用途与实际影响
这项功能怎样使用
为什么需要它
同一事项可能跨多个版本和附件;金额、日期、接收对象或本人决定只要有一项错,后面的版式再漂亮也没有用。
举个实际例子
我可以说:“购买记录和旧草稿写的日期不一样,先把冲突标出来,别急着成稿。”系统会把两个日期及各自来源并排交回;确认前不替我选一个。
最后我会得到什么
得到一个规范输入与制作计划:目标、参与方、接收对象、渠道、事实、请求、附件、签名要求、未知和下一步彼此分开。
可以继续制作
目标、接收对象、必要原件和输入字段一致,可冻结本次制作计划。
需要修正
原件冲突、事实缺来源、日期金额不清或需要本人决定时,保留现有材料并列出唯一问题,不开始正式构建。
当前不可用
当前事项或关键原件不可读时只暂停对应步骤,不扫描其他目录或从旧对话补猜。
从哪里开始
说明当前要解决的事项,并点名必要原件。
需要准备什么
- 事项目标和接收对象
- 本次必要的新文件或事实(如有)
- 确有期限时的截止要求
从开始到拿到结果
- 1
系统核对并处理
只把会改变本次判断的材料固定下来,核对日期、金额与各方说法;旧草稿和别的事项不自动混入。
- 2
交付与接续
交回制作依据及需要本人决定的空白;原件或事实不足时先列缺口,不用模板猜。
技术实现与依据
这里保留实现、关键条件、精确入口、历史记录和验证结果。
当前已能固定一次输入并重读所有成品字段;逐条事实来源和整篇语义审阅仍需额外核对关键规则与设计选择
单文件编辑、原件查找和工作交付在入口处直接分流。
请求文件只解析一次,生成与封存使用同一规范值;源文件中途变化不会混入当前 build。
参与方、接收方、渠道、日期、事实、请求和附件都属于输出驱动字段,变化后旧成品验证失败。
整包输入被固定不等于每条事实来源机械闭合;source_note 缺失时继续显示 gap。
本模块用到的名词
- Current matter(当前事项)
- 一个目标下当前有效的原件、状态、决定、未知、期限和恢复点,不是全局个人资料。
- Input snapshot(输入快照)
- 实际用于生成的规范请求副本;其哈希、大小和内容与 build manifest(清单) 绑定。
- source_note(来源说明)
- 某条事实的简短依据说明;当前可选,因此不能据此宣称每条事实都已逐一溯源。
- Output-driving field(输出驱动字段)
- 参与方、收件方、渠道、日期、事实、请求或附件等会改变最终文书的字段。
专业定义
当前事项先回答为什么做、给谁、何时、已有哪一版和缺什么;生成器只接收显式输入和普通文件,不扫描私人目录。
解决什么
解决错事项、错版本、来源冲突、字段漂移和把推测或未决定内容写成事实。
当前怎样实现
- 严格 request schema(数据结构) 约束事项类型、唯一 ID、日期、参与方、收件方、渠道、事实、请求、附件和签名字段。
- 普通文件与附件都显式传入;链接、缺失文件、重复 ID、空字段和无效日期失败关闭。
- 生成前把已经解析的 request 规范化写入 input snapshot,避免再次复制变化后的源文件。
- 附件在复制后重新核对 source SHA-256 与 content SHA-256。
- 当前 source_note 可选,自动化没有 per-fact provenance(逐事实来源)强门。
执行流程
- 1
判断入口
- 2
读取当前事项
- 3
只打开必要原件
- 4
列出事实、来源说明、未知和决定
- 5
核对接收对象、渠道、附件与签名要求
- 6
输出 plan 或明确阻断
边界
- 不读取真实私人目录作为默认上下文
- 不把旧草稿或缓存当当前事实
- 不替用户完成仍需本人决定的内容
- 不把输入哈希冒充逐事实来源闭合
失败与恢复
- 原件或当前事项冲突
- 停止正式构建,列出冲突字段与各自来源,等待明确选择。
- 附件缺失、链接或哈希变化
- 拒绝接入当前 build;保留原件和上次核对版本。
- 源 request 在解析后变化
- 当前 build 仍封存并使用已解析值;变化内容只能进入新 build。
- 只需要找原件或改单文件
- 绕过本项目,进入对应的最短能力。
真实入口
PRIVATE source · formal-document-input schema严格输入字段、类型和签名要求
PRIVATE source · formal_documents.py单次解析、附件与输入快照实现
PRIVATE tests · test_formal_documents.py输出字段漂移、TOCTOU(检查到执行之间的状态漂移) 和四类材料回归
如何验证
- 五类输出字段修改并重算摘要后均被 verify 拒绝。
- request 在解析后变化时,输入快照与成品仍保持原已解析值。
- 相对路径、链接、重复 ID 和缺失附件失败关闭。
- 真实事项和逐事实来源 E2E(端到端验证) 本轮未运行。
与其他模块的关系
本模块提供 plan 的可信输入;下一模块只消费这份规范值,不重新扫描或猜事实。
