# Измерение одиночки: один Владелец-Распорядитель, четыре агента, вся палитра Мира ведёт независимую консалтинговую практику: стратегическая работа для средних производителей, от трёх до шести живых заказов одновременно, сотрудников нет. Она хочет, чтобы модель её практики была тем, у чего она спрашивает первым, когда нужно узнать, что верно про её собственное дело, и хочет, чтобы её ИИ-агенты работали от этой модели, а не от её памяти. Поэтому она объявляет профиль соответствия «одиночка или минимум» (COMMON 6) и работает на поставляемых умолчаниях без изменений (COMMON 9). Дальше речь про одно Измерение, одну модель, одного человека и четырёх агентов. ## Практика и её измерение Реестр мастерства (sources.yaml, мастерящийся исключительно MIR-1) короток, и вне его не живёт ничто, ибо мастерство объявляется и никогда не выводится, а ни один процесс палитры не работает с необъявленным набором данных (IC-1): - каталог услуг, записи о заказах, библиотека методов, заметки о позиционировании: мастерятся в модели, сочиняются на месте; - счета и платежи: мастерятся снаружи, мастер есть её бухгалтерский сервис, собираются MIR-2 в недельном ритме; - календарь: мастерится снаружи, мастер есть поставщик календаря, собирается ежедневно; - публичный каталог услуг на её сайте: проекция с обратной записью каталога, мастерящегося в модели, порождённая, помеченная «не править», с названным мастером (паттерн M, публикуется через ACT-7); - собственные реестры палитры (допуски, контракты, исполнители, работы, долг, потребители): мастерятся в модели, и некоторые из них критичны для безопасности (IC-4). В реестре потребителей (CON-13) две записи: её собственные агенты и квартальный отчёт для клиентов, порождаемый из модели. CON-13 всего лишь рекомендован, но она считает его ядром, потому что публикуется, а без него полноту уведомления об исправлении CON-8 нечем измерить. Она исполняет MIR-3 и MIR-5 и не держит подписок MIR-4, что и есть обычная форма для одиночки: ритм плюс обновление по требованию в момент потребления, и никаких потоков событий, которые надо держать живыми. ## День первый: генезис (GOV-4) Полдня с соответствующим шаблоном. Девять шагов, девять конкретных артефактов. 1. Учредительное решение ложится в летопись (GOV-1): назначение, охват, цель соответствия «одиночка или минимум», версия управляющего стандарта (шаг 1 GOV-4). 2. Она назначает себя Владельцем и Распорядителем (шаг 1 GOV-3) и, ещё до того как появится что-либо иное, пишет скелет преемственности: названный исполнитель, помещённый на хранение восстановительный материал по правилу кворума, критерии недееспособности, порядок призыва (шаг 4 GOV-3). Разновидность для одиночки прямо говорит зачем: без этого модель умирает вместе со своим человеком. Генезис не доходит до активации без этого (шаг 2 GOV-4). 3. Каркас: BOOTSTRAP.md, manifest.yaml, пустой Реестр мастерства, журнал событий, общеизвестные места. Исполняет агент, она разбирает вывод всякой стадии на T2. Ничто в генезисе не идёт на T3, ибо лестнице ярусов при рождении не на что опереться (шаг 3 GOV-4). 4. Набор политик GOV-2, созданный из поставляемых умолчаний: Матрица влияния, матрица одобрений, критерии полосы и классификатор по различиям, карты ярусов, настройки шлюзов, политика хранения, сроки решений, рубрики тяжести. Она подгоняет ровно две вещи: редакторский порог размера и объявленный период выдержки, заменяющий второго человека-рецензента при приёме политик GOV-2 (разновидность GOV-2 для одиночки), причём следующий коллегиальный заход берёт выборкой всякое изменение политики, сделанное с прошлого раза. Для остального критичного для безопасности класса второй рецензент есть настоящий другой человек: правило CON-4 для одиночки связывает и здесь, и его удовлетворяет внешний коллега или Аудитор. Обе подгонки записаны как различия против поставляемого умолчания и видны Аудитору именно так; манифест объявляет, что всё прочее работает как поставлено (шаг 4 GOV-4, COMMON 9). 