Granica jest wymuszana w kodzie, a nie obiecywana w tekście. Gdy zakres elementu jest węższy niż sama idea, ograniczenie jest podane tutaj i utrzymywane przez test.
Work items
Działa, publiczne API Jednostka pracy z opisem, pochodzeniem, zależnościami, kryteriami akceptacji, decyzjami, właścicielem i własną historią zdarzeń — trwała i sterowana przez jeden dokument poleceń współdzielony przez REST, CLI i wywołania wewnątrz procesu.
modules/sessions/work_model.go · modules/sessions/work_api.go
Leases
Działa, publiczne API Własność jako uprawnienie z terminem wygaśnięcia i ochroną fencing: pozyskaj, odnów, zwolnij, przejmij, unieważnij. Posiadacz z nieaktualnym lease nie może dalej działać na work item, a równoczesne pozyskanie zawsze daje dokładnie jednego zwycięzcę.
modules/sessions/work_lease.go
Wiadomości, potwierdzenia i przekazania
Działa, zakres celowo ograniczony Trwała rozmowa powiązana z work item, z replayem i odrzucaniem nieaktualnych epoch. Przy potwierdzeniu warto się zatrzymać: koordynacja znacznie częściej załamuje się dlatego, że wiadomość zobaczono, lecz nie podjęto działania, niż dlatego, że nigdy jej nie dostarczono; „przeczytano” i „odpowiedziano” przestają znaczyć to samo.
Rzeczywiście działa WEWNĄTRZ przepływu orkiestracji. Ogólna skrzynka odbiorcza obejmująca wszystkie obszary celowo nie jest podłączona, a ograniczenie jest wymuszane, nie obiecywane: test rozruchu ustala źródła uprawnień, z którymi wiąże się rozruch, oraz ich kolejność i kończy się niepowodzeniem przy każdej z czterech znanych aktywacji przygotowawczych. Nie jest to wyczerpująca allowlista — przyszła ścieżka z innym selektorem wymagałaby własnego przypadku testowego — ale przypadkowe podłączenie jednej z przygotowanych ścieżek daje czerwony test, a nie niespodziankę w produkcji.
modules/sessions/communication_model.go (struktury) · communication_ack_service.go i communication_ack_apply.go (ścieżka potwierdzenia i jej kontrole epoch) · cmd/olivares/communicationauthorityboot_test.go (test rozruchu, który utrzymuje publiczny plane bez podłączenia)
Uruchomienie dla work item
Działa, zakres celowo ograniczony Zarezerwuj, pozyskaj lease i dopiero WTEDY uruchom sesję — utrwalając work, epoch, fence i execution, aby ponowna próba była bezpieczna, a nie stała się drugim uruchomieniem.
Przez orkiestrację, a nie jako samodzielny punkt wejścia.
modules/sessions/runtime_work_launch.go
Zdalne wykonanie przez A2A
Działa, zakres celowo ograniczony Planuj, testuj, uruchamiaj, obserwuj i anuluj pracę na autoryzowanym peerze, z trwałymi pokwitowaniami tego, co delegowano i co wróciło.
Montowany WYŁĄCZNIE, gdy skonfigurowano miejsce docelowe. Bez autoryzowanego celu złącze w ogóle nie jest montowane — nie ma ścieżki, która wysyła pracę do dowolnego peera tylko dlatego, że plik konfiguracyjny grzecznie o to poprosił.
cmd/olivares/wire.go · cmd/olivares/orchremote.go
Tryb cienia i ostateczne uprawnienia nad pracą
Nie istnieje; brak implementacji Podwójne raportowanie względem używanego już systemu, z komparatorem, zanim work plane stanie się podmiotem podejmującym decyzje.
To NIE jest „wkrótce” ani „częściowo”: ten element nie istnieje. Dzisiejsze wdrożenie nie może przekazać work plane ostatniego słowa w sprawie sesji, a niczego w produkcie nie należy odczytywać jako oferowania tej możliwości. Jeśli kiedykolwiek powstanie, pojawi się wraz z dowodami działania — okresem porównania z istniejącymi źródłami, a nie tylko zmianą wersji.
wyłącznie projekt