fix: bind successful receipt wake state
Human-Responsibility: ICE-GL∞ / 冰朔 Persona-Author: ICE-P-ZY001 / 铸渊 Execution-Runtime: Codex desktop / DEV-20260810-014 Development-ID: DEV-20260810-014 Authorization-Scope: GH-PNCC persona runtime source and tests only; no UI, deployment, or execution limb Source-Anchor: user instruction to continue GH-PNCC from repository facts and verifiable receipts
This commit is contained in:
parent
b05d135707
commit
971125f4cf
7 changed files with 94 additions and 4 deletions
|
|
@ -32,6 +32,7 @@ Windows / macOS / Linux 构建机与安装包
|
||||||
|
|
||||||
| 时间 | 版本 | 记录 | 状态 |
|
| 时间 | 版本 | 记录 | 状态 |
|
||||||
| --- | --- | --- | --- |
|
| --- | --- | --- | --- |
|
||||||
|
| 2026-08-11 | GH-PNCC 成功回执唤醒运行态绑定 | [成功回执唤醒运行态证据绑定](operations/2026-08-11-hololake-pncc-success-receipt-wake-runtime-state-binding.md) | 本地源码、完整 Rust/前端/路由测试、原生权威与严格 clippy 已通过;GHNQG 和发布待验收 |
|
||||||
| 2026-08-11 | GH-PNCC 成功回执唤醒事件边界绑定 | [成功回执唤醒事件边界证据绑定](operations/2026-08-11-hololake-pncc-success-receipt-wake-event-boundary-binding.md) | 本地源码、完整 Rust/前端/路由测试、原生权威与严格 clippy 已通过;GHNQG 和发布待验收 |
|
| 2026-08-11 | GH-PNCC 成功回执唤醒事件边界绑定 | [成功回执唤醒事件边界证据绑定](operations/2026-08-11-hololake-pncc-success-receipt-wake-event-boundary-binding.md) | 本地源码、完整 Rust/前端/路由测试、原生权威与严格 clippy 已通过;GHNQG 和发布待验收 |
|
||||||
| 2026-08-11 | GH-PNCC 成功回执大脑入口证据绑定 | [从已验证会话重建并核对真实大脑入口](operations/2026-08-11-hololake-pncc-success-receipt-brain-entry-evidence-binding.md) | 本地源码、完整 Rust/前端/路由测试、原生权威与严格 clippy 已通过;GHNQG 和发布待验收 |
|
| 2026-08-11 | GH-PNCC 成功回执大脑入口证据绑定 | [从已验证会话重建并核对真实大脑入口](operations/2026-08-11-hololake-pncc-success-receipt-brain-entry-evidence-binding.md) | 本地源码、完整 Rust/前端/路由测试、原生权威与严格 clippy 已通过;GHNQG 和发布待验收 |
|
||||||
| 2026-08-11 | GH-PNCC 成功回执唤醒检查点证据绑定 | [把唤醒时检查点路径绑定到不可变会话证据](operations/2026-08-11-hololake-pncc-success-receipt-wake-checkpoint-evidence-binding.md) | 本地源码、完整 Rust/前端/路由测试、原生权威与严格 clippy 已通过;GHNQG 和发布待验收 |
|
| 2026-08-11 | GH-PNCC 成功回执唤醒检查点证据绑定 | [把唤醒时检查点路径绑定到不可变会话证据](operations/2026-08-11-hololake-pncc-success-receipt-wake-checkpoint-evidence-binding.md) | 本地源码、完整 Rust/前端/路由测试、原生权威与严格 clippy 已通过;GHNQG 和发布待验收 |
|
||||||
|
|
|
||||||
|
|
@ -0,0 +1,34 @@
|
||||||
|
# GH-PNCC successful receipt wake-runtime-state evidence binding
|
||||||
|
|
||||||
|
- Development ID: `DEV-20260810-014`
|
||||||
|
- Persona cognitive author: `ICE-P-ZY001 / 铸渊`
|
||||||
|
- Human responsibility subject: `ICE-GL∞ / 冰朔`
|
||||||
|
- Starting repository head: `b05d1357079c2b71e0c91d64a4c985118156096b`
|
||||||
|
- State: `LOCAL_SOURCE_IMPLEMENTED_FULLY_TESTED`
|
||||||
|
|
||||||
|
## Corrected runtime fact
|
||||||
|
|
||||||
|
Successful lifecycle validation previously did not rebind the wake receipt's `runtimeState` and
|
||||||
|
`modelInferenceStarted` fields. A modified receipt could claim that inference had already started, recompute
|
||||||
|
the outer payload digest and still be accepted for interrupted binding or replay.
