受治理执行 / COD

一个闭环,三种不可混淆的职责。

Campaign 发起并控制 cycle,Orchestrator 执行合同图;只有出现需要解释的问题时,Diagnosis 才基于重建后的证据进入闭环,再把独立诊断结果交回 Campaign。

规范控制图

不是三块能力,是一条有分支的回路。

Diagnosis 不是每次执行的必经站。成功路径由 Orchestrator 直接完成;失败路径先重建证据,再让 Diagnosis 解释,最后回到 Campaign 裁决下一周期。

PROGRAM-FIRST CONTROL GRAPHSTATIC MODEL / ISSUE #148
C / CONTROLCampaign

start · lifecycle · policy

O / EXECUTEOrchestrator

graph · leaf · checkpoint

成功路径合同图收口
完成Product graph 已收口未调用 Diagnosis
问题路径事实需要解释
STEP 4Re-evidencebounded diagnosis input
D / EXPLAINDiagnosisdiagnosis_result
C / CONTROLCampaigncontinue · restart · halt
同一条 Campaign-owned trace新 cycle → 声明范围 → Orchestrator

职责账本

每个引擎只拥有一种决定权。

边界不是组织偏好,而是防止解释、控制和执行互相覆盖的程序约束。

C
01 / CONTROL

Campaign

持有一次 campaign 的循环、预算与最终控制动作。

OWNS
  • lifecycle / budget guards
  • continue / restart / reroute / halt
  • campaign_control
NEVER OWNS

不解释 root cause,不扫描 raw 五桶,也不猜 app route。

阅读 active design ↗
O
02 / EXECUTE

Orchestrator

解释声明式合同图,并把每个 leaf 交给已登记能力执行。

OWNS
  • recursive contract graph
  • ToolLoop leaf dispatch
  • checkpoint / trace coordinates
NEVER OWNS

不诊断失败原因,不选择 Campaign route,不修补未知步骤。

阅读 active design ↗
D
03 / EXPLAIN

Diagnosis

消费 bounded five-bucket evidence,产生独立、可追溯的解释。

OWNS
  • diagnosis_result.result_code
  • evidence-based explanation
  • confidence / why_not_others
NEVER OWNS

不改 Product,不改 checkpoint,也不执行 restart 或 halt。

阅读 active design ↗

两种明确结果

成功短路,失败才闭环。

这一区分让 Diagnosis 保持证据驱动,也让 Campaign 不必在正常执行路径中制造多余判断。

01 / SUCCESS收口合同图

C → O → COMPLETE

  • 完整 Product graph 成功收口
  • Orchestrator 记录 trace 与完成边界
  • 不调用 Diagnosis,不制造 recovery cycle
02 / ISSUE先解释,再控制

C → O → RE-EVIDENCE → D → C → NEW CYCLE

  • Product 事实封存,Schema 只追加机械 finding
  • Diagnosis 输出独立 result_code,不回写 Product
  • Campaign 缺合法 route 时显式失败,绝不 fallback success

确定性 Trace 示例

一次失败,如何成为下一周期的输入。

这是脱敏、App-neutral 的静态教学轨迹,不是 runtime log。它只展示合同顺序,不在网页里复制 route policy 或生成随机 Agent 决策。

CONCEPTUAL TRACEdeterministic / app-neutral
STATIC
campaign_id
one governed attempt
trace_id
same across restart
cycle_no
0001 → 0002
run_id
new execution identity
  1. 01
    CAMPAIGN开启受治理尝试

    Campaign 建立 campaign / trace / cycle 身份,并把声明式入口交给 Orchestrator。

    cycle_no = 0001
  2. 02
    ORCHESTRATOR执行合同图

    Orchestrator 解析 graph、执行 leaf、记录 checkpoint;它只转运行事实,不解释原因。

    graph = running
  3. 03
    PRODUCTProduct 返回失败

    Producer 返回本轮业务事实,status / reason / reason_code 随即封存,后续层只读。

    product = sealed
  4. 04
    RE-EVIDENCE重建 Diagnosis 输入

    Product、Schema findings 与五桶 bounded refs 被重新组装为 step6_evidence。

    requires_diagnosis = true
  5. 05
    DIAGNOSIS证据形成解释

    Diagnosis 产生独立 result_code、explanation 与 evidence_refs,不选择执行目标。

    diagnosis_result = valid
  6. 06
    CAMPAIGN声明式策略形成控制

    Campaign 用 app-owned route 校验诊断结果,生成 restart control;缺 route 就显式失败。

    campaign_control = restart
  7. 07
    ORCHESTRATOR执行新 cycle

    同一 trace 进入新 cycle,Orchestrator 只从合同声明的合法 scope 重新执行。

    cycle_no = 0002

Active 真相源:Substrate Overview · Campaign · Orchestrator · Diagnosis · Five-Bucket Evidence · Six-Step Model · ToolLoop · Memory。本页是静态架构投影,不是新的 runtime contract。