L4.14.3notify mid-execution plan change设计研究
执行中计划发生变化时需通知,否则先前的批准不再成立
别名: 计划改了要说 · approval does not survive silent rewrite · 批准过期
概念解释
人批准的是某一份计划。跑起来之后代理改道——加一步、换对象、把对内改成对外——若悄悄改,批准覆盖的就不是正在跑的那份。计划变更必须通知(notify mid-execution plan change):变更发生时把差集给人,未再批准之前,新的对外节点不得执行。
「你刚才点过同意」不能自动延长到一份没见过的续集。
机制
批准是对一份具体路径的同意,不是对这个代理的空白支票。执行中改道在能力边界上很常见:对象不存在就换一个、工具失败就绕路。绕路可能把风险从对内转到对外。过程视图若只显示当前工具,人看见的是新步,未必知道这不在批准里。通知要的是差集:相对批准件,多了什么、少了什么、哪一步的对象换了。没有差集,人只能整份再审一遍,等于批准从未发生。
位置与剩余也必须跟着改,否则骨架指向旧计划。
怎么研究
开跑后插入改道(换收件人、加对外步)。比较:静默改道、徽章「计划已更新」、差集+对外节点停等再批。因变量:人是否在新对外步之前介入、是否仍以为在跑旧计划、再批耗时。自变量:差集是否可点开、新对外是否默认停。
仍以为在跑旧计划,是通知失败的主观标志。
边界
改道若不改变对象、动词和对外性(纯内部重试),可以记日志不打断,但仍应在计划轨上可查。展示路径必须为真:通知了假变更,和没通知真变更一样糟。可改是执行前的手术;这里是执行中批准件过期。粒度太细会导致变更通知本身变成刷屏。
怎么落地
- 相对批准件计算差集。差集触及对象、动词或对外性时,打断并停住新的对外节点。
- 通知里只放差集,不要重贴整份计划。提供「按原批准继续(拒绝改道)」和「接受改道」。
- 验证:批准发给 A,跑起来改发给 B。B 发出前必须再停一次。若 B 直接出去,批准就被悄悄延长了。问操作者「你批的是发给谁」——仍答 A,通知就还没进意识。