import Spec.Prelude import Spec.System.Run /-! # Lock —— 项目锁与排他不变式 ADR-0002 的核心:防止并发 Claude 同改一个项目,锁的 owner 是当前 AgentRun(不是 teacher / chat / session)。这条编码进类型,并钉住核心不变式:持锁者必为非终止 run。 -/ namespace Spec.System variable (I : Identifiers) /-- 项目级锁(ADR-0002)。`owner : RunId`(非 SessionId/Principal)从类型上编码 "lock owner = run":锁不可能被 session / teacher 持有。 -/ structure ProjectAgentLock where /-- 作用域:项目级(ADR-0002)。 -/ scope : I.ProjectId /-- 持有者:一个 run(ADR-0002)。 -/ owner : I.RunId /-- 锁表:每项目当前持锁 run(ADR-0002 排他性)。`ProjectId → Option RunId` 的结构本身 即排他——不可能为同一项目登记两个并发 owner。 -/ def LockTable := I.ProjectId → Option I.RunId /-- 锁表良构:持锁者必为非终止 run(ADR-0002 核心不变式)。"锁在 run 终止时释放" 的等价物:若 `p` 的锁被 `r` 持有,则 `r` 不在终止态。 -/ def LockTable.WellFormed (lt : LockTable I) : Prop := ∀ p r, lt p = some r → ¬ Terminal I r end Spec.System