KEEL · 龙骨 · A CURRICULUM FOR THE AI ERA
现实执行术语地图 — keel 龙骨
Real-world Execution 的参考信息:现实执行术语地图
| 术语 | 准确定义 | 容易混淆的地方 |
|---|---|---|
| Side effect(副作用) | 改变当前函数之外可观察状态的操作 | 返回 JSON 不代表没有副作用;HTTP GET 也可能被错误实现为写操作 |
| ActionProposal | 模型根据上下文提出的候选动作 | 它是不可信输入,不是已授权命令 |
| ActionCommand | Harness 用可信上下文固定下来的可执行命令 | ID、租户、effect 和幂等键不应由模型自由填写 |
| ActionAttempt | 对同一命令的一次实际尝试 | 一条 Command 可以因暂时错误产生多个 Attempt |
| Receipt | 执行器给出的结构化回执 | 回执状态可能是 unknown,不必强行写成成功或失败 |
| Effect | 动作对外部世界的影响类别,如 read、write、external | Effect 是策略和恢复输入,不是描述性标签 |
| Adapter | 把领域命令转换为具体 API、浏览器、文件或设备操作的边界 | Adapter 不应承担模型推理和全局策略 |
| Preflight | 执行前检查依赖、参数、资源版本和环境条件 | 它只能反映检查时刻,不能消除随后发生的竞态 |
| Preview / Dry-run | 展示预计变化但不提交副作用 | dry-run 成功不保证正式执行必然成功 |
| Fingerprint | 对动作种类、目标和规范化参数生成的稳定摘要 | 用于幂等冲突、审批绑定和审计,不应包含随机时间戳 |
| Idempotency | 同一业务意图重复提交,不产生额外业务效果 | 它不等于请求只发送一次,也不等于所有失败都可重试 |
| Operation / Job | 可以跨请求持续运行的外部操作 | 需要稳定 ID、状态查询和 deadline |
| Outcome unknown | 请求可能已经生效,但调用方无法确认 | 不能按普通失败直接重试 |
| Reconciliation(对账) | 读取外部事实,将本地记录与实际状态重新对齐 | 对账是恢复动作,不是“再执行一次” |
| Compensation(补偿) | 用新的业务动作抵消先前动作的效果 | 不保证完全恢复,也可能失败 |
| Saga | 由多个本地事务及其补偿组成的长事务模式 | 不提供传统数据库全局原子性 |
| Deadline | 整个动作或 Run 允许完成的最晚时间 | 单次 timeout 到达不代表整个 deadline 已耗尽 |
| Lease | worker 在有限时间内拥有任务处理权的记录 | lease 过期后旧 worker 的迟到结果要被隔离 |
| TOCTOU | 检查时与使用时之间状态发生变化 | preview 或审批后仍需在执行点复核关键条件 |
| Durable execution | 进程中断后可依据持久化历史恢复运行 | 不是简单把 Python 对象序列化到文件 |