目录文档-技术白皮书29-EFT.WP.TBN.Measurement v1.0

第12章 契约与策略卡(质量/完整性/安全)


一句话目标:以两口径并行 + 量纲合规 + RefCond 可追溯为刚性前提,定义 TBN 计量的质量(Quality)/完整性(Integrity)/安全(Security)三类契约 C50-* 与可执行“策略卡”处置流程,形成检测→处置→验证→回滚闭环。


I. 范围与对象

  1. 输入
    • 量测产物:y(t), S_phi/S_y, sigma_y(τ), T_arr^{form1/form2}, T_arr*, lat_*, corr_env, ΔT_map, ΔT_obs。
    • 参考输入:RefCond(hash/age/coverage)、对时 offset/skew/J、锚与回放(第8–10章)。
    • 不确定度与门:u/U(第11章)、阈值与 SLO、面板窗口 W 与 RBW/ENBW。
  2. 输出
    • 契约评估与处置:contracts.report(逐条 C50-*)、策略卡触发与执行记录、回滚指针。
    • 清单:manifest.tbn.contracts.*(规则、结果、阈值、证据 URI)。
  3. 边界
    本章不新增估计/修正模型,仅约束发布行为运行治理

II. 名词与变量


III. 公设 P512-*


IV. 最小方程 S512-*(核心契约量)

  1. 质量(Q)
  1. 完整性(Int)
  1. 安全(Sec)

V. 计量流程 M50-12(检测→处置→验证→回滚)

  1. 检测:在窗口 W 计算 S512-* 指标与 u/U;执行阈值门(见 VI)。
  2. 处置(触发策略卡)
    • 轻度超阈:调整 RBW/ENBW/窗或缩窗重算;增 guardband;
    • 中度:模型回写(路径/环境/仪器),统一 form2 发布;
    • 重度:旁路/回滚到上版 manifest,冻结发布并生成回放包。
  3. 验证:复算指标,检查策略卡 verify 条件;把残差曲线与证据 URI 入库。
  4. 回滚:调用版本回滚接口,落盘 rollback_to 与影响面。
  5. 落盘
    manifest.tbn.contracts = {rules, window, thresholds, metrics:{Q,Int,Sec}, decisions:{cards,actions,verify}, RefCond.hash, evidence_uri[], signature}。

VI. 契约与断言 C50-12x(建议阈值)

  1. 质量
    • C50-1201 两口径差:delta_form_p95 ≤ tol_Tarr(建议 1e-3·T_arr 或链路特定)。
    • C50-1202 对齐**ΔT_obs**:ΔT_obs_p95 ≤ tol_align(建议 0.02·T_sym 或 1e-3·T_f)。
    • C50-1203 Allan 一致:resid_sigma_y,p95 ≤ tol_sigma。
    • C50-1204 谱门:∥resid_Sy∥_{B} ≤ τ_Sy(带内相对误差)。
  2. 完整性
    • C50-1211 新鲜度/覆盖:age(source) ≤ Δt_max,coverage ≥ cov_min。
    • C50-1212 映射一致:ΔT_map_p95 ≤ tol_map,并写入 u(ΔT_map)。
    • C50-1213 清单与签名:Sig_ok = 1;缺签或验签失败拒发。
  3. 安全
    • C50-1221 谱异常为 0:Spec_anom = 0 或异常率 ≤ τ_spec_rate。
    • C50-1222 时间完整:Timing_anom_p95 ≤ τ_T。
  4. 量纲/追溯
    • C50-1231 单位/量纲:所有发布字段 check_dim 通过;
    • C50-1232 追溯:RefCond.hash/models.hash/scripts.hash 可追溯。

VII. 策略卡(可执行 YAML 模板与典型卡)

模板

card_id: <string>

triggers: [C50-xxxx, ...]

sev: blocker|high|medium|low

decide:

if: "<metric> comparator <threshold>"

act:

- api: I50-xx

params: {...}

verify:

metric: <name>

window: "W=5min,p95"

rollback:

plan: "<bypass|lower_order|rollback_version>"

notes: "<why/impact/evidence_uri>"

典型策略卡

  1. card.twoform_guard(两口径差超限)
  1. card.align_fix(对齐差超限)
  1. card.spectrum_recompute(谱门违约)
  1. card.mapping_dualpub(映射误差)
  1. card.source_refresh(新鲜度/覆盖不足)
  1. card.security_failclosed(谱/时间异常)

VIII. 实现绑定 I50-12*(接口原型、输入输出、不变量)


IX. 交叉引用

第2章(两口径/测度/单位);第3–5章(采集与估计器/统计);第6–7章(链路/环境修正);第8–10章(仪器/锚/回放);第11章(u/U 与 guardband);第13–14章(运行/安全);附录 A/B/C/D/E(接口/契约/清单/指标/不确定度)。

小结


版权与许可(CC BY 4.0)

版权声明:除另有说明外,《能量丝理论》(含文本、图表、插图、符号与公式)的著作权由作者(“屠广林”先生)享有。
许可方式:本作品采用 Creative Commons 署名 4.0 国际许可协议(CC BY 4.0)进行许可;在注明作者与来源的前提下,允许为商业或非商业目的进行复制、转载、节选、改编与再分发。
署名格式(建议):作者:“屠广林”;作品:《能量丝理论》;来源:energyfilament.org;许可证:CC BY 4.0。

首次发布: 2025-11-11|当前版本:v5.1
协议链接:https://creativecommons.org/licenses/by/4.0/