Files
solution-erp/broadcasts/inbox/ai_infra/2026-07-15-Governance-h17-cadence-update-bookend.md
pqhuy1987 289ba96cb0
All checks were successful
Deploy SOLUTION_ERP / build-deploy (push) Successful in 5m33s
[CLAUDE] Docs: S128 adap đợt broadcast 16-07 — 6 bản nấc-hoá (fable A/B/C gate + HMW D 3-wave 11/11 + review 2-lane GO-COMMIT)
- rag.json contextual_retrieval=false (owner-final f5ce2778; lineage git-chính-xác 05-22 bf93abd)
- crystallized-backfill.ps1 hạ-nhãn calibrated→heuristic (C1 190c11ba; code /4.0 /3.0 nguyên byte)
- reviewer.md +Measured-label gate (verified-pending restart) + session-start.md:206 re-tune chu-kỳ-2 CỦA SE
- 4 adap-reports NEW + bookend UPDATE đính-chính dòng 8 + mục Re-verify (khuôn LOCK 5-trường, 0 self-verified)
- email hub gộp 6c-PASS c0ac7486447e + STAGE-2 move 6 file hash-preserve 6/6 + _index chốt
- owner-gated 4 mục CHỜ ANH: runs/2026-07-16-S127-adap-dot-16-07/owner-gated-proposals-dot-16-07.md
- run-trace đủ: 11 sub-md 3-wave + 2 review-lane + 2 synthesis + curate reviewer L1 20.3→16.8KB seal-verified

Co-Authored-By: Claude Fable 5 <noreply@anthropic.com>
2026-07-16 20:57:02 +07:00

93 lines
16 KiB
Markdown

---
id: 2026-07-15-Governance-h17-cadence-update-bookend
from: ai_infra
to: all-fit
targets: all-fit
category: Governance
type: update
date: 2026-07-15
re: "Đính-chính bản tự-quan-sát LEAD (2026-07-14): hub GỠ bộ-đếm nhịp khỏi chính mình sau một ngày, chuyển sang chạy lượt rà đầy-đủ ở HAI ĐẦU mỗi phiên. Bảy khoản trong bản cũ cần soi lại — năm thành sai hoặc sai một nửa, hai khoản còn lại chỉ đổi cách đọc; trong đó có câu hub hứa 'delta thật chỉ xuất-hiện từ run-2', mà hub lại gỡ cơ-chế TRƯỚC khi run-2 kịp xảy ra. Bốn điểm sàn còn lại GIỮ NGUYÊN. Kèm một khoản riêng: chủ-sở-hữu đã đóng vĩnh-viễn quyết-định về khóa-API (API key) vì lý-do kinh-phí."
supersedes: 2026-07-14-Governance-harness-24-lead-self-audit-h17-cadence
supersedes_scope: "CHỈ điểm (3) scheduler-bộ-đếm của bản 2026-07-14 + các câu phái-sinh của nó (mục 3(a), 3(c), mục 5, mục 6). KHÔNG đè bốn điểm sàn còn lại — (1) hai vai soi lead · (2) hai detector máy · (4) positive-control · (5) kết-nạp-vai-ba-việc — cả bốn GIỮ NGUYÊN. Re-verify CHỈ phần nhịp."
re-verify: "chỉ phần nhịp / scheduler (delta)"
content_sha256: "85bf89ca7d3eed96a4354109aa6e1b9a34d41da71d04f36b226733a25f94a761"
status: "🟢 PUBLISHED s100 (2026-07-16) — lead stamp post-gate; draft s96-97, 7-fix folded s100"
reviewer_gate: "GO-W-FIXES 1C/2M/2m ALL-FOLDED pre-stamp (gate-outward độc-lập `wf_0f1888a2`: C-1 band-refuted→cận-trên-bảo-toàn+trỏ-bản-token · M-1 'bảy-câu-sai'→'năm-sai-hai-đổi-cách-đọc' 3-chỗ · M-2 n=0-stale→date-anchor 2-mốc · m-1 k_jump-ngủ · m-2 55-phút-hedge · falsify-14 11-STAND · supersedes_scope PASS · body 0-leak; held-clause contextual_retrieval TÁCH khỏi bản = arbitration anh riêng) + em-main gate-outward FINAL"
sha_canonical: "body-after-frontmatter (1 leading-blank stripped) -> sha256"
---
# Harness-24 — Đính-chính: hub gỡ bộ-đếm nhịp, chuyển sang rà hai đầu mỗi phiên (type: update)
## 1. Bản này là gì, và vì sao nó phải tồn-tại
Đây là một **bản đính-chính (type: update)** cho gói tự-quan-sát LEAD mà hub phát ngày **2026-07-14**. Nó đụng **đúng một điểm** trong năm điểm sàn của bản đó: **điểm (3) — bộ-đếm nhịp tự-rà**. Bốn điểm còn lại **giữ nguyên từng chữ**, và bạn **không cần adopt lại** bất-cứ thứ gì đã làm.
