De grens wordt in code afgedwongen, niet in tekst beloofd. Wanneer een onderdeel nauwer is dan het idee, staat die beperking hier vermeld en houdt een test het daarbij.
Work items
Operationeel, publieke API Een werkeenheid met briefing, herkomst, afhankelijkheden, acceptatiecriteria, besluiten, een eigenaar en een eigen eventgeschiedenis — duurzaam en aangestuurd door één commandodocument dat REST, de CLI en in-process-aanroepers delen.
modules/sessions/work_model.go · modules/sessions/work_api.go
Leases
Operationeel, publieke API Eigenaarschap als een met fencing afgeschermde autoriteit die verloopt: verkrijgen, verlengen, vrijgeven, overnemen en intrekken. Een houder met een verouderde lease kan niet op een work item blijven handelen; bij gelijktijdige verkrijging is er precies één winnaar.
modules/sessions/work_lease.go
Berichten, bevestigingen en overdrachten
Operationeel, bewust begrensd Duurzame conversatie die aan een work item is gebonden, met replay en afwijzing van verouderde epochs. Bij de bevestiging is het de moeite waard stil te staan: coördinatie loopt veel vaker stuk doordat een bericht is gezien maar er niet naar is gehandeld dan doordat het nooit is bezorgd; ‘gelezen’ en ‘beantwoord’ betekenen niet langer hetzelfde.
Werkelijk BINNEN een orkestratieworkflow. De algemene inbox die alles doorkruist, is doelbewust niet aangesloten, en dat wordt afgedwongen in plaats van beloofd: een opstarttest legt vast aan welke autoriteitsbronnen de opstart zich bindt en in welke volgorde, en faalt bij elk van de vier bekende voorbereidende activeringen. Het is geen volledige allowlist — een toekomstig pad met een andere selector zou een eigen testgeval nodig hebben —, maar een van die voorbereide paden per ongeluk aansluiten levert een rode test op, geen verrassing in productie.
modules/sessions/communication_model.go (de structuren) · communication_ack_service.go en communication_ack_apply.go (het bevestigingspad en de epochcontroles) · cmd/olivares/communicationauthorityboot_test.go (de opstarttest die de publieke plane niet-aangesloten houdt)
Start voor een work item
Operationeel, bewust begrensd Reserveren, de lease nemen en pas DAARNA de sessie starten — waarbij werk, epoch, fence en uitvoering duurzaam worden opgeslagen, zodat een nieuwe poging veilig is in plaats van een tweede run.
Via orkestratie, niet als zelfstandig toegangspunt.
modules/sessions/runtime_work_launch.go
Uitvoering op afstand via A2A
Operationeel, bewust begrensd Werk op een geautoriseerde peer plannen, testen, starten, observeren en annuleren, met duurzame ontvangstbewijzen van wat is gedelegeerd en wat terugkwam.
Wordt ALLEEN gekoppeld wanneer een bestemming is geconfigureerd. Zonder geautoriseerd doel wordt het koppelpunt helemaal niet gekoppeld — er is geen pad dat werk naar een willekeurige peer stuurt omdat een configuratiebestand daar vriendelijk om vroeg.
cmd/olivares/wire.go · cmd/olivares/orchremote.go
Shadow mode en uiteindelijke werkautoriteit
Afwezig; niet geïmplementeerd Dubbele rapportage tegenover het systeem dat u al gebruikt, met een comparator, voordat de work plane degene wordt die beslist.
NIET ‘binnenkort’ en NIET ‘gedeeltelijk’: afwezig. Een implementatie kan de work plane vandaag niet het laatste woord over een sessie geven, en niets in het product mag worden gelezen alsof het die mogelijkheid biedt. Mocht dit ooit bestaan, dan komt het met bewijs dat het werkt — een vergelijkingsvenster tegenover de bestaande bronnen, geen versiesprong.
alleen ontwerp