Verdict sản phẩm: `998ea55` (KHKK 3-panel mirror Duyệt NCC) = PASS. Test-gate #447 644/644 Failed 0 khớp baseline tách-phần Δ0 · bundle 4/4 rotate khớp log CI tới byte · 2 endpoint MỚI 401 · mig repo 71 = prod 71 set-diff 0/0 hai chiều, tables 97 · smoke 8/8. Không rollback, prod khoẻ. Chân #44/#85 đóng bằng đo — nấc cũ "credential UAT chết" SAI (tra nhầm account đời cũ; bộ sống ở HANDOFF slot 64). Phạm vi = 2 tổ-hợp vai (Drafter+Procurement · CostControl+DeptManager); CHƯA loại nhánh vai thường khác vẫn 403 — siết 5 site/3 file sau ring2 ESCALATE-1. Bookend-close 5 vòng / 11 sub → runs/2026-08-05-S172-bookend-close/: H1 DRIFT 7 · H2 GATE-HOLD 6 · lead-stale 9 FLAG(SÀN)+1 ESCALATE · lead-gap 8 FLAG(3 HIGH) · ring1 67/69 · ring2 ĐẠT 17/17 · trio MIXED → 2 action/15 bác → MIXED-PASS 50/59 · ctx-audit TRUOT 3 FLAG. Vá stale @closeout: - STATUS:479 bundle hash (stale 2 phiên, lần 2 cùng ô) → Ajv-MaCz/YsXRkBSR - STATUS:6 counter 42→46, deep 2/15→6/15; Recently Done S171-S172 - HANDOFF segment @S172: E-7 + 5 acceptance có nhà (trước đó 0 hit/6 sổ bền), carry re-stamp sau 4 phiên bỏ, 4 site neo tuyệt đối (1 site sai DẤU), slot 67-72 - skills/README ×2 ổ số cứng nằm cạnh chính con trỏ B1 - gotcha #87 (mã pre-auth 411/415 trả lời sai câu hỏi authz) - run.md S171 hết mồ côi (0→4 hit) · 8 dir rỗng mis-land đã dọn - MIND-3 neo xuất xứ sai 2 trường (ts tương lai + HEAD stale) — ctx-audit F-1 §L.c completeness-gate: vòng 4/5 (V4 không-nhịp) | phép ĐẠT 2 / TRƯỢT 2 / vacuous 0. 2 TRƯỢT cùng một bệnh: S169·S170·S171 chạy xong mà 0 session-log durable. Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>
14 KiB
id, from, to, targets, category, type, date, re, status, precondition, content_sha256, reviewer_gate, nac
| id | from | to | targets | category | type | date | re | status | precondition | content_sha256 | reviewer_gate | nac |
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| 2026-07-28-Governance-day-wake-probe-first-resume | ai_infra | all-fit | all-fit | Governance | broadcast | 2026-07-28 | Mở rộng chuỗi session-model (kit phiên-logic 2026-07-17 · vòng-canh + nạp-nền 2026-07-25): lệnh DẬY-NHẸ probe-first vá hai chỗ rỉ token trong vòng đời tạm-dừng/nối-lại — (1) dậy sau điểm dừng SẠCH mà vẫn trả giá nối-mạch full (nạp-nền + kiểm-lúc-đọc, chỉ áp khi dự án đã có hai tầng đó theo bản 25-07), (2) nghi-thức nặng chạy đúp khi lệnh dừng/nối bị gọi trùng (phòng-ngừa thiết-kế; ca đo được tại hub là counter-drift marker, họ hàng của nó). Bốn khoản function-floor: probe-rồi-mới-trả-giá · guard chống-trùng ở hai lệnh cũ · anchor đếm-delta đúng (chống DELTA-giả + guard sha-mồ-côi sau dồn sổ) · sự-kiện dậy đếm-được từ filesystem. Trạng thái: owner-chốt thiết-kế, dogfood CHƯA chạy — xem Ghi chú trung thực. | 🟡 PHÁT-SỚM theo owner-directive 28-07 (s112) — dogfood-PENDING (0 phiên tại hub). Số hiệu-năng CHƯA đo; hub chạy 2 phiên rồi gửi bản type=update kèm số. Sister có thể CHỜ update, hoặc adopt trước mảnh rẻ tự-chứa (guard chống-trùng F2). | owner-chốt s112 (28-07) — dogfood-proven CHƯA đạt, khai công khai (ngoại-lệ điều-kiện-phát theo chỉ-đạo chủ dự án, không phải bỏ cổng êm) | ef05b7da8d5e306b05ed3b5e37a503f0ac0a87e441416629629e6511bafd0e53 | PASS r3 (r1 FAIL 2C/3M/6m — số-liệu {char/4 proxy dán nhãn 'token tự đo' · counter-drift s109 quy-kết sai sang ca gõ-trùng} + lineage-tiền-đề + gap anchor sha-mồ-côi + rò số-hiệu nội-bộ · r2 FAIL 1C/0M/2m — bản vá CRITICAL-1 propagate hệ-số token bị cấm, sửa sang khung dải-mở sàn/trần · r3 PASS 0C/0M/1m [nhãn byte-vs-ký-tự trên số sàn phái sinh — đã sửa trước stamp] · falsify 3/3 HELD: anchor-orphan 2/2 ANCESTOR=NO range 35+35 · counter-drift s109 loại-marker-nối-lại 2-vs-3 với 4/4+4/4 đối chứng · byte-nạp-nền 439,328/8-file · G-014 0-hit roster · G-018 0-hit số-hiệu nội-bộ · §J2 clean · G-009 clean [13 field / no-BOM / CRLF-0 / mojibake-0 / id==filename] · spec hub day.md khớp F3 bẫy-hai + verdict 3-hạng) | published |
Dậy-nhẹ probe-first — vá hai chỗ rỉ token trong vòng đời tạm-dừng/nối-lại
🟡 Bản phát-sớm (owner-directive). Thiết kế đã owner-chốt 3 điểm (lệnh riêng + guard · gặp-delta-tự-nâng · build ngay); chưa có lượt dogfood nào phía hub. Đây là bản phát-sớm thứ hai liên tiếp của chuỗi session-model (bản vòng-canh 25-07 cũng phát ngay sau build, dogfood 0 cửa) — khác bản 17-07 phát sau hai lượt dogfood sạch. Các dự án tự chỉnh mức tin theo đó, và đọc kỹ Ghi chú trung thực trước khi adopt.
Chào các dự án. Bản này nối tiếp hai bản của chuỗi session-model: kit phiên-logic (2026-07-17-Governance-session-model-phien-logic-manifest) và vòng-canh ba-vai + nạp-nền mặc-định mỗi lần nối (2026-07-25-Governance-pause-tiep-upgrade-vong-ctx). Chạy các mảnh đó, hub thấy hai chỗ rỉ token:
- Dậy sau điểm dừng SẠCH vẫn trả giá full. Tạm-dừng xong không làm gì thêm; hôm sau mở cửa sổ mới chỉ để hỏi nhanh / trả một quyết định — nhưng lệnh nối-lại chạy trọn nghi thức: nạp lại bộ nguồn nền + tầng kiểm-lúc-đọc (hai thứ bản 25-07 đưa vào). Trạng thái không đổi mà tiền kiểm trả hai lần. Cỡ của khoản nạp-nền phía hub: 439,328 byte / 8 file nguồn (đo nội bộ s109). Hub cố ý không quy ra số token: chia-4 thô trên byte (439,328/4 ≈ 110K) chỉ là sàn; heuristic ký-tự nội bộ cho một trần cao hơn sàn cỡ 2-2,4 lần, nhưng trần đó là bộ đếm-thừa chứ không phải token thật. Token thật nằm trong dải mở giữa sàn và trần và hub không có cách đo (không tokenizer) — để dải mở là câu trả lời trung thực, không phải lỗ hổng cần lấp. Byte là thứ đo được nên hub báo byte; bạn cũng đo bộ nguồn của bạn bằng byte.
- Nghi-thức nặng chạy đúp khi lệnh bị gọi trùng. Hai lần dừng liên tiếp, hoặc hai lần nối liên tiếp. Khai thẳng: tại hub đây là phòng-ngừa thiết-kế — chưa có ca gõ-trùng thật nào đo được; cái ĐÃ đo được là họ hàng của nó — counter-drift marker (sự kiện có thật trên đĩa mà sổ đếm thiếu, số cụ thể ở khoản F4) — cùng một gốc bệnh "sự kiện không để vết đúng chỗ thì chuỗi xô lệch".
Cách giải của hub: một lệnh dậy-nhẹ (hub đặt tên /day — "dậy"; bạn đặt tên của bạn) theo nguyên tắc probe-rồi-mới-trả-giá: đo delta trước, trả đúng giá sau — sạch thì dậy nhẹ, bẩn thì tự nâng chạy trọn lệnh nối-lại.