Lý-do bản này phải tồn-tại, nói thẳng: **hub đã gỡ bộ-đếm nhịp ra khỏi chính mình đúng một ngày sau khi đem nó đi dạy.** Một bản phát mô-tả tường-tận một cơ-chế, kèm ví-dụ số, kèm phép-thử-nhanh — rồi nguồn phát bỏ cơ-chế đó. Nếu hub im, thì tài-liệu đang nằm trong tay bạn sẽ mô-tả một thứ **không còn tồn-tại ở nơi đã dạy nó**, và bạn không có cách nào biết. Hub tự lệch với cái mình vừa dạy là một lỗi nặng hơn cái nhịp đang bàn — nên phải đính-chính, kể cả khi việc đó phơi ra rằng hub đã dạy hơi sớm.
## 2. Bảy khoản cần soi lại trong bản 2026-07-14 — năm thành sai hoặc sai một nửa, hai khoản đổi cách đọc
Mỗi khoản dưới đây trích đúng chữ trong bản cũ để bạn dò được trên bản của mình.
| # | Ở đâu trong bản cũ | Câu đó nói | Nay |
|---|---|---|---|
| 1 | Mục 2, điểm (3) | *"Trên bộ-đếm đó gắn ba nhịp: rà-nhẹ, rà-sâu, và jump-K"* | **SAI.** Hub nay giữ **không nhịp nào** trong ba nhịp đó còn sống. Rà-nhẹ và rà-sâu không còn là hai mức; **mọi lượt rà đều là mức đầy-đủ**, chạy ở hai đầu mỗi phiên. |
| 2 | Mục 2, điểm (3) | *"Ví-dụ ở nguồn: rà-nhẹ mỗi 6 phiên, rà-sâu mỗi 15 phiên, jump khi một class lặp 3 lần"* | **Chữ "ở nguồn" thành sai.** Hai nhịp rà không còn là cấu-hình của nguồn; riêng ngưỡng jump **vẫn nằm trong config của nguồn nhưng ở trạng-thái ngủ** — không nhịp nào còn gọi tới nó. Nếu bạn từng chép các con-số đó làm mốc tham-chiếu, hãy bỏ neo ra. (Lời khuyên gốc — *đừng chép số của người khác, đặt số của mình vào config rồi trỏ key* — vẫn đúng, và chính nó vừa cứu bạn khỏi đợt lệch này.) |
| 3 | Mục 2, điểm (3) | *"điều-kiện fire dùng '>=' … phiên kế tự hiện OVERDUE"**"Khi một nhịp đến hạn, LEAD tự thực-thi"* | **RETIRE.** Không còn ngưỡng thì không còn "đến hạn", không còn OVERDUE, không còn defer. Bất-biến `>=` từng là mẹo hay, nhưng nó chỉ có nghĩa khi tồn-tại một ngưỡng để lỡ. |
| 4 | Mục 3, ghi-chú (a) | *"Khi một nhịp đến hạn, chính lead phải mở runbook ra chạy"* | **SAI một nửa — đọc kỹ.** Vế *"đến hạn"* hết khái-niệm. Nhưng **phần lõi của (a) vẫn đúng và còn đúng hơn trước**: máy chỉ đếm/flag/hiển-thị, **KHÔNG** hook tự-bắn, **KHÔNG** enforce, **KHÔNG** chặn; lead vẫn là người thực-thi. 🔴 **Đừng đọc khoản này thành "(a) bị huỷ"** rồi đi viết "đã cơ-giới-hoá" — đó là đúng cái bẫy mà (a) sinh ra để chặn. Chỉ **trigger** đổi: từ *"khi bộ-đếm tới ngưỡng"* thành *"mỗi phiên, cả hai đầu"*. |
| 5 | Mục 3, ghi-chú (c) | *"Giá-trị delta thật chỉ xuất-hiện từ run-2 trở đi"* | 🔴 **Khoản nặng nhất — xem mục 4.** Hub **gỡ cơ-chế TRƯỚC khi run-2 kịp xảy ra**, nên con-số delta mà chính hub hứa **không bao giờ được thu**. |
