# CON: вклад и контроль входа Эта семья управляет тем, как сведения входят в соответствующую Vercy мета-модель и как этот вход контролируется. Её доктрина следует из трёх канонических инвариантов: у всякого файла есть объявленный смысл (ARCH-017), у всякого набора данных ровно один мастер (ARCH-018), а всякое изменение есть явное, прослеживаемое событие (Lifecycle, Change Process). Из них семья выводит свои четыре закона: 1. **Никаких боковых дверей для сочинённого содержимого.** Ничто сочинённое не становится частью модели иначе как через объявленный путь входа (CON-1). Коммит в обход приёма есть дефект, который обходчик покрытия обязан выявить. Снятое содержимое устроено иначе: прогон зарегистрированного конвейера MIR-2 по действующей записи `sources.yaml` И ЕСТЬ приём и утверждение для снятого содержимого; запись реестра есть постоянное разрешение; CON-2 - CON-4 партии снятия заново не обрабатывают. 2. **Никаких безымянных фактов.** Всякая запись несёт происхождение: кто утвердил, когда, из какого источника, по какому полномочию и зачем (CON-2). Запись без происхождения недопустима. Для снятого содержимого происхождением по записи служит приложение MIR-2; CON-2 на него ссылается и никогда не сочиняет заново. 3. **Пишите лишь туда, где живёт истина.** Правки приземляются лишь в системе учёта своего набора данных. Попытки править зеркала, сырые снимки или порождённые артефакты отклоняются и направляются к мастеру (CON-5). Набор данных, отсутствующий в реестре и без участия внешних систем, мастерится моделью и сочиняется на месте, по умолчанию из Data-Mastership 6. 4. **Ответственность остаётся на людях, исполняют агенты.** Распорядители делегируют щедро: большинство шагов этой семьи идут на T2 или T3 по Контрактам делегирования (ярусы по преамбуле палитры), но утверждение ломающих или спорных записей, приёмка критичных по безопасности наборов данных и выдача прав входа остаются человеческими актами, а постановления CON-9 не делегируются по существу. Ответственность никогда не переходит к Агенту. Сам жизненный цикл Контракта делегирования принадлежит CTX-9; CON держит лишь реестр прав входа, который на него ссылается. Исполнение этой семьи очерчивают два межсемейных средства. Критичный по безопасности класс наборов данных (определён в COMMON) структурно непригоден для полос автоутверждения: развилка CON-4 обеспечивает эту непригодность механически, приёмка всегда идёт на T1 со вторым человеком-обозревателем, а классификатор полос по различиям, решающий пригодность полосы, есть артефакт GOV-2, который никогда не доверяет собственной классификации подающего агента. Редакторская быстрая полоса (определена в COMMON) работает в обратную сторону: для редакторских или корректирующих изменений ниже объявленного порога размера один агентский конвейер на T3 испускает единое составное Событие, которое служит соответствующим свидетельством для CON-1, CON-2, CON-3, CON-4 и CON-6. Словарь (по глоссарию COMMON): карантин есть пометка доверия MIR-8 «читаемо, но помечено» (а также состояние свежести MIR-6); карантин допуска есть входящее удержание FED-8, нечитаемое до продвижения; удержание по целостности есть маркер исключения QSC-9. Удержание приёма в CON - ни то, ни другое, ни третье: это состояние преддопускной парковки для подач, ещё не прошедших шлюзы идентичности или происхождения. Семья масштабируется от одиночного Владельца-Распорядителя с моделью размером с тетрадь (где приём, обзор и утверждение схлопываются в одного человека плюс агент-привратник на T3, а профиль соответствия «Одиночный / минимальный» из COMMON сводит воедино периодические обзоры) вплоть до нагрузочного случая MOS - Вселенной государственного масштаба, где тысячи ИИ-агентов-граждан вносят вклад непрерывно, массовые импорты загружают целые корпуса моделей мира, а споры о записях обыденны (MOS есть отсылка к внешнему эталонному репозиторию Измерения, orkestron-ai/meta-orchestrator-state, а не к стандарту). Палитра выдерживает такой масштаб потому, что проверочные шлюзы (CON-3), полосы автоутверждения (CON-4) и обеспечение мастерства (CON-5) полностью механичны, а человеческое внимание оставлено на исполнение матрицы утверждений GOV-2, на споры и на выдачу прав. Продуктовые модели Orkestron (продуктовая модель Orkestron.AI, модель платформы DevTeam.Games) служат эталонными реализациями паттернов мастерства и захвата расхождений. Основные процессы (без них не работает ни одна соответствующая модель): CON-1, CON-2, CON-3, CON-4, CON-5, CON-6, CON-8, CON-10, CON-11. Рекомендуемые: CON-7, CON-9, CON-12, CON-13. ## Связи с другими семьями - **GOV:** GOV-1 записывает Владельческие постановления и жалобы, которые эскалирует CON-9, и решения о принятии миграции, запускающие CON-12. GOV-2 сочиняет и версионирует матрицу утверждений, критерии полос автоутверждения, классификатор полос по различиям, настройки шлюзов и TTL распространения отзыва; CON-3, CON-4 и CON-10 исполняют эти артефакты и никогда их не сочиняют. GOV-3 назначает Распорядителей и заместителей, которых называет матрица CON-4. GOV-5 получает отчёты о нагрузке потребителей и зависимостей от CON-13. GOV-6 привлекает Аудитора, который выборочно проверяет утверждения CON-4, импорты CON-7 и миграции CON-12. GOV-7 выдаёт внутренние допуски, которые CON-13 отражает записями потребления. GOV-8 поставляет учётные данные для доступа к каналам, который обеспечивает CON-10. - **MIR:** MIR-1 есть единственный исполнитель изменений Реестра мастерства: шаг 1 CON-7 вызывает его (включая Владельческий шлюз для новых внешних систем) до того, как двинется хоть байт, шаг 4 CON-9 эскалирует к нему споры о мастерстве, а обновления реестра из CON-5 и CON-6 исполняются через него. MIR-2 есть приём и утверждение для снятого содержимого по действующей записи `sources.yaml` и единственный владелец приложения о происхождении снятия, на которое ссылается CON-2; сырые приземления CON-7 следуют дисциплине MIR-2. MIR-7, единственная машина обнаружения расхождений, испускает События расхождения, запускающие CON-11, а шаг 7 CON-6 запускает её путь переопубликации с проверкой. Уведомления карантина MIR-8 разрешают адресатов по CON-13. MIR-9 сохраняет вытесненные состояния для CON-6 и CON-8 и предмиграционные снимки для CON-12. MIR-10 поставляет базовую таксономию причин, штампуемую на переходных Событиях CON-6, CON-7 и CON-8. - **ACT:** Дозаписи Событий решения, команды и замысла из ACT суть зарегистрированные каналы CON-1, исполняющиеся через цепочку CON, с объявленной механической полосой автоутверждения в CON-4 для механических дозаписей событий. Извещения о вытеснении ACT-10 разрешают адресатов по CON-13; ACT-10 направляет изменения реестра в MIR-1, а изменения каталога или исполнителей в ACT-1 и ACT-3, тогда как её События вытеснения несут коды причин MIR-10 так же, как и собственные События CON. - **CTX:** Наборы обратной записи CTX-5 суть зарегистрированный канал CON-1; CTX-7 есть шаг интеграции параллельной работы, питающий CON-4, а не параллельная утверждающая инстанция. CTX-9 есть единственная система учёта жизненного цикла Контракта делегирования: CON-10 получает контракты по ссылке, права входа умирают вместе со своим контрактом, а События приостановки и отзыва CTX-9 распространяются в реестр прав входа CON-10 и на разбор каналов в пределах TTL из GOV-2, удостоверяемые пробой со стороны шлюза. Пакеты CTX-1 потребляют метаданные происхождения CON-2 и профили потребителей CON-13. - **FED:** Предложения от вселенных-партнёров входят в CON-1 по их Контракту федерации, а их полезная нагрузка достигает CON лишь после карантина допуска FED-8 и продвижения. Извещения об отзыве CON-8 распространяются по условиям раскрытия Контракта федерации, а FED-11 читает CON-13 ради партнёрских потребителей замороженных зеркал. Споры, пересекающие границы суверенитета, уходят из CON-9 в FED-9. Уведомление соседей в CON-12 пользуется межверсионными отображениями FED-7 в пределах объявленного окна совместимости. - **QSC:** CON испускает сырьё, на котором работают аудиты: отчёты валидации (CON-3), События утверждения с обоснованием (CON-4), статистику полноты происхождения (CON-2), находки утечек и расхождений автоутверждения и историю изменений только на дозапись (CON-6), потребляемые QSC-5 и QSC-9. QSC-9 удостоверяет, что MIR-7 и шлюзы CON отработали по ритму, и непрерывно закрепляет хеши критичного по безопасности класса наборов данных, который защищает CON-4. QSC-11 получает находки утечек полос и отчёты о зависимостях CON-13 как приём долга. QSC-14 получает инциденты нарушения TTL и