OCS Attention Governance v1
Purpose
OCS Attention Policy 定义组织中什么变化值得被看见、升级或交给人类 review;Watch Mandate 定义 Runtime 可以从哪些只读来源观察这些变化。
两者都属于治理合同,不是自动执行许可:
approved OCS release
-> server-side read-only observation
-> authorized company-state projection
-> deterministic assessment
-> pending human reviewFei-approved v1 — commit 13bd744
Fei 在 COS-30 批准的 v1 原文如下。那次批准覆盖的是这两个 Linear 项目、只读 reference、同 commit 绑定、不授权 migration / Production。不覆盖后面的 11 项目扩面,也不覆盖读 body。
ATTENTION_POLICY.json是 machine-readable attention contract。WATCH_MANDATE.json只登记来源 identity、coverage、cadence 与非敏感配置。- Runtime 必须把两个文件绑定到同一个 exact OCS commit。
- source credential、cursor、runtime health 和 observation ledger 不进入 OCS。
- v1 只观察 Runtime 已持久化的 Linear OCS 与 Agent Runtime project snapshot;它们是
referenceevidence,不能重定义 OCS authority。首次启用从 latest checkpoint 建立 baseline,不自动回放全部历史。 - 每个 Asia/Shanghai business day 最多提升 3 个 review item;budget 是人类注意力上限,不因 retry 或 policy reload 重置。
当时 Policy 的两个 domain machine id 是 organizational-context-governance 与 runtime-reliability。OCS 域后来按 Fei 要求改名为 organizational-cognitive-governance,对应 OCS repo 的 canonical identity Organizational Cognitive System。Linear 项目原文仍写 Organizational Context System;两边不互相改名。
2026-08-28 扩面 — 当时 Linear 工作区原文
扩面后的观察面必须按 Linear 项目原文登记,不另起一套 displayName。
Linear 是 current architectural truth(见 00_CORE/AI_NATIVE_DEVELOPMENT_WORKFLOW.md)。下表记录 2026-08-28 核验的 11 个项目,不是完整工作区的永久清单。WATCH_MANDATE.json 的 displayName 使用 Linear name;projectId 使用 Linear id。新增项目必须逐项核验并登记,不能由旧快照推断不存在,也不能自动纳入后台观察。
| Linear name | Linear id | Linear status | Attention domain |
|---|---|---|---|
| 【Infra】LYNCA OCS | 4be8aac4-9c62-46a1-9085-6903a2d8807f | In Progress | organizational-cognitive-governance |
| 【Runtime】LYNCA Chatbot | 09394d4e-dcbe-4245-8bdc-19d2d7fe90b1 | In Progress | runtime-surfaces |
| 【Runtime】LYNCA Studio | da20270a-9238-45f5-9705-7404c5d2364f | In Progress | runtime-surfaces |
| 【Runtime】Apps | 4f98dc90-1315-47f5-8eaf-e53394a372ea | Backlog / To be activated | runtime-surfaces |
| 【Runtime】Listing | 82a6de5a-1d32-45b2-bdc4-951152eaa0c4 | In Progress | runtime-surfaces |
| 【Infra】Collectible Semantic Model | 1cc3354e-b55d-4fc1-8733-6168c7440267 | In Progress | infra-knowledge |
| 【Infra】Digitization | 41f6b362-c7f8-4ae3-9d5e-1411703c0779 | Backlog / To be activated | infra-knowledge |
| 【Sciences】Industry State of the Art | 347cc92e-5b9a-4976-aa27-ea40714841a9 | In Progress | sciences-sota |
