跳轉到

D-20260705-01|治理事件收斂單一事件族

背景與驅動力

流程資料夾二輪複審發現 SignerSetUpdateEventEmergencyRollbackEventrationale 全 corpus 只存在於治理事件流程檔——事件結構權威(資料系統.md)無此二型別、ledger 實作明文「增減 signer 走 ConfigUpdateEvent」;且流程檔的「寫 ledger(pending state)」在 append-only 帳本上不成立。

考慮過的選項

  • 補立兩事件型別讓流程檔成真:與事件結構權威及 append-only 模型衝突——否決。
  • 收斂單一事件族(採納,使用者核)。

決定

  • 治理變更只有一種事件 ConfigUpdateEvent:提案與簽章收集在 signer 間 P2P 進行,達 quorum 才單筆上鏈;未達標提案不留帳本足跡(透明度句同步改寫為「達標事件全上鏈」)。
  • signer set 變更 = 改 EconomyConfig.governanceSigners 欄位:quorum 以 prevEpoch 的 signer set 計、新成員本筆不計票。
  • 緊急回滾 = 一筆設回舊值的 ConfigUpdateEvent(epoch 照加一、rationale 記事故)——內容回退、非鏈回退。
  • SignerSetUpdateEventEmergencyRollbackEvent 兩型別廢除;rationale 欄位補進事件結構權威(透明度要件)。

後果與影響

治理面與 append-only 帳本模型完全一致、事件型別面縮到最小;signer set 治理沿用既有 config 版本鏈(quorum 規則承 D-20260524-01),與 D-20260627-01 合成治理軌的最終形。細節見 流程/治理事件.md