остаточного полномочия от CON-10, а также эксплуатационные инциденты, эскалированные от умерших постоянных заданий CON. QSC-15 гоняет и мета-наблюдает постоянные задания CON: полный пересчёт указателя ссылок CON-3, расписания повторной сертификации CON-10 и CON-13, а также здоровье автоматики шлюзов. - **Структура и сочинение манифестов есть территория CON:** правила родов в манифесте, списки исключений и объявления раскладки суть мастерящееся моделью содержимое, сочиняемое через цепочку CON, исполняемое как закон шлюзами CON-3 и сопровождаемое структурными изменениями CON-6; обходчик покрытия есть инвариант слияния CON-6, и свежие отчёты обхода едут со всяким структурным изменением. ### CON-1 Приём вклада - Назначение: Принять и зарегистрировать всякую предлагаемую сочинённую запись в модель, от человека ли, от агента ли, будь то структурированная запись или сырой материал, и направить её по верному пути входа. Приём есть единственная парадная дверь для сочинённых вкладов: сочинённое содержимое, её не прошедшее, НЕ ДОЛЖНО стать частью модели. Снятое содержимое здесь не проходит: прогон зарегистрированного конвейера MIR-2 по действующей записи `sources.yaml` И ЕСТЬ приём и утверждение для снятого содержимого; запись реестра есть постоянное разрешение; CON-2 - CON-4 партии снятия заново не обрабатывают. - Пусковое условие: Вкладчик подаёт содержимое любым принятым каналом (предложение изменения, pull request, сообщение, форма, предложение агента); CON-11 пересылает спонсируемое предложение, упаковывающее задуманную внешнюю правку; на зарегистрированный канал приходит дозапись События решения, команды или замысла из ACT; на зарегистрированный канал приходит набор обратной записи CTX-5; предложение приходит от вселенной-партнёра по её Контракту федерации (после карантина допуска FED-8 и продвижения). - Действующие лица: Подаёт Вкладчик. Распорядитель ведает очередью приёма и её политикой маршрутизации. Агент МОЖЕТ классифицировать и маршрутизировать подачи на T2 и МОЖЕТ регистрировать и подтверждать их на T3; Агент НЕ ДОЛЖЕН молча отбрасывать подачу ни на каком ярусе. - Входы / Выходы: Входы: подача, манифест репозитория и правила родов (ARCH-017), Реестр мастерства (`sources.yaml`), реестр прав входа из CON-10. Выходы: зарегистрированный вклад с устойчивым идентификатором приёма, Событие приёма, решение о маршрутизации (структурированный путь, сырой путь, маршрутизация к внешнему мастеру или отклонение) и, всякий раз, когда решение о маршрутизации позднее меняется, обязательное Событие перемаршрутизации, ссылающееся на идентификатор приёма. - Шаги: 1. Принять подачу и присвоить идентификатор приёма (Событие: вклад получен). 2. Установить Вкладчика и проверить права входа по реестру CON-10; шлюз удостоверяет живость называемого Контракта делегирования в момент акта (правило отзыва COMMON), никогда не полагаясь на то, что агент остановит себя сам. Для спонсируемых предложений из CON-11 проверка прав разрешается по Контракту делегирования упаковывающего Агента; внешний правщик появляется лишь в происхождении. Развилка: права действительны для этого набора данных и рода? Если нет - отклонить с указанием причины либо направить просителя на приобщение CON-10; неизвестные идентичности идут в удержание приёма, но никогда в слияние. 3. Развилка: структурированное или сырое? Структурированные записи идут по пути записей; сочинённый сырой материал (документы, расшифровки, поданные снимки) приземляется в `raw///` нетронутым, с приложением о происхождении через CON-2. 4. Разрешить целевой набор данных в `sources.yaml`. Развилка: мастер ли модель? Если набор данных мастерится извне, передать в CON-5 для маршрутизации к системе-мастеру. 5. Вызвать CON-2, чтобы захватить полное происхождение подачи. 6. Поставить вклад в очередь к проверочным шлюзам CON-3 и подтвердить получение Вкладчику. Всякая последующая смена решения о маршрутизации ОБЯЗАНА записываться Событием перемаршрутизации со ссылкой на идентификатор приёма. - Ограничения: Проверка идентичности и прав входа до принятия какого-либо содержимого, с удостоверением живости контракта на шлюзе в момент акта; обязательный поиск набора данных до маршрутизации; сырой материал НИКОГДА не правится при приёме; подачи от незарегистрированных лиц ОБЯЗАНЫ держаться в удержании приёма, а не сливаться; фраза об исключительности снятия в Назначении нормативна; механические дозаписи Событий ACT и CTX едут по объявленной механической полосе автоутверждения в CON-4 при условии классификатора полос GOV-2; составное Событие редакторской быстрой полосы COMMON служит соответствующим свидетельством для этой карточки. - Ярус: основной - Разновидности: Одиночный: Владелец-Распорядитель есть единственный человек-Вкладчик, и приём вырождается в агента-привратника (T3), регистрирующего собственные правки Распорядителя; большинство редакторских изменений едут по редакторской быстрой полосе COMMON. Командный: общая очередь с маршрутизацией по наборам данных. Федеративный: предложения от вселенных-партнёров входят в ту же дверь, но дополнительно сверяются с управляющим Контрактом федерации, а их полезная нагрузка достигает CON-1 лишь после карантина допуска FED-8 и продвижения. Ручное исполнение есть чеклист; гибридное пользуется Агентом для классификации при человеческих решениях о маршрутизации; самостоятельное гоняет весь приём на T3 с выборочным обзором. - Метрики: Медианное время от приёма до решения о маршрутизации; доля подач, промаршрутизированных верно автоматически, вычисляемая по Событиям перемаршрутизации; доля отклонений на приёме; число обнаруженных слияний в обход приёма (цель - ноль). - Способы отказать: Прямые коммиты в обход приёма (защита: обходчик покрытия плюс защита веток репозитория; всякий файл-сирота запускает аудит приёма). Партии снятия ошибочно переобрабатываются через CON-1, застревая расписанными обновлениями в очереди обзора (защита: фраза об исключительности снятия; запись реестра есть постоянное разрешение). Сырой материал, ошибочно классифицированный как структурированная запись и отполированный руками (защита: классификация происхождения на шаге 3 механична, по каналу и месту). Содержимое от неизвестного вкладчика, слитое по срочности (защита: удержание приёма, никакого слияния без проверки прав). ### CON-2 Захват происхождения - Назначение: Привязать всякую запись к её полному происхождению: кто утвердил, когда, из какого источника, по какому полномочию и зачем. Именно происхождение позволяет вообще работать нижележащей машинерии доверия (валидация V3-02, граф происхождения, доверие в федерации). - Пусковое условие: Всякий вклад, принятый CON-1; всякий прогон порождения, дающий артефакты; всякое исправление или отзыв в CON-8. Прогоны снятия исключены: MIR-2 есть единственный владелец приложения о происхождении снятия, а CON-2 ссылается на это приложение как на происхождение по записи для содержимого снятого происхождения. - Действующие лица: Вкладчик даёт обоснование. Распорядитель определяет схему происхождения для модели. Агент ОБЯЗАН исполнять механический захват на T3: агент, который не может завершить происхождение, ОБЯЗАН запарковать запись, а не слить её. - Входы / Выходы: Входы: вклад, идентичность действующего лица, метаданные канала, для агентов - идентификатор Контракта делегирования, для содержимого снятого происхождения - ссылка на приложение MIR-2. Выходы: заполненная запись происхождения (для сочинённых сырых наборов данных - приложение `_provenance.yaml`: источник, охват, время снятия, инструмент, число записей; для снятого содержимого - ссылка на приложение MIR-2), рёбра `assertedBy` и `derivedFrom` для графа происхождения и флаг полноты происхождения на записи. - Шаги: 1. Определить утверждающее лицо: человеческая идентичность либо идентичность агента плюс Контракт делегирования, по которому он действует. Для спонсируемых предложений утверждающим лицом есть упаковывающий Агент по своему контракту; внешний правщик записывается источником утверждения через `derivedFrom`, но никогда как подающий, держащий права. 2. Записать отметку времени и канал входа. 3. Классифицировать происхождение: сочинено, снято или порождено (ARCH-017, раздел 9). Развилка: происхождение определимо? Если нет - удержать запись и эскалировать Распорядителю. 4. Для содержимого снятого происхождения происхождением по записи служит приложение MIR-2 с его удостоверением времени снятия (испускаемым инфраструктурой конвейера, в которую снимающий Агент писать не может, по COMMON); CON-2 на него ссылается и НЕ ДОЛЖЕН сочинять его заново. Для порождённого содержимого записать генератор и входы. Для сочинённых сырых подач написать приложение при приёме. 