跳轉到

D-20260627-01|治理兩軌收斂:economy_config 鏈上、其餘 client 發版

背景與驅動力

承材質 append-only 定案衍生的「git × 治理多簽 × 推版」操作面三連問,七題獨立釐清(governance-ops 總檢討)。過程中使用者進一步指出公版資產在 git 不在鏈:鏈上 BuiltinAssetsUpdateEvent 不 gate 值、配對或部署(一致性實由 peer 端 builtin-assets CID 比對 +builtin_assets_version 配對閘保證),純審計裝飾且與 git 歷史重複,並與物理常數、材質數值(同為 build-time const、純 client 發版、不走治理)雙重標準。

考慮過的選項

  • 公版變更維持「治理紀錄 + 發版生效」混合型:事件不 gate 任何行為、與 git 重複、與其他 build-time const 不一致——廢除。
  • 兩軌收斂(採納)。

決定

  • 模型收斂兩軌:軌一 =economy_config 鏈上治理(ConfigUpdateEvent、runtime 可調);軌二 = 其餘一切(含公版資產)=client 發版,公版變更 =major。BuiltinAssetsUpdateEvent 與「混合型」移除;CI 機械檢核(spec 對 const、GLB schema、src/builtin/ 必 bump)取代人工授權的機械部分,「平衡好不好」歸 PR review。
  • 變更操作權威集中 流程/升版.md(git、PR、治理、上鏈;master 受保護、禁直推、CI 閘 merge);事件與 PR 互引由建議升格為規範(rationale 必引 PR/commit、PR 必附事件 CID)。
  • ForkDetectionConfig 折入 EconomyConfig.forkDetection:沿用 ConfigUpdateEventeconomy_config_version、免新增版本欄位。
  • settlement_timeouttakeover_wait 移出治理,改 protocol 常數 SETTLEMENT_TIMEOUT_SEC(30)/SETTLEMENT_TAKEOVER_WAIT_SEC(5)——consensus-critical 結算時序非經濟政策(2026-06-28 續批同源執行)。
  • EconomyConfig 單一 authority 定於 程式參數.md:政策群組與經濟值群組合併為完整介面、其他檔改指。

後果與影響

「凡不需全網共識的一律 client 發版」成為判準;兩軌 disjoint、無混合型殘留。同日材質廢止改純 client minor 即同構(D-20260627-02);治理事件面其後由 D-20260705-01 收斂為單一事件族。