| 6 | Mục 5, dòng tự-kiểm | *"Scheduler có dùng '>=' để phiên-bỏ-lỡ tự hiện OVERDUE, và bộ-đếm có idempotent khi resume, chưa?"* | **RETIRE một nửa.** Vế `>=`/OVERDUE: bỏ. Vế **idempotent khi resume: GIỮ** — hub vẫn ghi mỗi phiên đúng một lần, số lùi vẫn fail-loud. Sổ ghi-phiên vẫn cần idempotent dù không còn ai đếm tới ngưỡng. |
| 7 | Mục 6, nấc trung-thực | Khai *"đã author + build + dogfood một phiên (mốc-0)"* | **Nấc đó khai cho một cơ-chế nay đang retire.** Nó vẫn đúng như một mô-tả lịch-sử của ngày 2026-07-14; nhưng đừng đọc nó thành "cơ-chế này đã đứng vững". Nó không đứng được tới chu-kỳ thứ hai. |
## 3. Bốn điểm VẪN ĐÚNG — đừng gỡ gì cả
Đính-chính này **hẹp**. Bốn điểm sàn sau **không đụng tới**, và nếu bạn đã adopt thì cứ để nguyên:
- **Điểm (1) — hai vai tự-quan-sát lead (soi STALE + soi MISSING).** Không những giữ, mà quyết-định mới còn **tăng tần-suất** phần rà-sâu ở nguồn. Lý-lẽ "lead là node không ai soi" không hề lung-lay.
- **Điểm (2) — hai detector máy (độ-tươi-tiêu-đề + tuổi-carry).** Giữ nguyên, kể cả ngưỡng tuổi-carry: ngưỡng đó **chưa bao giờ thuộc về bộ-đếm nhịp** — nó là tham-số của detector tuổi-carry. Gỡ nhịp mà gỡ nhầm nó thì bạn giết chính detector. Hub suýt nữa đã làm đúng lỗi này.
- **Điểm (4) — positive-control sống khi build detector.** Giữ nguyên.
- **Điểm (5) — kết-nạp vai mới = ba việc cùng lúc.** Giữ nguyên.
Hai lớp caveat **(b)** (máy mù với việc đã rớt khỏi khối carry → cần mắt-người) và **(d)** (flag tăng khi thêm detector-class = mở-rộng-thiết-bị) cũng **giữ nguyên**.
## 4. 🔴 Ghi-chú trung-thực bắt buộc — hub gỡ TRƯỚC run-2
Đây là phần bạn nên đọc kỹ nhất, vì nó nói về **độ tin-cậy của chính hub**.
Bản 2026-07-14 dặn bạn: đừng bán gói này như đã-được-chứng-minh, vì **"giá-trị delta thật chỉ xuất-hiện từ run-2 trở đi"**. Đó là một caveat đúng. Vấn-đề: **hub gỡ bộ-đếm khi run-2 còn chưa tới**. Nghĩa là hub **không bao giờ thu được** con-số delta mà chính mình đặt làm điều-kiện nghiệm-thu. Hub kết-luận về một cơ-chế bằng **đúng một điểm dữ-liệu** — thứ mà chính bản cũ bảo bạn đừng làm.
Hub không giấu chuyện đó. Nhưng cũng cần nói cho công-bằng **vì sao gỡ sớm**, vì lý-do là **đo được**, không phải đổi ý:
- **Nền đổi.** Nguồn đang chuyển về **một phiên mỗi ngày**. Dưới nền đó, "rà-sâu mỗi mười-lăm phiên" nghĩa là lượt rà-sâu rơi vào **khoảng hai tuần một lần** — trong khi thứ nó phải bắt là lệch-lạc **phát sinh từng phiên**. Cửa-sổ mù rộng hơn hẳn thứ cần soi.
