Cantieri aperti: differenze tra le versioni
| [versione verificata] | [versione verificata] |
handoff automatico |
handoff automatico |
||
| Riga 8: | Riga 8: | ||
== Cantieri attivi == | == Cantieri attivi == | ||
=== harness-standard === | === harness-standard === | ||
''Aggiornato 2026-08-13 16: | ''Aggiornato 2026-08-13 16:41 UTC'' — dominio: architettura / knowledge base | ||
; Obiettivo : Sostituire il MASTER READ ORDER monolitico con un harness gerarchico e togliere Marco dal ruolo di loop di esecuzione | ; Obiettivo : Sostituire il MASTER READ ORDER monolitico con un harness gerarchico e togliere Marco dal ruolo di loop di esecuzione | ||
| Riga 146: | Riga 146: | ||
* PROVA SUL CASO REALE: piano che verifica tunnel-rerank. Punto fallito, riparatore riconosce servizio spento, tenta systemctl restart, SCOPRE che tunnel-rerank.service NON ESISTE (la chat Marketing controllava un servizio mai creato), poi propone: diagnosi servizio non installato, comando systemctl enable --now. Proposta scritta nel piano e inviata, NON eseguita | * PROVA SUL CASO REALE: piano che verifica tunnel-rerank. Punto fallito, riparatore riconosce servizio spento, tenta systemctl restart, SCOPRE che tunnel-rerank.service NON ESISTE (la chat Marketing controllava un servizio mai creato), poi propone: diagnosi servizio non installato, comando systemctl enable --now. Proposta scritta nel piano e inviata, NON eseguita | ||
* 5 automazioni in cron: guardiano ogni 2 min, riparatore ogni 5 min, sentinella 03:20, finance_sync 06:45, riapplica_regole 07:10 | * 5 automazioni in cron: guardiano ogni 2 min, riparatore ogni 5 min, sentinella 03:20, finance_sync 06:45, riapplica_regole 07:10 | ||
* CONSENSO A DUE costruito su richiesta di Marco: scripts/consenso.py. Autorizza o nega lesecuzione automatica di una riparazione proposta | |||
* ORDINE DEI CONTROLLI, e lordine e la parte importante: 1) VETO DETERMINISTICO a costo zero su distruttivo (rm -rf, DROP, TRUNCATE, git push --force, chmod 777, reboot, iptables, crontab -r, gcloud --set-env-vars) e su verso terzi (mailwizz, campagne, stripe, paypal, pubblicazioni). Nessun consenso puo scavalcarlo. 2) REVERSIBILITA: senza comando di annullamento si va da Marco. 3) CONSENSO A DUE modelli indipendenti, entrambi devono dire SI. 4) COSTO pochi centesimi | |||
* PROVATO SU 4 CASI: distruttivo respinto dal veto, invio a liste respinto dal veto, comando senza annullamento respinto dalla reversibilita, caso reale del servizio respinto dal consenso | |||
* TRE DIFETTI MIEI CORRETTI durante le prove: un revisore che va in errore veniva contato come voto contrario (ora si distingue non ha risposto da contrario, e in dubbio non si esegue) | |||
* i modelli rispondono in prosa e non in JSON, il parser cercava solo le graffe | |||
* qwen e glm non danno JSON affidabile, sostituito con claude-haiku | |||
* OSSERVAZIONE IMPORTANTE: sui 4 casi provati il sistema non ha MAI autorizzato in automatico. Sul caso innocuo (svuotare /tmp oltre 2 giorni) deepseek dice si e haiku dice no perche potrebbero esserci file in uso. La prudenza e asimmetrica per costruzione e va bene, ma va misurato quante riparazioni vere passano davvero | |||
; Provato ed escluso : | ; Provato ed escluso : | ||
* Adottare ahar / agentharnesses-cli: presuppone Claude Code su repo locale, Marco lavora da smartphone via route CC | * Adottare ahar / agentharnesses-cli: presuppone Claude Code su repo locale, Marco lavora da smartphone via route CC | ||
| Riga 191: | Riga 198: | ||
* per il resto propone e decide Marco | * per il resto propone e decide Marco | ||
* Insistere con un rimedio noto che fallisce: ora al primo fallimento passa alla proposta | * Insistere con un rimedio noto che fallisce: ora al primo fallimento passa alla proposta | ||
* Lasciare che due modelli daccordo scavalchino il veto deterministico: possono sbagliare insieme, il nostro giudice LLM oscillava di 3 punti su 6 | |||
* Contare un errore tecnico di un revisore come voto contrario: e sicuro ma e una bugia sulletichetta | |||
; Prossimo passo : | ; Prossimo passo : | ||
* | * Misurare su una decina di riparazioni reali quante passano il consenso: se passa quasi nulla il sistema e inutile e va tarato | ||
* Aggiungere lo schema completo al Master | * Collegare consenso.py al riparatore, cosi le proposte che passano si eseguono da sole | ||
* | * Aggiungere lo schema completo al Master | ||
* Il servizio tunnel-rerank non esiste: capire se serve | |||
=== benchmark-visibilita-ai === | === benchmark-visibilita-ai === | ||