智能体死循环熔断(design.md唯一生产事故级缺口) #117
Loading…
Add table
Add a link
Reference in a new issue
No description provided.
Delete branch "%!s()"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Parent
#103 第四批清单:31 条实现类落差 + 9 条待拍板(条目 30;design.md 唯一被标"高·生产事故级"的缺口)
What to build
智能体死循环熔断整机制零实现。design.md 把它列入"低争议、直接采纳"清单,排进已宣告完成的上线路线第 4 阶段(真人感),但实测全仓零痕迹:
config.py85 个arise_*字段无一相关;级一门控对事件触发恒+inf直通,拦不住;入口to_me()提高了触发门槛但拦不住另一个 bot 真的 @ 它。后果被本条裁决重新核实为:不是"真人被降级"(
reply池是protected,超预算也不停),而是记忆注入消失(真正被熔断降级的是横切池如embedding)——两个 bot 互相搭话可以刷穿 embedding 预算,真人这轮完全没有记忆注入却毫无察觉。同时 design.md 还规定"智能体源只计死循环熔断",与 ADR-0014 tier-1"所有环境信号(真人源)仅以速率喂情感态传染"的限定对应——但
EnvironmentSignal连"是不是智能体源"都表达不了,当前所有环境信号(含 bot 源)一律喂 tier-1 传染,方向与文档明文相反。这半依赖修改 ingress port 类型契约,体量更大,需在片内二选一并显式写明取舍,不能只做消息侧、把环境信号侧静默留在"已知"里。Acceptance criteria
一、消息侧(必做)
is_bot消息计数 + 阈值拦截,落点在两级门控之前(级一对事件触发恒+inf直通,只能在更早处拦)_last_group_chat_activity/_silence_window/_debouncer既有先例,进程级临时调度状态、不持久化、无需新表原文(docs/adr/0011-technology-selection.md「7. 阈值治理」表):
原文(docs/design.md「决策基线(本轮 grilling 17 项)」段):
二、环境信号侧(片内二选一:一并做,或显式记 Not in scope 并写明理由,不得默不作声地留在"已知"里)
EnvironmentSignal新增表达"智能体源"的字段(或由 host 在to_environment_signal侧判定并声明)environmental_awareness.py模块 docstring 里"(真人源)"这句要从抄来的声明变成有实现支撑原文(docs/design.md「决策基线」ADR-0014 段):
原文(docs/adr/0014-environmental-awareness.md「决策」tier-1 条):
三、文档
Not in scope
Blocked by
None — can start immediately