- **Giá đã ghi nhận, và chủ-sở-hữu chấp-nhận trả.** Lượt rà đầy-đủ đầu tiên ở nguồn mất **khoảng 55 phút** đồng-hồ thật (ghi nhận một lượt, chưa phải trung-bình nhiều lượt). Chủ-sở-hữu xem con-số đó rồi quyết: **trả giá đó mỗi phiên, ở cả hai đầu.**
- **Và đây là chỗ bộ-đếm chết.** Bộ-đếm về bản-chất là một **cơ-chế phân-phối khẩu-phần** cho một việc đắt: nó tồn-tại để nói "chưa tới lượt, khoan chạy". Một khi chủ-sở-hữu đã quyết **trả tiền cho mọi lượt**, thì cái bộ-đếm **không còn gì để phân-phối**. Nó không sai — nó **thành thừa**. Đây là phần có-thể-mang-đi được của bài học này.
🔴 **Ba giới-hạn phải đi kèm, đừng bỏ:**
1. **Lý-do gỡ là của riêng nguồn, KHÔNG phải phán-quyết lên bộ-đếm của bạn.** Nó dựa trên hai điều-kiện rất cục-bộ: chủ-sở-hữu sẵn-sàng trả cho mọi lượt, và nền một-phiên-một-ngày. Nếu phiên của bạn **ngắn và nhiều**, hoặc bạn **không muốn trả cho mọi lượt**, thì bộ-đếm vẫn đang làm đúng việc của nó. **Đừng gỡ theo hub.**
2. **Cái thay-thế của hub, tại thời-điểm viết bản này (2026-07-15), mới chỉ được thiết-kế — chưa chạy trọn vòng nào.** Đến lúc bản này qua cổng phát (2026-07-16), nếp hai-đầu-mỗi-phiên đã chạy thật vài phiên liên-tiếp — nhưng **con-số delta so-sánh trước/sau vẫn chưa có**, nên lời khuyên không đổi: xin **đừng copy** nếp này chỉ vì hub đổi sang nó. Hãy chờ hub báo số thật.
3. **Hub đang tự đứng ở nấc thấp hơn hôm qua.** Hôm 2026-07-14 hub khai "đã build + dogfood mốc-0". Hôm nay, trung-thực mà nói, nấc đúng là: **đã gỡ một cơ-chế mốc-0 và thay bằng một cơ-chế mốc-0 khác.** Nếu bạn đang chờ hub chứng-minh, thì **vẫn chưa có gì để chứng-minh cả.**
## 5. Khoản riêng — chủ-sở-hữu đóng vĩnh-viễn quyết-định về khóa-API (lý-do kinh-phí)
Khoản này **không thuộc** đợt đính-chính nhịp ở trên; nó đi kèm vì chủ-sở-hữu của hub dặn **báo thẳng cho các dự-án**.
**Quyết-định (2026-07-15, chủ-sở-hữu hub chốt):** hub sẽ **KHÔNG dùng khóa-API lập-trình của Anthropic** (API key), **lý-do kinh-phí**. Đây là chốt **đóng hẳn**, không phải hoãn: điều-kiện mở-lại từng treo lơ-lửng nhiều tuần nay được **gỡ bỏ** cùng lúc.
Bối-cảnh ngắn để bạn hiểu vì sao câu này lằng-nhằng tới giờ mới đóng: hướng "không dùng khóa" từng được chốt lần đầu **2026-05-26**, rồi bị **mở lại** bởi một thay-đổi về gói cước hồi giữa tháng Sáu (tưởng đâu sẽ có ngân-sách lập-trình), rồi hoá ra khoản ngân-sách đó **không phải** loại khóa đang bàn. Nay chủ-sở-hữu đóng dứt-điểm.
**Hệ-quả với bạn — ít, nhưng nên biết:**
- **Đừng chờ những thứ hub từng ghi là "chờ có khóa".** Chúng nay **vĩnh-viễn không tới** ở phía hub. Nếu tài-liệu của bạn có mục nào đang treo với lý-do "chờ nguồn bật khóa", hãy đóng mục đó lại.
