# BC-04|供给、质量与追溯(supply) > 状态:working-draft;本次边界建议,未批准为完整新基线。\ > Design=draft;Contract=not-defined-here;Implementation=not-assessed;Verification=document-review-only。\ > 上游:[SD-05](../06-subdomain/sd-05-supply.md)(仍为候选占位)\ > 输入:既有模块设计(历史材料保留在 `docs_bak/`)\ > 编写责任:主会话;业务决策 / 长期维护责任人:待指定。日期:2026-09-18。 ## 1. 需要什么,它是什么 让实际物料来源、可用性、变化与流向都有可核对依据。 统一语言:Lot 是物料身份;QualityDecision 是对证据的判断;Ledger 是追加式物料变化事实;Position 是可重建结果;SupplyCapability 是供 Demand 使用的输入。 ## 2. 拥有与不拥有 **拥有:** 供给来源、接收、批次与追溯标识、质量证据及决定、物料分配、转换、追加式供给账本、批次与包裹绑定边、召回和公开追溯。 **不拥有:** 顾客容量承诺、订单金额、作业任务和配送结果;不据旧模型恢复仓位、移库、盘点台或采购应付系统。 这里列出事实族和职责,不直接定义数据库表、聚合事务范围或最终接口名称;详细模型须在下一层继续验证。 ## 3. 谁参与,怎样使用 供给和质量人员通过授权后台维护来源并作质量处置;作业人员提交现场观察;Fulfillment 调用物料命令;Demand 消费能力;顾客读取脱敏追溯。 典型场景:接收与证据 → 质量判断与放行 → 履约请求分配和转换 → 绑定包裹 → 公开追溯。异常批次召回由 Supply 发起影响分析,各相关 Owner 执行自己的停止、退回或退款动作。 ## 4. 如何与其他上下文协作 接收 Catalog 规格与 Fulfillment 观察;向 Demand 发布能力变化,向履约提供质量与分配结果;召回关联 Commerce 售后及 Fulfillment 物理回收。 调用方向、信息方向、流程协调者和失败责任统一见 [CONTEXT-MAP](CONTEXT-MAP.md);事实边界及混淆项见 [OWNERSHIP](OWNERSHIP.md)。不使用共享可变实体或跨 Owner 写表。 ## 5. 不变量、权限与一致性 下单和 Hold 不扣物料;未放行对象不可分配;事实更正追加记录;任务完成不自动证明物料账本成立。 所有入口遵循 [统一授权接缝](CONTEXT-MAP.md#2-统一授权与允许动作的接缝)。本上下文负责自己的资源关系和业务动作条件,不能仅凭客户端提交的角色或对象归属放行。 ## 6. 失败、并发与恢复 同一 Lot 并发分配与质量隔离由本 Owner 校验;事件延迟不能成为忽略质量门禁的理由;已发生物理变化用处置和更正补偿,不删历史。 部署和数据库共用不构成跨上下文原子性承诺。需要立即成立的约束在对应事实 Owner 内执行;跨域步骤记录意图、版本、结果与恢复进度。 ## 7. 边界取舍与可能推翻结论的证据 供给、质量、追溯保持同一责任簇,以便在分配动作时检查质量与账本。将 Quality 独立会增加放行撤销传播窗口;出现独立跨领域质量模型时再评估。 反证检查:验证隔离与分配竞态、重复转换、包裹已封装但绑定失败、召回部分传播失败;检查任何仓位/WMS 字段是否由旧稿偷渡。 上述是设计反例清单,尚未执行产品测试。拆合讨论及重开条件见 [BOUNDARY-DECISIONS](BOUNDARY-DECISIONS.md)。 ## 8. 未决事项与后续交付 质量门禁范围、物料单位与更正政策、召回停止传播时限及 Owner 决策人待明确。 先核对本页业务范围及上下文边界,再细化模型、不变量、状态、命令/查询/事件和授权契约;最后派生完整业务增量 REQ。不得据本稿直接锁定开发接口。当前未决项统一归入[DECISIONS](../DECISIONS.md)对应D项;[REVIEW](REVIEW.md)仅保留历史审查及Q项来源,不另作活动决策台账。