|
||||||
|
|
||||||
|
Validation now requires the wake receipt to preserve the exact kernel boundary: runtime state
|
||||||
|
`BOUND_NOT_INFERENCING` and `modelInferenceStarted: false`. Any contradictory or missing value fails closed.
|
||||||
|
|
||||||
|
## Verification
|
||||||
|
|
||||||
|
- A regression test first reproduced `SAFE_BIND_PERSISTED_RECEIPT` after changing both wake-state fields and
|
||||||
|
recomputing the payload digest.
|
||||||
|
- The same test passes after exact wake-runtime-state binding was added.
|
||||||
|
- PNCC focused Rust tests: `46 passed, 0 failed`.
|
||||||
|
- Full Rust suite: `1186 passed, 2 ignored`; integration test: `1 passed`.
|
||||||
|
- Routing suite: `29 passed, 0 failed`; formatting, strict clippy and diff checks passed.
|
||||||
|
- Frontend lint and TypeScript checks passed; full Vitest suite: `5008 passed, 0 failed`.
|
||||||
|
- Guanghu native authority: `PASS_100`; native core: `15 passed` with 100% lines and functions.
|
||||||
|
- Full quality gates, GHNQG, publication and fresh-clone readback remain pending.
|
||||||
|
|
||||||
|
## Truth boundary
|
||||||
|
|
||||||
|
- This stage authenticates the pre-inference state of the existing wake receipt.
|
||||||
|
- It does not expose hidden reasoning, start model inference, activate an execution limb, add UI, build an
|
||||||
|
artifact or claim deployment/runtime health.
|
||||||
|
|
@ -181,6 +181,7 @@ successful_receipt_semantic_evidence_binding_source_implemented: 100
|
||||||
successful_receipt_brain_entry_evidence_binding_source_implemented: 100
|
successful_receipt_brain_entry_evidence_binding_source_implemented: 100
|
||||||
successful_receipt_wake_checkpoint_evidence_binding_source_implemented: 100
|
successful_receipt_wake_checkpoint_evidence_binding_source_implemented: 100
|
||||||
successful_receipt_wake_event_boundary_evidence_binding_source_implemented: 100
|
successful_receipt_wake_event_boundary_evidence_binding_source_implemented: 100
|
||||||
|
successful_receipt_wake_runtime_state_evidence_binding_source_implemented: 100
|
||||||
general_purpose_persona_runtime_implemented: 0
|
general_purpose_persona_runtime_implemented: 0
|
||||||
human_live_projection_implemented: 0
|
human_live_projection_implemented: 0
|
||||||
hololake_integrated: 0
|
hololake_integrated: 0
|
||||||
|
|
|
||||||
|
|
@ -2812,6 +2812,12 @@ fn validate_persisted_lifecycle_terminal_evidence(
|
||||||
.get("modelInstanceId")
|
.get("modelInstanceId")
|
||||||
.and_then(serde_json::Value::as_str)
|
.and_then(serde_json::Value::as_str)
|
||||||
== Some(record.model_instance_id.as_str())
|
== Some(record.model_instance_id.as_str())
|
||||||
|
&& wake.get("runtimeState").and_then(serde_json::Value::as_str)
|
||||||
|
== Some("BOUND_NOT_INFERENCING")
|
||||||
|
&& wake
|
||||||
|
.get("modelInferenceStarted")
|
||||||
|
.and_then(serde_json::Value::as_bool)
|
||||||
|
== Some(false)
|
||||||
&& wake.get("activeOrgan").and_then(serde_json::Value::as_str)
|
&& wake.get("activeOrgan").and_then(serde_json::Value::as_str)
|
||||||
== Some(record.active_organ.as_str())
|