5. Захватить обоснование (зачем эта запись существует) у Вкладчика. 6. Испустить рёбра `assertedBy` и, где входы известны, `derivedFrom` как часть События приёма. 7. Развилка: происхождение полно по схеме модели? Если нет - вернуть Вкладчику; если да - пометить полноту происхождения и отпустить в CON-3. ### CON-3 Проверочные шлюзы - Назначение: Приложить механические проверки допуска ко всякому вкладу прежде, чем он достигнет обзора: синтаксис, структура и классификация рода, соответствие схеме, именование и стиль, целостность ссылок. Шлюзы делают качество свойством конвейера, а не бдительности обозревателя. - Пусковое условие: Вклад, отпущенный CON-2; проверка перед слиянием на всяком наборе изменений; расписанная перепроверка всей модели. - Действующие лица: Агент ОБЯЗАН гонять шлюзы на T3. GOV-2 сочиняет и версионирует настройку шлюзов; CON-3 её исполняет. Вкладчик правит сообщённые сбои. Аудитор МОЖЕТ обозревать покрытие шлюзами. - Входы / Выходы: Входы: вклад, схемы, правила родов манифеста и список исключений, соглашения об именовании, стилевые правила модели, общемодельный указатель ссылок. Выходы: объяснимый отчёт валидации (идентификаторы проверок, прошло или нет, причина), вердикт «прошло / не прошло», а для структурных изменений - свежий отчёт обхода покрытия. - Шаги: 1. Прогнать проверку синтаксиса (V0): всякий артефакт разбирается. 2. Прогнать структурную проверку (V1): файл классифицируется ровно одним правилом рода или перечислением слоя; ни сирот, ни двусмысленной классификации (ARCH-017, раздел 7); объявленные места существуют. 3. Прогнать проверку по схеме объявленного рода и по обязательным полям. 4. Прогнать проверки именования и стиля: канонические имена, шаблоны идентификаторов, редакторские правила модели. 5. Прогнать целостность ссылок (V2) по инкрементально сопровождаемому общемодельному указателю ссылок: всякая внутренняя ссылка разрешается, включая входящие ссылки на изменённое содержимое; ссылки на внешних мастеров разрешаются в запись реестра. Расписанный полный пересчёт (постоянное задание, зарегистрированное в QSC-15) есть страховка целостности, исправляющая дрейф указателя. 6. Для вкладов, задевающих нормативную базу правил, прогнать проверку согласованности политик: изменение, делающее набор правил невыполнимым, НЕ ДОЛЖНО пройти. 7. Развилка: все шлюзы пройдены? Если нет - вернуть объяснимый отчёт Вкладчику (Событие: валидация не прошла). Если да - направить в CON-4 (Событие: валидация пройдена). - Ограничения: У всякой проверки устойчивый идентификатор и объяснимый результат; настройка шлюзов есть артефакт политики GOV-2, который CON-3 исполняет; определения шлюзов принадлежат критичному по безопасности классу наборов данных (COMMON), так что изменения в них принимаются лишь на T1 со вторым человеком-обозревателем через CON-4, а QSC-9 непрерывно закрепляет их хеши; пути слияния в обход шлюзов не существует; правила родов манифеста и списки исключений суть мастерящееся моделью содержимое, сочиняемое через цепочку CON (территория CON), а здесь исполняемое как закон. - Ярус: основной - Разновидности: Одиночный: местный хук перед коммитом плюс обходчик покрытия; указателем ссылок МОЖЕТ служить вывод самого обходчика. Командный: шлюзы гоняются в общей автоматике на всяком предлагаемом изменении. Федеративный: входящее федеративное содержимое дополнительно проходит проверки совместимости V4. Ручное исполнение (человек по чеклисту) соответствует стандарту, но СЛЕДУЕТ быть временным; гибридное и самостоятельное гоняют шлюзы на T3. - Метрики: Доля прохождения шлюзов с первого раза; среднее время от отчёта о сбое до повторной подачи; число дефектов, найденных ниже по потоку, которые должен был поймать шлюз (утёкшие дефекты, цель - ноль); находки расхождения указателя с пересчётом на всякий полный прогон (цель - ноль). - Способы отказать: Шлюзы, ослабленные ради срока (защита: изменения настройки шлюзов суть критичный по безопасности класс, T1 плюс второй обозреватель, видимы в истории). Файлы-сироты, накапливающиеся через список исключений (защита: исключение утверждает отсутствие семантического содержимого; Аудитор выборочно проверяет исключения). Указатель ссылок, отрывающийся от действительности, так что повкладные проверки проходят, а модель гниёт (защита: расписанный полный пересчёт есть страховка; расхождения суть находки, а переставший гоняться пересчёт есть эскалация QSC-15). ### CON-4 Обзор и утверждение - Назначение: Решать, какие записи требуют человеческого утверждения, а какие утверждаются автоматически, исполнять цепочку обзора и записывать всякое утверждение прослеживаемым Событием. Здесь и осуществляется ответственность Распорядителя. - Пусковое условие: Вклад проходит проверочные шлюзы CON-3; CTX-7 передаёт набор изменений, слитый после параллельной работы (CTX-7 есть шаг интеграции параллельной работы, питающий CON-4, а не параллельная утверждающая инстанция); с зарегистрированных каналов ACT или CTX приходит механическая дозапись События для объявленной механической полосы. - Действующие лица: Распорядитель утверждает в своих разделах; дополнительные обозреватели - как требует матрица утверждений. Агент МОЖЕТ проводить предобзор на T2 (свести изменение, вычислить различие, отметить риски, предложить классификацию) и МОЖЕТ автоутверждать на T3 лишь внутри явно объявленной полосы автоутверждения, пригодность которой подтверждает классификатор GOV-2. Утверждение ломающих изменений ОБЯЗАНО быть человеческим; приёмка критичных по безопасности наборов данных ОБЯЗАНА идти на T1 со вторым человеком-обозревателем. - Входы / Выходы: Входы: проверенный вклад, его запись происхождения, матрица утверждений (артефакт GOV-2, который CON-4 исполняет), вердикт классификатора полос по различиям (настройка шлюза GOV-2), классификация изменения. Выходы: Событие утверждения или отклонения с действующим лицом и обоснованием, слитая запись, переданная в CON-6, либо возвращённый вклад. - Шаги: 1. Классифицировать изменение по обеим осям Процесса изменений: влияние (редакторское, корректирующее, эволюционное, ломающее) и семантический тип изменения (структура модели, смысл, контракт, поведение проекции и так далее). Агент МОЖЕТ предложить классификацию на T2, но классификация, потребляемая развилкой полосы, НЕ ДОЛЖНА исходить от подающего агента или его оркестратора. 2. Прогнать классификатор полос по различиям (настройка шлюза GOV-2): он вынуждает человеческий обзор всякий раз, когда различие задевает нормативные ключевые слова, схемы, идентичности, записи реестров, контракты или любой критичный по безопасности набор данных, независимо от предложенной классификации; расхождения классификации с различием записываются находками, а не только утечками. Развилка: полоса автоутверждения? Изменение годится, лишь если классификатор это позволяет и держатся объявленные критерии полосы (обычно: редакторское или корректирующее влияние, набор данных низкого риска, все шлюзы пройдены, вкладчик в хорошей репутации); критичный по безопасности класс наборов данных и спонсируемые (внешнего происхождения) предложения структурно непригодны. Если пригодно - слить на T3 с полным следом аудита (Событие: автоутверждено) и перейти к шагу 7. 3. Развилка: задевает ли изменение критичный по безопасности класс наборов данных (COMMON)? Если да, приёмка ОБЯЗАНА идти на T1 со вторым человеком-обозревателем независимо от всякой классификации. 4. Назначить обозревателей по матрице утверждений. Развилка: не есть ли Вкладчик единственный требуемый утверждающий? Если матрица запрещает самоутверждение для этого класса, добавить независимого обозревателя. 5. Обозреватели оценивают смысл, размещение и последствия; Агент даёт анализ влияния (что ссылается на эту запись, что от неё зависит) из графа происхождения. 6. Развилка: утвердить, запросить изменения или отклонить? Запросы возвращаются Вкладчику; отклонения закрываются с обоснованием. 