12 KiB
⟶ ОТРАБОТАН (T1–T3 + фикс-лист F1–F9 из §T4), ЗАЛЕНДЕН
dc30c7d, ратифицирован D39.5 (17.07). Полигон-экстракция впредь черезtmctl export. Архивная копия.
Промт: сессия-БЭКЕНД — Трек A, пак-1.5 (экспорт-поверхность + глосс-whitelist + пример), 2026-07-16
Малый хирургический пак ПОСЛЕ приёмки пака-1 (D39.2,
d3f6b34). Три задачи — все НЕ гейтятся эмпирикой exp15 и закрывают открытые вопросы D39.2 с решениями владельца от 16.07. Крупные слои (чанкер B1, кнобы когезии, дифф-apply) НЕ строить — они гейтятся результатами exp15 (research/19 §D). Смысл окна: все снапшот-сдвиги этого пака ложатся В ТОТ ЖЕ единый--resnapshot, который и так предстоит (D38.5+пак-1) — сейчас они бесплатны, после resnapshot стоили бы вторую переоплату книги.
Зона/дисциплина (как в паке-1)
backend/ только; не коммитить; .env не читать; мандат самопроверки ИСПОЛНЕНИЕМ (build/vet/gofmt/
test -race, каждый фикс запинен firing+non-firing тестом, ДО/ПОСЛЕ на сконструированном входе);
golden = инвариант №8 — re-capture только с обоснованием «что и почему сдвинулось» (ратифицировано
D39.2-open + решения владельца 16.07); git status перед работой — в дереве возможны параллельные сессии.
Онбординг
CLAUDE.md → D-лог D39.2 (что залендено паком-1 + открытые вопросы) → 09-target-architecture.md
§2 (слой 6) → свой же код пака-1 (sanitizer.go exportNormalize/detectCJKLeak/stripCosmetic,
chunkrun.go FinalText, cmd/tmctl).
T1 — Read-only экспорт-поверхность для полигона (закрывает D39.2-open №1; НУЖНО ДО пере-прогона)
Проблема: exportNormalize живёт на бэкенд-поверхностях (translate stdout / report), а полигонная
экстракция (records.json/exp12_extract-класс) читает СЫРЫЕ чекпоинты из store → полигон и
читатель-сэмплы увидят НЕнормализованный текст. Решение оркестратора: НЕ Python-зеркало нормализации
(анти-паттерн зеркального дрейфа), а бэкенд-поверхность.
Сделать: read-only команда tmctl export (проекция класса status/report: OpenReadOnly, $0,
без снапшот-влияния): для каждого чанка книги эмитит финальный экспорт-текст РОВНО по прод-семантике
(chunk_status.final_hash → checkpoint.response_text → [для sanitizer_stripped — это уже
стрипнутый derived-чекпоинт] → exportNormalize) + метаданные (chapter/chunk/disposition/flag/
snapshot_id) в стабильном JSON (+опц. plaintext). Флагнутые-непоправимые — пустой текст + причина
(как FinalText-семантика). Это и есть отложенный tmctl export из D15.2-этап-Б в минимальной форме —
НЕ строй annotations/override-часть, только чтение. Тест: export == translate-FinalText байт-в-байт
на golden-фикстуре (fresh и resume).
T2 — CJK-глосс-whitelist (решение владельца 16.07: глоссы СОХРАНЯТЬ)
Сейчас: stripCosmetic стрипает намеренный глосс «Кулак Ло Ханя (羅漢拳)» и пустит скобку;
detectCJKLeak флагует такой Han-ран. Сделать: узкий whitelist — сбалансированный Han-ран
целиком внутри скобок, непосредственно после кириллического/латинского слова-головы (паттерн
«терм (漢字)») — НЕ утечка: detectCJKLeak не флагует, stripCosmetic/exportNormalize сохраняют
байты глосса (вкл. НЕ-фолд его полноширинных символов, если они часть глосса). Голый Han вне этого
паттерна — по-прежнему утечка (прод-класс cjk_leak цел). Краевые: вложенные скобки, глосс с пробелами/
пиньинем, глосс в начале строки без головы (→ утечка), два глосса подряд. sanitizerVersion v5→v6 +
golden re-capture (обоснование: решение владельца). Тесты: глосс сохранён (strip и normalize),
standalone-Han флагуется, пустая скобка больше не рождается.
T3 — example/book.yaml: вернуть runnable
После pair-сеама ja-пример fail-loud'ится через zh-ru-keyed pipeline-c1 (сеам работает как задуман). Сделать: переоформить пример на zh→ru (реальный прод-контент пары уже есть) — пример снова проходит end-to-end; рядом закомментированный ja-блок с пояснением «fail-loud до появления ja-ru пакета» (демонстрация сеама, не заглушка). ja-ru пакет НЕ сочинять (контент пары = данные под реальную книгу, инвариант общности §0.1).
