KB-C431
11 — Giao diện quyết định cho Người chủ trì (Principal Decision Interface, tiếng Việt)
4 min read Revision 1
11 — Giao diện quyết định cho Người chủ trì (qua ChatGPT)
Tài liệu này dành cho người chủ trì (principal) ra quyết định qua ChatGPT, không thao tác trực tiếp trên VPS. Mỗi mục: việc cần quyết, mức rủi ro, Agent sẽ làm gì sau khi "Đồng ý", Agent KHÔNG làm gì, và phương án nếu "Từ chối".
Hiện trạng: chưa có chủ sở hữu (owner = 0), chưa có phiếu tổng thống (president vote = 0), RP chính thức = 0, AX-TRIGGER chưa đăng ký, 7 sự kiện process.* đang tắt, REAL_RUN = false. Mọi thứ đang sẵn sàng hành động (action-ready) và fail-closed.
Quyết định 1 — Phê duyệt chuỗi PROC-OWN-01..05 (cần TỔNG THỐNG, là người)
- Việc cần quyết: Bỏ phiếu phê duyệt để chính thức hoá trục AX-PROCESS và quy trình đầu tiên job:cut.
- Rủi ro: CAO ở 02/03/04 (sinh dữ liệu không thể đảo ngược — irreversible birth); 01/05 ở mức TRUNG BÌNH.
- Sau khi Đồng ý: Agent chạy handler theo đúng thứ tự 01 → 02 → 03 → 05 → 04, mỗi bước là một hành động canon có chủ đích; RP chính thức 0 → 1 (job:cut).
- Agent KHÔNG làm: Không tự bỏ phiếu thay tổng thống; AI không thể đóng vai tổng thống (chỉ con người). Không tự sinh dữ liệu.
- Bảo vệ thực thi: handler trả về BLOCKED nếu thiếu phiếu tổng thống; 02/03/05 còn cần có owner trục trước.
- Nếu Từ chối: giữ nguyên action-ready, RP = 0.
Quyết định 2 — Gán chủ sở hữu (cần OWNER / hội đồng quản trị)
- Việc cần quyết: Gán owner cho trục AX-PROCESS, cho quy trình/runtime, và uỷ quyền viết hàm builder
fn_dot_wf_build_candidates(). - Rủi ro: TRUNG BÌNH (ghi pre-birth nhưng hiển thị trong RP).
- Sau khi Đồng ý: Agent nối builder candidate, phân loại 101 file fs, đối soát các drift bị chặn-bởi-owner.
- Agent KHÔNG làm: Không tự viết/đăng ký builder khi chưa có owner uỷ quyền (fail-closed).
- Nếu Từ chối: builder vẫn MISSING_OWNER_BLOCKED; chỉ chạy preview.
Quyết định 3 — Đăng ký AX-TRIGGER (cần OWNER + TỔNG THỐNG)
- Việc cần quyết: Đăng ký trục AX-TRIGGER (census 602 = 525 DB + 77 host) vào axis_registry.
- Rủi ro: CAO (mở 602 trigger thành node RP-visible).
- Sau khi Đồng ý: gán owner → đăng ký trục → rút cạn candidate.
- Agent KHÔNG làm: Không đăng ký khi thiếu owner+tổng thống; guard
ax_trigger_unregisteredđang giữ. - Nếu Từ chối: AX-TRIGGER vẫn là census tổng hợp, RP-visible = 0 (số 0 trung thực).
Quyết định 4 — Kích hoạt 7 sự kiện process.* (cần TỔNG THỐNG → OPERATOR)
- Rủi ro: CAO. Sau khi Đồng ý: PROC-OWN-05 bật active=true (7 dòng), rồi operator bật emit_enabled.
- Agent KHÔNG làm: Không kích hoạt khi
no_go_until_authority= true. Đảo ngược: tắt active + emit.
Quyết định 5 — Bật REAL_RUN (cần OPERATOR / authority)
- Rủi ro: CAO. Sau khi Đồng ý: lật real_run/execute_enabled, dry_run_only=false sau khi đã officialization + có bằng chứng preview/dryrun.
- Agent KHÔNG làm: Không lật REAL_RUN khi guard 8/8 đang giữ. Đảo ngược: lật cờ về dry-run.
Quyết định 6 — Triển khai UI rp-current (cần OPERATOR)
- Rủi ro: TRUNG BÌNH. Nhánh feat/rp-current-supervision sẵn sàng, patch áp sạch; Agent không có credential push.
- Sau khi Đồng ý: operator triển khai route rp-current (additive, bind view
_current). Đảo ngược: revert deploy.
Tóm tắt cho người chủ trì
Trả lời Có/Không cho từng quyết định 1–6. Mặc định an toàn là "chưa làm gì" — hệ thống ở trạng thái handoff/chờ. Không có quyết định nào bị Agent tự thực hiện; tất cả đều fail-closed cho tới khi quyền hạn thật sự tồn tại trong DB.