7. Записать Событие решения (действующее лицо, отметка времени, классификация, обоснование) и передать утверждённые записи в CON-6. - Ограничения: Матрица утверждений, критерии полос и классификатор полос суть сочинённые GOV-2 версионированные артефакты, которые CON-4 исполняет; ломающие и меняющие смысл записи НЕ ДОЛЖНЫ автоутверждаться; критичные по безопасности наборы данных и спонсируемые предложения структурно непригодны для автоутверждения, что обеспечивается развилкой шага 2, а не классификацией; пределы самоутверждения по матрице; всякое решение несёт обоснование; полосы автоутверждения периодически пересматриваются по их доле утечек; редакторская быстрая полоса COMMON есть объявленная полоса, чей классификатор есть тот же механизм GOV-2, а составное Событие служит соответствующим свидетельством для этой карточки. - Ярус: основной - Разновидности: Одиночный: Владелец-Распорядитель утверждает всё; практическим ограничением служит предобзор Агента на T2 как вторая пара глаз плюс редакторская быстрая полоса для редакторских изменений; правило второго обозревателя для критичных по безопасности наборов данных связывает даже в одиночку (внешний напарник или Аудитор). Командный: многообозревательные цепочки по матрице. Федеративный: записи, задевающие выставленные Проекции или Контракты федерации, дополнительно требуют Распорядителя, обращённого к контрагенту. Самостоятельное исполнение означает широкие полосы T3 с человеческим обзором выборок и всякого помеченного случая - обычная поза масштаба MOS. - Метрики: Медианный оборот обзора; доля автоутверждений и их доля утечек (автоутверждённые записи, позднее исправленные или отозванные); находки расхождения классификации с различием за период; нагрузка обозревателя на Распорядителя; доля решений с содержательным обоснованием. - Способы отказать: Полоса автоутверждения, расширенная до того, что обзор становится вымыслом (защита: изменения критериев полос суть изменения GOV-2 критичного класса; порог доли утечек автоматически приостанавливает полосу). Самолицензирование через классификацию, предложенную агентом (защита: пригодность полосы выводится из независимого классификатора по различиям, но никогда от подающего агента). Штампование под нагрузкой (защита: Аудитор выборочно проверяет утверждения; оборот и глубина отчитываются). Осиротевшая очередь при отсутствующем Распорядителе (защита: заместитель, назначенный через GOV-3 и названный в матрице; сигналы старения эскалируют через GOV-1). ### CON-5 Обеспечение мастерства - Назначение: Ручаться, что всякая запись приземляется лишь в системе учёта своего набора данных. Правки, нацеленные на зеркала, сырые снимки или порождённые артефакты, отклоняются и направляются к истинному мастеру, по ARCH-018. - Пусковое условие: Всякая попытка записи в модель; обнаружение CON-1 цели с внешним мастером; исправление в CON-8, нацеленное на зеркальное содержимое. - Действующие лица: Агент ОБЯЗАН обеспечивать на T3: свериться с реестром, отклонить несоответствующие записи, упаковать и направить исправления. Распорядитель разбирает эскалации, пробелы реестра и споры о мастерстве. Вкладчик с доступом к внешней системе несёт направленные исправления туда. - Входы / Выходы: Входы: запрос записи, `sources.yaml`, классификация происхождения целевого файла. Выходы: исполненная запись в мастера либо отказ с объяснением плюс упакованное направленное исправление, плюс События маршрутизации; возможно, мастерящаяся моделью пометка о зеркале. - Шаги: 1. Разрешить целевой набор данных в `sources.yaml`. Развилка: запись реестра существует? Если записи нет и внешние системы не участвуют, набор данных мастерится моделью и сочиняется на месте по умолчанию из Data-Mastership 6: идти через CON-3 и CON-4 и завести задачу на дополнение реестра в MIR-1. Отказать в записи и открыть задачу о пробеле в реестре следует лишь при наличии внешнего участия либо при двусмысленности происхождения или мастерства (обязанность отказа из Agent-Operations 6: агент, который не может сказать, что ему править дозволено, править не должен). 2. Развилка: мастер ли модель? Если да - идти с правкой на месте по обычной цепочке (CON-3, CON-4). 3. Если мастерится извне: отказать в правке на месте. Упаковать исправление (целевая система, охват, предлагаемое изменение, свидетельства, происхождение). 4. Доставить исправление во внешнюю систему напрямую, если у Агента есть туда законный путь записи, иначе - Вкладчику или Распорядителю, у которого доступ есть. 5. По желанию записать ясно отделённую, мастерящуюся моделью пометку о зеркале («источник говорит X, мы считаем Y»), если модели нужно изложить свою позицию до того, как источник будет исправлен. 6. Запланировать или запустить повторное снятие, чтобы зеркало отразило исправленного мастера; записать Событие маршрутизации от начала до конца. - Ограничения: Зеркала, `raw/` и `artifacts/` внутри модели доступны лишь на чтение без исключений; условия отказа из Agent-Operations 6 связывают всякого Агента; пометки ОБЯЗАНЫ быть визуально и структурно отделены от зеркальных фактов; смены мастерства суть версионированные события реестра, исполняемые единственно MIR-1, но никогда тихие правки; правило умолчания реестра из шага 1 есть умолчание Data-Mastership 6, а не ужесточение палитры. - Ярус: основной - Разновидности: Одиночный: у Владельца-Распорядителя обычно есть доступ к обеим сторонам, так что маршрутизация сводится к напоминанию плюс повторному снятию. Командный: маршрутизация нацелена на команду, владеющую внешней системой. Федеративный: исправления содержимого, мастерящегося вселенной-партнёром, направляются через канал федерации; федерация никогда не передаёт мастерства. Обеспечение самостоятельно (T3) во всех разновидностях; к людям доходят лишь пробелы реестра и споры о мастерстве. - Метрики: Число отклонённых несоответствующих записей (здоровый сигнал, а не счёт ошибок); медианное время от направленного исправления до пересснятого зеркала; покрытие реестром (наборы данных с внешним участием, задетые записями, у которых есть записи реестра; цель - 100 процентов); инциденты расхождения, вызванные правками копий (цель - ноль). - Способы отказать: Удобная правка застоявшегося зеркала «всего разок» (защита: отказ на T3 безусловен; быстрый путь есть пометка шага 5). Запись с внешним участием, тихо сваливающаяся к умолчанию «мастерится моделью» из-за отсутствующей записи реестра (защита: шаг 1 отказывает при всяком внешнем участии без записи; проверка реестра V2; законное умолчание правки на месте применяется лишь тогда, когда внешние системы не участвуют). Направленные исправления, умирающие в чьём-то ящике (защита: у Событий маршрутизации есть открытое состояние; стареющие направленные исправления сигналят Распорядителю). ### CON-6 Версионирование и история изменений - Назначение: Обратить всякую утверждённую запись в версионированное, восстановимое изменение: записать переходное Событие, продвинуть верную линию версий, держать реестры и обход честными. История ведётся только на дозапись; прошлое модели ОБЯЗАНО быть восстановимым всегда. - Пусковое условие: CON-4 утверждает вклад; переход мастерства, исполненный MIR-1; обновление реестра или манифеста. - Действующие лица: Агент ОБЯЗАН исполнять механически на T3 (применить, закоммитить, испустить События, обновить журналы, перезапустить обходчик); эскалируют лишь сбои обходчика и конфликты реестра. Распорядитель задаёт политику версионирования (что двигает версию записи, а что версию модели) и обозревает здоровье истории. - Входы / Выходы: Входы: утверждённый вклад со всем следом решений, политика версионирования, текущие идентификаторы версий, базовая таксономия причин MIR-10. Выходы: изменение, применённое в мастер-месте, переходное Событие (действующее лицо, отметка времени, прежнее состояние, новое состояние, обоснование, ровно один первичный код причины), обновлённые идентификаторы версий, обновлённый журнал изменений, свежий отчёт обхода покрытия там, где менялась структура, и обновления реестра, где применимо. - Шаги: 1. Применить изменение в мастер-месте набора данных. 2. Записать переходное Событие с действующим лицом, отметкой времени, прежним и новым состоянием и обоснованием, держа три независимых времени раздельно: вывод объекта из обращения, версионирование определения и отзыв проекции суть три разных События. Проштамповать на переходном Событии ровно один первичный код причины из базовой таксономии MIR-10 (исправление, структурное изменение, донабивка при миграции и так далее). 3. Продвинуть идентификаторы версий по политике (уровень записи - всегда; версия бандла или модели - по правилам сведения из политики). Идентичность НЕ ДОЛЖНА меняться никогда: новую Идентичность создаёт лишь семантическая замена. 4. Обновить запись журнала изменений, связывающую Событие, Запрос на изменение или идентификатор приёма и классификацию из CON-4. 5. Развилка: добавляло, переносило или удаляло ли изменение файлы? Если да - перезапустить обходчик покрытия и закоммитить свежий отчёт тем же изменением; сирота блокирует слияние. 