D-20260705-01|治理事件收斂單一事件族¶
背景與驅動力¶
流程資料夾二輪複審發現 SignerSetUpdateEvent/EmergencyRollbackEvent/rationale 全 corpus 只存在於治理事件流程檔——事件結構權威(資料系統.md)無此二型別、ledger 實作明文「增減 signer 走 ConfigUpdateEvent」;且流程檔的「寫 ledger(pending state)」在 append-only 帳本上不成立。
考慮過的選項¶
- 補立兩事件型別讓流程檔成真:與事件結構權威及 append-only 模型衝突——否決。
- 收斂單一事件族(採納,使用者核)。
決定¶
- 治理變更只有一種事件
ConfigUpdateEvent:提案與簽章收集在 signer 間 P2P 進行,達 quorum 才單筆上鏈;未達標提案不留帳本足跡(透明度句同步改寫為「達標事件全上鏈」)。 - signer set 變更 = 改
EconomyConfig.governanceSigners欄位:quorum 以 prevEpoch 的 signer set 計、新成員本筆不計票。 - 緊急回滾 = 一筆設回舊值的
ConfigUpdateEvent(epoch 照加一、rationale 記事故)——內容回退、非鏈回退。 SignerSetUpdateEvent/EmergencyRollbackEvent兩型別廢除;rationale欄位補進事件結構權威(透明度要件)。
後果與影響¶
治理面與 append-only 帳本模型完全一致、事件型別面縮到最小;signer set 治理沿用既有 config 版本鏈(quorum 規則承 D-20260524-01),與 D-20260627-01 合成治理軌的最終形。細節見 流程/治理事件.md。