| 【Product】LYNCA Case | 13dc24f0-261c-454d-aa56-87b89fd59ebb | In Progress | product-operations |
| 【Operations】Pai's System Prompt | 64c76760-653d-4a5c-b33d-acad53868ff4 | In Progress | product-operations |
| 【Operations】PAI Progress Report | 3f22cbfc-6236-40b6-928a-55c716a80de7 | In Progress | product-operations |
Linear 原文里必须保住的身份,不能在对齐时改写:
- 【Infra】LYNCA OCS:GitHub-backed Organizational Context System。不执行 chat、model、deploy、外部动作。OCS 不是 LocalBrain。
- 【Runtime】LYNCA Chatbot:LocalBrain 就是这个产品;仓库
lynca-agent-runtime。它执行 authorized OCS projection,不拥有 founder intent。 - 【Infra】Collectible Semantic Model:Infra knowledge system,不是 Runtime 应用。
lynca-csm是 semantic authority。Runtime 可以带 evidence 挑战 CSM,不能静默改写。 - 【Runtime】Apps、【Infra】Digitization:原文是 Backlog / To be activated。观察它们不等于激活它们,也不等于给 implementation 或 Production 授权。
- 【Product】LYNCA Case:商业与制造状态在 Linear /
03_PRODUCTS_AND_BUSINESS/。Brain 观察工作变更,不把 cost、订单、人员写进通用 chat。
五个 Attention domain 是 Policy 的归类,不是 Linear 的第五套产品层。Linear 自己的层前缀是 Infra / Runtime / Sciences / Product / Operations。OCS 单独成 organizational-cognitive-governance,因为 OCS 是公司认知层,不是 CSM / Digitization 那种 Infra knowledge system。
既然读 body,就读同一条 Linear 记录上的完整工作内容:project / issue / document / project_update 的 title + body。不再做 title-only。email、raw payload 和凭证不进 Brain ledger。通用 chat 不因这次扩面获得 Linear 或 02_ / 03_ / 07_ 准入。
知晓公司工作面不等于把全部变更升级给人类。每天仍最多 3 条 governance.review。
2026-09-14 Design / Development 合同发布准备
2026-09-14.1 同时更新 Policy 与 Mandate,收口 2026-09-13 草案:在原有 11 个启用条目之外登记两个关闭的来源。项目名与 ID 来自本轮核验的 Linear source record;登记不代表已观察、已获新权限或已发布规范。移除版本名的 -candidate 只确定这次发布标识;是否已发布由 reviewed canonical commit 与 Runtime 激活读回决定,不能由版本字符串推断。
| Linear name | Linear id | Attention domain | 状态 |
|---|---|---|---|
| 【Infra】LYNCA Development Standard | 933a2898-27e1-4969-9ea4-604d729f8120 | development-design-standards | enabled: false |
| 【Infra】LYNCA Design Standard | 942a80fb-18f1-469f-a2e5-e892c217c499 | development-design-standards | enabled: false |
合同仅声明 reference / internal 的项目观察配置。现有 11 条 source 的全部声明字段保持与 b43b9fb44e285a5ca08d664193eb545730e83030 一致,包括 identity、cadence、启用状态、权限分类与 configuration;daily review budget 仍为 3。新 domain 的规则只形成 governance.review:记录影响的工作流、规范版本、负责人、本地验证证据与处置建议,不自动编辑 Linear、采用研究结论或发布规范。
分支文件不能作为发布证明。Policy 与 Mandate 必须在同一版本、同一 reviewed canonical commit 中可核验,Runtime 才能按既有同步流程绑定;两项保持关闭,不能仅因该候选合并就开始观察。后续启用应先核对现有权限是否已覆盖精确项目及正文范围;仅对尚未覆盖的范围取得批准,再提交同版本合同与明确启用变更。不得把本次实现授权转为永久后台权限,不得要求重复批准已经覆盖的范围。此次没有修改 Linear 正本或 Runtime 线上观察注册表。