6. Развилка: создало ли изменение набор данных, изменило ли конвейер или перенесло ли мастерство? Если да, изменение реестра ОБЯЗАНО быть исполнено через MIR-1 (единственного исполнителя изменений Реестра мастерства) и ехать в том же наборе изменений (реестры важнее памяти). 7. Опубликовать слитое состояние; если набор данных питает обратные проекции, запустить переопубликацию и проверку расхождения через MIR-7. - Ограничения: Никаких тихих переходов (Lifecycle 6); история только на дозапись, никакого переписывания истории; обход ОБЯЗАН быть зелёным в всякой точке слияния; обновления реестра едут в том же изменении, которое они описывают, и исполняются через MIR-1; манифесты суть мастерящееся моделью содержимое, сопровождаемое здесь как структурные изменения (территория CON); вытесненные состояния сохраняются по MIR-9; составное Событие редакторской быстрой полосы COMMON служит соответствующим свидетельством для этой карточки. - Ярус: основной - Разновидности: Одиночный: система контроля версий плюс дисциплинированное соглашение о коммитах удовлетворяют большинству шагов; Агент обеспечивает дисциплину Событий, кодов причин и реестра, о которой человек забыл бы. Командный: общая автоматика на пути слияния. Федеративный: События версий суть то, что потребляет синхронизация федерации, так что их полнота видна снаружи. Ручное соответствие возможно, но хрупко; норма - гибридное и самостоятельное. - Метрики: Доля слияний с полными переходными Событиями, несущими первичный код причины; статус обхода при слиянии (доля зелёных, цель - 100); инциденты застоя реестра (изменения, которые должны были обновить `sources.yaml`, но не обновили); доля успешных выборочных проверок восстановления истории. - Способы отказать: Привычки к squash и rebase, губящие след Событий (защита: политика только на дозапись для опубликованной истории; Аудитор проверяет восстановимость). Идентификаторы версий, продвинутые без Событий, или События без продвижения версии (защита: агент на T3 делает и то и другое неделимо). Обходчик, пропущенный на «тривиальных» переносах (защита: автоматика слияния отказывает без свежего зелёного отчёта, если пути менялись). ### CON-7 Массовый импорт - Назначение: Ввести большие тела содержимого (первичная загрузка модели, миграция из устаревшей системы, приобщение крупного внешнего набора данных) под контролем, не затапливая позаписные шлюзы и не отмывая в модель данные без происхождения. - Пусковое условие: Распорядитель разрешает импорт; приобщается новая внешняя система; план миграции (например из отставленной системы учёта) доходит до исполнения. - Действующие лица: Распорядитель разрешает и владеет решением о приёмке. MIR-1 исполняет запись реестра, включая свой Владельческий шлюз для новых внешних систем. Агент исполняет на T2 для рутинных повторных импортов (человек обозревает выборки и исключения) и ОБЯЗАН идти на T1 для первого импорта нового источника (Агент предлагает, человек утверждает всякую стадию). Аудитору (привлечённому через GOV-6) СЛЕДУЕТ выборочно проверить результат после импорта. - Входы / Выходы: Входы: исходный набор данных, разрешение на импорт, правила отображения и преобразования, `sources.yaml`. Выходы: сырой снимок с приложением о происхождении во владении MIR-2, преобразованные записи в модели, Событие пакетного импорта со ссылкой на манифест ввезённых элементов и с первичным кодом причины, отчёт о выборке и точка отката. - Шаги: 1. Сперва объявить: вызвать MIR-1, чтобы создать или обновить запись реестра для набора данных (мастер, охват, ритм либо разовая миграционная запись), включая Владельческую развилку MIR-1 для новых внешних систем и решений о мастерстве, прежде чем двинется хоть байт; массовый импорт есть зарегистрированное пусковое условие MIR-1. 2. Прогнать преобразование вхолостую на выборке. Развилка: выборка приемлема Распорядителю? Если нет - править правила отображения и повторить. 3. Приземлить неизменённый снимок в `raw///` по дисциплине приземления MIR-2, с приложением о происхождении во владении MIR-2 и удостоверением времени снятия; факты НЕ ДОЛЖНЫ улучшаться при снятии. 4. Преобразовать в кандидатные записи в промежуточной области; обогащение сверх источника есть отдельный, мастерящийся моделью слой, никогда не подмешиваемый в преобразование. 5. Прогнать проверочные шлюзы CON-3 по всей партии; разобрать сбои (править правила, отложить сбойные записи или принять задокументированные исключения). 6. Обозреть статистической выборкой по критериям приёмки Распорядителя (размер партии, риск). Развилка: партия принята? Если нет - вернуться к шагу 4 или прервать, сохранив сырой снимок как свидетельство. 7. Слить одним массовым изменением: одно Событие импорта со ссылкой на манифест элементов, проштампованное ровно одним первичным кодом причины из таксономии MIR-10 (донабивка при миграции - для миграций), одна точка отката, обновления реестра, исполненные через MIR-1, перезапущенный обходчик. 8. После импорта: Аудитор проверяет выборочно; Распорядитель подтверждает продолжающийся ритм записи реестра либо закрывает разовую запись. - Ограничения: Правило «сперва реестр» (никакого импорта без объявленной записи, исполненной MIR-1 с его Владельческим шлюзом); сырой снимок обязателен и неизменяем; происхождение на уровне партии плюс позаписные связи производности; единое обратимое слияние; пороги выборки соразмерны риску партии. - Ярус: рекомендуемый - Разновидности: Одиночный: те же стадии, сжатые в один присест; выживает дисциплина «сперва реестр» (через MIR-1), «сперва сырое», одно обратимое слияние. Командный: обзор промежуточной области делят владелец данных и Распорядитель модели. Федеративный: импорт из вселенной-партнёра пользуется каналом федерации и её контрактами (карантин допуска FED-8 и продвижение) вместо сырого снятия, но стадии промежутка и выборки тождественны. Первый прогон на T1, установившееся состояние гибридное на T2. - Метрики: Доля прохождения шлюзов партией с первого раза; доля дефектов в выборке после импорта; время от разрешения до слитой партии; число вызовов отката (цель - ноль, но суть в том, что он возможен). - Способы отказать: Преобразование, тихо «чинящее» факты источника и раздваивающее истину (защита: сличение с сырым снимком; обогащение живёт в отдельном слое). Импорт, слитый тысячами отдельных изменений, делающий откат невозможным (защита: единое массовое Событие и слияние). Наследный мусор, ввезённый оптом, «чтобы прибраться потом» (защита: выборочный шлюз до слияния; отдельная полоса для сбойных записей). Совсем новый внешний источник, приобщённый одной властью Распорядителя в обход Владельческого шлюза (защита: шаг 1 вызывает MIR-1, чья Владельческая развилка связывает). ### CON-8 Исправление и отзыв - Назначение: Починить неверную запись или отозвать её целиком, сохранив историю, идентичность и происхождение. Модель исправляет себя открыто: отозванная запись помечается, но никогда не стирается. - Пусковое условие: Сообщение об ошибке от Потребителя, Аудитора или Вкладчика; неудавшаяся перепроверка; исправление вышестоящего источника, пришедшее с повторным снятием; постановление CON-9. - Действующие лица: Распорядитель решает об отзывах и спорных исправлениях; утверждение отзыва ОБЯЗАНО оставаться T1 (Агент предлагает, человек утверждает всякий акт). Агент МОЖЕТ исполнять исправления на T2 и МОЖЕТ разбирать механические исправления (битые ссылки, опечатки, форматирование) на T3 через полосу автоутверждения. Потребителей уведомляют, а не спрашивают. - Входы / Выходы: Входы: сообщение об ошибке или постановление, затронутая запись с её происхождением и историей версий, анализ влияния из графа происхождения, реестр потребителей CON-13. Выходы: исправленная новая версия или пометка отзыва, Событие исправления или отзыва с обоснованием и первичным кодом причины, уведомления затронутым Потребителям и нижележащим моделям, разрешённые по CON-13. - Шаги: 1. Зарегистрировать сообщение (Событие: дефект сообщён) и связать его с затронутой записью. 2. Развилка: мастерится ли затронутое содержимое моделью? Если это зеркало, исправление идёт через CON-5 к системе-мастеру; модель МОЖЕТ добавить промежуточную пометку. 3. Прогнать анализ влияния: что производно от этой записи, что на неё ссылается или что из неё было раскрыто (обход графа происхождения; Агент исполняет это на T3). 4. Развилка: исправление или отзыв? Исправление: сочинить починку новой версией через CON-3 и CON-4 (механические починки МОГУТ пойти по полосе автоутверждения). Отзыв: пометить запись отозванной или вытесненной с указанием причины, пользуясь каноническим словарём состояний (Lifecycle 4-5); идентичность, происхождение и история остаются нетронутыми и достижимыми. 