Com Funciona

Decision Gate és un mecanisme especificat formalment que converteix les afirmacions seleccionades dels agents i les transicions del flux de treball en reclamacions acceptades amb suport d'evidència. Aquesta pàgina explica com: què ha de convertir-se una reclamació abans que es pugui comprovar, quina evidència ha d'establir-se abans que es pugui utilitzar, i què significa "acceptat" amb prou precisió per poder construir-hi. No afirma resoldre la al·lucinació. Afirmar alguna cosa més estreta i útil: que les reclamacions que un flux de treball decideix tenir en compte poden ser fetes per produir proves abans de produir conseqüències.

Mode de lectura

La tesi

Els programes són deterministes però rígids. Els humans són flexibles però poc fiables. Els agents hereten la flexibilitat sense heretar les garanties formals, i els sistemes moderns els permeten actuar de totes maneres cada cop més.

El fracàs és estructural. Un flux de treball agentic barreja dos modes que no pertanyen al mateix actor: el raonament generatiu, que proposa plans, explicacions, codi i afirmacions probabilísticament; i el compromís operatiu, on el sistema circumdant ha de decidir si la feina està completa, si una transició és vàlida, si un efecte pot ser intentat. Sense un límit extern, el mateix actor estocàstic que va realitzar la feina també declara que la feina ha tingut èxit.

Decision Gate estableix un límit determinista entre la proposta i l’acceptació. Un flux de treball declara què s’ha d’establir. Les proves es presenten o s’adquireixen, admeses sota una política explícita, i s’avaluen segons condicions tipificades. Una reclamació o transició avança només quan la relació de prova declarada es compleix. Si l’obligació és falsa, no resolta, mal formada, no disponible o obsoleta, la reclamació no es converteix en un progrés acceptat.

L’actor pot romandre estocàstic. L’acceptació no ha de ser-ho.

La al·lucinació és només una part del problema

“Hallucination” normalment nomena una sortida del model que és falsa o fabricada. En sistemes agentius, la fallada comercialment important és més àmplia: l’agent afirma que una condició està satisfeta, i el sistema host procedeix com si l’afirmació fos un fet operatiu. “Tots els tests passen.” “El cas citat existeix.” “La migració s’ha completat.” “El client és elegible.”

Aquests fracassos no són una sola cosa, i col·lapsar-los destrueix la informació necessària per recuperar-se correctament. Una reclamació pot ser semànticament falsa: l’informe de prova mostra una prova fallida. Pot estar sense resoldre: ningú mai va presentar l’informe. La prova pot estar present però ser insuficient: l’informe prové de l’actor que s’està comprovant quan la política exigeix una font independent. L’absència pot ser observada positivament: una consulta completa del registre demostra que no existeix cap registre. I una comprovació pot fallar operativament: el fitxer no es podria analitzar, la font va expirar. Cada un d’aquests mereix una resposta diferent, i només alguns d’ells són culpa del model.

Decision Gate comença per rebutjar el drecera que causa el dany: tractar la declaració fluida de l’actor com l’autoritat d’acceptació.

Què significa saber alguna cosa

Abans de qualsevol maquinari, una pregunta: què caldria per saber que “les proves passen” és cert?

No hi ha certesa en el sentit filosòfic. La verificació és sempre relativa a un procediment: algun procés anomenat, utilitzant proves anomenades de fonts anomenades, sota supòsits establerts, ha establert una proposició declarada en un moment determinat. Aquesta frase té parts que suporten càrrega. Canvia la font i tindràs un fet diferent. Canvia l’abast, quin compromís, quin compte, quin registre, i tindràs un fet diferent. Canvia quan, i potser ja no tindràs un fet en absolut.

La majoria dels sistemes aplanen això en un boolean i perden tot el que feia que el boolean fos significatiu. Decision Gate manté l’estructura. La seva afirmació està deliberadament limitada: pot determinar si un procediment nomenat, utilitzant proves nomenades sota una política nomenada, va establir una proposició nomenada. La credibilitat del resultat depèn de la llei, les proves i les autoritats que l’han produït, i el sistema és honest sobre aquesta dependència en lloc de ocultar-la darrere d’un puntuació de confiança.