T4 — ФИКС-ЛИСТ адверсариала (долг D39.2 ПОГАШЕН 17.07: 8 осей, оба пака; 0 CRITICAL / 1 HIGH / 6 MEDIUM)
T1–T3 исполнены и верифицированы оркестратором (не лендились — ждут этих фиксов, чтобы санитайзер-бамп и golden re-capture легли ОДНИМ лендингом). Обязательные (F1–F6) + дешёвые LOW (F7–F9):
F1 (HIGH, санитайзер — обход гейта, воспроизведён исполнением). 5 из 6 классов детектят по СЫРОМУ
тексту (fold делает только detectCJKLeak), а exportNormalize шипит СВЁРНУТЫЕ байты → полноширинная
вариация сигнатуры обходит детектор, и нормализация ИЗГОТАВЛИВАЕТ ASCII-форму дефекта в экспорте:
«Вот отредактированный перевод:»(U+FF1A) / «### Глава 5» / trailing «Примечание:…» / fullwidth-латиница
с U+3000 — все total=0, а в экспорте — ASCII-дефект (ASCII-близнецы при этом флагуются). Регресс vs v4
(тот фолдил весь U+FF00–FFEF блок и re-check ловил). Фикс: fold-first — t := recoverableFold(text)
в начале sanitizeOutput; ВСЕ шесть классов + глосс-маскирование работают по свёрнутому тексту
(детекция по folded; strip/export-пути сохраняют оригинальные байты; глосс-спаны пере-анкерить
согласованно). + инвариант-тест гейта: для чистого вердикта sanitizeOutput(exportNormalize(x)).total()==0
по всему тест-корпусу. Версия: v6 НЕ лендился — влить fold-first в ТОТ ЖЕ бамп v5→v6, один golden re-capture.
F2 (MED, глосс — unbounded латиница; найден независимо осями 4 и 8). isValidGloss ограничивает
только CJK: «Кулак (拳 the quick brown fox…) взлетел.» = total 0, английская фраза уезжает чистой (без
拳 — substantive drop). Фикс: ограничить не-CJK контент — кап полной внутренней длины (~24 руны) +
пиньинь-правдоподобные латин-токены (lowercase, ≤~7 рун токен, ≤~maxGlossCJKRunes+2 токенов). Запинить
тестом «(拳 the iron fist that breaks the sky)» → НЕ глосс.
F3 (MED, export — gate-drift). Export() читает PostcheckGate из ТЕКУЩЕГО конфига: флип гейта
между прогоном и экспортом тихо шипит удержанный текст (или фабрикует glossary_miss). Фикс: сравнить
SnapshotID строк с текущей проекцией (currentSnapshotProjected, как status) → fail-loud ИЛИ top-level
config_drift поле + WARN; docstring-caveat расширить на gate-flip вариант.
F4 (MED, export — нет manifest-сверки). Частичная книга экспортится молча как полная (класс
D37-скью для полигона); пустая книга даёт "chunks": null; ghost-строки удалённой главы экспортятся.
Фикс: Chunks = non-nil []; join с $0-манифестом (bookChunks) → pending/missing явными
строками или total/missing-счётчиками; строки вне манифеста — drop или громкая метка.
F5 (MED, quality — популяция KPI). QualityReport считает gate-withheld чанки в TextChunks/KPI
(их экспорт = ""), расходясь с export. Фикс: зеркалить gateOn re-derivation (данные уже читаются) —
исключать из TextChunks/KPI.
F6 (MED, quality — метка метрики). cjk_leak_rate считает ВСЕ sanitizer_stripped, вкл.
markdown-only (ложные 30% «CJK-утечек»). Фикс: сплит по классу strip (из detail) на
markdown_strip/cjk_leak ИЛИ переименовать в cosmetic_strip_rate.
F7 (LOW, 1 строка). resume.go stripped-ветка: sr.Model = cp.ModelActual (зеркало ok-ветки) —
иначе resumed-строка телеметрии атрибутируется конфиг-слагу вместо фактической модели.
F8 (LOW, 1 строка). example/book.yaml: transcription: pinyin → palladius (ru-target конвенция;
самопротиворечие примера).
F9 (LOW). Export fail-loud parity: DispOK-строка с ПУСТЫМ final_hash → тоже громко (сейчас уже
комментарий обещает resume-дисциплину — довести до неё).
В ledger/очередь (НЕ этот пак): Retries не в снапшоте (pre-existing, дизайн); pair-fail-loud после store.Open + report/export не требуют промптов (дизайн-вопрос); trustGateEvent только первый отказ; WarnContext на каждом resume; quality 0.00 при all-dialogue; пунктуационные «огрызки» в НЕ-whitelisted скобках; golden-ячейка глосса и escalated+stripped (желательно добавить тестами при F1/F2).
Deliverable
Отчёт в ответе (не в PROGRESS): per-T — file:line, ДО/ПОСЛЕ, какие снапшот-версии/golden сдвинулись и почему, результаты build/vet/gofmt/test -race, само-ревью исполнением. Открытые вопросы — списком. Не коммитить — лендит оркестратор.