== Some(record.active_organ.as_str())
|
||||||
&& wake.get("attribution") == Some(&expected_attribution)
|
&& wake.get("attribution") == Some(&expected_attribution)
|
||||||
|
|
@ -4433,6 +4439,49 @@ mod tests {
|
||||||
assert!(error.contains("PERSONA_LIFECYCLE_COMPLETION_EVIDENCE_MISMATCH"));
|
assert!(error.contains("PERSONA_LIFECYCLE_COMPLETION_EVIDENCE_MISMATCH"));
|
||||||
}
|
}
|
||||||
|
|
||||||
|
#[test]
|
||||||
|
fn rejects_a_rehashed_completed_receipt_with_forged_wake_runtime_state() {
|
||||||
|
let repo = persona_repo();
|
||||||
|
let runtime = tempfile::TempDir::new().unwrap();
|
||||||
|
let input = lifecycle_fact_input(repo.path());
|
||||||
|
let first = run_idempotent_lifecycle_at(
|
||||||
|
runtime.path(),
|
||||||
|
input.clone(),
|
||||||
|
"2026-08-11T00:00:00.000Z",
|
||||||
|
"2026-08-11T00:00:01.000Z",
|
||||||
|
|runtime_root, input, timestamp| {
|
||||||
|
run_fact_task_at(runtime_root, input, timestamp, |_, _| {
|
||||||
|
Ok(r#"{"summary":"Recoverable receipt.","facts":[{"statement":"The brain exists.","evidencePaths":["brain/CORE.hdlp"]}],"limitations":[]}"#.into())
|
||||||
|
})
|
||||||
|
},
|
||||||
|
)
|
||||||
|
.unwrap();
|
||||||
|
let session_id = first.lifecycle["sessionId"].as_str().unwrap();
|
||||||
|
let mut record = load_session_record(runtime.path(), session_id).unwrap();
|
||||||
|
record.request_id = None;
|
||||||
|
record.request_fingerprint = None;
|
||||||
|
record.lifecycle_receipt_hash = None;
|
||||||
|
write_session_record(runtime.path(), &record).unwrap();
|
||||||
|
|
||||||
|
let receipt_path = session_directory(runtime.path(), session_id)
|
||||||
|
.unwrap()
|
||||||
|
.join("lifecycle-receipt.json");
|
||||||
|
let mut persisted: PersistedPersonaLifecycleReceipt =
|
||||||
|
serde_json::from_slice(&fs::read(&receipt_path).unwrap()).unwrap();
|
||||||
|
persisted.lifecycle["wakeReceipt"]["runtimeState"] = "MODEL_INFERENCING".into();
|
||||||
|
persisted.lifecycle["wakeReceipt"]["modelInferenceStarted"] = true.into();
|
||||||
|
persisted.lifecycle_receipt_hash =
|
||||||
|
hex_digest(&persisted_lifecycle_payload_bytes(&persisted).unwrap());
|
||||||
|
fs::write(
|
||||||
|
&receipt_path,
|
||||||
|
serde_json::to_vec_pretty(&persisted).unwrap(),
|
||||||
|
)
|
||||||
|
.unwrap();
|
||||||
|
|
||||||
|
let error = inspect_lifecycle_request_at(runtime.path(), &input).unwrap_err();
|
||||||
|
assert!(error.contains("PERSONA_LIFECYCLE_COMPLETION_EVIDENCE_MISMATCH"));
|
||||||
|
}
|
||||||
|
|
||||||
#[test]
|
#[test]
|
||||||
fn reconstructs_legacy_wake_checkpoint_evidence_from_the_wake_git_head() {
|
fn reconstructs_legacy_wake_checkpoint_evidence_from_the_wake_git_head() {
|
||||||
let repo = persona_repo();
|
let repo = persona_repo();
|
||||||
|
|
|
||||||
|
|
@ -118,7 +118,7 @@
|
||||||
"human_projection": "HOLOLAKE_LIVE_READ_MODEL",
|
"human_projection": "HOLOLAKE_LIVE_READ_MODEL",
|
||||||
"forgejo_role": "OPTIONAL_COMPATIBILITY_COLLABORATION_ADAPTER",
|
"forgejo_role": "OPTIONAL_COMPATIBILITY_COLLABORATION_ADAPTER",
|
||||||
"runtime_implemented": true,
|
"runtime_implemented": true,
