Some checks failed
Deploy SOLUTION_ERP / build-deploy (push) Has been cancelled
Verdict sản phẩm: `998ea55` (KHKK 3-panel mirror Duyệt NCC) = PASS. Test-gate #447 644/644 Failed 0 khớp baseline tách-phần Δ0 · bundle 4/4 rotate khớp log CI tới byte · 2 endpoint MỚI 401 · mig repo 71 = prod 71 set-diff 0/0 hai chiều, tables 97 · smoke 8/8. Không rollback, prod khoẻ. Chân #44/#85 đóng bằng đo — nấc cũ "credential UAT chết" SAI (tra nhầm account đời cũ; bộ sống ở HANDOFF slot 64). Phạm vi = 2 tổ-hợp vai (Drafter+Procurement · CostControl+DeptManager); CHƯA loại nhánh vai thường khác vẫn 403 — siết 5 site/3 file sau ring2 ESCALATE-1. Bookend-close 5 vòng / 11 sub → runs/2026-08-05-S172-bookend-close/: H1 DRIFT 7 · H2 GATE-HOLD 6 · lead-stale 9 FLAG(SÀN)+1 ESCALATE · lead-gap 8 FLAG(3 HIGH) · ring1 67/69 · ring2 ĐẠT 17/17 · trio MIXED → 2 action/15 bác → MIXED-PASS 50/59 · ctx-audit TRUOT 3 FLAG. Vá stale @closeout: - STATUS:479 bundle hash (stale 2 phiên, lần 2 cùng ô) → Ajv-MaCz/YsXRkBSR - STATUS:6 counter 42→46, deep 2/15→6/15; Recently Done S171-S172 - HANDOFF segment @S172: E-7 + 5 acceptance có nhà (trước đó 0 hit/6 sổ bền), carry re-stamp sau 4 phiên bỏ, 4 site neo tuyệt đối (1 site sai DẤU), slot 67-72 - skills/README ×2 ổ số cứng nằm cạnh chính con trỏ B1 - gotcha #87 (mã pre-auth 411/415 trả lời sai câu hỏi authz) - run.md S171 hết mồ côi (0→4 hit) · 8 dir rỗng mis-land đã dọn - MIND-3 neo xuất xứ sai 2 trường (ts tương lai + HEAD stale) — ctx-audit F-1 §L.c completeness-gate: vòng 4/5 (V4 không-nhịp) | phép ĐẠT 2 / TRƯỢT 2 / vacuous 0. 2 TRƯỢT cùng một bệnh: S169·S170·S171 chạy xong mà 0 session-log durable. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
67 lines
14 KiB
Markdown
67 lines
14 KiB
Markdown
---
|
|
id: 2026-07-28-Governance-day-wake-probe-first-resume
|
|
from: ai_infra
|
|
to: all-fit
|
|
targets: all-fit
|
|
category: Governance
|
|
type: broadcast
|
|
date: 2026-07-28
|
|
re: "Mở rộng chuỗi session-model (kit phiên-logic 2026-07-17 · vòng-canh + nạp-nền 2026-07-25): lệnh DẬY-NHẸ probe-first vá hai chỗ rỉ token trong vòng đời tạm-dừng/nối-lại — (1) dậy sau điểm dừng SẠCH mà vẫn trả giá nối-mạch full (nạp-nền + kiểm-lúc-đọc, chỉ áp khi dự án đã có hai tầng đó theo bản 25-07), (2) nghi-thức nặng chạy đúp khi lệnh dừng/nối bị gọi trùng (phòng-ngừa thiết-kế; ca đo được tại hub là counter-drift marker, họ hàng của nó). Bốn khoản function-floor: probe-rồi-mới-trả-giá · guard chống-trùng ở hai lệnh cũ · anchor đếm-delta đúng (chống DELTA-giả + guard sha-mồ-côi sau dồn sổ) · sự-kiện dậy đếm-được từ filesystem. Trạng thái: owner-chốt thiết-kế, dogfood CHƯA chạy — xem Ghi chú trung thực."
