现状(诚实口径)
调度账本**已在运行**:每条工单经调度循环都写一条记录到 conductor/ledger/dispatch_ledger.jsonl,字段取自 agent-tokens#ledger_schema,并以 sha256 链式防篡改。当前 30 条记录、verify() 校验链完整。本支柱里它直接兑现了 WCN 对外最核心的主张——「证明账本 / 可验证 / 不可篡改」。
旧稿写"30%·有 Case Study 模板与三账本留痕理念,缺机制"。事实是:**机器派单的哈希链留痕机制已运行**(可追溯、可校验、防篡改)。真正还缺的是**面向人读的"重大业务决策"ADR 日志**(决定/理由/拍板人/回链),见 §03。
真源仍记 K-11 = 30%。上调进度属 principal 保留决策——本页不擅改真源数字,待 Stephen 核准后由生成器统一同步。
哈希链机制(据 ledger.py)
append-only:只追加、不改写。每条记录的指纹由前一条的 hash + 本条内容共同决定,环环相扣——改动任何一条,其后全链指纹失配,篡改即被 verify() 揪出。
GENESIS(64×0)
└▶ 记录1: hash₁ = sha256( GENESIS + json(记录1, sort_keys) )
└▶ 记录2: hash₂ = sha256( hash₁ + json(记录2) )
└▶ … 记录30: hash₃₀ = sha256( hash₂₉ + json(记录30) )
verify() 从 GENESIS 重走全链,逐条核对 prev_hash 与重算 hash;返回 (是否完整, 已核条数, 首个失配位)。
账本字段与校验
| 字段 | 含义 |
|---|---|
| ts | UTC 时间戳(自动) |
| wo_id · intent · owner | 工单号 · 意图 · 派给的域体 |
| risk | 定级 R1–R4 |
| sources | 引用的真源文件 |
| lint | AG-08 裁决(PASS / PASS(warn) / FAIL:<rule>) |
| human · status | 人审状态 · 工单状态(done/escalated/returned) |
| prev_hash · hash | 链式指纹(防篡改) |
查看:python3 run.py --verify(校验链)· --tail N(看最近 N 条)。
尚未实现(诚实缺口)
- **人读的 ADR 式重大决策日志**——当前账本是机器派单流水;重大业务决策(如 D-01 落户、D-03 Carry)的"决定了什么 / 为何 / 谁拍板 / 何时"还需结构化人读记录。
- 决策 → spec / 真源的回链(某决策改了哪个系统)。
- 与 K-06 文档管理登记联动(决策与文档双向可溯)。
已运行 vs 待执行
实现层 · 已运行
- append-only 哈希链账本(sha256 prev→hash)
- 30 条真实记录 · verify() 链完整
- ledger_schema 字段留痕
- CLI:run --verify / --tail
现实层 · 待执行
- 人读 ADR 重大决策日志
- 决策↔spec 回链
- K-06 文档登记联动
- 真源 m% 同步(待 principal 核准)