import Spec.System.Run import Spec.System.Lock import Spec.System.Permission /-! # System —— Hub 平台层契约 这一层是产品里的协作与执行平台:项目、飞书群、AgentRun、锁、权限、审计。决策出处 ADR-0001..0004。 现状:Hub 还没建、没有业务反馈,所以这一层多为 OPEN 占位,只钉少数已定且有语义分量的 东西(锁 owner = run、持锁者必为非终止 run、角色三级)。其余等 Hub 真建起来、业务反馈 来了再细化。做 SaaS 要的权限、LLM API 配置和用量、费用等管理概念,将来也落在这层。 - `Run` —— AgentRun 的终止判定(状态集合 OPEN)。 - `Lock` —— 锁 owner = run(ADR-0002),及"持锁者必为非终止 run"的核心不变式。 - `Permission` —— read ⊂ edit ⊂ manage 角色三级;force-release 在格外。 - 审计以 run 为主体记录其生命周期事件;审计记录里装什么未定(OPEN)。 标识符见 `Spec.Prelude`。 -/