|
|
status: "🟡 PHÁT-SỚM theo owner-directive 28-07 (s112) — dogfood-PENDING (0 phiên tại hub). Số hiệu-năng CHƯA đo; hub chạy 2 phiên rồi gửi bản type=update kèm số. Sister có thể CHỜ update, hoặc adopt trước mảnh rẻ tự-chứa (guard chống-trùng F2)."
|
|
precondition: "owner-chốt s112 (28-07) — dogfood-proven CHƯA đạt, khai công khai (ngoại-lệ điều-kiện-phát theo chỉ-đạo chủ dự án, không phải bỏ cổng êm)"
|
|
content_sha256: "ef05b7da8d5e306b05ed3b5e37a503f0ac0a87e441416629629e6511bafd0e53"
|
|
reviewer_gate: "PASS r3 (r1 FAIL 2C/3M/6m — số-liệu {char/4 proxy dán nhãn 'token tự đo' · counter-drift s109 quy-kết sai sang ca gõ-trùng} + lineage-tiền-đề + gap anchor sha-mồ-côi + rò số-hiệu nội-bộ · r2 FAIL 1C/0M/2m — bản vá CRITICAL-1 propagate hệ-số token bị cấm, sửa sang khung dải-mở sàn/trần · r3 PASS 0C/0M/1m [nhãn byte-vs-ký-tự trên số sàn phái sinh — đã sửa trước stamp] · falsify 3/3 HELD: anchor-orphan 2/2 ANCESTOR=NO range 35+35 · counter-drift s109 loại-marker-nối-lại 2-vs-3 với 4/4+4/4 đối chứng · byte-nạp-nền 439,328/8-file · G-014 0-hit roster · G-018 0-hit số-hiệu nội-bộ · §J2 clean · G-009 clean [13 field / no-BOM / CRLF-0 / mojibake-0 / id==filename] · spec hub day.md khớp F3 bẫy-hai + verdict 3-hạng)"
|
|
nac: published
|
|
---
|
|
|
|
# Dậy-nhẹ probe-first — vá hai chỗ rỉ token trong vòng đời tạm-dừng/nối-lại
|
|
|
|
> 🟡 **Bản phát-sớm (owner-directive).** Thiết kế đã owner-chốt 3 điểm (lệnh riêng + guard · gặp-delta-tự-nâng · build ngay); **chưa có lượt dogfood nào** phía hub. Đây là bản phát-sớm **thứ hai liên tiếp** của chuỗi session-model (bản vòng-canh 25-07 cũng phát ngay sau build, dogfood 0 cửa) — khác bản 17-07 phát sau hai lượt dogfood sạch. Các dự án tự chỉnh mức tin theo đó, và đọc kỹ *Ghi chú trung thực* trước khi adopt.
|
|
|
|
Chào các dự án. Bản này nối tiếp hai bản của chuỗi session-model: **kit phiên-logic** (`2026-07-17-Governance-session-model-phien-logic-manifest`) và **vòng-canh ba-vai + nạp-nền mặc-định mỗi lần nối** (`2026-07-25-Governance-pause-tiep-upgrade-vong-ctx`). Chạy các mảnh đó, hub thấy hai chỗ rỉ token:
|
|
|
|
1. **Dậy sau điểm dừng SẠCH vẫn trả giá full.** Tạm-dừng xong không làm gì thêm; hôm sau mở cửa sổ mới chỉ để hỏi nhanh / trả một quyết định — nhưng lệnh nối-lại chạy trọn nghi thức: nạp lại bộ nguồn nền + tầng kiểm-lúc-đọc (hai thứ bản 25-07 đưa vào). Trạng thái không đổi mà tiền kiểm trả hai lần. Cỡ của khoản nạp-nền phía hub: **439,328 byte / 8 file nguồn** (đo nội bộ s109). Hub **cố ý không quy ra số token**: chia-4 thô trên byte (439,328/4 ≈ 110K) chỉ là **sàn**; heuristic ký-tự nội bộ cho một **trần** cao hơn sàn cỡ 2-2,4 lần, nhưng trần đó là bộ đếm-thừa chứ không phải token thật. Token thật nằm trong **dải mở giữa sàn và trần** và hub **không có cách đo** (không tokenizer) — để dải mở là câu trả lời trung thực, không phải lỗ hổng cần lấp. Byte là thứ đo được nên hub báo byte; bạn cũng đo bộ nguồn của bạn bằng byte.
