真值;相关修改仍交原所有者。管理页通过同源描述展示和编辑获准字段,没有可解析描述时提供受限状态与对应领域的只读入口,不伪造空值。

程序切换前声明是否保持旧格式;需要转换时对独立候选状态执行受控转换与检查,再协调程序、状态格式及描述在目标范围内采用。转换失败保留原状态,旧程序不可运行时走固定维护/修复;回退程序仍须兼容当前状态,不自动回退事实。沙箱按试验问题导入或只读引用所需且获准的初态,后续写入独立;相关状态不支持时说明对评价的限制,不要求所有扩展提供任意时点的通用克隆。具体导入及激活范围见试验契约。

该契约使个体差异、迁移和管理共用宿主保存机制,不引入新的业务状态库。具体存储与工具映射见工程参考。

4.11 中断、接续与保留

执行中断后核对身份、已确认状态和采用版本,接续未完工作,核对结果不明的现实动作。恢复较早状态须保留缺失区间,不能因为当前记录缺失就自动重复可能已发生的动作;更换执行身份不抹去历史责任。

状态、必要资料/程序及来源引用须能共同支撑接续。删除、保留期及派生副本分别处理,缺失如实可见,不承诺任何历史都可完整重放。具体恢复与备份机制在工程参考维护,不新增底层故障验证队列。

4.12 观测与重放

Trace 关联 Self/Mind、执行域、可选交流/活动、步骤、依据、实际结果、用量与版本;没有 Episode 也能追查认知和操作。重放使用替代能力并按请求含义匹配结果;重新调用模型是重新评估,改变行动后的模拟是反事实。没有完整非确定输入和调度记录,不称完整执行过程的确定重放。

三类试验统一由沙箱机制承载,报告按用途形成候选,原状态与动作不整体导出。具体机制证据见报告 001–010,最小宿主/沙箱装配见 014;完整沙箱及整体模型效果未获得新的实测结论;设计台账维护已定方案和边界,不在本篇重复工程实施路线。

能力回归复用这些端口,既可重放确定机制,也可让候选重新完成任务。评价模块保存套件/配置身份、逐次运行关联、基线和采用记录;冻结用例及轨迹由评价职责保管,报告正文按文档读取,均保持试验范围。任务结果、比较有效性和采用结论分别保存,不将运行成功解释为能力通过;完整规格是测试与门槛的唯一维护位置。

5. 依据与验证边界

技术版本、SDK 与实现选择的一手资料移至工程参考。本篇保留支持交互语义的资料,并区分设计目标、资料推论和局部实验。

统一事件交互的依据

统一事件主线覆盖外部观察、能力请求、结果、状态变化和控制;闹钟仅是外部通知源示例。报告 012/014 的计时或虚拟时间夹具只支持所列局部流程,既未比较内置与外部来源,也未完整验证统一事件架构。

来源、版本及定位支持的命题本项目推论与边界
CloudEvents 1.0.2,Overview/Terminology/Context Attributes事件描述发生事项及上下文,区分来源、生产者、消费者、载荷与传输;统一格式用于互操作可参考其封装与来源语义;TinyAGI 的订阅、活动关联、请求/结果区分和权限属于本项目设计。未承诺标准兼容、采用消息平台或验证可靠性;具体格式随接入样本明确

外部检索提供者的 API/SDK 依据见工程参考,逻辑职责见领域检索。本篇维护共同请求与结果,具体产品和接入差异在工程参考中说明。