5. Реестры заведены и механика объявлена (шаг 5 GOV-4), все они в первый день пусты, но существуют: - реестр допусков GOV-7, инвентарь учётных данных GOV-8 (ссылки, но никогда значения), реестр ролей GOV-3, реестр потребителей CON-13, реестр долга QSC-11; - реестр работ QSC-15, отчего с первого дня нет незарегистрированных кронов; - каталог сигналов (ACT-1), засеянный ровно одной записью: постоянным классом распоряжений владельца, который покрывает новые действия T1, начатые человеком, без каталогизации на каждую задумку; - реестр исполнителей (ACT-3), засеянный тремя: скрипт публикации сайта, вызыватель API выставления счетов и сама Мира как человек-исполнитель, явно принимающая собственный контракт возможностей, ибо человек, которому командуют, есть человек, согласившийся быть командуемым (шаг 5 ACT-3). 6. Засев содержимого только законными путями. Её прежние заметки по заказам входят через массовый импорт CON-7, который вызывает MIR-1 до того, как сдвинется хоть один байт; зеркало счетов сперва объявляется в sources.yaml, а затем собирается MIR-2 по этой записи. Сам генезис не двигает содержимого (шаг 6 GOV-4). 7. Первый прогон валидации QSC-4, зелёный до V2 на объявленной цели. Этот шлюз не допускает послаблений: активация при красной, послабленной или пропущенной первой валидации оставляет всякий будущий аудит без чистой опорной линии (шаг 7 GOV-4). 8. Регистрация в реестре Измерений, та личность, которую разрешило бы будущее обнаружение FED-1 (шаг 8 GOV-4). 9. Событие активации: личность модели, версия стандарта, цель соответствия, ссылка на отчёт о валидации, состояния реестров (шаг 9 GOV-4). Генезис закрывается, и его каркасные допуски истекают по привязанному к активации TTL. Первый проход QSC-6 проверяет, что ни один допуск генезиса не остался живым. ## Агенты и их контракты Четыре агента, четыре Контракта делегирования, выданные ею лично через CTX-9, единственную Систему записи делегирования (выдача и отзыв по существу не делегируются: агент может составить охват, акт исполняет она). Всякий контракт называет процессы, шаги, наборы данных, ярус по типу шага, пределы темпа и влияния и срок годности, и всякий несёт статью «данные никогда не команда» (IC-3). Новые пары начинают на T1 или T2, T3 зарабатывается, а первые N действий по всякому новому или повышенному контракту исполняются на ярус строже дарованного (шаг 3 CTX-9, единственное правило испытательного срока в палитре). Права входа живут в реестре CON-10 по идентификатору контракта и никогда не копируются (шаг 4 CON-10). Всякий агент и всякий конвейер держит настоящий охваченный допуск GOV-7 с TTL, отчеканенный из реестра и никогда до него, ибо иначе QSC-6 нечего аудировать по правде. Живость проверяется на шлюзе в момент действия, а не принимается на честное слово агента (IC-5). | Агент | Работа | Ярус | |---|---|---| | Писарь (вход) | Регистрация и подтверждение CON-1; редакторская быстрая полоса из конца в конец (COMMON 7) | T3 | | Писарь | Классификация и маршрутизация CON-1; предварительный разбор CON-4 как вторая пара глаз | T2 | | Собиратель | MIR-2 для зарегистрированных, прежде доказанных конвейеров; шаги 1-5 и 7 MIR-3 | T3 | | Собиратель | первый прогон всякого нового или изменённого конвейера MIR-2; шаг 6 MIR-3 (понижение до status declared) | T2 | | Смотритель (проход) | Шаги 1-4 MIR-7; механические проверки QSC-2; проверки и якорение QSC-9; сличение QSC-6; операции реестра и мета-надзор QSC-15; пометы по порогам MIR-8 | T3 | | Смотритель | Шаг 5 MIR-7, механическое разрешение; отзыв безобидного избытка QSC-6; составление устранений QSC-11; предложения о жёсткой блокировке MIR-8 | T2 | | Смотритель | Шаг 6 MIR-7, подъём; снятие MIR-8; расширения QSC-6 (предлагает, она одобряет каждое действие) | T1 | | Делопроизводитель (управление) | Сборка дела решения и отслеживание сроков GOV-1; регистрация и проходы по истечению GOV-7; гигиена реестра QSC-11; извлечение CTX-1; начальная загрузка сессии CTX-10 | T3 | | Делопроизводитель | Составление вариантов GOV-1; партии ротации GOV-8 (только ссылки, но никогда значения секретов) | T2 | Ни у одного агента нет пути записи в собственный след: журналы действий, чтений и отправок выпускаются шлюзом, каналом и средой исполнения (IC-6). Именно это делает квартальный аудит QSC-7 стоящим того, чтобы его проводить. ## Постоянная обстановка: ровно три обязанности COMMON 6 ограничивает оператора профиля «одиночка или минимум» тремя постоянными обязанностями, и всякое изменение палитры, которое добавило бы четвёртую, есть пересмотр, а не локальная правка. У неё они таковы. ### Объявленные непрерывные надзиратели