Pillar IV · K-11 · System Spec

决策日志

重大决策与每次派单的留痕——决定了什么、为何、谁拍板。实现层已运行:conductor/ledger.py 以 append-only JSONL + sha256 prev_hash→hash 哈希链记账(GENESIS 起链,verify() 重走全链防篡改),现有 30 条真实记录、链完整。这是 WCN「证明账本 · 可验证 · 不可篡改」内核的落地。尚缺:面向人读的 ADR 式重大决策日志。

系统 K-11 Decision Log真源 wcn-knowledge-tokens.v1.json实现 conductor/ledger.py · ledger/dispatch_ledger.jsonl(30)守护体 AG-08 / AG-00状态 实现已运行 · m% 待核准
00

现状(诚实口径)

调度账本**已在运行**:每条工单经调度循环都写一条记录到 conductor/ledger/dispatch_ledger.jsonl,字段取自 agent-tokens#ledger_schema,并以 sha256 链式防篡改。当前 30 条记录、verify() 校验链完整。本支柱里它直接兑现了 WCN 对外最核心的主张——「证明账本 / 可验证 / 不可篡改」。

与旧稿的差异

旧稿写"30%·有 Case Study 模板与三账本留痕理念,缺机制"。事实是:**机器派单的哈希链留痕机制已运行**(可追溯、可校验、防篡改)。真正还缺的是**面向人读的"重大业务决策"ADR 日志**(决定/理由/拍板人/回链),见 §03。

真源数字 m% 暂不动

真源仍记 K-11 = 30%。上调进度属 principal 保留决策——本页不擅改真源数字,待 Stephen 核准后由生成器统一同步。

01

哈希链机制(据 ledger.py)

append-only:只追加、不改写。每条记录的指纹由前一条的 hash + 本条内容共同决定,环环相扣——改动任何一条,其后全链指纹失配,篡改即被 verify() 揪出。

GENESIS(64×0)
  └▶ 记录1: hash₁ = sha256( GENESIS + json(记录1, sort_keys) )
      └▶ 记录2: hash₂ = sha256( hash₁ + json(记录2) )
          └▶ … 记录30: hash₃₀ = sha256( hash₂₉ + json(记录30) )

verify() 从 GENESIS 重走全链,逐条核对 prev_hash 与重算 hash;返回 (是否完整, 已核条数, 首个失配位)。

02

账本字段与校验

字段含义
tsUTC 时间戳(自动)
wo_id · intent · owner工单号 · 意图 · 派给的域体
risk定级 R1–R4
sources引用的真源文件
lintAG-08 裁决(PASS / PASS(warn) / FAIL:<rule>)
human · status人审状态 · 工单状态(done/escalated/returned)
prev_hash · hash链式指纹(防篡改)

查看:python3 run.py --verify(校验链)· --tail N(看最近 N 条)。

03

尚未实现(诚实缺口)

  • **人读的 ADR 式重大决策日志**——当前账本是机器派单流水;重大业务决策(如 D-01 落户、D-03 Carry)的"决定了什么 / 为何 / 谁拍板 / 何时"还需结构化人读记录。
  • 决策 → spec / 真源的回链(某决策改了哪个系统)。
  • K-06 文档管理登记联动(决策与文档双向可溯)。
DoD · 完成判定

已运行 vs 待执行

实现层 · 已运行

  • append-only 哈希链账本(sha256 prev→hash)
  • 30 条真实记录 · verify() 链完整
  • ledger_schema 字段留痕
  • CLI:run --verify / --tail

现实层 · 待执行

  • 人读 ADR 重大决策日志
  • 决策↔spec 回链
  • K-06 文档登记联动
  • 真源 m% 同步(待 principal 核准)