4. Стратегия решения
Стратегия связывает цели качества и ограничения с принятой архитектурой. Подробности находятся в соответствующих представлениях и ADR.
| Цель или требование | Выбранный подход и причина | Подробности | Сценарии качества |
|---|---|---|---|
| Собственное приложение без сопровождения отдельной копии ядра | Встраивание ядра как библиотеки; владелец выбирает доверенные реализации и встроенные команды | ADR-0010 | Q15, Q19 |
| Независимые команды разработчиков и языки | Статическое описание из KCL отделено от кода; общий исполнитель и жизненный цикл, сначала — контролируемые синхронные процессы | ADR-0001, ADR-0004, ADR-0006 | Q01, Q19 |
| Надёжные установка и обновления | Проверка неизменяемых выпусков и атомарная публикация активного профиля исключают перепривязку работающих вызовов | ADR-0007 | Q03, Q11 |
| Простое локальное использование с подключением служб организации | Одна граница Security Broker для локальных правил и зарегистрированных внешних поставщиков; сервер не обязателен | ADR-0005, ADR-0009 | Q05, Q15 |
| Подготовка среды только при необходимости | Доверенный поставщик определяет точный план; разрешённая подготовка по необходимости отделена от исполнения команды | ADR-0008 | Q14 |
| Одна возможность для человека и агента | Единый контракт команды формирует CLI и явно опубликованные инструменты MCP с общей проверкой и смыслом вызова | ADR-0013 | Q07, Q12 |
| Ограниченные полномочия с явными механизмами обеспечения | Привязка субъекта, вызывающей стороны и задачи; сужение делегирования, общий учёт расхода и проверенная изоляция там, где она требуется | ADR-0012, ADR-0014, ADR-0015 | Q02, Q08, Q09 |
| Предсказуемые сбои и внешние действия | Один окончательный исход и ограниченная остановка; точная привязка значимых действий и сохранение неопределённости без автоматического повтора | ADR-0002–ADR-0004, ADR-0016 | Q04, Q10, Q18 |
4.1 Следствия основных решений
Заголовок раздела «4.1 Следствия основных решений»Одни контракты подходят локальному CLI небольшой команды и рабочей станции под управлением организации. Различаются выбранные владельцем зависимости и требуемые гарантии, а не модель команд или особое корпоративное ядро. Нативному расширению может не требоваться менеджер языковых сред; скрипт может использовать проверенную предустановленную среду. Подключение обязательного удалённого источника полномочий осознанно делает соответствующие операции зависимыми от него. ADR-0005, ADR-0008, ADR-0009
| Решение | Принятая цена или ограничение |
|---|---|
| Контролируемые процессы вместо загрузки обычного расширения в ядро | Затраты на запуск и отдельные адаптеры запуска/IPC для платформ; независимость от языка не означает готовую поддержку любой среды |
| Неизменяемые выпуски и ссылки на точные среды | Для обновления нужны место подготовки и временное сосуществование версий; нехватка места отклоняет новую подготовку, а не удаляет используемые ресурсы |
| Ограниченные работа, потоки и очереди | Перегрузка даёт явный отказ или предусмотренный ограниченный сбой; ядро не обещает поставить в очередь любую установку, команду или диалог |
| Явное доверие и дополнительные ограничения исполнения | Обычные доверенные программы остаются применимыми; требование недоступного механизма ОС нельзя обойти незаметным ослаблением профиля |
Эти следствия заданы ADR-0001, ADR-0003, ADR-0007, ADR-0008, ADR-0010 и ADR-0015. Выбранные пределы ограничивают реализации, но не обещают измеренную пропускную способность или время холодного запуска на корпоративной станции. Раздел 10 отделяет сценарии качества от имеющихся подтверждений.
5. Представление компонентов описывает обязанности, 6. Представление поведения — их взаимодействие, 8. Сквозные концепции — общие правила.
Язык реализации ядра и структура пакетов пока не выбраны. Инструменты сайта и эталонные эксперименты не определяют этот выбор. Дополнительные исполнители, владение фоновой работой и конкретные механизмы изоляции требуют совместимых контрактов и подтверждения реализации; возможность расширения сама по себе не означает поддержки.