Пять, все зарегистрированы как постоянные работы QSC-15 с независимыми, перекрёстно наблюдаемыми пульсами: - надзиратель свежести MIR-6, считающий freshness_state по всякому зеркалированному набору данных и предупреждающий до перехода предела устаревания (шаги 3 и 4 MIR-6 на T3); - надзиратель за дрейфом прав QSC-6, сличающий фактический доступ с реестром GOV-7 плюс постоянной политикой (шаг 2 QSC-6 на T3); - непрерывное якорение QSC-9 для критичного для безопасности класса: BOOTSTRAP, определения шлюзов, матрица одобрений, критерии полосы, Контракты делегирования, поля мастерства и conflict_rule в sources.yaml, рубрики тяжести, настройки надзора (шаг 6 QSC-9, IC-4); - работы резервного копирования QSC-13 в вынесенную неизменяемую цель, чьё хранение отделено от пишущего (шаги 1 и 2 QSC-13 на T3); - собственный мета-надзор QSC-15, ибо умерший надзиратель есть происшествие, а не строка в журнале (шаг 4 QSC-15, поднимающийся в QSC-14). Путь оповещения проверяется из конца в конец по ритму, включая принимающего человека, что в одиночном Измерении значит, что её телефон и вправду должен зазвонить (шаг 5 QSC-15). ### Сводный недельный проход Один проход, исполняемый агентом, утром в понедельник, одно сводное событие как свидетельство, законно удовлетворяющее механическим шагам MIR-3, MIR-7, QSC-2 и QSC-9 (COMMON 6, статья 2). Подъёмы и находки всё равно направляются по отдельности в свои владеющие процессы: конвейер, исчерпавший повторы, передаёт свой обратный отсчёт надзору MIR-6 и, если образец повторится, открывает инцидент QSC-14 (шаг 4 MIR-3); дрейф, открытый сверх своего предела возраста, доходит до неё на T1 (шаг 6 MIR-7); подтверждённое противоречие разбирает она, но никогда агент удалением одной из сторон (шаг 6 QSC-2); необъяснённое различие на заякоренном артефакте немедленно открывает QSC-8. ### Сводный квартальный обзор Одно сидение, один сводный отчёт плюс события по каждому реестру, исполняемое как общий образец повторной сертификации реестров (COMMON 8), прогнанный один раз по всем реестрам (COMMON 6, статья 1). Четыре механических движения по реестру: перечислить записи, проверить возраст и фактическое использование против объявленных порогов, заново одобрить, изменить или вывести из обращения всякую своим решением, записать итог как версионированное событие. Оно удовлетворяет шагам повторной сертификации MIR-1, MIR-6, MIR-9, ACT-1, ACT-3, CON-10, CTX-9, QSC-6 и QSC-11, приходящимся на окно. В то же сидение она ставит и то, что эти шаги потребляют: - аудит поведения агентов QSC-7, чьи рекомендации по ярусам суть поимённые входы в шаг 8 CTX-9 и который прямо проверяет отказ от наживки-инъекции, а не предполагает его; - разбор учения по восстановлению QSC-13, ибо копия, которая никогда не восстанавливалась, считается несуществующей; - одностраничный план мощностей GOV-5: часы, которые у неё в самом деле есть, хранилище, которое политика хранения в самом деле подразумевает, и честные сокращения ритмов, которые из этого следуют; - сверка инвентаря GOV-8, охота на осиротевшие учётные данные (без якоря) и теневые (в ходу, но не в инвентаре); - взгляд по шагу 8 GOV-1 на повторяющиеся решения, которым пора перестать быть решениями и стать постоянной политикой. ACT-12 здесь остаётся рекомендованным, а не ядром, ибо она не объявляет аварийного класса воздействия и не исполняет ни одного процесса ACT на T3. Его находки едут в том же сидении. ## Обычная неделя ### Понедельник: проход Смотритель исполняет сводный проход и выпускает одно событие. MIR-3 находит два наступивших ритма и вызывает MIR-2 для зеркала счетов; снимок приземляется сырым и неизменённым со своим спутником происхождения, а заверение времени снятия приходит из собственного журнала запускающего конвейер, который оператор не правит (шаг 3 MIR-2, разновидность для одиночки). QSC-2 разрешает всякую ссылку и висячих не находит. QSC-9 пересчитывает отпечаток и убеждается, что сырые снимки по-прежнему хешируются в свои заверения. MIR-7 сравнивает состояние мастера с состоянием копии на обеих зеркальных поверхностях и находит одно расхождение: опубликованная страница каталога услуг отличается от своего мастера, потому что помощник клиента прямо в CMS сайта поправил телефонный номер. MIR-7 есть единственный движок дрейфа и не решает, что эта