5. Записать Событие исправления или отзыва с обоснованием, ссылкой на вызвавшее сообщение и ровно одним первичным кодом причины из базовой таксономии MIR-10 (исправление). 6. Уведомить затронутых Потребителей и нижележащие производные, выявленные на шаге 3, разрешая адресатов по реестру CON-13; там, где запись питала обратные или федеративные Проекции, запустить переопубликацию или извещение по федерации согласно управляющему Контракту федерации. 7. Закрыть сообщение с изложением разрешения. - Ограничения: Физическое удаление истории запрещено, по Lifecycle 13 (историческая целостность имеет преимущество над физическим удалением; эксплуатационные добавления палитры лишь развивают этот приведённый инвариант); само исправление несёт происхождение; отзыв записей, которые были раскрыты вовне, ОБЯЗАН запускать шаг уведомления; отзывы требуют утверждения Распорядителя, но никогда T3; полнота уведомления меряется по CON-13, а не по преданию. - Ярус: основной - Разновидности: Одиночный: облегчённая петля (сообщение есть заметка, исправление есть версионированная правка), но пометка отзыва и Событие остаются обязательными. Командный: приём сообщений тем же каналом, что и вклады. Федеративный: извещения об отзыве распространяются по условиям раскрытия Контракта федерации; повторное снятие у партнёра замыкает петлю. Норма гибридна: T3 для механического, T2 для содержательного, человек для отзывов. - Метрики: Время от сообщения до разрешения; доля отзывов с завершённым уведомлением нижележащих по списку адресатов CON-13; доля повторов (тот же дефект сообщён снова); доля исправлений, проходящих шлюзы с первого раза. - Способы отказать: Тихая перезапись неверного значения, губящая сам факт того, что модель когда-либо говорила иначе (защита: исправления суть новые версии с Событиями; история только на дозапись). Отзыв удалением, ломающий входящие ссылки и партнёров по федерации (защита: состояние «выведено из обращения» по Lifecycle; проверки ссылок V2 ловят повисшие ссылки). Нижележащие потребители так и не узнают об исправлении (защита: уведомление есть шаг с открытым состоянием, отслеживаемый до завершения по реестру CON-13). ### CON-9 Разрешение споров о записи - Назначение: Разрешить разногласие о записи: истинна ли она, допустима ли, верно ли размещена, верно ли мастерится. Споры выносятся наружу и разбираются, а не хоронятся в войнах правок. - Пусковое условие: Любая роль оспаривает запись; два вклада непримиримо конфликтуют; конфликт маршрутизации CON-5, где оспаривается само разделение или мастер; запах мастерства от повторяющегося расхождения, эскалированный из CON-11. - Действующие лица: Распорядитель разбирает в своём разделе; Владелец есть инстанция обжалования, а жалобы записываются в журнал GOV-1. Аудитор МОЖЕТ быть привлечён ради независимости (через GOV-6). Агент МОЖЕТ собрать файл свидетельств на T3 и МОЖЕТ составить оценку на T2; постановление ОБЯЗАНО быть человеческим и не делегируется по существу. - Входы / Выходы: Входы: изложение спора, оспариваемая запись с происхождением и историей версий, сырые снимки и состояние системы-мастера, где уместно, прежние постановления. Выходы: Событие постановления с обоснованием, применённый исход (оставлено в силе, изменено, отозвано или записано отклонение), а где оспаривается мастерство - предложение о смене мастерства в MIR-1. - Шаги: 1. Зарегистрировать спор (Событие: спор открыт), назвав запись, спорящего и притязание. 2. Пометить запись Спорной. Пометка видна Потребителям; запись помечена, но не спрятана и не откачена до постановления. 3. Агент собирает файл свидетельств: цепь происхождения, сырые снимки, состояние системы-мастера, история версий, анализ влияния (T3). 4. Развилка: спор о мастерстве или разделении (кому принадлежит истина), а не о содержимом? Если да, эскалировать предложением о смене мастерства в MIR-1, единственного исполнителя изменений Реестра мастерства, включая его развилку Распорядителя и Владельца; CON-6 записывает получившееся переходное Событие как обычно. 5. Агент составляет оценку с вариантами (T2); Распорядитель постановляет: оставить запись в силе, изменить её, отозвать её или записать размеченное отклонение («источник говорит X, мы считаем Y»), когда модель и источник законно расходятся. 6. Применить постановление по обычной цепочке (CON-4 для изменений, CON-8 для отзывов) и снять или обновить пометку Спорной. 7. Записать Событие постановления с обоснованием. Развилка: обжалует ли спорящий? Жалобы идут к Владельцу однажды и записываются Событием решения GOV-1; решение Владельца окончательно внутри Вселенной. - Ограничения: Спорные записи остаются видимы со своей пометкой; на всякую стадию положены сроки, чтобы споры не висели бесконечно; постановляющее лицо НЕ ДОЛЖНО быть автором оспариваемой записи там, где это позволяет размер команды; все постановления ищутся как прецедент; исходы по мастерству исполняются лишь через MIR-1. - Ярус: рекомендуемый - Разновидности: Одиночный: споры приходят от Потребителей или из конфликтов источника с моделью; постановляет Владелец-Распорядитель, а бóльшую часть работы делает исход с размеченным отклонением. Командный: постановляет Распорядитель, жалобы слушает Владелец через GOV-1. Федеративный: споры о федеративном содержимом разбираются по FED-9; этот процесс разбирает лишь местную запись и её пометки. В масштабе MOS составленные агентами оценки (T2) и поиск прецедента держат тысячи споров агентов-граждан посильными. - Метрики: Медианное время до постановления; доля споров, разрешённых пометкой отклонения против изменения против отзыва; доля обжалований; доля вновь открытых споров. - Способы отказать: Война правок вместо спора (защита: пометка Спорной замораживает изменения содержимого записи иначе как через постановление). Споры, используемые, чтобы застопорить неудобные факты (защита: сроки; запись остаётся видимой и годной к употреблению, пока Спорна). Постановление без разбора свидетельств (защита: файл свидетельств есть обязательный вход События постановления). Смена мастерства, исполненная внутри цепочки CON в обход проверки «один мастер» из MIR-1 (защита: шаг 4 направляет исключительно в MIR-1). ### CON-10 Приобщение Вкладчиков и Агентов - Назначение: Выдавать права входа обдуманно: установить идентичность, очертить права по наборам данных и родам, связать обязанности и провести вводный инструктаж. Контроль входа начинается с того, кому вообще дозволено входить. Жизненный цикл Контракта делегирования (выдача, изменение, приостановка, отзыв, лестница ярусов, испытательный срок) принадлежит CTX-9, единственной системе учёта; CON-10 получает контракты и ссылается на них, но никогда их не выдаёт. - Пусковое условие: Человек или агент просит прав вклада; Распорядитель приглашает Вкладчика; новый Агент развёрнут против модели; приходит Событие приостановки или отзыва CTX-9 для распространения; настал периодический обзор прав. - Действующие лица: Владелец выдаёт права или делегирует выдачу Распорядителям; Распорядитель определяет охват и обязанности для своих разделов. Агент МОЖЕТ исполнять механику приобщения (проверки, доставку инструктажа, обновления реестра) на T2. Сама выдача ОБЯЗАНА оставаться T1 (Агент предлагает, человек утверждает всякий акт). - Входы / Выходы: Входы: идентичность кандидата (человеческая учётная запись либо идентичность агента плюс его ответственный человек-оператор), запрошенный охват, `sources.yaml`, BOOTSTRAP и соглашения модели, для Агентов - ссылка на Контракт делегирования CTX-9. Выходы: запись в реестре прав входа (для Агентов со ссылкой на идентификатор контракта CTX-9), Событие выдачи, доступ к каналам по охвату выдачи и События распространения отзыва с результатами проб на шлюзах. - Шаги: 1. Установить идентичность, а для Агента - ответственного человека-оператора за ним. 2. Развилка: человек или агент? Человек: провести инструктаж (BOOTSTRAP, соглашения, обязанность происхождения, правила мастерства) и получить подтверждение. Агент: удостоверить, что он способен удовлетворить требованиям ИИ-родности (прочесть точку входа, классифицировать файлы, различать, что ему дозволено править), затем получить его Контракт делегирования через CTX-9; ярусы, испытательный срок и лестница ярусов принадлежат единственно CTX-9, а CON-10 НЕ ДОЛЖЕН выдавать, изменять или нести собственный режим испытания. 