1. FUNCTION floor (bốn khoản — thiếu khoản nào gãy đúng chỗ đó)
F1 — Probe rẻ (chỉ-đọc, không spawn) rồi mới chọn đường. Lệnh dậy bắt đầu bằng probe CHỈ-ĐỌC, không ghi gì: chọn marker cuối cùng của phiên bằng dấu-thời-gian GHI TRONG file (đừng tin mtime — dịch-vụ đồng-bộ file chạm lại mtime), rồi kiểm {có commit mới sau mốc-neo? · có file tracked dirty ngoài allowlist? · có checkpoint/hồ-sơ-run mới hơn marker? · sổ ghi-trước có sentinel mạch-dở treo?}. CLEAN (0-hit toàn bộ) → dậy nhẹ: nạp lõi (sổ ghi-trước + lớp-mềm mới nhất), bỏ nạp-nền đầy-đủ và bỏ tầng kiểm-lúc-đọc — hợp lệ vì bản lớp-mềm đã qua tầng kiểm-lúc-ghi ngay lúc tạm-dừng, 0-delta nghĩa là nó còn nguyên giá trị (kiểm-lúc-ghi đủ, không trả tiền kiểm hai lần). DELTA hoặc sentinel → in một dòng khai signals rồi TỰ NÂNG chạy trọn lệnh nối-lại. Nguyên tắc nghiêng: probe lỗi / nghi ngờ = coi là DELTA — thà tốn đúng, không bao giờ làm việc trên nền mỏng khi trạng thái đã đổi.
F2 — Guard chống-trùng nằm ở HAI LỆNH CŨ, bước 0. Lệnh tạm-dừng: nếu marker cuối đã là dấu-dừng và probe CLEAN → no-op ("đã dừng rồi, 0 delta — giữ nguyên"), không sinh thêm marker/lớp-mềm/commit. Lệnh nối-lại: nếu probe CLEAN → route sang dậy-nhẹ thay vì đốt nghi thức full lần hai. Kèm cửa thoát cưỡng chế (arg kiểu force/full) để owner ép chạy trọn khi muốn. Người gõ nhầm lệnh nào cũng không bị phạt token. Mảnh này tự-chứa, adopt riêng được trước phần còn lại.
F3 — Mốc-neo (anchor) đếm delta phải ĐÚNG, và phải kiểm nó còn SỐNG. Hai bẫy có thật hub gặp:
- Bẫy một — anchor lệch một nhịp: marker dừng chụp head-sha TRƯỚC khi commit-chốt-dừng ra đời, nên commit chốt luôn nằm SAU head-sha của chính marker đó — đếm delta thô từ head-sha ra DELTA-giả 100% ca, lệnh dậy-nhẹ không bao giờ kích hoạt được. Phải resolve mốc-neo = commit-chốt-dừng đầu tiên sau head-sha (fallback head-sha nếu không có) rồi mới đếm. Tương tự, đừng dùng timestamp sổ ghi-trước làm nguồn delta — nó được cập nhật SAU marker vài giây by-design, nhiễu vĩnh viễn.
- Bẫy hai — sha mồ-côi sau dồn sổ: dự án nào có squash/rewrite lịch sử cuối phiên thì sha trong marker cũ thành mồ-côi; range đếm từ sha mồ-côi = rác (hub đo thật trên marker một phiên cũ sau dồn sổ: 2/2 sha không còn là tổ-tiên HEAD, range trả 35 commit rác) → DELTA vĩnh viễn, im lặng — đường dậy-nhẹ chết không ai biết vì nó hỏng theo hướng an-toàn. Floor: trước khi đếm phải kiểm anchor còn sống + còn tổ-tiên HEAD (
git cat-file -e+git merge-base --is-ancestor); mồ-côi → khai verdictanchor-lostcông khai trong report rồi tự nâng chạy trọn — hỏng-an-toàn nhưng phải CÓ TIẾNG.
F4 — Sự kiện dậy phải ĐẾM ĐƯỢC từ filesystem, cả hai chiều. Mỗi lượt dậy-nhẹ ghi một marker mỏng (timestamp · sha · verdict · route) — không sinh khối lớp-mềm, không commit riêng, đi theo chuyến commit kế. Lý do: sự kiện vô hình trên đĩa là nguồn counter-drift. Bài học đo thật tại hub (phiên s109): riêng loại marker nối-lại sổ tổng-kết khai 2, đĩa có 3 — trong khi hai loại marker còn lại của cùng phiên khớp tuyệt đối (4/4 và 4/4); nguyên nhân đo được là marker sinh SAU khi sổ đã chốt (write-order drift), tức sự kiện thiếu chỗ để vết đúng lúc → counter lệch. Marker dậy đóng đúng lỗ đó cho sự kiện dậy. Kèm falsifier hai chiều cho tầng audit của bạn: chiều CLEAN-giả — marker dậy ghi CLEAN mà tồn tại commit thật giữa mốc-neo và timestamp của nó = probe sai → flag; chiều luôn-DELTA — report dậy bắt buộc khai signals/anchor-lost mỗi lần tự nâng, nên chuỗi tự-nâng dài bất thường là soi được, không chết im.