发布准备核验截至 2026-09-14 14:39 UTC:Runtime 仍绑定 b43b9fb… 的 11 registered / 11 enabled。Watch 派生输出限制修复已在相同现有来源、游标与 440 实体快照上,通过服务器内只读重新计算完成 100 条观察与 27 项候选;该运行没有持久化或推进游标,也不是 13:00 历史 tick 的精确重放。此次合同暂不合并或激活,先完成 Runtime 修复的实际定时运行与持久化读回;过程与后续证据由 Runtime 修复记录 承载。不能把只读计算成功、not-due 跳过或测试数量写成 Watch 已恢复。
2026-09-14 17:07 UTC 发布前复核:Runtime PR #127 已部署,17:00 自然定时运行完成事务提交;独立只读数据库核验确认 100 条观察及其同周期评估、至少一份持久来源捕获和同源提交,4 个来源游标由 4 推进至 5、27 个候选首次记录。另 7 个来源因预算顺延,声明的捕获总数未经逐项证明;不能称全来源追平或组织改善完成。这解决了上述 14:39 的持久化发布前置问题,允许按既有授权发布本合同;发布后仍须独立核验 canonical SHA、激活版本、13/11 来源状态与旧游标保留。此次不新增来源权限或启用两项关闭来源。
Authority Boundary
Policy 只允许生成 governance.review 的 pending proposal。它不授权:
- 创建或修改 Linear issue;
- 修改 OCS canonical knowledge;
- 执行外部工具;
- 应用数据库 migration;
- 发布或切换 Production;
- 把 model output 当作 organizational truth。
任何 action completion 都不等于 outcome success。结果必须由独立 evidence 观察,并经过 review 后才能进入 learning;learning 只能形成 OCS change proposal,不能自动回写 canonical policy。
Change Protocol
observation
-> Decision Proposal / implementation issue
-> human review
-> OCS pull request
-> reviewed release commit
-> explicit Runtime sync and canary修改 domain、rule、source、cadence、daily budget 或 outcome contract 时,必须同时检查:
- 是否扩大了可见信息范围;
- 是否增加了外部执行权限;
- 是否会制造历史回放或 attention backlog;
- 是否仍能由 exact commit、source version、cursor 与 receipt 重放;
- 是否保留 migration 与 Production 的独立批准边界。
Reserved Openings — 未接入
合同留口,不预填 source。以后要接新的线上源,必须走 Change Protocol,并同时改 WATCH_MANDATE.json 与 ATTENTION_POLICY.json 的同一 version。未写入这两个文件的来源,Runtime 不得观察。
| 开口 | 现在的状态 | 以后怎么接 |
|---|---|---|
| 上表 11 个 Linear 项目 | 已按 Linear name / id 登记,reference,读 title + body + document | 新增 Linear 项目时再加 source,不默认同步「整个工作区未来会有的项目」 |
| GitHub / reusable company assets | 日更可入库,Brain 不 watch | 若要观察,另开 github_release 或等价 source,仍是 reference |
OCS 02_ / 03_ / 07_ 运营层 | 不进 Brain watch,不进通用 chat | 先有 OCS resource manifest,再谈 admission |
| WEBTOOL / DATABASE / DASHBOARD / METAVERSE_OS | 未接 | 只接已持久化、已脱敏的 snapshot;凭证不进 OCS |
| Vercel / Production telemetry | 未接 | 只能当 outcome evidence,不能改 OCS |
| 微信 / 私域 relationship layer | 不留口 | 不替代、不抓取、不索引。见 04_INDUSTRY_KNOWLEDGE/COLLECTIBLE_WORLD_MODEL/WHY_RELATIONSHIP_LAYER_STAYS_ON_WECHAT.md |
Founder Review — 2026-08-28 可见范围
本节保留当时的审阅问题与授权边界,不作为 2026-09 的当前待办状态。后续是否已获授权、进入 canonical release 或同步 Runtime,应核对 Linear 记录、exact OCS commit 与 Runtime readback;不能仅凭本节重复要求批准。
Fei 已在 COS-30 批准 Attention Governance v1(当时 commit 13bd744):Linear / GitHub 只读 reference,Runtime 不能静默回写 OCS,Policy 与 Mandate 必须同 commit,不授权 migration / Production。