Aquesta reclamació limitada resulta ser exactament el que necessita un flux de treball agent, perquè un flux de treball no necessita veritat metafísica. Necessita saber si pot continuar.

Condicions tipades

Una instrucció ambigua no es pot verificar, així que la primera transformació és de la prosa a les obligacions de prova tipades. “Afegeix cinc proves i assegura’t que passin” es converteix en un conjunt tancat de proposicions:

P1: new_test_count == 5
P2: required_test_result_count == 5
P3: all(required_test_status == PASSED)
P4: tested_commit_digest == proposed_delivery_commit_digest

Completion law: P1 AND P2 AND P3 AND P4

El moviment important no és que la llengua esdevingués veritat. És que una frase ambigua esdevingué un conjunt tancat i inspectable d’obligacions que o bé es mantenen o no.

Cada condició declara un domini d’observació i un predicat tipificat sobre ell, i els dominis estan tancats a propòsit: enters, decimals exactes, booleans, cadenes limitades, dates, instants, registres tancats. Comparacions aparentment trivials amaguen una semàntica real. És 1 igual a 1.0? Significa “contains” subcadena o pertinença a un conjunt? És un camp absent diferent d’un nul? És una data un instant UTC o un dia local? Decision Gate requereix que la llei respongui a aquestes preguntes abans de l’avaluació. Operands invàlids o incompatibles són rebutjats quan es construeix la condició; no es desplacen al temps d’execució i no resurten com un fals convenient.

Significat, separat de la recuperació

Una condició defineix què significa una proposició: el seu domini, el seu predicat i quina evidència és suficient per a ella. Deliberadament no defineix quina API cridar, quin fitxer llegir o quin proveïdor confiar. Això és un vincle separat i explícit: un camí d’adquisició que descriu com es pot produir una observació per a una condició.

La separació importa més del que sembla a primera vista. “El commit provat coincideix amb el commit de lliurament” és una condició amb un significat. Els resums poden arribar d’un rebut de CI presentat pel dispositiu que fa la crida, d’un manifest de construcció signat en un document local, o d’una futura integració registrada que els recupera directament. La condició no canvia quan la infraestructura canvia. La llei semàntica es manté estable mentre que l’adquisició varia segons el desplegament, la frontera de privadesa, l’entorn del client.

Els sistemes que fusionen els dos — on una condició simplement és una consulta del proveïdor — no poden fer aquesta distinció, i això els costa: cada canvi de font de dades es converteix silenciosament en un canvi de significat.

L’evidència és un producte, no una puntuació

El drecera comú és classificar proves en una única escala de confiança. Decision Gate rebutja l’escala. La prova porta un conjunt de fets independents: com va entrar al sistema, quina forma pren el seu contingut, qui o què la va produir, de què es va derivar, quin abast exacte concerneix, quan es va observar, quines proteccions d’integritat la cobreixen, i quina independència té la seva font respecte a l’actor que s’està comprovant.

Aquests eixos no es redueixen a un únic número. Un valor pot tenir una gran integritat i una mala frescor. Una font pot ser autoritària però fora d’abast. Una observació local pot ser fresca i exacta, però controlada pel mateix agent que sustenta la seva afirmació. Una signatura pot demostrar qui va signar els bytes sense demostrar que l’afirmació és veritable. La política d’ús de proves per a cada condició nomena la combinació que n’és suficient per a aquesta afirmació en aquest context — un escenari de desenvolupament pot acceptar el propi informe de proves de l’agent de codificació, mentre que un escenari de llançament exigeix un rebut independent vinculat al compromís exacte. El mateix boolean no porta la mateixa prova.

L’admissió tampoc no és suficient. El material primer passa un límit d’admissió — delimitat, validat, hostil per defecte. Les proves admeses es valoren llavors en funció de la política de la condició, i cada condició requerida per a una avaluació es resol exactament d’una manera:

ResolucióSignificat
PresentHi ha un valor tipificat que satisfà la política disponible.
ObservatAbsentUna observació completa admesa demostra l’absència en un univers declarat.
ManquentL’avaluació no té cap candidat per a aquest objectiu.
InsuficientExisteixen candidats, però cap satisfà la política d’ús.

