BC-07|履约与交付(fulfillment)
状态:working-draft;本次边界建议,未批准为完整新基线。
Design=draft;Contract=not-defined-here;Implementation=not-assessed;Verification=document-review-only。
上游:SD-06(仍为候选占位)
输入:既有模块设计(历史材料保留在docs_bak/)
编写责任:主会话;业务决策 / 长期维护责任人:待指定。日期:2026-09-18。
1. 需要什么,它是什么
把可履约的商业承诺转化为受控任务、真实包裹和可证明交付。
统一语言:FulfillmentOrder 是商业订单的履约接收件;Task 是作业责任;Measurement 是被接受的测量;Package 是物理交付单元;Proof 是交付依据。
2026-09-29:ExecutionGate 保护执行范围、数量谱系及 generation/fence;冻结与开工在同一权威记录竞争。停止请求不是停止成功,永久停止回执是 Commerce 关闭旧单的必要依据;尚未派生任务也要保留停止墓碑。详见交易级严谨性及候选状态定义。
2. 拥有与不拥有
拥有: 履约接收、计划任务与指派、工作站与作业门禁执行、接受测量、包裹标签、交接配送尝试及证明、履约异常与能力版本。
不拥有: 商业订单金额、支付退款、供给质量结论和物料账本、客户地址主数据、预约容量。
这里列出事实族和职责,不直接定义数据库表、聚合事务范围或最终接口名称;详细模型须在下一层继续验证。
3. 谁参与,怎样使用
运营后台规划和改派;作业端领取、扫描、测量、包装与交付;设备经适配器提供观察;顾客查询结果;Worker 接收订单确认和取消请求。
典型场景:接收商业订单 → 建立初始阻断的履约范围 → 核验每日明确授权、资金及当前门禁 → 取得唯一执行权 → 提交现场观察 → 调用 Supply 接受物料变化 → 形成包裹和交付证据 → 发布进展。公共采购预测不等于允许订单级不可逆切配。后台不能代替现场人员伪造测量与完成。
4. 如何与其他上下文协作
消费 Commerce 确认和变更指令、Catalog 与订单冻结规格;调用 Supply 分配/转换/绑定;向 Demand 发布能力;向 Commerce/Channel/Analytics 发布可解释进展。
调用方向、信息方向、流程协调者和失败责任统一见 CONTEXT-MAP;事实边界及混淆项见 OWNERSHIP。不使用共享可变实体或跨 Owner 写表。
5. 不变量、权限与一致性
已支付不足以开工;离线成功不等于服务端接受;包裹封装需完成已配置必要门禁;履约状态不直接覆盖商业状态。
所有入口遵循 统一授权接缝。本上下文负责自己的资源关系和业务动作条件,不能仅凭客户端提交的角色或对象归属放行。
6. 失败、并发与恢复
抢任务与改派用版本约束;补传旧任务需重新授权与检查状态;打印与封装、扫码与签收分别判断;已发生交付不能物理回滚。
部署和数据库共用不构成跨上下文原子性承诺。需要立即成立的约束在对应事实 Owner 内执行;跨域步骤记录意图、版本、结果与恢复进度。
7. 边界取舍与可能推翻结论的证据
暂合并作业、包裹、配送为完整执行上下文,内部生命周期分开。出现承运网络结算、跨商户运输等独立业务时再评估 Delivery BC。
反证检查:验证两人抢同一任务、旧设备离线补传、包裹重打不重复建包、订单取消与已交接竞态、质量隔离阻断下一步。
上述是设计反例清单,尚未执行产品测试。拆合讨论及重开条件见 BOUNDARY-DECISIONS。
8. 未决事项与后续交付
作业流程、设备可信度、质量放行接缝、配送证明和停止/改期协议待明确。
先核对本页业务范围及上下文边界,再细化模型、不变量、状态、命令/查询/事件和授权契约;最后派生完整业务增量 REQ。不得据本稿直接锁定开发接口。当前未决项统一归入DECISIONS对应D项;REVIEW仅保留历史审查及Q项来源,不另作活动决策台账。