forked from EduCraft/curriculum-project-hub
c684d25d50
Spec母本噪音清理 + 一处 spec↔impl 对齐 + 一处契约自洽修正。 Part A — spec doc 瘦身:每条 doc 收到"语义点 + 标签 + ADR ref + 承载性 why", 把跨文件复读的方法论(element-kind 开放性对比、likec4 画不出、分歧点测试)上移到 module header。OPEN 框架保持清晰(RunState/Capability 完整性仍明示须 surface)。 Part B — Courseware/ 由 10 文件平铺重组为 Model/ Export/ Check/ Open/ 四子命名空间 (namespace Spec.Courseware 不变,零引用改动)+ 四个子 aggregator。lake build 绿(24 jobs)。 Part C — 渲染覆盖落为数据(ADR-0011 对齐):去掉 cph-check 里硬编码的 COVERED_TARGETS,改读 TargetConfig.covers。cph-model 新增 covers: Option<Vec<String>> (None=未声明,由 cph-check 默认为全部 known kinds;显式 [] 表示不覆盖任何 kind)。 新增 3 个覆盖行为测试。 ADR-0012 — DanglingReference 退役(诊断 7→6 类):其两种情形(未解析 @ref、越界/缺失 相对 import)都是 typst 编译期失败,归 typstCompile。同步移除 Oracle.refsResolve (被 compiles 蕴含),Legal 少一个合取项。impl 删去从未被发射的 DiagCode::DanglingReference, 闭合 named-but-unemitted 的 spec↔impl 缝。ADR-0010 加修订指针。 OPEN 点(RunState/Capability 完整性、QuestionBank、Course)按既定纪律保持 OPEN,本次 只改善其框架措辞,不决策。 验证:spec lake build 绿;cargo test 全绿(含新增覆盖测试);clippy 静默; TH-141 check 0 errors/0 warnings 无回归。 Co-Authored-By: Claude Opus 4.8 (1M context) <noreply@anthropic.com>
38 lines
1.5 KiB
Lean4
38 lines
1.5 KiB
Lean4
import Spec.Prelude
|
|
import Spec.System.Run
|
|
|
|
/-!
|
|
# Lock —— 项目锁与排他不变式
|
|
|
|
ADR-0002 的核心:防止并发 Claude 同改一个项目,锁的 **owner 是当前 `AgentRun`**
|
|
(不是 teacher / chat / session)。本模块把这条决策编码进类型,并钉死那条
|
|
likec4 画不出的语义不变式——**持锁者必为非终止 run**。
|
|
-/
|
|
|
|
namespace Spec.System
|
|
|
|
variable (I : Identifiers)
|
|
|
|
/-- 项目级锁(`PINNED`, ADR-0002)。`owner : RunId`(非 SessionId/Principal)从类型
|
|
上编码"lock owner = run_id":锁不可能被 session / teacher 持有。 -/
|
|
structure ProjectAgentLock where
|
|
/-- 作用域:项目级(`PINNED`, ADR-0002 `scope = project_id`)。 -/
|
|
scope : I.ProjectId
|
|
/-- 持有者:一个 run(`PINNED`, ADR-0002 `owner = run_id`)。 -/
|
|
owner : I.RunId
|
|
|
|
/-- 锁表:每项目当前持锁 run(`PINNED` 排他性, ADR-0002)。`ProjectId → Option RunId`
|
|
的结构**本身**即排他——不可能为同一项目登记两个并发 owner。 -/
|
|
def LockTable := I.ProjectId → Option I.RunId
|
|
|
|
/-- 锁表良构:**持锁者必为非终止 run**(`PINNED` 平台核心不变式, ADR-0002)。
|
|
|
|
"锁在 run 终止时释放"的逻辑等价物:若 `p` 的锁被 `r` 持有,则 `r` 不在终止态。这条
|
|
把 Lock 与 Run 耦合起来——likec4 能画"run owns lock while running",画不出"终止即
|
|
必须释放"这个约束;它正是契约相对结构图的增量。 -/
|
|
def LockTable.WellFormed
|
|
(lt : LockTable I) (statusOf : I.RunId → RunState) : Prop :=
|
|
∀ p r, lt p = some r → ¬ (statusOf r).Terminal
|
|
|
|
end Spec.System
|