目标技术架构 · 运行语义

Domain Runtime defines what must happen

模型在边界内推理,
领域运行时定义必经路径

iWatt Domain Runtime 规划为交易行为的控制者:固定事实、编译工作流、约束能力、执行硬验证并等待人工决策;Agent Kernel 是可替换的推理资源。

目标设计说明:本站不展示真实下单,也不将规划能力表述为已全面商业化落地。

IWATT RUNTIME SEMANTICS

Target design
DOMAIN RUNTIMEWorkflow · Context · Rule · Risk

把概率性推理放进确定性的交易边界。

REPLACEABLEAgent KernelReason · Plan · Call
VERSIONEDDomain PacksRules · Workflow · Eval
Decision BOMHuman FeedbackDecision Ledger

SEVEN-LAYER ARCHITECTURE

七层组件,更重要的是三段信任边界

Local / Remote 不是视觉装饰:跨越 Trust Boundary 的数据与能力调用需要身份、租户隔离、目的约束和 Data Egress Policy。

Interactive document view

七层架构与三段 Trust Zone

HTML · CSS · SVG

七层从体验层、本地智能体节点进入领域运行时,再连接可替换内核、领域包和能力层;治理与学习层贯穿全程。客户信任域、远程信任边界与 iWatt Intelligence Zone 清晰分隔。

Customer Trust ZoneRemote Trust BoundaryiWatt Intelligence Zone
  1. 01
    Experience Plane

    体验层

    iWatt APP、交易工作台、策略画布、风险证据、审批与盘后复盘。

  2. 02
    Local Agent Node

    本地智能体节点

    长期运行的 App Server、Privacy Gate、本地能力、凭据与审批桥。

  3. 03
    Domain Runtime

    领域运行时

    Case Manager、Workflow Compiler、Context、Rule/Risk 与 Capability Broker。

  4. 04
    Agent Kernel

    通用智能体内核

    Codex-compatible、DeepSeek-compatible 与 Local/Future Adapter 的可替换接口候选。

  5. 05
    Domain Pack Plane

    领域包层

    省份 × 市场 × 品种 × 主体 × 场景的版本化工作流、知识、规则与 Eval。

  6. 06
    Capability Plane

    能力层

    本地/远程知识、数据、预测、策略、回测与隔离的 Execution Gateway。

  7. 07
    Governance & Learning

    治理与学习层

    Decision Ledger、BOM、Human Feedback、Replay、Evaluation 与版本注册。

Runtime owns the invariants.Domain Runtime 定义必经路径;Kernel 只提供边界内的推理与工具调用。
七层从体验层、本地智能体节点进入领域运行时,再连接可替换内核、领域包和能力层;治理与学习层贯穿全程。客户信任域、远程信任边界与 iWatt Intelligence Zone 清晰分隔。 预留可选 Image2 资产槽:product-architecture

DOMAIN WORKFLOW COMPILER

从一句任务,编译出可验证的执行计划

输出不只是“选择哪个 Agent”,而是把市场作用域、版本、硬 Gate、能力、数据出口、成本与审批策略组织成 WorkflowExecutionPlan。

INPUT · 任务与边界

Resolution Context

  • 术语与任务意图
  • 省份 / 区域
  • 市场 / 品种 / 主体
  • 决策与交付时间
  • 用户权限与客户边界
  • 可用数据与能力
iWATT DOMAIN RUNTIME

Domain Workflow Compiler

Resolve → Bind → Gate → Route → Compile

OUTPUT · 版本化计划

WorkflowExecutionPlan

  • 适用 Domain Pack 与 Workflow 版本
  • 必需上下文、规则与风险 Gate
  • 允许 / 禁止的能力集合
  • Data Egress Policy
  • 成本、时延、审批与 fallback 方案
  • 可执行 WorkflowExecutionPlan

REPLACEABLE KERNEL

Kernel 是接口候选,不是 iWatt 的产品壁垒

以下名称只描述目标适配方向,不构成对特定上游版本、许可状态或生产成熟度的公开承诺。正式选型需要独立验证。

ADAPTER 01

Codex-compatible

作为通用 agent loop、工具调用、事件与审批能力的适配候选。

ADAPTER 02

DeepSeek-compatible

作为插件化 Kernel 接口的并行研究候选,领域协议不依附其内部 API。

ADAPTER 03

Local / Future

为敏感、离线或未来模型保留统一 Adapter 与 contract test 边界。

iWatt ownsTradingDecisionCase · Workflow Compiler · Domain Packs · Rule/Risk · Ledger

