鼎味肉市DESIGN ATELIER
← 资料目录docs/reports/review/ARCH-2026-09-29-consolidation.md阅读原文

架构文档清洗与闭环审查

历史证据:保留下文编写当时的范围、发现和检查计数,不作为现行政策或未决台账。当前业务机制见确认政策,剩余事项见DECISIONS,来源分工见事实源索引。后续确认已部分收敛拆单、取消、计价与时间规则,不回写旧结果伪造当时已验证。

2026-09-29 · 主会话文档自审;非独立评审、非S7全量清洁轮、非锁定设计签署。 用户最新范围:清洗审查架构,不做原型映射。阅读入口:架构总设计。

1. 本次修改及有限范围

文件组 实际处理 没有据此宣称完成的内容
architecture/README、ARCHITECTURE 建立顺序入口和十域责任、事实线、运营及恢复总设计 没有把十域等同十个服务,没有复制精确状态表
WEEKLY-CARE-PLAN 清理现行业务原则,移除旧原型差异及页面文案主讲,保留历史证据引用 不评估或修改当前原型行为
WEEKLY-CARE-FLOW 补实收但商业未成立、拒绝、异常核验及退款未决的出口;增加14类恢复场景 部分交付、售后等精确合同仍未完成
TRANSACTION-INTEGRITY、model-05/06、CONSISTENCY 统一支付/结算/换菜名称、避免双份每日确认事实、纠正一次购买只出一单的歧义 不冻结共享字段、数据库结构或商业分组
DECISIONS 集中14项定案条件,承接历史上下文Q项,不抹去未决 不伪造政策批准、实际岗位或已通过的运行测试
REQ-DW-ARCHITECTURE-CONVERGENCE 将未绑定草稿范围收窄为架构文档清洗审查 未锁定、未绑定,没有Runtime迁移

本轮沿用既有交易审查作为输入,不将其原测试计数充当本次新验证;保留其他后台、设计与运行控制面的未提交变更。未改两端原型、页面、状态JSON或验证脚本,也未提交、推送或部署。

2. 发现与修正

ID 问题与反例 本次结果 剩余边界
AC-01 阅读主线混合历史差异、当前原则和页面文案;旧20:00容易被当现行合同 业务正文只保留原则,历史来源留链接;总设计明确主讲位置 历史文件不逐篇重写,不能将旧报告当活动政策
AC-02 支付在TI称PaymentGoal/Receipt,在模型卡称PaymentIntent/PaymentTransaction;结算执行与对账混读 统一规范名称和同义关系,区分目标、尝试、实收、结算执行、结果与对账 未发布字段Registry,不直接生成产品类型
AC-03 Reservation与DeliveryInstruction都像每日安排根;Substitution与ReplacementRequest都像换菜流程 鲜配确认统一由DeliveryInstruction维护;换菜统一由ReplacementRequest协调 其他预约模式及聚合最终拆合受D-10/12约束
AC-04 流程付款成功只有商业成立出口,遗漏收钱但订单不能成立 增加原款关联、阻断执行、有来源补偿及独立结算责任 精确退款时点与分摊受D-04/05约束
AC-05 图中拒绝、异常、退款核验像断头节点 补权威读取、合法恢复、原目标查证和结束条件,明确不是状态回滚 没有证据仍待核验,不为了画闭环强制变终态
AC-06 “唯一订单”可能被读成整周一单;任一单结束直接进入S可能被读成立即整批退款 改为被接受拆分范围的唯一效果,明确S等待稳定批次范围及计价 最终分组仍D-02,不能整单关闭其他餐次
AC-07 工作台、异常接手可被误当人工万能兜底 总设计分开自动责任、源业务事实和工作责任;授权不足不代办 实际人员、升级链与预算D-06/07仍缺
AC-08 “完整架构”可能被六机结构PASS替代 明示六机以外生命周期、业务guard和物理并发仍未验证;保留定案条件 当前不能声明全系统最终定稿

3. 第二遍反证核对

第一遍核对主张是否出现;第二遍专门寻找会推翻它的边界。以下是文档分析,不是运行用例通过。

维度 反例 当前文档约束 / 未完项
正常 已付款是否就能切配 不能;每日授权、当前门禁、资金与质量分别成立
拒绝 新报价被拒绝后旧菜会不会默默取消 未改变原义务前拒绝保留原事实;冻结后不得静默恢复,D-03仍需具体权利矩阵
边界 提前恰好两小时、临近收费和最晚确认是否混成一条线 免费边界含等号;最晚确认与费用界限分开,D-01未定
并发 新旧订单各自版本正确却同时作业 还需谱系数量守卫、同门禁freeze/start与现场fence;D-09未验证
资金 旧款在退款UNKNOWN中又用来抵新单 不可用,保留预留;原款额度共同裁决
部分成功 旧单已关闭、新单补款失败 旧终态保留;原目标核验或补偿,不能自动复原;退款时点D-05
迟到 取消后支付成功通知到达 记录真实实收并独立处置,不恢复订单或配送
权限 员工离职,未退的钱从责任队列消失 新人工动作拒绝,既有义务由受限恢复身份继续;实际岗位D-07
终点 工单被移交,是否可以标退款成功 不可以;源资金回执才决定退款结果
迁移 从备份恢复后再次发旧退款/切配 先核验渠道/现场事实和旧fence,不能数据库回退现实;D-11待演练
扩展 完成订单之后才收到售后/相反外部结果 独立售后/Adjustment,不开原终态;具体新对象生命周期D-10
整体覆盖 十个子域卡和六类状态机是否代表所有能力已设计 不代表;子域仍有占位,身份/质量/售后/隐私/会计等需专项收敛

4. 验证及证据限制

重新运行 node docs/architecture/state/verify-fresh-delivery.mjs:6类机器、41条迁移、280个拒绝探针、54个有序竞争探针、3个故意损坏定义被拒绝;输出仍明确业务guard未实现、生产并发未测试。仅证明候选结构满足脚本检查,不证明资金守恒、真实并发或完整业务可达。

运行 git diff --check,无空白错误。对架构目录非模板Markdown及本报告、范围草稿共51个文件检查297个本地链接目标,缺失0;该检查只验证目标文件存在,不验证所有章节锚点或Mermaid渲染。链接可达不是业务批准或流程安全证明。没有执行支付、物理作业、数据库、原型、迁移或发布测试。

5. 结论与未完成项

当前已有单一阅读主线,并修正本表列出的术语、责任与流程出口歧义。仍不能诚实声称“全部架构最终定案且逻辑完全闭合”:D-02/03/04/05影响交易粒度、变更权利和实际结算;D-08/09/10影响外部、物理及其他生命周期契约;其余条件同样不得丢失。

本轮自审不关闭这些未知,也不改写历史评审结论。下一步应依据定案条件逐项收敛业务取舍和必要合同,而不是直接映射或修改原型。维护追踪由主会话承担,业务决定仍归用户,真实长期岗位未指定。