# 领域模型首轮审查记录 > 历史证据:保留下文编写当时的范围、发现和检查计数,不作为现行政策或未决台账。当前业务机制见[确认政策](../05-domain/CONFIRMATION-POLICY.md),剩余事项见[DECISIONS](../DECISIONS.md),来源分工见[事实源索引](../SOURCE-AUTHORITY.md)。后续确认已部分收敛拆单、取消、计价与时间规则,不回写旧结果伪造当时已验证。 > 状态:文档分析;没有产品测试或模型冻结结论。日期:2026-09-18。 ## 1. 输入与本轮产出 后续增量(2026-09-29):十张模型卡已回填交易不变量;新增[交易协议](TRANSACTION-INTEGRITY.md)和[六类候选状态定义](../state/FRESH-DELIVERY.md)。本轮范围、反证及有限模型检查见[新报告](../../reports/review/ARCH-2026-09-29-transaction-integrity.md)。下文是历史记录,原本“没有精确迁移”的范围描述不涵盖本轮候选定义;候选定义仍不是生产枚举或正式锁定模型。 输入包括 [07 限界上下文](../07-bounded-context/README.md)、旧聚合根地图(历史材料保留在 `docs_bak/`)及其十个业务上下文聚合页、旧值对象(历史材料保留在 `docs_bak/`),并继承上一轮已核对的 30 模块规则与跨域流程。 产出包括十份模型卡、统一分类和值对象语义、一致性专项及订单动作工作表。当前没有逐字段审查全部 30.3 模型,也没有验证数据规模、竞争性能和数据库实现。 ## 2. 已识别的旧稿风险与处理 | 问题 | 来源证据 | 本轮处理 | |:---|:---|:---| | 聚合总数与明细不一致 | 旧地图 Supply 计 7,详细 supply 页另列 PublicTraceToken;新增个人菜谱/计划等也未纳入旧总数 | 不继承 65 个聚合计数,逐事实族重建候选清单 | | 默认时间和分组过早固化 | 旧 commerce 约十分钟 Quote、demand 约十五分钟 Hold、一订单一个履约组 | 不作为本轮决策;留给业务政策与契约定案 | | 已替代的仓位语言 | 旧 supply 仍为 Lot+Location,而 ADR-004 / 30.4 排除 WMS | 使用物料与追加账本,不复制 Location 模型 | | AccessPolicy / OperatingNetwork 过大 | 旧根包含全部角色指派和组织网络 | 分析为多个候选责任对象,组织约束及授权发布需显式协调 | | 单 Refund / Hold / Transformation 根不足以防竞争 | 旧稿列不变量但没有完整资源守卫 | CONSISTENCY 明确跨对象约束、候选处理和反例 | | 过账以事件+规则版本去重不足 | 旧 Finance 聚合建议 | 引入经济来源唯一性与显式调整概念,具体键待验证 | | 状态示意被误用为实现枚举 | 旧订单/履约图隐含固定步骤与终态路径 | 新稿只标语义区分,不虚构完整状态机或默认政策 | 这些是模型设计风险,不是已证实的运行 BUG。旧输入尚未全部迁移,新稿也不能凭这些发现自动成为生效基线。 ## 3. 覆盖范围与反证 | 维度 | 本轮覆盖 | 尚未完成 | |:---|:---|:---| | 事实责任 | 十个 BC 的对象分类和引用 | 全对象与字段清单、最终基数 | | 生命周期 | 独立状态责任及主要语义路径 | 全动作、全迁移、关闭政策 | | 强一致性 | 七类跨对象风险及候选处理 | 聚合边界最终决策、争用与失败验证 | | 权限 | 业务对象关系、预检及执行检查 | 正式权限标识、职责矩阵与时限 | | 事件 | 已发生事实的语义候选 | 完整载荷、兼容版本、消费责任清单 | | 失败恢复 | 各模型反例与跨域协调 | 实现及测试证据、运维指标 | | 迁移 | 模型变更时的检查范围 | 具体历史数据策略与回滚演练 | | 业务完整性 | 继承 07 的已知业务簇 | 增长归因、推荐实验、上游子域未决项 | 检查文件链接和章节完整性只说明文档可用,不证明上述未完成项目通过。 ## 4. 下一轮必须推进的问题 1. 从订单动作表展开具体政策、允许角色及对象范围,建立逐动作完整迁移表。 2. 对退款额度、多资源 Hold、多 Lot 转换和期间门禁逐项比较聚合重组、本地事务与协议方案,形成明确决策。 3. 核对业务对象规模和关系基数,防止全组织、全部历史或所有订单挂在一个根。 4. 回到 07 确定订阅/容量、交易内部责任区以及推荐/增长的边界,再同步 06;不假装已有基线全部完成。 5. 指定实际业务决策者和长期模型维护人;主会话继续编写追踪,不能用虚构 Owner 名称消除未决项。 6. 模型和不变量收敛后,形成唯一授权与交互契约,再派生 REQ 和实现任务。 经营时长、分组、退款、质量、会计、隐私等未知政策会阻止相应模型定案,不阻止继续核对场景和准备备选方案。当前状态始终保持 working-draft。