3. Определить охват с Распорядителем: какие наборы данных, какие роды, какие процессы. Охват ОБЯЗАН покрывать лишь наборы данных, которые мастерит модель; права на данные с внешним мастером не в её власти выдавать. 4. Записать Событие выдачи и обновить реестр прав входа; для Агентов право входа ссылается на идентификатор контракта CTX-9 и действительно лишь пока этот контракт жив. Обеспечить доступ к каналам, в точности совпадающий с выданным охватом, с учётными данными по GOV-8. 5. Распространять отзывы: События приостановки и отзыва CTX-9 ОБЯЗАНЫ достигать реестра прав входа и разбора каналов времени исполнения в пределах объявленного TTL (настройка GOV-2); проба со стороны шлюза удостоверяет, что осиротевших прав сверх TTL не осталось; остаточное полномочие сверх TTL есть инцидент, заводимый в QSC-14. 6. Провести периодический обзор прав общим паттерном повторной сертификации реестра COMMON, параметризованным реестром прав входа, его порогами возраста и использования и выдающим Распорядителем как утверждающим; истёкшие или неиспользуемые допуски выводятся Событиями. 7. При нарушении обязанностей: немедленно отозвать права входа (Событие: права отозваны), уведомить CTX-9 (приостановка или отзыв контракта есть акт CTX-9) и пересмотреть недавние записи этого лица. - Ограничения: Наименьшие привилегии по умолчанию; выдачи, изменения и отзывы суть версионированные События; права входа Агента умирают вместе с его Контрактом делегирования CTX-9, и всякий шлюз удостоверяет живость контракта в момент акта (правило отзыва COMMON), не полагаясь на то, что агент остановится сам; распространение отзыва ограничено TTL с пробой со стороны шлюза; ответственность на всём протяжении остаётся у делегирующего Распорядителя. - Ярус: основной - Разновидности: Одиночный: самовыдача Владельца-Распорядителя тривиальна, а приобщение Агентов - нет: даже одиночная модель ОБЯЗАНА провести своих агентов-привратников и агентов снятия через CTX-9 ради настоящих Контрактов делегирования, иначе дисциплине ярусов не на чем держаться; по профилю «Одиночный / минимальный» сводный квартальный обзор законно удовлетворяет шагу 6. Командный: выдачи, очерченные Распорядителем, при надзоре Владельца. Федеративный: вселенные-партнёры здесь не приобщаются; их доступ есть Контракт федерации, а всякие права на местные предложения, которые они получают, всё равно проходят этот процесс. Механика приобщения гибридна на T2; выдача всегда человеческая. - Метрики: Время от запроса до решения; доля активных пишущих с действующей записью в реестре и, для Агентов, с живой ссылкой на контракт CTX-9 (цель - 100); время распространения отзыва против объявленного TTL (нарушения - цель ноль); число отзывов за период и среднее время до отзыва при нарушении. - Способы отказать: Общие или окружающие учётные данные, позволяющие незарегистрированным лицам писать (защита: доступ к каналам обеспечивается лишь из реестра с учётными данными GOV-8; приём отклоняет неизвестные идентичности). Расползание охвата агента за пределы контракта (защита: CON-5 и CON-3 сверяют действующий контракт с задетыми наборами данных при всякой записи; живость удостоверяется на шлюзе). Осиротевшие права, пережившие отзыв CTX-9 (защита: распространение, ограниченное TTL, плюс проба со стороны шлюза; остаточное полномочие сверх TTL открывает инцидент QSC-14). Права, никогда не пересматриваемые и копящиеся вечно (защита: допуски истекают; паттерн повторной сертификации гоняется по расписанию с сигналом старения). ### CON-11 Захват внешних правок - Назначение: Возвращать задуманные правки, которые люди делают в обратных проекциях (копии по паттерну M, опубликованные в вики, на сайтах или в трекерах), как надлежащие спонсируемые предложения изменений вместо того, чтобы молча их сливать или молча терять. По ARCH-018 правки в проецируемой копии не имеют власти, но часто несут настоящие сведения. CON-11 есть единственный путь захвата и классификации задуманных внешних правок; обнаружение принадлежит исключительно MIR-7, единственной машине обнаружения расхождений в палитре. - Пусковое условие: Событие расхождения MIR-7 на обратной проекции (CON-11 есть зарегистрированный потребитель этих Событий для класса обратной записи); внешний пользователь просит изменить опубликованную страницу. - Действующие лица: Агент ОБЯЗАН классифицировать и упаковывать на T3, помечая неясные случаи. Распорядитель решает по получившемуся предложению через CON-4 на T1 или T2 по чувствительности; спонсируемые предложения структурно непригодны для полос автоутверждения. Внешний правщик указывается в происхождении как источник утверждения, но никогда как Вкладчик, держащий права. - Входы / Выходы: Входы: Событие расхождения MIR-7 с его различием и метаданными правки внешней системы (кто, когда), обратная проекция, мастер-записи, из которых она была порождена, `sources.yaml`. Выходы: классификация (случайное повреждение или задуманное улучшение), спонсируемое предложение изменения, входящее в CON-1 с полным происхождением, и сверенная проекция (переопубликованная или исправленная). - Шаги: 1. Принять Событие расхождения MIR-7 с извлечённым различием и метаданными внешней правки; собственного обнаружения CON-11 не ведёт. 2. Классифицировать расхождение: случайное повреждение (испорчено форматирование, частичное удаление) против задуманного улучшения (кто-то поправил факт или формулировку в копии). Агент классифицирует на T3 и помечает неясные случаи Распорядителю. 3. Развилка: случайное повреждение? Вернуть распоряжение в MIR-7: внешняя копия перезаписывается при следующей публикации, а владелец внешней системы уведомляется; готово. 4. Для задуманных правок: упаковать спонсируемое предложение в приём CON-1. Держащим права подающим есть Контракт делегирования упаковывающего Агента; внешний правщик записывается в происхождении источником утверждения (`derivedFrom` внешней копии, с идентичностью правщика и временем правки), но никогда Вкладчиком, держащим права. Зеркальные байты в модели напрямую не трогаются никогда. 5. Предложение идёт по обычной цепочке (CON-2 - CON-4). Спонсируемые предложения структурно непригодны для полос автоутверждения и ОБЯЗАНЫ получить решение Распорядителя на T1 или T2 по чувствительности. 6. Развилка: принято? Если да - слить в мастер и переопубликовать проекцию, чтобы копия и мастер сошлись на условиях модели. Если отклонено - переопубликовать проекцию поверх внешней правки с запиской, объясняющей, где место изменениям. 7. Записать весь цикл Событиями (классификация, предложение создано, разрешение, переопубликовано), всякое связанное с исходным Событием расхождения MIR-7. 8. Развилка: повторяющееся задуманное расхождение на той же копии? Это запах мастерства: эскалировать спором в CON-9, который направляет всякое предложение о смене мастерства в MIR-1. - Ограничения: Тихое слияние внешних правок запрещено (Data-Mastership 5.1); проекция несёт свою пометку «здесь не править» с указателем на канал предложений; CON-11 НЕ ДОЛЖЕН вести собственную петлю обнаружения (MIR-7 есть единственная машина, а QSC-9 удостоверяет, что MIR-7 отработала по ритму); здоровье постоянного задания проверки расхождений наблюдается QSC-15 с эскалацией в QSC-14; спонсируемые предложения никогда не едут по полосе автоутверждения. - Ярус: основной - Разновидности: Одиночный: автоматическая проверка MIR-7 плюс этот путь классификации означают, что расхождение замечается механикой, а не конфузом; большинство расхождений разрешается перезаписью. Командный: эскалация шага 8 удерживает вопросы мастерства вне войн правок. Федеративный: к федеративным Проекциям не применяется (те управляются синхронизацией федерации и FED-6); применяется лишь к обратным копиям внутри области управления. Полностью самостоятельные классификация и упаковка на T3; решения о принятии по CON-4, для спонсируемых предложений всегда человеческие. - Метрики: Доля Событий расхождения MIR-7 класса обратной записи, классифицированных в объявленное окно; доля классифицированных как задуманные правки; медианное время от События расхождения до сверки; доля повторных расхождений на копию (запах мастерства). - Способы отказать: Задуманные внешние правки, молча перезаписанные, что сжигает доброжелательность вкладчиков и теряет исправления (защита: шаг классификации и путь спонсируемого предложения существуют ровно для этого; перезапись лишь для случайного повреждения). Внешние правки, молча слитые в модель и раздвоившие власть (защита: запрет записи в зеркала из CON-5 делает путь предложения единственным путём; спонсируемые предложения не могут автоутверждаться). Анонимные посторонние, добывающие права вкладчика через путь