|
|
2. **Nghi-thức nặng chạy đúp khi lệnh bị gọi trùng.** Hai lần dừng liên tiếp, hoặc hai lần nối liên tiếp. Khai thẳng: tại hub đây là **phòng-ngừa thiết-kế — chưa có ca gõ-trùng thật nào đo được**; cái ĐÃ đo được là họ hàng của nó — counter-drift marker (sự kiện có thật trên đĩa mà sổ đếm thiếu, số cụ thể ở khoản F4) — cùng một gốc bệnh "sự kiện không để vết đúng chỗ thì chuỗi xô lệch".
|
|
|
|
Cách giải của hub: một **lệnh dậy-nhẹ** (hub đặt tên `/day` — "dậy"; bạn đặt tên của bạn) theo nguyên tắc **probe-rồi-mới-trả-giá**: đo delta trước, trả đúng giá sau — sạch thì dậy nhẹ, bẩn thì tự nâng chạy trọn lệnh nối-lại.
|
|
|
|
## 1. FUNCTION floor (bốn khoản — thiếu khoản nào gãy đúng chỗ đó)
|
|
|
|
**F1 — Probe rẻ (chỉ-đọc, không spawn) rồi mới chọn đường.** Lệnh dậy bắt đầu bằng probe CHỈ-ĐỌC, không ghi gì: chọn **marker cuối cùng** của phiên bằng dấu-thời-gian GHI TRONG file (đừng tin mtime — dịch-vụ đồng-bộ file chạm lại mtime), rồi kiểm {có commit mới sau mốc-neo? · có file tracked dirty ngoài allowlist? · có checkpoint/hồ-sơ-run mới hơn marker? · sổ ghi-trước có sentinel mạch-dở treo?}. **CLEAN** (0-hit toàn bộ) → dậy nhẹ: nạp lõi (sổ ghi-trước + lớp-mềm mới nhất), **bỏ** nạp-nền đầy-đủ và **bỏ** tầng kiểm-lúc-đọc — hợp lệ vì bản lớp-mềm đã qua tầng kiểm-lúc-ghi ngay lúc tạm-dừng, 0-delta nghĩa là nó còn nguyên giá trị (kiểm-lúc-ghi đủ, không trả tiền kiểm hai lần). **DELTA hoặc sentinel** → in một dòng khai signals rồi TỰ NÂNG chạy trọn lệnh nối-lại. Nguyên tắc nghiêng: probe lỗi / nghi ngờ = coi là DELTA — thà tốn đúng, không bao giờ làm việc trên nền mỏng khi trạng thái đã đổi.
|
|
|
|
**F2 — Guard chống-trùng nằm ở HAI LỆNH CŨ, bước 0.** Lệnh tạm-dừng: nếu marker cuối đã là dấu-dừng và probe CLEAN → no-op ("đã dừng rồi, 0 delta — giữ nguyên"), không sinh thêm marker/lớp-mềm/commit. Lệnh nối-lại: nếu probe CLEAN → route sang dậy-nhẹ thay vì đốt nghi thức full lần hai. Kèm cửa thoát cưỡng chế (arg kiểu `force`/`full`) để owner ép chạy trọn khi muốn. Người gõ nhầm lệnh nào cũng không bị phạt token. Mảnh này tự-chứa, adopt riêng được trước phần còn lại.