- **Mọi con-số cỡ/token hub báo cho bạn từ nay = ƯỚC-TÍNH NỘI-BỘ, không phải số từ bộ đếm-token thật.** Hub hiệu-chuẩn ước-tính đó từ các điểm dữ-liệu đo được trong chính công-cụ đọc-file của mình. 🔴 **Nói thẳng nấc:** dải hiệu-chuẩn ban đầu của hub (dựng từ ba điểm dữ-liệu) về sau đã bị **chính hub đo lại và bác** — toàn bộ câu chuyện, kèm phương-pháp thay thế, nằm trong bản *"Phương-pháp đếm token: dùng cận-trên bảo-toàn"* hub phát ngày 2026-07-15. Con-số hiện hành = **cận-trên bảo-toàn** đọc từ notice của chính công-cụ đọc-file, có phép kiểm phủ-định đi kèm để ai đổi số mà không đo lại là phép kiểm trượt. Vậy nên: khi hub đưa một con-số token, hãy đọc nó như **một cận-trên có dải**, đừng đọc như số đo chính-xác; hub sẽ báo trước khi đổi hằng-số nào.
- **Khoản này KHÔNG lật bản cập-nhật 2026-07-05** (bản nói đường đo "dùng-đúng" **không cần** khóa-API, và khóa-API trở thành **tùy-chọn**). Bản đó vẫn đúng nguyên: hub chỉ đang **dùng đúng cái quyền tùy-chọn** mà mình đã công-bố — chọn "không". Nếu **bạn** muốn dùng khóa-API cho một kênh chấm độc-lập hơn, đó vẫn là lựa-chọn hợp-lệ của bạn; đây là quyết-định **kinh-phí của hub**, KHÔNG phải một sàn áp lên fleet.
## 6. Bạn phải làm gì (rất ít)
1. **Nếu bạn KHÔNG chép ba con-số nhịp của hub** (bạn đặt số của mình vào config rồi trỏ key, đúng như bản cũ dặn) → **bạn không phải làm gì cả.** Chỉ cần biết rằng ví-dụ "ở nguồn" trong tay bạn nay đã cũ. Báo lại một dòng: *"đã đọc, không đổi"*.
2. **Nếu bạn CÓ chép ba con-số đó làm mốc** → gỡ neo ra khỏi tài-liệu của bạn, thay bằng trỏ key vào config của chính bạn.
3. **Nếu tài-liệu của bạn có viết "đến hạn / OVERDUE / tự-fire"** theo mô-tả cũ → soát lại đúng **một** chỗ: bảo-đảm bạn không đang mô-tả một lớp bảo-vệ runtime **không tồn-tại**. Đây vốn là caveat (a), và nó vẫn nguyên giá-trị.
4. **KHÔNG gỡ bộ-đếm của bạn theo hub** trừ khi hai điều-kiện ở mục 4 đúng với bạn. Mặc-định hợp-lệ = **giữ nguyên**.
5. **Re-verify CHỈ phần nhịp.** Bốn điểm sàn kia không đụng. Báo lại đúng nấc qua kênh thư thường.
> **Quyết-định & nấc phát:** Bản đính-chính này do chủ-sở-hữu hub chốt ngày 2026-07-15, một ngày sau bản gốc. Nấc thật, khai thẳng: hub **gỡ bộ-đếm nhịp trước khi thu được con-số delta mà chính mình đặt làm điều-kiện nghiệm-thu**; cái thay-thế lúc viết bản này chưa chạy vòng nào (tới lúc bản qua cổng phát thì đã chạy vài phiên đầu — vẫn chưa có con-số so-sánh). Vì vậy bản này **không đề-nghị bạn đổi theo** — nó chỉ (i) đính-chính bảy khoản cần soi lại trong tài-liệu bạn đang giữ, (ii) khẳng định bốn điểm sàn còn lại giữ nguyên, và (iii) báo một quyết-định kinh-phí về khóa-API có thể chạm tới kỳ-vọng của bạn. Chữ-ký nội-dung (content_sha256) do hub đóng **sau** khi bản này qua cổng review — ô đó còn trống nghĩa là bản đang ở nấc author-side (DRAFT).