правка значит; он передаёт событие дрейфа в CON-11, единственный путь уловления и классификации намеренных внешних правок. Писарь на T3 относит её к намеренному улучшению и упаковывает поручительское предложение в CON-1, где внешний правщик записан в происхождении как источник утверждения, но никогда как Вкладчик с правами (шаг 4 CON-11). Поручительские предложения структурно неприменимы к автоматическому одобрению, и потому оно ждёт её решения на CON-4. Зеркалированных байтов не касаются вовсе, а повторение того же дрейфа на той же копии было бы душком мастерства, поднимаемым как спор CON-9 (шаг 8 CON-11). ### Вторник: исправление после сбора Понедельничный сбор приземлил исправленную сумму счёта: бухгалтерский сервис перевыставил счёт. Зеркало исправилось само, как и должно, потому что мастер есть внешняя система, а правило конфликтов разрешает в объявленную сторону. Но её сводка по заказу, мастерящаяся в модели и написанная от руки, цитирует старую цифру. Это пусковое условие CON-8 (исправление в источнике выше по течению, пришедшее пересбором). Делопроизводитель проводит разбор влияния по графу происхождения на T3 (шаг 3 CON-8), Писарь сочиняет починку как новую версию через CON-3 и CON-4 на T2, событие несёт ровно один основной код причины из таксономии MIR-10, MIR-9 держит вытесненную версию достижимой с целыми идентичностью и происхождением (IC-8), а уведомление идёт адресатам, разрешённым по CON-13, а не по памяти. Будь это отзывом, а не исправлением, одобрение осталось бы на T1. ### Среда: воздействие по распоряжению владельца Она решает вывести из своего опубликованного каталога старый месячный абонемент и заменить его пакетом с фиксированным охватом. Это новое, начатое человеком действие, и потому церемонии каталогизации не нужно: решение называет постоянный класс распоряжений владельца и излагает намерение (шаг 1 ACT-5, ветвь б). Каталог услуг мастерится в модели, и потому реестр выбирает «замысел впереди» (ACT-7): новая версия каталога сочиняется как Предложена, тогда как текущая остаётся Активной, и как текущее состояние она не подаётся. Перед решением она запускает MIR-5 на зеркале счетов, чтобы решение опиралось на зеркало, свежесть которого она проверила, а не предположила. Поскольку она и решающий, и отправляющий, и исполняющий, одно составное событие воздействия несёт замысел, решение, команду и отметку об удостоверении, законно удовлетворяя ACT-5, ACT-6, ACT-7 и ACT-9, причём ключ идемпотентности и сверка хеша команды с решением не требуются (COMMON 6, статья 3). По поставляемой Матрице влияния изменение обратимо и в охвате, а значит ниже порогов оценки и плана отката, и потому ACT-4 не требуется. Публикует скрипт публикации сайта, зарегистрированный исполнитель (ACT-3). Удостоверение есть то, что она смотрит на живую страницу, а не на код возврата скрипта (разновидность ACT-9 для одиночки), и только это свидетельство повышает версию из Предложена в Активную (шаг 6 ACT-7). Проход MIR-7 следующим понедельником сравнивает опубликованный хеш с мастером и записывает чистую проверку. Будь цель мастерящейся снаружи, реестр выбрал бы другой законный паттерн: «реальность впереди» (ACT-8), где она сперва меняет внешнюю систему, а модель следует за ней принудительным внеочередным пересбором, но никогда правкой зеркала вручную, чтобы показать ожидаемый итог. Намерение всё равно мастерилось бы в модели и записывалось бы до отправки. Этот инвариант от мастерства не гнётся. Послабление узко, и она знает, где оно кончается: полное разделение артефактов остаётся обязательным для всякого делегированного воздействия T2 или T3, без исключений. ### Четверг: изменение по редакторской быстрой полосе и одно не по ней Она переписывает два предложения на странице библиотеки методов ради ясности. Классификатор по различиям, настройка шлюза GOV-2, исполняемая развилкой CON-4, помечает это как редакторское и ниже объявленного порога размера, и потому Писарь исполняет приём, уловление происхождения, проверки шлюзов, автоматическое одобрение, версионирование и простановку кода причины из конца в конец на T3 и выпускает одно составное событие. Это единственное событие есть соответствующее свидетельство для CON-1, CON-2, CON-3, CON-4 и CON-6, для простановки причины MIR-10 и для записи исполнения CTX-5 (COMMON 