|
||||||
"runtime_scope": "READ_ONLY_FACT_CYCLE_FAIL_CLOSED_RECOVERY_TYPED_ORGANS_DURABLE_VERIFIED_SESSION_QUERY_INDEPENDENT_VERIFIED_MEMORY_METABOLISM_CHECKED_FAILURE_CLOSURE_NONBLOCKING_RUNTIME_COMMAND_SAFE_ORGAN_LIFECYCLE_COORDINATOR_IDEMPOTENT_SUCCESS_AND_TERMINAL_FAILURE_RECEIPT_REPLAY_SAFE_RECEIPT_BINDING_RECOVERY_REPLAY_TIME_REPOSITORY_STATE_REVALIDATION_SUCCESS_RECEIPT_TERMINAL_REVALIDATION_SAFE_RECEIPT_BINDING_TERMINAL_REVALIDATION_FAILURE_RECEIPT_TERMINAL_EVIDENCE_BINDING_SUCCESS_RECEIPT_SEMANTIC_EVIDENCE_BINDING_SUCCESS_RECEIPT_BRAIN_ENTRY_EVIDENCE_BINDING_SUCCESS_RECEIPT_WAKE_CHECKPOINT_EVIDENCE_BINDING_AND_SUCCESS_RECEIPT_WAKE_EVENT_BOUNDARY_EVIDENCE_BINDING_SOURCE_IMPLEMENTED_AND_TESTED",
|
"runtime_scope": "READ_ONLY_FACT_CYCLE_FAIL_CLOSED_RECOVERY_TYPED_ORGANS_DURABLE_VERIFIED_SESSION_QUERY_INDEPENDENT_VERIFIED_MEMORY_METABOLISM_CHECKED_FAILURE_CLOSURE_NONBLOCKING_RUNTIME_COMMAND_SAFE_ORGAN_LIFECYCLE_COORDINATOR_IDEMPOTENT_SUCCESS_AND_TERMINAL_FAILURE_RECEIPT_REPLAY_SAFE_RECEIPT_BINDING_RECOVERY_REPLAY_TIME_REPOSITORY_STATE_REVALIDATION_SUCCESS_RECEIPT_TERMINAL_REVALIDATION_SAFE_RECEIPT_BINDING_TERMINAL_REVALIDATION_FAILURE_RECEIPT_TERMINAL_EVIDENCE_BINDING_SUCCESS_RECEIPT_SEMANTIC_EVIDENCE_BINDING_SUCCESS_RECEIPT_BRAIN_ENTRY_EVIDENCE_BINDING_SUCCESS_RECEIPT_WAKE_CHECKPOINT_EVIDENCE_BINDING_SUCCESS_RECEIPT_WAKE_EVENT_BOUNDARY_EVIDENCE_BINDING_AND_SUCCESS_RECEIPT_WAKE_RUNTIME_STATE_EVIDENCE_BINDING_SOURCE_IMPLEMENTED_AND_TESTED",
|
||||||
"desktop_integrated": false,
|
"desktop_integrated": false,
|
||||||
"development_id": "DEV-20260810-014"
|
"development_id": "DEV-20260810-014"
|
||||||
},
|
},
|
||||||
|
|
|
||||||
|
|
@ -1,8 +1,8 @@
|
||||||
{
|
{
|
||||||
"schema": "hololake.persona-native-code-channel/v1",
|
"schema": "hololake.persona-native-code-channel/v1",
|
||||||
"record_id": "HLP-PERSONA-NATIVE-CODE-CHANNEL-001",
|
"record_id": "HLP-PERSONA-NATIVE-CODE-CHANNEL-001",
|
||||||
"version": "2026-08-11.16",
|
"version": "2026-08-11.17",
|
||||||
"state": "CURRENT_FIRST_PRODUCT_CORE_SUCCESS_RECEIPT_WAKE_EVENT_BOUNDARY_EVIDENCE_BINDING_SOURCE_IMPLEMENTED",
|
"state": "CURRENT_FIRST_PRODUCT_CORE_SUCCESS_RECEIPT_WAKE_RUNTIME_STATE_EVIDENCE_BINDING_SOURCE_IMPLEMENTED",
|
||||||
"development_id": "DEV-20260810-014",
|
"development_id": "DEV-20260810-014",
|
||||||
"product": {
|
"product": {
|
||||||
"formal_name_zh": "光湖人格原生代码频道",
|
"formal_name_zh": "光湖人格原生代码频道",
|
||||||
|
|
@ -118,6 +118,7 @@
|
||||||
"successful_receipt_brain_entry_evidence_binding_source_implemented": 100,
|
"successful_receipt_brain_entry_evidence_binding_source_implemented": 100,
|
||||||
"successful_receipt_wake_checkpoint_evidence_binding_source_implemented": 100,
|
"successful_receipt_wake_checkpoint_evidence_binding_source_implemented": 100,
|
||||||
"successful_receipt_wake_event_boundary_evidence_binding_source_implemented": 100,
|
"successful_receipt_wake_event_boundary_evidence_binding_source_implemented": 100,
|
||||||
|
"successful_receipt_wake_runtime_state_evidence_binding_source_implemented": 100,
|
||||||
"general_purpose_persona_runtime_implemented": 0,
