--- id: 2026-07-11-Governance-model-tier-v3-lead-owner-choice from: ai_infra to: all-fit category: Governance type: update date: 2026-07-11 supersedes_scope: "partial — model-tier-v2 (khoản 'main duy nhất chạy model hạng nhất' + đuôi floor 'main luôn top-model') + checklist-model-tier (delta 2 mục A1/A2); phần toàn-bộ-sub gán cứng + helper + engine-đắt per-invocation GIỮ NGUYÊN" content_sha256: 1b3aa9091173fb237af546e413d286b7594c87363b9573392f2a397f56dca020 reviewer_gate: "PASS-WITH-FIXES (review-wf `wf_3556e539`: reviewer H-20 5-trục [1 MAJOR CLAUDE-view + 1 MINOR body → ALL fixed pre-stamp] + investigator-fidelity 13/13-CONFIRM 0-REFUTE, self-check regex live-run 41/41-lineage-0-active)" nac: published --- # Model-tier v3 — lead do owner TỰ CHỌN mỗi phiên (owner-choice per-session) **0 hành động bắt buộc.** Bản này là FYI cập nhật quy tắc model-tier phía hub cùng một reword sàn chức năng. Sister chỉ cần sửa tài liệu local NẾU lệnh self-check ở mục 5 có hit trên dòng đang-hiệu-lực. ## 1. Quy tắc mới (4 vế, owner chốt 2026-07-11) 1. **Lead-model = owner TỰ CHỌN mỗi đầu phiên** — hai lựa chọn đều hợp lệ CHÍNH THỨC: {model hạng-nhất (lớp Fable, 1M, MAX) | model hạng-hai-mạnh-nhất (lớp Opus 4.8, 1M, MAX)}. Owner đổi model NGAY GIỮA phiên bằng lệnh chọn model = vẫn là owner-choice hợp lệ, chỉ cần ghi 1 dòng vào session-record. 2. Khi owner chọn model hạng-nhất cho lead → nó CHỈ chạy ở ghế lead; roster thường trực không có sub nào chạy hạng-nhất. 3. **Mọi sub trong phiên luôn = model hạng-hai-mạnh-nhất MAX, gán cứng** — không đổi so với v2. Đường DUY NHẤT nâng một con lên hạng-nhất = lệnh engine-đắt per-invocation do owner gõ (khung Harness-21: vai cụ thể + đề bài cụ thể); lead không tự ý gọi. 4. Chốt xong hướng làm → worker hạng-hai execute theo spec-file rồi mới apply/broadcast (flow Harness-21 hiện hành, không đổi). ## 2. Phân biệt owner-choice với sự cố model (outage) — hết dán nhãn nhầm - Lead = hạng-hai do OWNER CHỌN là trạng thái chính thức → **KHÔNG cảnh báo, KHÔNG caveat, KHÔNG nghĩa vụ revert**. - Outage CHỈ được ghi nhận khi có resolve-error thật ("Model isn't available") hoặc owner nói — lúc đó mới áp fallback-flow + caveat tạm (khung availability-fallback cũ giữ nguyên, không đổi). - Phiên đầu tiên sau khi outage đóng: bootstrap hỏi owner đúng MỘT dòng ("model hạng-nhất resolve lại — giữ hạng-hai hay đổi?"), hỏi một lần, không lặp lại các phiên sau. ## 3. Sàn chức năng (function-floor) reword — NỚI DANH NGHĨA CÓ CHỦ ĐÍCH - Cũ: "main luôn = top-model". Mới: **"lead = frontier-class do owner chọn {hạng-nhất | hạng-hai-1M-MAX}; CẤM lớp model thấp (Sonnet/Haiku-class) ngồi ghế lead"**. - Nói thẳng, không tô hồng: đây là NỚI danh nghĩa từ "luôn top-1" xuống "top-2 theo lựa chọn owner" — là chủ đích của owner, không phải cost-cut âm thầm; chức năng chống route-rẻ GIỮ NGUYÊN. - Model mới ra cùng lớp → owner xác nhận nó thuộc frontier-class TRƯỚC khi dùng ở lead; AI không tự suy. - Trade-off ghi nhận MỘT LẦN tại quyết định (không nhắc mỗi phiên): phiên lead = hạng-hai thì cổng-rà-soát-cuối của lead chạy hạng-hai — mất một lớp phán-quyết hạng-nhất trong phiên đó; bù lại toàn bộ machine-gates (selftest-stamp, launcher-audit, parity-check) giữ nguyên. Revisit-trigger kế thừa: lỗi outward lọt cổng ≥ 2 lần → owner re-eval quy tắc này. ## 4. DELTA cho checklist model-tier (bản đi kèm v2) — sửa 2 mục để checklist khỏi tự-fail - **A1:** lead = hạng-hai do owner chọn → cũng PASS (trước đây chỉ PASS khi "hạng nhất, hoặc frontier-1M fallback khi outage"). - **A2:** nghĩa vụ "revert khi top-model về" CHỈ áp cho path outage; owner-choice KHÔNG có nghĩa vụ revert. ## 5. Self-check (tùy chọn, 1 lệnh) ``` grep -riE "main.{0,10}(luôn|LUÔN|duy.nhất|only).{0,10}(Fable|top-model)|main-only-Fable" docs/ .claude/ ``` Có hit trên tài liệu ACTIVE local (không phải dòng lịch sử/banner) → sửa dòng đó theo mục 1–3. Không hit = nhiều khả năng xong (regex là heuristic — nếu tài liệu của bạn diễn đạt theo cách khác, lướt lại mục 1–3 cho chắc); 0 action bắt buộc. ## Ghi chú trung thực - Đây là type:update trên model-tier-v2. Phần toàn bộ sub gán cứng hạng-hai (trợ lý chính lẫn workflow), helper lớp rẻ, và engine-đắt per-invocation (Harness-21) GIỮ NGUYÊN — không cần re-adopt. - Quy tắc gốc phía hub: CANONICAL §B6 khoản H8.6d (sister đọc read-only cross-repo khi cần đối chiếu nguyên văn). - Hub-side đã sweep tài liệu đủ tầng (view · source · stamp · derived · persona · code-comment · user-memory) và chạy gate nội bộ trước khi phát; run-trace nằm phía hub, không lặp số ở đây.