7). Существенно то, что классификация пришла не от Писаря и не от его оркестратора. Час спустя Писарь предлагает изменить одно слово в поле conflict_rule в sources.yaml. Тот же размер, та же кажущаяся пустячность и совсем иная полоса: поля мастерства и conflict_rule принадлежат классу наборов данных, критичных для безопасности, и структурно неприменимы ни к какой полосе автоматического одобрения независимо от предложенной классификации (IC-4). Оно идёт на приём T1 со вторым человеком-рецензентом, что для одиночки значит её коллегу, а не её период выдержки, ибо период выдержки заменяет только приём политик GOV-2. Изменение затем ложится только через MIR-1, единственного исполнителя изменений реестра, с событием решения GOV-1 за спиной. Безмолвная правка мастерства в рутинном коммите есть ровно тот сбой, от которого это и отказывается. ### Пятница: передача и долг Всякая сессия агента на этой неделе открывалась через CTX-10: проверить материалы начальной загрузки против их хеш-якорей QSC-9, прочесть BOOTSTRAP.md, манифест и реестр прежде содержимого, прогнать обходчик покрытия, загрузить свои собственные границы из контракта CTX-9 и допусков GOV-7, объявить готовность событием в журнале сессии. Для одиночки это короткий обряд, и это один и тот же обряд в одном и том же порядке всякий раз, в чём и суть. Она закрывает недельные петли FCD (CTX-5): всякая задача шла от записанного Пакета контекста, построенного Делопроизводителем по CTX-1, с классами происхождения и заражения на всяком разделе, пометами свежести и карантина на всяком зеркале, списком пробелов и идентификаторами допусков, под которыми пакет построен, так что пакет умирает, когда допуск отозван или его TTL истёк, смотря что раньше. Передача (CTX-11) превращает усвоенное ею в содержимое модели, а не в историю переписки. Одно усвоенное есть лучший чек-лист сбора, а он относится к уровню метода и потому метит в материалы начальной загрузки: критичный для безопасности класс, приём T1, период выдержки, повторное якорение через QSC-9. Две находки недели (стареющая запись реестра со status declared и предупреждение, состарившееся сверх своего цикла в QSC-4) ложатся в реестр долга QSC-11 с тяжестью, возрастом, идентификатором исходного отчёта и сроком. Ничто не закрывается без свидетельства повторной проверки. ## Что не делегируется никогда Одиночка не значит по-домашнему. Эти акты она исполняет по существу, какую бы помощь в составлении ни давал агент: - назначение, передача дел и призыв преемственности (GOV-3); - решение и разбор апелляции (GOV-1); - согласие на всякое чтение, внутрь и наружу, привязанное к назначению и ограниченное TTL (IC-7, GOV-7); - решения о мастерстве (CON-9), исполняемые только через MIR-1, единственного исполнителя реестра; - выдача, изменение и отзыв Контрактов делегирования (CTX-9); - принятие риска, всегда с датой истечения, но никогда бессрочное (шаг 6 QSC-11); - одобрение договорённостей о хранении и преемственности подписывающих ключей (GOV-8); - привлечение Аудитора и принятие отчёта (GOV-6), у одиночки исполняемое как взаимная коллегиальная договорённость с чередованием коллег; - подписание заявления о соответствии, помеченного как самозаявленное, а не сертифицированное (QSC-10, для неё ядро, ибо она публикуется). ## Когда профиль «одиночка или минимум» перестаёт подходить Профиль есть законная цель соответствия, а не ослабленный режим, но у него есть края. Её первый контракт федерации приносит подписание FED-2 (по существу неделегируемое), жизненный цикл согласия FED-3 и карантин допуска FED-8, который есть иное состояние, нежели карантин MIR-8 и нежели удержание по целостности QSC-9. Первое делегированное воздействие на T2 или T3 кончает составное событие воздействия, делает полное разделение артефактов обязательным и делает обязательным каталог сигналов ACT-1; всякий процесс ACT, исполняющийся на T3, либо объявленный аварийный класс воздействия, повышает ACT-12 до ядра. Второй Распорядитель делает замену периодом выдержки ненужной и даёт ей настоящего второго рецензента. Рост сверх её объявленного порога размера или числа потребителей повышает QSC-1 до ядра. Всякое из этого есть смена профиля, которую она объявляет, записывает в GOV-1 и заново проверяет через QSC-4, а не дрейф, который она замечает потом на аудите.