# BC-07|履约与交付(fulfillment) > 状态:working-draft;本次边界建议,未批准为完整新基线。\ > Design=draft;Contract=not-defined-here;Implementation=not-assessed;Verification=document-review-only。\ > 上游:[SD-06](../06-subdomain/sd-06-fulfillment.md)(仍为候选占位)\ > 输入:既有模块设计(历史材料保留在 `docs_bak/`)\ > 编写责任:主会话;业务决策 / 长期维护责任人:待指定。日期:2026-09-18。 ## 1. 需要什么,它是什么 把可履约的商业承诺转化为受控任务、真实包裹和可证明交付。 统一语言:FulfillmentOrder 是商业订单的履约接收件;Task 是作业责任;Measurement 是被接受的测量;Package 是物理交付单元;Proof 是交付依据。 2026-09-29:ExecutionGate 保护执行范围、数量谱系及 generation/fence;冻结与开工在同一权威记录竞争。停止请求不是停止成功,永久停止回执是 Commerce 关闭旧单的必要依据;尚未派生任务也要保留停止墓碑。详见[交易级严谨性](../08-domain-model/TRANSACTION-INTEGRITY.md)及[候选状态定义](../state/FRESH-DELIVERY.md)。 ## 2. 拥有与不拥有 **拥有:** 履约接收、计划任务与指派、工作站与作业门禁执行、接受测量、包裹标签、交接配送尝试及证明、履约异常与能力版本。 **不拥有:** 商业订单金额、支付退款、供给质量结论和物料账本、客户地址主数据、预约容量。 这里列出事实族和职责,不直接定义数据库表、聚合事务范围或最终接口名称;详细模型须在下一层继续验证。 ## 3. 谁参与,怎样使用 运营后台规划和改派;作业端领取、扫描、测量、包装与交付;设备经适配器提供观察;顾客查询结果;Worker 接收订单确认和取消请求。 典型场景:接收商业订单 → 建立初始阻断的履约范围 → 核验每日明确授权、资金及当前门禁 → 取得唯一执行权 → 提交现场观察 → 调用 Supply 接受物料变化 → 形成包裹和交付证据 → 发布进展。公共采购预测不等于允许订单级不可逆切配。后台不能代替现场人员伪造测量与完成。 ## 4. 如何与其他上下文协作 消费 Commerce 确认和变更指令、Catalog 与订单冻结规格;调用 Supply 分配/转换/绑定;向 Demand 发布能力;向 Commerce/Channel/Analytics 发布可解释进展。 调用方向、信息方向、流程协调者和失败责任统一见 [CONTEXT-MAP](CONTEXT-MAP.md);事实边界及混淆项见 [OWNERSHIP](OWNERSHIP.md)。不使用共享可变实体或跨 Owner 写表。 ## 5. 不变量、权限与一致性 已支付不足以开工;离线成功不等于服务端接受;包裹封装需完成已配置必要门禁;履约状态不直接覆盖商业状态。 所有入口遵循 [统一授权接缝](CONTEXT-MAP.md#2-统一授权与允许动作的接缝)。本上下文负责自己的资源关系和业务动作条件,不能仅凭客户端提交的角色或对象归属放行。 ## 6. 失败、并发与恢复 抢任务与改派用版本约束;补传旧任务需重新授权与检查状态;打印与封装、扫码与签收分别判断;已发生交付不能物理回滚。 部署和数据库共用不构成跨上下文原子性承诺。需要立即成立的约束在对应事实 Owner 内执行;跨域步骤记录意图、版本、结果与恢复进度。 ## 7. 边界取舍与可能推翻结论的证据 暂合并作业、包裹、配送为完整执行上下文,内部生命周期分开。出现承运网络结算、跨商户运输等独立业务时再评估 Delivery BC。 反证检查:验证两人抢同一任务、旧设备离线补传、包裹重打不重复建包、订单取消与已交接竞态、质量隔离阻断下一步。 上述是设计反例清单,尚未执行产品测试。拆合讨论及重开条件见 [BOUNDARY-DECISIONS](BOUNDARY-DECISIONS.md)。 ## 8. 未决事项与后续交付 作业流程、设备可信度、质量放行接缝、配送证明和停止/改期协议待明确。 先核对本页业务范围及上下文边界,再细化模型、不变量、状态、命令/查询/事件和授权契约;最后派生完整业务增量 REQ。不得据本稿直接锁定开发接口。当前未决项统一归入[DECISIONS](../DECISIONS.md)对应D项;[REVIEW](REVIEW.md)仅保留历史审查及Q项来源,不另作活动决策台账。