那次批准不覆盖这次可见范围扩面。现在要审的只有可见范围,不是工程实现:
- 是否同意 Brain 观察上表 11 个 Linear 项目,而不只是 【Infra】LYNCA OCS + 【Runtime】LYNCA Chatbot。
- 是否接受 【Product】LYNCA Case / 【Operations】Pai's System Prompt / 【Operations】PAI Progress Report 也进入观察面;Brain 读完整 Linear 工作正文(title + body + document),不把 email / raw / 凭证写入 ledger。
- 是否确认通用 chat 仍然 phase-0,不因这次扩面获得 Linear 或
02_/03_/07_说话权。 - 是否确认 machine id
organizational-cognitive-governance可以随这次合同一起进 canonical release。 - 是否维持每天最多 3 条
governance.review,以及「留口、暂不接其他线上源」。
不需要 Fei 审:每日 cron 怎么拉 Linear、测试、fixture 字节对齐、Vercel Preview。那些是 Runtime 执行细节。
2026-08-28 Review Question — 历史
v1 选择 governance.review 而不是直接创建任务,是为了先验证 observation → review → outcome → learning 的闭环。只有当真实案例证明 proposal quality、ACL、latency、replay 和 attention budget 稳定后,才重新评估受审批的 Linear write capability。
这是当时对 Watch Policy 后续写能力的审阅问题。Policy 本身仍不授予写权限;本节不撤销或重新要求批准后来已明确授权的 Runtime / Chat 写入路径,各路径继续遵守其身份、范围、确认与审计要求。
Resource Update Protocol — COS-30 已运行切片
以下完成状态以 2026-08-28 为准;持续适用的权限边界与过期任务状态应分开理解。Science 对实验、采用、复核和撤销的组织含义见 Science 如何进入组织工作,实际运行和验证记录由 Runtime 承载。
这是两仓结构使用的轻量协议,不以文档修改推断 COS-30 的当前状态。2026-08 记录曾将 11 项 Linear 观察授权、canonical promotion 与 learning loop 列为未完成;当前状态须按前述实际记录和 Runtime 读回判断。
Authority matrix
| 内容 | Owner | 谁可以写 | 批准 |
|---|---|---|---|
| founder intent / doctrine / OCS markdown | OCS | 人 | Fei 对 material 变化 |
| Attention Policy / Watch Mandate | OCS | 人,两文件同 version、同 commit | Fei 对可见范围;工程细节不审 |
| Linear issue / project / update | Linear | 人 | reference,不能重写 OCS |
| LocalBrain 代码、ACL、chat、cron | Runtime | 人 | 不自动回写 OCS |
| Production / migration | Runtime + ops | 人 | COS-67 + COS-68 独立批准 |
| model output | 无 | — | 不能当 canonical truth |
Canonical promotion
observation / proposal
→ Linear Decision Proposal
→ human review
→ OCS PR
→ reviewed release on origin/main
→ Runtime pin 该 exact commitbranch 文件不是已发布合同。Runtime 对未进 origin/main 的 OCS 必须保持 not_configured。
Supersession
- 旧判断留在
DECISION_LOG.md和 Linear issue,不删。 - 被替代的合同改 Status / 写 superseded by,不静默改历史。
- Attention 合同只以 exact OCS commit 为准;旧 commit 的 Policy / Mandate 不再约束新 Runtime tick。
Agent citation
- 通用 chat 只引 phase-0 准入路径。
- Brain 观察收据只记 source id / path / commit,不把 Linear body 或 restricted 事实送进通用 chat。
- 引用必须能指回 OCS path 或 Linear identifier;编造 citation 失败。
Activity update threshold
以下必须有 Linear project update 或 Decision Proposal,不能只改文件:
- 扩大 Watch / chat 可见范围
- 增加外部执行权限
- 改 daily review budget
- 触及 migration / Production
- 改变 OCS / Runtime / CSM 的 authority 分界