Les distincions prevenen errors específics i familiars. Un temps d’espera d’una API de registres judicials no és prova que el cas no existeixi. Una cerca la paginació de la qual mai no es va completar no pot demostrar absència. “No trobat” i “ningú ho va buscar” són estats diferents, i un sistema que els confon acabarà sobreestimant.

Vertader, Fals, Desconegut

Un predicat tipat sobre una resolució d’evidència vàlida produeix un dels tres resultats semàntics. Cert: l’evidència admesa satisfà el predicat. Fals: contradiu el predicat. Desconegut: l’evidència admissible no determina el predicat sota la política declarada.

Els sistemes binaris obliguen a cometre un dels dos errors. Tractar la feina no resolta com a falsa, i es perd la distinció entre “contradit” i “encara no provat” — el flux de treball penalitza les dades mancants com si fossin un fracàs. Tractar la feina no resolta com a vera o “millor esforç”, i el progrés no suportat travessa el límit. La semàntica de tres valors permet que el flux de treball es mantingui de manera segura sense fer veure en cap direcció. L’agent pot adquirir més proves, reparar la feina o escalar, sabent exactament quina obligació està pendent.

Unknown té un significat precís, i no és un contenidor de deixalles. És un resultat semàntic derivat d’evidències vàlidament admeses. Un error d’anàlisi no és Unknown. Un temps d’espera no és Unknown. Un testimoni falsificat, una denegació d’autorització, una càrrega malformada — aquests són errors operatius i d’integritat, mantinguts en les seves pròpies famílies tipades, perquè requereixen un maneig diferent: reintentar, alarma, auditoria, refus. Un sistema que neteja els seus errors en Unknown ha destruït silenciosament la seva pròpia taxonomia d’errors.

Àlgebra de requisits

Les condicions úniques rarament decideixen res d’interessant. Els requisits les componen:

ALL(tests_passed, coverage_met, NOT critical_vulnerability_present)

ANY(primary_registry_match, two_independent_attestations)

QUORUM(2 of: ci_passed, security_scan_passed, reviewer_approved)

L’avaluació dels requisits és composicional i determinista, i preserva els resultats no resolts: un requisit sobre entrades True, False i Unknown es manté Unknown quan les entrades encara no poden decidir-ho, en lloc de predeterminar-se en qualsevol direcció.

Una distinció estructural fa feina real aquí. La finalització de l’etapa — s’ha completat aquesta unitat de treball? — pot utilitzar una lògica rica sobre els resultats de les condicions, incloent la negació legal, perquè la veritat de l’evidència no és monòtona: es pot descobrir una vulnerabilitat. La topologia del flux de treball — quines etapes poden obrir-se a continuació? — està restringida a requisits monòtons sobre el progrés completat, perquè el progrés no ha de fluctuar: un cop una etapa està llesta perquè els seus requisits previs s’han completat, un progrés addicional no relacionat no pot fer que torni a estar no llesta. Lògica rica dins d’una etapa; moviment només endavant a través del flux de treball.

El progrés és un gràfic

Els fluxos de treball reals no són llistes. Les tasques es bifurquen i es tornen a unir; una versió vol dues de tres revisions; components no relacionats avancen en paral·lel. Decision Gate modela la topologia d’un escenari com un gràfic de dependències finit — cadenes, bifurcacions, diamants, múltiples arrels, components desconectats — amb la preparació d’una etapa derivada del progrés complet acceptat sota la seva llei de prerequisits monòtona.

Cada etapa es troba exactament en un dels quatre estats: no llesta, els seus requisits no es compleixen encara; llesta però no oberta; oberta i incompleta; o completada, cosa que significa que la seva llei de completament s’ha avaluat com a True en una mutació acceptada. Obrir una etapa no assigna cap agent, no reserva res i no cancel·la res: la programació del treball es manté fora, on pertany. I un escenari acaba només per la seva pròpia llei de completament explícitament declarada sobre les etapes completades, mai per un accident estructural com “s’ha arribat al darrer node del diagrama.”

El gràfic és el que impedeix que una narrativa fluida de progrés es converteixi en un cursor de flux de treball implícit. El sistema sempre pot respondre, a partir de fets acceptats en lloc de la transcripció: quines etapes són provablement elegibles ara mateix?