|
"general_purpose_persona_runtime_implemented": 0,
|
||||||
"human_live_projection_implemented": 0,
|
"human_live_projection_implemented": 0,
|
||||||
"hololake_integrated": 0,
|
"hololake_integrated": 0,
|
||||||
|
|
|
||||||
|
|
@ -134,12 +134,16 @@ test("the first source runtime cycle stays distinct from integration and deploym
|
||||||
channel.truth.successful_receipt_wake_event_boundary_evidence_binding_source_implemented,
|
channel.truth.successful_receipt_wake_event_boundary_evidence_binding_source_implemented,
|
||||||
100,
|
100,
|
||||||
);
|
);
|
||||||
|
assert.equal(
|
||||||
|
channel.truth.successful_receipt_wake_runtime_state_evidence_binding_source_implemented,
|
||||||
|
100,
|
||||||
|
);
|
||||||
assert.equal(channel.truth.general_purpose_persona_runtime_implemented, 0);
|
assert.equal(channel.truth.general_purpose_persona_runtime_implemented, 0);
|
||||||
assert.equal(channel.truth.human_live_projection_implemented, 0);
|
assert.equal(channel.truth.human_live_projection_implemented, 0);
|
||||||
assert.equal(architecture.persona_native_code_channel.runtime_implemented, true);
|
assert.equal(architecture.persona_native_code_channel.runtime_implemented, true);
|
||||||
assert.equal(
|
assert.equal(
|
||||||
architecture.persona_native_code_channel.runtime_scope,
|
architecture.persona_native_code_channel.runtime_scope,
|
||||||
"READ_ONLY_FACT_CYCLE_FAIL_CLOSED_RECOVERY_TYPED_ORGANS_DURABLE_VERIFIED_SESSION_QUERY_INDEPENDENT_VERIFIED_MEMORY_METABOLISM_CHECKED_FAILURE_CLOSURE_NONBLOCKING_RUNTIME_COMMAND_SAFE_ORGAN_LIFECYCLE_COORDINATOR_IDEMPOTENT_SUCCESS_AND_TERMINAL_FAILURE_RECEIPT_REPLAY_SAFE_RECEIPT_BINDING_RECOVERY_REPLAY_TIME_REPOSITORY_STATE_REVALIDATION_SUCCESS_RECEIPT_TERMINAL_REVALIDATION_SAFE_RECEIPT_BINDING_TERMINAL_REVALIDATION_FAILURE_RECEIPT_TERMINAL_EVIDENCE_BINDING_SUCCESS_RECEIPT_SEMANTIC_EVIDENCE_BINDING_SUCCESS_RECEIPT_BRAIN_ENTRY_EVIDENCE_BINDING_SUCCESS_RECEIPT_WAKE_CHECKPOINT_EVIDENCE_BINDING_AND_SUCCESS_RECEIPT_WAKE_EVENT_BOUNDARY_EVIDENCE_BINDING_SOURCE_IMPLEMENTED_AND_TESTED",
|
"READ_ONLY_FACT_CYCLE_FAIL_CLOSED_RECOVERY_TYPED_ORGANS_DURABLE_VERIFIED_SESSION_QUERY_INDEPENDENT_VERIFIED_MEMORY_METABOLISM_CHECKED_FAILURE_CLOSURE_NONBLOCKING_RUNTIME_COMMAND_SAFE_ORGAN_LIFECYCLE_COORDINATOR_IDEMPOTENT_SUCCESS_AND_TERMINAL_FAILURE_RECEIPT_REPLAY_SAFE_RECEIPT_BINDING_RECOVERY_REPLAY_TIME_REPOSITORY_STATE_REVALIDATION_SUCCESS_RECEIPT_TERMINAL_REVALIDATION_SAFE_RECEIPT_BINDING_TERMINAL_REVALIDATION_FAILURE_RECEIPT_TERMINAL_EVIDENCE_BINDING_SUCCESS_RECEIPT_SEMANTIC_EVIDENCE_BINDING_SUCCESS_RECEIPT_BRAIN_ENTRY_EVIDENCE_BINDING_SUCCESS_RECEIPT_WAKE_CHECKPOINT_EVIDENCE_BINDING_SUCCESS_RECEIPT_WAKE_EVENT_BOUNDARY_EVIDENCE_BINDING_AND_SUCCESS_RECEIPT_WAKE_RUNTIME_STATE_EVIDENCE_BINDING_SOURCE_IMPLEMENTED_AND_TESTED",
|
||||||
);
|
);
|
||||||
assert.equal(channel.truth.hololake_integrated, 0);
|
assert.equal(channel.truth.hololake_integrated, 0);
|
||||||
assert.equal(channel.truth.artifact_built, 0);
|
assert.equal(channel.truth.artifact_built, 0);
|
||||||
|
|
|
||||||
Loading…
Reference in a new issue