> Перевод даётся для удобства чтения. Нормативным является английский оригинал. # Песочница симуляции **Спецификация Мета-Вселенной** **Идентификатор документа:** MU-V2-ARCH-015 **Название:** Симулированные песочничные проекции **Класс документа:** нормативный **Версия:** 2.0 (черновик) **Статус:** рабочий черновик **Нормативные ссылки:** MUC, [Projection](../04-core-concepts/Projection.md), [Event](../04-core-concepts/Event.md), [Change-Process](../01-constitution/Change-Process.md), [Policy-Consistency](../02-architecture/Policy-Consistency.md) **Информативные ссылки:** [Provenance-Graph](../02-architecture/Provenance-Graph.md), [Validation](../02-architecture/Validation.md) **Копирайт:** © Orkestron.AI **Лицензия:** Apache-2.0 --- # 1. Назначение Изменение, синтаксически корректное и локально верное, может всё же оказаться вредным глобально: оно может сломать нижестоящий контракт, нарушить политику в другом контексте или сдвинуть бизнес-результат. Этот документ определяет **песочницу симуляции** - изолированный слой, в котором предлагаемое изменение **пробуется до того, как станет настоящим**, чтобы его эффекты по всей модели можно было оценить прежде, чем просить человека об одобрении. Это смысловой эквивалент сухого прогона: *что если*, а не фиксация. --- # 2. Определение **Песочница симуляции** - изолированный набор [проецируемых представлений](../04-core-concepts/Projection.md), цифровая тень затронутой части модели, к которой предлагаемое изменение применяется **не трогая канонического состояния**. Песочница ОБЯЗАНА: - выводиться из известной версии модели (и её [смыслового отпечатка](../02-architecture/MMAS-Interchange.md)); - быть полностью **изолированной**: ничто в песочнице не влияет на каноническую модель, живые системы или другие федерации; - быть **выбрасываемой**: песочницу можно отбросить без остатка; - быть **прослеживаемой**: симуляция и её находки фиксируются как [События](../04-core-concepts/Event.md), чтобы решение могло на них сослаться. --- # 3. Что делает симуляция Внутри песочницы агент МОЖЕТ: 1. Применить предлагаемое изменение (к коду, структуре или нормативному правилу). 2. Выполнить [проверку согласованности политик](../02-architecture/Policy-Consistency.md) и [валидацию](../02-architecture/Validation.md) относительно симулированного состояния. 3. Подать **синтетическую нагрузку и транзакции** и **сценарии «что если»**. 4. Оценить побочные эффекты по всей модели с помощью [графа происхождения](../02-architecture/Provenance-Graph.md) («что сломается, если это изменится?»). Только после успешной симуляции изменение **предлагается человеку** через [Процесс изменений](../01-constitution/Change-Process.md). Песочница производит свидетельства; она не даёт полномочий применять. --- # 4. Гарантии изоляции - Песочница НЕ ДОЛЖНА изменять ни один канонический Объект, Связь, Событие, Контракт или Проекцию. - Песочница НЕ ДОЛЖНА отправлять федеративные сообщения реальным партнёрам; любая симулируемая ею федерация ОБЯЗАНА использовать симулированных контрагентов. - Симулированные События ОБЯЗАНЫ помечаться как симуляция и НЕ ДОЛЖНЫ попадать на каноническую [смысловую временную шкалу](../04-core-concepts/Event.md). --- # 5. Результат Симуляция производит **отчёт симуляции**, ссылающийся на: базовую версию модели и её отпечаток, предлагаемое изменение, результаты валидации и проверки согласованности политик, прогнанные синтетические сценарии и предсказанный набор влияния. Этот отчёт прикладывается к Запросу на изменение как свидетельство. --- # 6. Архитектурные инварианты - Симуляция НЕ ДОЛЖНА изменять каноническое состояние или реальные системы. - Песочница ОБЯЗАНА выводиться из опознанной версии модели с отпечатком. - Результаты симуляции ОБЯЗАНЫ быть прослеживаемыми и чётко помеченными как симулированные. - Успешная симуляция НЕ ДОЛЖНА применяться автоматически; она информирует решение человека. --- # Дальнейшие направления - Стандартная схема **отчёта симуляции**, питающая набор смысловых тестов. - **Контрфактическая федерация**: симуляция федерации по опубликованной публичной схеме партнёра (и её отпечатку) без обращения к нему. - Связка с [дрейфом результата](../02-architecture/Validation.md), чтобы симуляция предсказывала не только структурные эффекты, но и эффекты для бизнес-результата. --- # Заключение > Самое дешёвое место обнаружить, что изменение является ошибкой, - это тень, которую ничего не стоит выбросить. Сначала симулируй, потом предлагай, применяй в последнюю очередь.