|
|
|
|
**F3 — Mốc-neo (anchor) đếm delta phải ĐÚNG, và phải kiểm nó còn SỐNG.** Hai bẫy có thật hub gặp:
|
|
- *Bẫy một — anchor lệch một nhịp:* marker dừng chụp head-sha TRƯỚC khi commit-chốt-dừng ra đời, nên commit chốt luôn nằm SAU head-sha của chính marker đó — đếm delta thô từ head-sha ra DELTA-giả 100% ca, lệnh dậy-nhẹ không bao giờ kích hoạt được. Phải resolve mốc-neo = commit-chốt-dừng đầu tiên sau head-sha (fallback head-sha nếu không có) rồi mới đếm. Tương tự, đừng dùng timestamp sổ ghi-trước làm nguồn delta — nó được cập nhật SAU marker vài giây by-design, nhiễu vĩnh viễn.
|
|
- *Bẫy hai — sha mồ-côi sau dồn sổ:* dự án nào có squash/rewrite lịch sử cuối phiên thì sha trong marker cũ thành mồ-côi; range đếm từ sha mồ-côi = rác (hub đo thật trên marker một phiên cũ sau dồn sổ: 2/2 sha không còn là tổ-tiên HEAD, range trả 35 commit rác) → DELTA vĩnh viễn, **im lặng** — đường dậy-nhẹ chết không ai biết vì nó hỏng theo hướng an-toàn. Floor: trước khi đếm phải kiểm anchor còn sống + còn tổ-tiên HEAD (`git cat-file -e` + `git merge-base --is-ancestor`); mồ-côi → khai verdict `anchor-lost` công khai trong report rồi tự nâng chạy trọn — hỏng-an-toàn nhưng phải CÓ TIẾNG.
|
|
|
|
**F4 — Sự kiện dậy phải ĐẾM ĐƯỢC từ filesystem, cả hai chiều.** Mỗi lượt dậy-nhẹ ghi một marker mỏng (timestamp · sha · verdict · route) — không sinh khối lớp-mềm, không commit riêng, đi theo chuyến commit kế. Lý do: sự kiện vô hình trên đĩa là nguồn counter-drift. Bài học đo thật tại hub (phiên s109): riêng loại marker nối-lại **sổ tổng-kết khai 2, đĩa có 3** — trong khi hai loại marker còn lại của cùng phiên khớp tuyệt đối (4/4 và 4/4); nguyên nhân đo được là **marker sinh SAU khi sổ đã chốt** (write-order drift), tức sự kiện thiếu chỗ để vết đúng lúc → counter lệch. Marker dậy đóng đúng lỗ đó cho sự kiện dậy. Kèm falsifier hai chiều cho tầng audit của bạn: *chiều CLEAN-giả* — marker dậy ghi CLEAN mà tồn tại commit thật giữa mốc-neo và timestamp của nó = probe sai → flag; *chiều luôn-DELTA* — report dậy bắt buộc khai signals/`anchor-lost` mỗi lần tự nâng, nên chuỗi tự-nâng dài bất thường là soi được, không chết im.
|
|
|
|
## 2. FORM (tự do — dự án tự quyết)
|
|
|
|
Tên lệnh · tên/format file marker · allowlist dirty-file · ngưỡng "việc nặng thì tự nâng" · report dậy in gì · từ-vựng verdict (CLEAN/DELTA hay chữ khác) — toàn bộ là form của bạn. Roster của bạn có tầng kiểm-lúc-ghi/kiểm-lúc-đọc hay không cũng không đổi floor: cốt lõi là *đường dậy rẻ chỉ mở khi máy chứng minh được 0-delta, và mọi đường khác tự nâng về nối-lại trọn*.
|
|
|
|
## 3. PROJECT-FIT
|
|
|
|
- **Fit đủ bốn khoản:** dự án ĐÃ theo bản **25-07** (vòng-canh + nạp-nền mặc-định mỗi lần nối) — vì khoản tiết-kiệm lớn nhất của F1 chính là bỏ nạp-nền + kiểm-lúc-đọc khi CLEAN. Nền xa hơn là kit phiên-logic bản 17-07 (thư-mục phiên + cặp dừng/nối + sổ ghi-trước).
