树干剖面 · 目标技术架构

Runtime owns the invariants

模型在边界内推理,
树干定义必经路径

Trading Capability Engineering 先把团队方法显性化、证据化与版本化;目标 Domain Runtime 再用 Case、事实快照、确定性工作流、硬 Gate 和人工决定承载这套机制。

目标设计说明:本站不展示真实下单,也不将规划能力表述为已全面商业化落地。

DOMAIN RUNTIME · INTERACTIVE MODELCase Runtime Inspector
TARGET SEMANTICS概念检查器 · 非实时系统

TRUNK CROSS-SECTION

从专业方法到受治理运行语义

选择阶段,查看 Trading Capability Engineering 如何把隐性经验组织为 Case、事实、工作流、门禁与证据。

DETERMINISTIC GATES

候选策略必须经过硬校验

规则、可行性、风险与权限是确定性 Gate。缺失事实或冲突状态应阻断,而不是让模型自行补齐。
  • Rule / Feasibility
  • Risk / Permission
  • 阻断原因与恢复建议
CASE PATH · 概念GateResultSet · REVIEW_REQUIRED
  1. Case
  2. 事实
  3. 编译
  4. 门禁
  5. 人工
  6. 证据
LEDGER PREVIEWGATE_EVALUATED · 概念事件
append · 示意
EDIT / OVERRIDE人工修改不会绕过硬门禁
  1. 方案重订
  2. 可行性
  3. 风险
  4. 再审阅
由用户选择阶段,不自动播放状态名用于解释目标架构

TRADING CAPABILITY ENGINEERING

根颈负责提炼,树干负责稳定执行

团队经验不会自动变成 Prompt。它要先被观察、拆解、定义输入输出和失效条件,再进入可执行状态、协议、门禁、证据和回滚机制。

TRUNK CROSS-SECTION

树干不是模型,而是受治理的交易工作机制

目标架构剖面

根颈先把隐性经验显性化;业务机制层定义标准过程,Domain Runtime 承载 Case、事实、硬 Gate、受控能力与证据。LLM 只在边界内提供可替换推理能力。

TARGET DOMAIN RUNTIME

Runtime owns the invariants.

确定性编排包围概率性推理
  • Case
    TradingDecisionCase

    一次交易决策的业务主对象

  • Workflow
    Domain Workflow Compiler

    编译不可跳过的确定性步骤

  • Facts
    Context Snapshot

    冻结规则、数据、持仓与资产时点

  • Gates
    Rule · Feasibility · Risk

    人工编辑后也必须重新验证

  • Broker
    Capability Broker

    按权限、适用域与副作用路由能力

  • Evidence
    BOM · Ledger · Evaluation

    记录版本、事件、重放与归因

REPLACEABLEAgent Kernel / LLM边界内推理 · 不拥有事实与审批权
职责分界树干拥有协议、状态、硬 Gate 与证据链;实际预测器、优化器、模型与业务系统属于枝条,并按受控协议连接。

DOMAIN PACK AS GRAFTING SPEC

Domain Pack 不是知识压缩包,而是跨层组装规范

同一树干通过不同 Domain Pack 适配省份、市场、主体、资产与任务;同一条能力枝也能被多个 Pack 复用,但必须遵守各自的适用域、权限、时点和降级边界。

TRUNK INPUT

Domain Runtime

提供 Case、Workflow、事实、Gate、审批、BOM、Ledger 与 Capability Broker 的统一运行语义。

CROSS-LAYER GRAFT

Domain Pack + Capability Adapter

将特定场景的专业语义、强制步骤、允许能力、业务 View 与评测边界组装为版本化规范。

BRANCH INPUT

Capability Registry

按输入输出、适用域、权限、副作用、时点、版本、回滚和证据状态登记业务能力。

适用域
省份 · 市场 · 品种 · 主体 · 资产 · 场景
运行语义
术语 · Workflow · 强制 Gate · Artifact / View
能力契约
允许、禁止与降级 Capability · 时点 · 权利边界
证据边界
历史 Case · Evaluation · 失效条件 · 版本与回滚