Avaluar primer, acceptar segon

L’avaluació és pura. L’evaluador consumeix llei validada, progrés acceptat i una instantània d’evidència admesa, i no realitza cap I/O — cap lectura de fitxers, cap rellotge, cap xarxa, cap emmagatzematge. A partir d’aquests inputs, deriva un candidat: potser un delta de completament i una nova frontera, potser un intent Fals o Desconegut que no canvia res.

Un candidat encara no està en progrés. Cada execució té una única història acceptada amb un cap actual exacte, i un candidat es compromet només si el cap del qual es va derivar continua sent el cap. Dos treballadors poden competir per ampliar la mateixa execució; un es compromet, i el candidat de l’altre és obsolet — no corrupte, no parcialment aplicat, només derivat d’un estat substituït, i re-derivable. Les presentacions repetides de la mateixa operació reprodueixen el resultat original en comptes de doble aplicar. Quan el resultat d’un compromís és realment desconegut — l’emmagatzematge pot haver-se compromès mentre la resposta es va perdre — el protocol informa d’aquest estat honestament en comptes de fer suposicions.

La separació és el que fa que tot el sistema sigui auditable: l’avaluació és una funció determinista que pots reproduir, i l’acceptació és un punt de serialització que pots inspeccionar.

L’acceptació no és efecte

Una mutació acceptada pot portar una intenció: enviar el reemborsament, publicar l’artefacte, desplegar la versió. L’acceptació prova que la intenció pertany a una revisió acceptada de l’execució i és elegible per al seu enviament. No prova que el sistema extern l’hagi rebut, l’hagi executat o l’hagi executat exactament una vegada. Els efectes viuen fora del límit, en sistemes amb els seus propis modes de fallada, i pretendre el contrari és com els fluxos de treball arriben a creure en reemborsaments que mai han succeït.

La mateixa honestedat s’aplica al registre mateix. L’estat durable es revalida en carregar-se en lloc de confiar-se perquè el sistema el va escriure anteriorment. Un historial d’execució exportat pot ser re-verificat de manera independent: els seus artefactes re-hashtats, les seves avaluacions reproduïdes contra proves enregistrades. I les reclamacions de verificació es mantenen separades a propòsit: la integritat del registre, l’autenticitat de la font, l’actualitat del paquet i la veracitat de la prova original són propietats diferents, establertes per mitjans diferents. Un check verd que les col·lapsa és un check verd en el qual no es pot confiar.

Què no resol això

Decision Gate endureix els fluxos de treball contra reclamacions no suportades i falses que es poden expressar com a obligacions de prova explícites. Aquesta frase té vores, i són estructurals.

No descompon automàticament la prosa arbitrària en les proposicions correctes; l’autor del flux de treball, o una eina anterior, declara què és important. No fa que proves febles siguin fortes: un predicat escrit de manera negligent o una política d’evidència permissiva produeix exactament la relació de prova que declara, verificada exactament. No veu raonaments ocults, adjudica interpretacions contestades ni detecta enganys fora dels fets d’assegurança que la política nomena. Una font pot ser consultada honestament i encara així estar equivocada; la política decideix quanta independència i integritat requereix una classe de reclam.

El que elimina és més estret i estructural: la pròpia fluïdesa de l’actor com a autoritat decisiva. Cada reclamació que el flux de treball decideix bloquejar ha de produir proves que sobrevisquin a una política declarada, i cada acceptació deixa un registre exactament del que s’ha establert, de què, sota quina llei.

On ens deixa això

El mecanisme està formalment especificat; les seves propietats semàntiques i de protocol estan establertes; existeix una implementació funcional, i els seus models formals i els seus límits estan documentats en lloc de ser simplement esmentats. El que la seva adopció canvia sobre el comportament dels agents a través de models, harnesses i dominis és un programa empíric obert — aquest sistema és l’instrument que fa la pregunta testable, no una afirmació que la resposta ja està donada.

Els agents continuaran proposant la realitat de manera fluida. Els sistemes al seu voltant decideixen si les propostes es converteixen en fets. Basics ensenya el vocabulari de treball, Applications mostra el límit dins dels productes reals, i la Documentació conté el tractament formal complet: l’àlgebra de requisits, el model gràfic, els estàndards d’evidència i les seves proves.