Feature #432
進行中跨 AI 稽核 followup:F1「逐行核實」假斷言更正+F2 三處 superseded 回填+ADR-015 更正回流紀律
0%
概述
跨 AI 稽核 followup:F1 假斷言更正+F2 三處 superseded 回填+ADR-015 更正回流紀律¶
背景¶
依 lesson 13 / S8 紀律,docs/specs/docs/decisions 累積 10 個 commit 後由帳號外獨立 AI session 冷啟動稽核(範圍 4dff845..ab0ed97)。稽核結論:未發現捏造,六項必查全部成立(C-7 違規屬實、S1 誤報判定紀律有遵守、試跑數字未美化、「獨立複跑」聲稱每次屬實、寫入權矩陣未被繞過、三項「推翻」成立)——多項以獨立機械手段重算而非採信敘述。
但稽核者的清單外自主抽查抓到兩項(皆非造假,屬「過度自信的核實聲稱」與「產物未回溯更正」)。清單本身由被稽核者提供、天然有偏,清單外抽查正是稽核價值所在——本批即兩項的收口。
F1:掛著「逐行核實」標籤的假斷言(協調者守門失敗)¶
architecture.md FT-13 (c) 原文「逐行核實:本專案從無 node_type="parking"」——該句為假:ParkingNode 定義於 nodes.py:522、node_type: Literal[NodeType.PARKING](:530)。正確說法是「型別已定義但生產路徑從不產生」(全 repo 建構呼叫零次)。
本項最該記的是標籤造成的下游損害:主協調者因「逐行核實」四字未做任何查證即採信並逐字轉述進 open-questions——整份 transcript 中 ParkingNode 出現 0 次。這是 CLAUDE.md「spot-check 擋不住主協調者自己」邊界的實例,由帳號外獨立眼睛抓出。
範圍界定:只推翻那一句話;(c) 的操作性結論全部維持(成立條件是「無生產者建構」而非「型別不存在」,已逐檔核實)。不觸發規格降級條款(該項自始 )。
修 F1 時順帶挖出新規格債(另列 followup,非稽核指認項):ScheduledNode(Day.nodes[] 的型別標註)union 含 ParkingNode(nodes.py:676),而規格 D-1 明文禁止——規格禁止的東西 schema 允許,靠「沒人寫」維持,與本專案偏好的結構性保證相反。
F2 → ADR-015:更正的回流¶
稽核指出 e2e-live-fieldtest/RESULTS.md 留著三處已被後續裁定推翻的聲稱、零更正標記:發現 3 的「結構性缺口」定性(ADR-011 推翻)、FT-7 第 16 列「未觸發」(FT-13 (c) 逐字禁止的措辭原檔逐字留著)、tps 段「淨效果偏向推高」(FT-14 (a-2) 推翻方向)。
根因不是偷懶,是流程只有單向管道:產物 → 裁定 → specs,沒有任何一步要求回頭動產物;產物永久進版控,更正只存在於別的檔案,落差單調增大。ADR-014 管「產物能寫什麼」,沒人管「寫錯之後怎麼辦」。
ADR-015 三決策:
-
就地回填
SUPERSEDED指路,原始觀測一字不改(改寫=銷毀證據+毀掉預測對照的意義);標記必須指向推翻它的裁定(「已過時」不算——不可追溯的更正只是把錯誤換成謎);落在被推翻段旁非檔頭;須區分「觀測事實」與「定性」哪部分被推翻(本次三處全是「事實成立、定性被推翻」) - 射程繫「進版控且承載判讀」的物理性質而非產物類別(沿用 ADR-014 的教訓);研究鏈已有既存狀態傳播機制不重複規範;純機械輸出不在射程
- 義務落在下裁定的當下:裁定者須附回填清單,缺清單=該次裁定不完整(與「ADR 未列被否決替代方案」同級);主協調者據清單執行(紀錄性動作非冒名)。事後稽核是補網不是主路徑——本次三處正是靠帳號外稽核才發現,而那是最貴的一道
三處回填已完成(原始觀測一字未改),作為決策 1 的參考形狀寫進 ADR。
驗收標準¶
-
architecture.mdFT-13 (c) 假斷言已更正+修訂記錄如實記載標籤損害(system-architect 落檔) - open-questions 對應條目同步更正並記載協調者守門失敗
-
RESULTS.md 三處
SUPERSEDED回填,原始觀測一字未改、各自指向推翻裁定 - ADR-015 落檔+tree 節點+00-index 登錄
-
新規格債
ARCH-1-followup-parkingnode-spec-schema-mismatch入 open-questions(主協調者獨立驗證nodes.py:676) -
python -m pytest tests/ -q→ 1426 passed, exit 0(純文件批,零程式碼變更)
備註¶
- 稽核 ledger 蓋章為業主動作(協調者與稽核者皆不得自蓋);本批 push 後蓋於新 HEAD。
- 全數 ,無任何狀態升級。
沒有任何資料可供顯示