SEVEN-LAYER ARCHITECTURE

七层组件,三段信任边界

七层是目标组件模型;Customer Trust Zone、Remote Trust Boundary 与 iWatt Intelligence Zone 才决定哪些数据、模型和能力能够跨边界,以及谁拥有批准权。

Interactive document view

七层架构与三段 Trust Zone

HTML · CSS · SVG

七层从体验层、本地智能体节点进入领域运行时,再连接可替换内核、领域包和能力层;治理与学习层贯穿全程。客户信任域、远程信任边界与 iWatt Intelligence Zone 清晰分隔。

Customer Trust ZoneRemote Trust BoundaryiWatt Intelligence Zone
  1. 01
    Experience Plane

    体验层

    iWatt APP、交易工作台、策略画布、风险证据、审批与盘后复盘。

  2. 02
    Local Agent Node

    本地智能体节点

    长期运行的 App Server、Privacy Gate、本地能力、凭据与审批桥。

  3. 03
    Domain Runtime

    领域运行时

    Case Manager、Workflow Compiler、Context、Rule/Risk 与 Capability Broker。

  4. 04
    Agent Kernel

    通用智能体内核

    Codex-compatible、DeepSeek-compatible 与 Local/Future Adapter 的可替换接口候选。

  5. 05
    Domain Pack Plane

    领域包层

    省份 × 市场 × 品种 × 主体 × 场景的版本化工作流、知识、规则与 Eval。

  6. 06
    Capability Plane

    能力层

    本地/远程知识、数据、预测、策略、回测与隔离的 Execution Gateway。

  7. 07
    Governance & Learning

    治理与学习层

    Decision Ledger、BOM、Human Feedback、Replay、Evaluation 与版本注册。

Runtime owns the invariants.Domain Runtime 定义必经路径;Kernel 只提供边界内的推理与工具调用。
七层从体验层、本地智能体节点进入领域运行时,再连接可替换内核、领域包和能力层;治理与学习层贯穿全程。客户信任域、远程信任边界与 iWatt Intelligence Zone 清晰分隔。 预留可选 Image2 资产槽:product-architecture

TRADINGDECISIONCASE

一次建议必须保留状态、阻断与恢复路径

自然语言只负责发起和解释。正式目标语义围绕 TradingDecisionCase 运行:冻结当时事实、生成候选、执行硬验证、等待人工决定,并把版本与事件写入证据链。

iWatt TradingDecisionCase 生命周期示意:理解、上下文快照、推理、硬性验证、人工决策、受控执行和归因依次进行,阻断状态可恢复,人工修改需重新验证,证据进入 Decision BOM 和 Decision Ledger。
运行语义主视觉:人工修改不会绕过硬 Gate,BOM 与 Ledger 贯穿整个 Case。打开高清图(在新窗口打开)

Interactive document view

TradingDecisionCase 生命周期

HTML · CSS · SVG

Case 依次经历理解、上下文冻结、推理、硬验证、人工决策、执行授权和归因学习;每阶段都有不可由模型自行解除的阻断状态。Edit 与 Override 必须回到可交易性、风险和必要回测。

  1. 01

    01 · Understand

    理解任务

    • TASK_RECEIVED
    • TERMS_RESOLVING
    • MARKET_SCOPE_RESOLVED
    • WORKFLOW_SELECTED
    BLOCKEDUNKNOWN_TERMAMBIGUOUS_SCOPE
  2. 02

    02 · Ground

    冻结上下文

    • CONTEXT_SNAPSHOTS_PINNED
    • APPLICABLE_RULES_COMPILED
    • POSITION_AND_RISK_LOADED
    BLOCKEDMISSING / STALE_DATARULE_CONFLICTPOSITION_MISMATCH
  3. 03

    03 · Reason

    分析与候选

    • ANALYSIS_PLAN_CREATED
    • FORECASTS_COMPLETED
    • STRATEGY_CANDIDATES_GENERATED
    BLOCKEDMODEL_VALIDATION
  4. 04

    04 · Validate

    硬性验证

    • FEASIBILITY_VALIDATED
    • RISK_VALIDATED
    • BACKTEST_COMPLETED
    • PROPOSAL_READY
    BLOCKEDFEASIBILITYRISK_LIMIT
  5. 05

