El límite se impone en el código, no se promete en la prosa. Cuando una pieza tiene un alcance menor que la idea, aquí se declara esa restricción y una prueba la mantiene.
Work items
En funcionamiento, API pública Una unidad de trabajo con descripción, procedencia, dependencias, criterios de aceptación, decisiones, una persona responsable y su propio historial de eventos: persistente y gobernada por un único documento de comandos compartido por REST, la CLI y los llamadores dentro del proceso.
modules/sessions/work_model.go · modules/sessions/work_api.go
Leases
En funcionamiento, API pública La titularidad como autoridad con fencing y vencimiento: adquirir, renovar, liberar, tomar el control y revocar. Un titular cuyo lease ha quedado obsoleto no puede seguir actuando sobre un work item, y una adquisición concurrente produce exactamente un ganador.
modules/sessions/work_lease.go
Mensajes, acuses y traspasos
En funcionamiento, con alcance deliberadamente acotado Conversación persistente ligada a un work item, con replay y rechazo de epochs obsoletas. Merece detenerse en el acuse: la coordinación falla mucho más a menudo porque un mensaje se vio y no generó ninguna acción que porque nunca se entregara; «leído» y «respondido» dejan de significar lo mismo.
Real DENTRO de un flujo de orquestación. El buzón general y transversal se ha dejado deliberadamente sin cablear, y eso se impone en lugar de prometerse: una prueba de arranque fija las fuentes de autoridad que enlaza el arranque y su orden, y falla ante cualquiera de las cuatro activaciones preparatorias conocidas. No es una lista exhaustiva de elementos permitidos — una ruta futura con otro selector necesitaría su propio caso —, pero conectar por accidente cualquiera de esas rutas preparatorias produce una prueba roja, no una sorpresa en producción.
modules/sessions/communication_model.go (las estructuras) · communication_ack_service.go y communication_ack_apply.go (la ruta del acuse y sus comprobaciones de epoch) · cmd/olivares/communicationauthorityboot_test.go (la prueba de arranque que mantiene sin cablear el plano público)
Lanzamiento para un work item
En funcionamiento, con alcance deliberadamente acotado Reservar, adquirir el lease y solo ENTONCES iniciar la sesión — persistiendo trabajo, epoch, fence y ejecución para que un reintento sea seguro en vez de provocar una segunda ejecución.
A través de la orquestación, no como punto de entrada independiente.
modules/sessions/runtime_work_launch.go
Ejecución remota mediante A2A
En funcionamiento, con alcance deliberadamente acotado Planificar, probar, iniciar, observar y cancelar trabajo en un par autorizado, con recibos persistentes de lo delegado y de lo recibido como respuesta.
Se monta SOLO cuando hay un destino configurado. Sin un objetivo autorizado, el punto de unión no se monta en absoluto: no hay ninguna ruta que despache trabajo a un par arbitrario porque un archivo de configuración lo pida amablemente.
cmd/olivares/wire.go · cmd/olivares/orchremote.go
Modo sombra y autoridad final sobre el trabajo
No existe; no está implementado Doble reporte frente al sistema que ya utilizas, con un comparador, antes de que el work plane pase a ser quien decide.
NO significa «próximamente» ni «parcial»: está ausente. Hoy un despliegue no puede dar al work plane la última palabra sobre una sesión, y nada del producto debe interpretarse como si ofreciera esa capacidad. Si llega a existir, llegará con pruebas de que funciona: una ventana de comparación frente a las fuentes existentes, no un cambio de versión.
solo diseño