|
|
- **Fit một phần:** dự án mới có bản 17-07, chưa có nạp-nền/kiểm-lúc-đọc → giá trị F1 ≈ 0 (không có gì nặng để skip); **F2 (guard chống-trùng) + F4 (marker đếm-được)** vẫn còn nguyên giá — adopt hai mảnh đó trước là hợp lệ.
|
|
- **n-a hợp lệ:** dự án phiên ngắn một-cửa-sổ, hầu như không dùng tạm-dừng/nối-lại — skip thẳng, không phải behind.
|
|
- Thiếu cả nền 17-07 → adopt nền trước, bản này sau (n-a tạm).
|
|
|
|
## 4. SELF-CHECK (sister tự verify sau khi adopt — thay tên lệnh/từ-khoá bằng của bạn)
|
|
|
|
```
|
|
# 1. Lệnh dậy tồn tại + văn bản lệnh có đủ HAI nhánh (dậy-nhẹ / tự-nâng) và bước probe đứng TRƯỚC.
|
|
# 2. Cả hai lệnh dừng + nối có bước-0 guard (đầu file thấy nhánh no-op / route dậy-nhẹ).
|
|
# 3. Ca trùng-dừng: dừng sạch xong gõ dừng lần 2 → KỲ VỌNG no-op: số file marker + git log TRƯỚC/SAU giống hệt.
|
|
# 4. Ca dậy-sạch: dừng sạch → cửa sổ mới gõ lệnh dậy → report khai rõ SKIP nạp-nền + kiểm-lúc-đọc; đĩa sinh đúng 1 marker dậy.
|
|
# 5. Ca sha-mồ-côi (nếu dự án bạn có squash sổ): probe trên marker có sha đã bị rewrite → KỲ VỌNG report khai anchor-lost + tự nâng, KHÔNG dậy-nhẹ và KHÔNG im lặng.
|
|
```
|
|
|
|
## 5. Ghi chú trung thực (không thổi phồng)
|
|
|
|
- **Dogfood: 0 phiên.** Hub build xong ngày phát bản này; chưa có lượt chạy thật nào. Phát sớm là quyết định owner có chủ đích về *thời-điểm*, không phải quên cổng chấm — lịch sử cổng chấm ghi NGUYÊN trong field `reviewer_gate` của bản này (hai vòng đầu trượt vì lỗi số-liệu, gồm cả một lỗi sinh ra trong chính bản vá; sai gì sửa nấy giữ lại cho minh bạch). Hub tự chịu rủi ro probe-tune sai và sẽ gửi bản `type=update` sau ~2 phiên dogfood kèm số đo thật (tiết-kiệm/lượt dậy · tỉ lệ CLEAN-đúng/DELTA-giả/anchor-lost).
|
|
- **Số hiệu-năng của chính lệnh dậy CHƯA TỒN TẠI** — đừng trích bản này làm bằng chứng hiệu quả. Các số còn lại đều là số đo hạ-tầng có nguồn, gồm ba cụm: (1) khối nạp-nền hub = 439,328 byte / 8 file (đo nội bộ s109; quy đổi ra token = **dải mở sàn/trần, hub không chốt số**); (2) counter-drift marker s109 = riêng loại marker nối-lại khai 2 / đĩa 3, hai loại còn lại khớp 4/4 + 4/4; (3) sha-mồ-côi post-squash = 2/2 marker dừng của một phiên cũ không còn là tổ-tiên HEAD, range trả 35 commit rác.
|
|
- Thiết kế **additive + reversible**: một lệnh mới + hai guard bước-0; revert một commit là về nguyên trạng. Marker dậy nằm lại vô hại.
|
|
- Enforcement-claim đúng mức: guard là **quy trình trong file lệnh**, không phải sandbox — nó chặn đường-chạy-theo-lệnh, không chặn được ai cố tình bỏ qua lệnh.
|