forked from EduCraft/curriculum-project-hub
73e9d258d6
按新文风(简洁书面中文)重写 spec/ 全部 Lean doc 注释、spec/README, 并顺根 README。核心:讲清产品逻辑、去伪术语、去 ADR 黑话、DRY。 语言:砍钉死/留痕/实现侧/将就/脑补/刻意等伪术语;短句;不复述文件系统 能看到的东西;typst 考据移出 spec 指向 ADR。 内容取舍(动结构): - System 层大改:删 can_mono 形式化定理、Capability 9 项枚举与 requiredRole 映射、RunState 6 构造子;Audit.lean 删除并入 System 顶部。 Hub 未建的部分一律 prose 占位,只留 Lock 的 owner=run 与 WellFormed。 - 澄清两个"检查":产品 checker(LLM 判不了合法性,checker 真跑工具补这块) vs 开发时 spec↔impl 一致性检查(无自动闸门)。Oracle 重新定位为 "checker 得委托外部工具才能判的事实",不是"Lean 没写形式化"。 - spec/README 补取舍判据 checklist(自顶向下逐步细化、不在 Lean 里验证实现)。 - 根 README 去 DRY:删硬编码版本号、cache 路径细节;宪法第 3 条吸收 "人/coding assistant 核对"修正;第 5 条与 spec/README 判据去重。 保留:Export/Render 执行语义、Info 的 raw→canonical 设计模式(产品语义, 只顺文风不砍结构);renderIgnoredSeverity(实现对齐依赖)。 lake build 通过(24 jobs)。 Co-Authored-By: Claude <noreply@anthropic.com>
22 lines
973 B
Lean4
22 lines
973 B
Lean4
import Spec.System.Run
|
|
import Spec.System.Lock
|
|
import Spec.System.Permission
|
|
|
|
/-!
|
|
# System —— Hub 平台层契约
|
|
|
|
这一层是产品里的协作与执行平台:项目、飞书群、AgentRun、锁、权限、审计。决策出处
|
|
ADR-0001..0004。
|
|
|
|
现状:Hub 还没建、没有业务反馈,所以这一层多为 OPEN 占位,只钉少数已定且有语义分量的
|
|
东西(锁 owner = run、持锁者必为非终止 run、角色三级)。其余等 Hub 真建起来、业务反馈
|
|
来了再细化。做 SaaS 要的权限、LLM API 配置和用量、费用等管理概念,将来也落在这层。
|
|
|
|
- `Run` —— AgentRun 的终止判定(状态集合 OPEN)。
|
|
- `Lock` —— 锁 owner = run(ADR-0002),及"持锁者必为非终止 run"的核心不变式。
|
|
- `Permission` —— read ⊂ edit ⊂ manage 角色三级;force-release 在格外。
|
|
- 审计以 run 为主体记录其生命周期事件;审计记录里装什么未定(OPEN)。
|
|
|
|
标识符见 `Spec.Prelude`。
|
|
-/
|