TRADINGDECISIONCASE

完整生命周期,包括阻断与恢复

Image2 主视觉先呈现主路径与证据链;下方可访问状态机完整列出阻断、恢复、重新验证与事件写入语义。

iWatt TradingDecisionCase 生命周期示意:理解、上下文快照、推理、硬性验证、人工决策、受控执行和归因依次进行,阻断状态可恢复,人工修改需重新验证,证据进入 Decision BOM 和 Decision Ledger。
运行语义主视觉:人工修改不会绕过硬 Gate,BOM 与 Ledger 贯穿整个 Case。打开高清图(在新窗口打开)

Interactive document view

TradingDecisionCase 生命周期

HTML · CSS · SVG

Case 依次经历理解、上下文冻结、推理、硬验证、人工决策、执行授权和归因学习;每阶段都有不可由模型自行解除的阻断状态。Edit 与 Override 必须回到可交易性、风险和必要回测。

  1. 01

    01 · Understand

    理解任务

    • TASK_RECEIVED
    • TERMS_RESOLVING
    • MARKET_SCOPE_RESOLVED
    • WORKFLOW_SELECTED
    BLOCKEDUNKNOWN_TERMAMBIGUOUS_SCOPE
  2. 02

    02 · Ground

    冻结上下文

    • CONTEXT_SNAPSHOTS_PINNED
    • APPLICABLE_RULES_COMPILED
    • POSITION_AND_RISK_LOADED
    BLOCKEDMISSING / STALE_DATARULE_CONFLICTPOSITION_MISMATCH
  3. 03

    03 · Reason

    分析与候选

    • ANALYSIS_PLAN_CREATED
    • FORECASTS_COMPLETED
    • STRATEGY_CANDIDATES_GENERATED
    BLOCKEDMODEL_VALIDATION
  4. 04

    04 · Validate

    硬性验证

    • FEASIBILITY_VALIDATED
    • RISK_VALIDATED
    • BACKTEST_COMPLETED
    • PROPOSAL_READY
    BLOCKEDFEASIBILITYRISK_LIMIT
  5. 05

    05 · Decide

    人工决策

    • HUMAN_DECIDED
    • ACCEPT / EDIT / REJECT / OVERRIDE
    BLOCKEDHUMAN_REJECTION
  6. 06

    06 · Authorize

    执行授权

    • ORDER_QUEUED
    • PERMISSION_VALIDATED
    • EXECUTION_AUTHORIZED
    BLOCKEDPERMISSIONEXPIRED_APPROVALSTATE_CHANGED
  7. 07

    07 · Learn

    归因与学习

    • MARKET_OUTCOME_JOINED
    • ATTRIBUTION_COMPLETED
    • CASE_CLOSED
Human edits never bypass hard validation.EDIT / OVERRIDE → PROPOSAL_REVISED → FEASIBILITY → RISK → 必要回测 → 新审批

APPEND-ONLY EVENT STREAM

Decision Ledger

  1. Raw Trace
  2. Decision Trajectory
  3. Evaluation Case
  4. Workflow · Tool · Model improvement
Case 依次经历理解、上下文冻结、推理、硬验证、人工决策、执行授权和归因学习;每阶段都有不可由模型自行解除的阻断状态。Edit 与 Override 必须回到可交易性、风险和必要回测。 预留可选 Image2 资产槽:decision-lifecycle

EVIDENCE & REPLAY

Decision BOM 解释版本,Decision Ledger 保存事件

两者共同回答“为什么产生这条建议、当时看到了什么、谁修改了什么,以及新版本能否更好”。

BOM

版本证据链

Runtime、Workflow、Domain Pack、规则、数据、模型、工具、配置与人工审批形成一次决策的物料清单。

LEDGER

不可覆盖的事件流

当前状态用于查询;append-only event stream 保留状态转换、因果关系、反馈与结果。

EVAL

重放与改进闭环

Raw Trace 先形成 Decision Trajectory 与 Evaluation Case,验证后再改进工作流、工具或模型。

SECURITY PRINCIPLES

高风险执行必须与普通工具视觉和运行时隔离

MCP 或普通 Tool 可以查询、计算与准备草稿;未来真实申报只能进入独立的 Execution Gateway,并重新核验前置条件。

01Strategy Candidate候选方案
02Feasibility Gate可交易性
03Risk Gate风险边界
04Human Approval人工批准
05Execution Gateway隔离执行

审批过期、持仓或市场状态变化、权限失效时,目标系统必须阻断执行并返回重新评估路径。

NEXT · DEPLOYMENT

架构相同,Trust Zone 可以不同

继续比较三种目标部署 Profile,逐项查看数据、计算、模型、反馈和更新的位置。