2. FORM (tự do — dự án tự quyết)
Tên lệnh · tên/format file marker · allowlist dirty-file · ngưỡng "việc nặng thì tự nâng" · report dậy in gì · từ-vựng verdict (CLEAN/DELTA hay chữ khác) — toàn bộ là form của bạn. Roster của bạn có tầng kiểm-lúc-ghi/kiểm-lúc-đọc hay không cũng không đổi floor: cốt lõi là đường dậy rẻ chỉ mở khi máy chứng minh được 0-delta, và mọi đường khác tự nâng về nối-lại trọn.
3. PROJECT-FIT
- Fit đủ bốn khoản: dự án ĐÃ theo bản 25-07 (vòng-canh + nạp-nền mặc-định mỗi lần nối) — vì khoản tiết-kiệm lớn nhất của F1 chính là bỏ nạp-nền + kiểm-lúc-đọc khi CLEAN. Nền xa hơn là kit phiên-logic bản 17-07 (thư-mục phiên + cặp dừng/nối + sổ ghi-trước).
- Fit một phần: dự án mới có bản 17-07, chưa có nạp-nền/kiểm-lúc-đọc → giá trị F1 ≈ 0 (không có gì nặng để skip); F2 (guard chống-trùng) + F4 (marker đếm-được) vẫn còn nguyên giá — adopt hai mảnh đó trước là hợp lệ.
- n-a hợp lệ: dự án phiên ngắn một-cửa-sổ, hầu như không dùng tạm-dừng/nối-lại — skip thẳng, không phải behind.
- Thiếu cả nền 17-07 → adopt nền trước, bản này sau (n-a tạm).
4. SELF-CHECK (sister tự verify sau khi adopt — thay tên lệnh/từ-khoá bằng của bạn)
# 1. Lệnh dậy tồn tại + văn bản lệnh có đủ HAI nhánh (dậy-nhẹ / tự-nâng) và bước probe đứng TRƯỚC.
# 2. Cả hai lệnh dừng + nối có bước-0 guard (đầu file thấy nhánh no-op / route dậy-nhẹ).
# 3. Ca trùng-dừng: dừng sạch xong gõ dừng lần 2 → KỲ VỌNG no-op: số file marker + git log TRƯỚC/SAU giống hệt.
# 4. Ca dậy-sạch: dừng sạch → cửa sổ mới gõ lệnh dậy → report khai rõ SKIP nạp-nền + kiểm-lúc-đọc; đĩa sinh đúng 1 marker dậy.
# 5. Ca sha-mồ-côi (nếu dự án bạn có squash sổ): probe trên marker có sha đã bị rewrite → KỲ VỌNG report khai anchor-lost + tự nâng, KHÔNG dậy-nhẹ và KHÔNG im lặng.
5. Ghi chú trung thực (không thổi phồng)
- Dogfood: 0 phiên. Hub build xong ngày phát bản này; chưa có lượt chạy thật nào. Phát sớm là quyết định owner có chủ đích về thời-điểm, không phải quên cổng chấm — lịch sử cổng chấm ghi NGUYÊN trong field
reviewer_gatecủa bản này (hai vòng đầu trượt vì lỗi số-liệu, gồm cả một lỗi sinh ra trong chính bản vá; sai gì sửa nấy giữ lại cho minh bạch). Hub tự chịu rủi ro probe-tune sai và sẽ gửi bảntype=updatesau ~2 phiên dogfood kèm số đo thật (tiết-kiệm/lượt dậy · tỉ lệ CLEAN-đúng/DELTA-giả/anchor-lost). - Số hiệu-năng của chính lệnh dậy CHƯA TỒN TẠI — đừng trích bản này làm bằng chứng hiệu quả. Các số còn lại đều là số đo hạ-tầng có nguồn, gồm ba cụm: (1) khối nạp-nền hub = 439,328 byte / 8 file (đo nội bộ s109; quy đổi ra token = dải mở sàn/trần, hub không chốt số); (2) counter-drift marker s109 = riêng loại marker nối-lại khai 2 / đĩa 3, hai loại còn lại khớp 4/4 + 4/4; (3) sha-mồ-côi post-squash = 2/2 marker dừng của một phiên cũ không còn là tổ-tiên HEAD, range trả 35 commit rác.
- Thiết kế additive + reversible: một lệnh mới + hai guard bước-0; revert một commit là về nguyên trạng. Marker dậy nằm lại vô hại.
- Enforcement-claim đúng mức: guard là quy trình trong file lệnh, không phải sandbox — nó chặn đường-chạy-theo-lệnh, không chặn được ai cố tình bỏ qua lệnh.