захвата (защита: паттерн спонсируемого предложения; внешний правщик существует лишь в происхождении). События расхождения, произведённые MIR-7, но никем не потреблённые (защита: CON-11 есть зарегистрированный потребитель для класса обратной записи; непотреблённые События расхождения стареют в эскалацию QSC-15). ### CON-12 Миграция стандартов и схем - Назначение: Перевести модель с одной версии управляющего стандарта или общемодельного поколения схем на следующую единым контролируемым обратимым изменением, вместо того чтобы замереть на мёртвом стандарте или мигрировать вразнобой - что и есть паттерн безымянной правки, ради предотвращения которого эта палитра существует. - Пусковое условие: Новая версия управляющего стандарта принята решением GOV-1; смена цели по соответствию QSC-10 требует миграции; общемодельная смена поколения схем пересекает наборы данных. - Действующие лица: Распорядитель планирует и владеет миграцией. Владелец утверждает план миграции (ломающий Запрос на изменение; там, где план задевает определения шлюзов или процессов, он критичного по безопасности класса, T1 со вторым человеком-обозревателем). Агент исполняет преобразование на T2. Аудитору (через GOV-6) СЛЕДУЕТ проверить выборку после миграции. - Входы / Выходы: Входы: план миграции как Запрос на изменение, старая и новая версии стандарта и схем, правила отображения, `sources.yaml`, текущее Заявление о соответствии QSC-10. Выходы: преобразованное состояние модели, сохранённое по MIR-9 сырое предмиграционное состояние, двойные отчёты валидации QSC-4 (на старом и новом уровне), уведомления соседям с объявленным окном совместимости (через FED-7), единое обратимое Событие перехода со штампом «донабивка при миграции» и обновлённое Заявление о соответствии QSC-10. - Шаги: 1. Сочинить план миграции как Запрос на изменение: анализ влияния нормативных изменений, затронутые наборы данных и схемы, правила отображения и преобразования, критерии отката и окно совместимости для соседей. Утвердить через CON-4 на T1 (ломающий класс). 2. Сохранить сырое предмиграционное состояние по MIR-9 до всякого преобразования; это неизменяемое свидетельство и подложка отката. 3. Исполнить преобразование в ветке; живая модель не тронута до перехода. 4. Прогнать QSC-4 дважды: проверить ветку и по старому, и по новому уровню стандарта; разобрать сбои по правилам отображения. 5. Уведомить федеративных соседей о миграции и об объявленном окне совместимости; поддерживать межверсионные отображения FED-7 для соседей, остающихся на старой версии, в течение окна. 6. Развилка: двойная валидация зелена и окно совместимости объявлено? Если нет - править правила отображения и повторить либо прервать, сохранив ветку как свидетельство. 7. Перейти единым обратимым изменением: одно Событие перехода со штампом кода причины «донабивка при миграции», обновления реестра и манифеста в том же наборе изменений (изменения реестра исполняются через MIR-1), перезапущенный обходчик зелен. 8. Обновить Заявление о соответствии QSC-10 до новой версии стандарта; Аудитор проверяет выборку после миграции; откатиться по критериям плана, если проверка не удалась. - Ограничения: Никакой вразнобой частичной миграции вне утверждённого плана; сырое предмиграционное состояние обязательно и неизменяемо; двойная валидация обязательна до перехода; переход есть одно обратимое Событие; окно совместимости ОБЯЗАНО соблюдаться до окончания поддержки старой версии; повторное объявление соответствия есть обязательный шаг, а не что-то напоследок. - Ярус: рекомендуемый - Разновидности: Одиночный: план МОЖЕТ быть на одну страницу, но ветка, двойной прогон QSC-4 и единый обратимый переход переживают сжатие. Командный: сочинение отображений и разбор валидации разделены. Федеративный: уведомление соседей и отображения FED-7 обязательны, а длина окна определяется контрактом. Преобразование идёт на T2; решение о переходе человеческое. - Метрики: Доля прохождения двойной валидации с первого раза; время от утверждения плана до перехода; соседи, оставшиеся на старой версии к закрытию окна (цель - ноль); число вызовов отката; дефекты после миграции, прослеженные до правил отображения. - Способы отказать: Миграция, исполненная множеством мелких несогласованных правок (защита: план плюс единое Событие перехода; двойной прогон QSC-4 отказывает на частичных состояниях). Федеративные соседи, сломанные посреди окна (защита: отображения FED-7 поддерживаются в течение объявленного окна). Утраченное предмиграционное состояние, делающее откат невозможным (защита: сохранение по MIR-9 до всякого преобразования, удостоверяемое на шаге 2). Заявление о соответствии, оставшееся застоявшимся после перехода (защита: обновление QSC-10 есть нумерованный шаг с Событием). ### CON-13 Реестр потребителей и подписок - Назначение: Вести мастерящийся моделью реестр Потребителей: идентичность, потребляемые наборы данных и проекции, объявленные зависимости, канал уведомления и SLA. Это и есть реестр, по которому разрешают адресатов уведомления MIR-8, CON-8, ACT-10 и FED-11; «известные зависимые Потребители» определяются этим реестром, а не преданием. - Пусковое условие: Потребитель получает допуск (GOV-7 внутри, FED-3 для федерации); Потребитель объявляет или меняет свои зависимости; прогон уведомления запрашивает адресатов; настала периодическая повторная сертификация. - Действующие лица: Распорядитель ведает реестром. Агент сопровождает записи на T3 ради механической синхронизации с реестрами допусков и на T2 для изменений SLA уведомлений. Потребители объявляют свои зависимости сами. - Входы / Выходы: Входы: События выдачи из GOV-7 и FED-3, объявления зависимостей Потребителей, `sources.yaml`, каталог проекций. Выходы: реестр потребителей как мастерящийся моделью набор данных, События изменения реестра, списки адресатов для прогонов уведомления и отчёты о зависимостях. - Шаги: 1. Зарегистрировать Потребителя при первой выдаче: идентичность, канал уведомления, SLA и идентификаторы допусков GOV-7 или FED-3, на которых держится потребление. 2. Записать потребляемые наборы данных и проекции и всякие объявленные зависимости; там, где Потребитель ничего не объявил, зависимости берутся по охвату допуска, но никогда по догадке. 3. Синхронизироваться механически с реестрами допусков: отозванный или истёкший допуск помечает потребление законченным; запись сохраняется ради истории, но никогда не удаляется (дисциплина Lifecycle 13). 4. Обслуживать разрешение адресатов: шаги уведомления MIR-8, CON-8, ACT-10 и FED-11 ОБЯЗАНЫ разрешать получателей по этому реестру, а полнота уведомления меряется по нему; нацеливание панелей MIR-6 читает его ради списков зависимых Потребителей. 5. Повторно сертифицировать записи общим паттерном повторной сертификации реестра COMMON (реестр, пороги возраста и использования, Распорядитель как утверждающий); мёртвые записи закрываются Событиями. 6. Отчитываться о сосредоточении зависимостей и числе потребителей в планирование QSC-11 и во входы ёмкости GOV-5. - Ограничения: Реестр мастерится моделью и меняется по обычной цепочке CON; ни один шаг уведомления НЕ ДОЛЖЕН заявлять о полноте иначе как по этому реестру; записи закрываются, но не удаляются; синхронизация с реестрами допусков механична, а действующий допуск без записи в реестре есть находка. - Ярус: рекомендуемый - Разновидности: Одиночный: реестр МОЖЕТ быть одним файлом, но он всё равно есть источник истины для уведомлений; моделям, которые публикуют или объединяются, СЛЕДУЕТ относиться к этому процессу как к основному, поскольку полноту уведомлений CON-8 и FED-11 без него не измерить. Командный: Потребители сами объявляют зависимости. Федеративный: прекращение FED-11 читает этот реестр ради партнёрских потребителей замороженных зеркал. Синхронизация самостоятельна на T3; изменения SLA на T2. - Метрики: Полнота уведомления (уведомлённые к зарегистрированным адресатам, цель - 100 процентов); доля действующих допусков с записями в реестре (цель - 100 процентов); доля застоявшихся записей, находимых при повторной сертификации; число обнаруженных незарегистрированных потребителей за период (цель - ноль). - Способы отказать: Уведомления, разосланные «известным» потребителям по памяти (защита: разрешение адресатов ОБЯЗАНО читать реестр; полнота вычисляется по нему). Реестр, отрывающийся от действительности допусков (защита: механическая синхронизация плюс сличение при повторной сертификации с GOV-7 и FED-3). Зависимости, выведенные молча и неверно (защита: объявлены либо взяты по охвату допуска, причём умолчание записывается как таковое).