    05 · Decide

    人工决策

    • HUMAN_DECIDED
    • ACCEPT / EDIT / REJECT / OVERRIDE
    BLOCKEDHUMAN_REJECTION
  6. 06

    06 · Authorize

    执行授权

    • ORDER_QUEUED
    • PERMISSION_VALIDATED
    • EXECUTION_AUTHORIZED
    BLOCKEDPERMISSIONEXPIRED_APPROVALSTATE_CHANGED
  7. 07

    07 · Learn

    归因与学习

    • MARKET_OUTCOME_JOINED
    • ATTRIBUTION_COMPLETED
    • CASE_CLOSED
Human edits never bypass hard validation.EDIT / OVERRIDE → PROPOSAL_REVISED → FEASIBILITY → RISK → 必要回测 → 新审批

APPEND-ONLY EVENT STREAM

Decision Ledger

  1. Raw Trace
  2. Decision Trajectory
  3. Evaluation Case
  4. Workflow · Tool · Model improvement
Case 依次经历理解、上下文冻结、推理、硬验证、人工决策、执行授权和归因学习;每阶段都有不可由模型自行解除的阻断状态。Edit 与 Override 必须回到可交易性、风险和必要回测。 预留可选 Image2 资产槽:decision-lifecycle

FROM REPLAY TO REPLICATION

能够编码和回放,不等于已经证明可以复制

跨团队、跨资产或跨市场的复制结论必须在明确版本与适用域内独立举证;未覆盖的场景不能继承结论。

REPLICATION EVIDENCE

Replication Evidence Gate

编码与历史回放只证明系统可以复现一部分已知过程。复制主张必须在明确市场、资产、团队和版本范围内逐项通过门禁。

  1. 01

    专家一致性

    事实选择、Gate、策略与风险判断是否经多名合格专家复核?

    待逐域举证
  2. 02

    团队迁移

    新团队是否减少遗漏与返工,而非只把专家劳动转移到后台?

    待逐域举证
  3. 03

    资产迁移

    资产参数改变后是否仍可行,越界时是否失败关闭?

    待逐域举证
  4. 04

    市场迁移

    规则、时点、结算与风险差异是否被 Domain Pack 覆盖?

    待逐域举证
  5. 05

    结果与风险

    同周期、同资产、同风险基线下是否保持过程质量?

    待逐域举证
  6. 06

    稳定时间

    从接入到稳定需要多久,期间依赖哪些人工兜底?

    待逐域举证
  7. 07

    单位经济性

    专家人时、集成、维护与单位 Case 总成本是否可持续?

    待逐域举证
  8. 08

    撤销边界

    规则变化、数据漂移或能力越界时能否阻断、降级与回滚?

    待逐域举证

通过范围才是结论边界。 未覆盖的省份、资产、主体、团队与版本不能继承“可复制”结论。

EVIDENCE, REPLAY & CONTROL

BOM 解释版本,Ledger 保存事件,Gateway 隔离副作用

三者共同回答“为什么产生这条建议、谁改变了什么、状态是否仍然有效,以及什么动作绝不能由普通工具直接触发”。

BOM

版本证据链

目标记录 Runtime、Workflow、Domain Pack、规则、数据、模型、工具、配置与人工决定版本。

LEDGER

可追踪的事件流

当前状态用于查询,append-only 事件流保存状态转换、人工修改、版本引用与结果连接。

EVAL

重放与归因

历史轨迹先形成 Evaluation Case;实际结果先做贡献归因,再决定工作流、工具或模型怎样改进。

01Strategy Candidate候选方案
02Feasibility Gate可交易性
03Risk Gate风险边界
04Human Approval人工决定
05Execution Gateway隔离执行

失败关闭审批过期、资产或市场状态变化、权限失效或数据不再新鲜时,目标系统应阻断后续动作并返回重新评估路径;本站不连接真实执行能力。

NEXT · DEPLOYMENT & BUSINESS

同一领域运行语义,可以生长在不同 Trust Zone

继续比较三种规划部署 Profile,逐项查看受治理决策能力包的数据、计算、模型、反馈、运维与更新边界。