135 lines
6.6 KiB
Markdown
135 lines
6.6 KiB
Markdown
# ARCHITECTURE — Zielarchitektur
|
|
|
|
> **Geltungsbereich:** Red Queen Autonomous Engineering System v1
|
|
> **Status:** Zielarchitektur (Contract-Ebene, keine Implementierung)
|
|
> **Sprache:** Deutsch (verbindlich)
|
|
|
|
---
|
|
|
|
## 1. Systemüberblick
|
|
|
|
Die Zielarchitektur ist eine **sternförmige Orchestrierung** mit einer einzigen zentralen
|
|
Instanz — **Red Queen (Lead Orchestrator)**. Alle Missionen und Aufgaben laufen über Red
|
|
Queen; es gibt keinen parallelen, unkontrollierten Datenfluss.
|
|
|
|
```
|
|
Christian (Mensch / Menschliche Kontrolle)
|
|
│
|
|
▼
|
|
┌─────────────────────────┐
|
|
│ RED QUEEN │ ── Lead Orchestrator (zentrale Instanz)
|
|
│ (Lead Orchestrator) │
|
|
└────────────┬────────────┘
|
|
│ delegiert (delegate_task)
|
|
▼
|
|
┌───────────────────────────────┐
|
|
│ KANBAN (Mission/Work Packages)│
|
|
└──────────────┬────────────────┘
|
|
│
|
|
┌────────────┼────────────┬──────────────┬──────────────┐
|
|
▼ ▼ ▼ ▼ ▼
|
|
PLANNER MAKER CHECKER DEBUGGER TESTER
|
|
└───────────┴────────────┴──────────────┴──────────────┘
|
|
│ (Ergebnisse)
|
|
▼
|
|
┌─────────────────────────────────────────┐
|
|
│ DETERMINISTIC SAFETY LAYER │
|
|
│ • State Validation │
|
|
│ • Retry Counter │
|
|
│ • Attempt Ledger │
|
|
│ • Error Signature │
|
|
│ • Oscillation Detection │
|
|
│ • Circuit Breaker │
|
|
└──────────────────┬──────────────────────┘
|
|
│
|
|
▼
|
|
┌─────────────────┐
|
|
│ Cron / Resume │
|
|
└────────┬────────┘
|
|
▼
|
|
FORGEJO
|
|
(Repository-Persistenz)
|
|
|
|
KNOWLEDGE AGENT (konsolidiert, nur nach validierten Ergebnissen)
|
|
```
|
|
|
|
## 2. Zentrale Instanz: Red Queen
|
|
|
|
- **Red Queen** ist die **einzige** koordinierende Instanz im normalen Graphen.
|
|
- Sie besitzt den Überblick über alle Missionen, Work Packages (WP), Retry- und Circuit-Status.
|
|
- Sie steuert `delegate_task` an alle Sub-Rollen.
|
|
- **Rain und Alice sind NICHT im normalen Graphen** (siehe `EXTERNAL_REVIEW_CONTRACT.md`):
|
|
- **Rain:** nur als External Second Opinion / Recovery / Independent Reviewer,
|
|
ausschließlich über Christian koordiniert — keine automatische Delegation.
|
|
- **Alice:** ausgeschlossen — keine Integration, keine Abhängigkeit, keine Delegation.
|
|
|
|
## 3. Datenfluss
|
|
|
|
1. **Christian** gibt eine Mission vor.
|
|
2. **Red Queen** nimmt die Mission auf, erstellt Mission + zugehörige Work Packages (WP) in
|
|
einem zentralen Kontrollorgan (Kanban).
|
|
3. **Red Queen** ruft `delegate_task` für PLANNER, MAKER, CHECKER, DEBUGGER, TESTER,
|
|
KNOWLEDGE AGENT gemäß Arbeitsregeln (§5).
|
|
4. Sub-Rollen arbeiten im Rahmen ihrer Contracts (`AGENT_CONTRACTS.md`).
|
|
5. Ergebnisse passieren den **Deterministic Safety Layer** (Validierung, Retry, Ledger,
|
|
Oscillation, Circuit Breaker).
|
|
6. Persistenz erfolgt über **Cron/Resume** und **Forgejo**.
|
|
|
|
## 4. Deterministic Safety Layer
|
|
|
|
Alle Zustandsänderungen, Retries und Wiederversuche sind **deterministisch** regliert
|
|
(kein LLM-Bauchgefühl). Bestandteile:
|
|
|
|
| Komponente | Verantwortlichkeit |
|
|
|-----------|--------------------|
|
|
| **State Validation** | Prüft Gültigkeit von Zustandsübergängen vor jeder Aktion |
|
|
| **Retry Counter** | Zählt Wiederholungen und erzwingt Limits |
|
|
| **Attempt Ledger** | Unveränderliches Log aller Versuche (siehe SAFETY_CONTRACT) |
|
|
| **Error Signature** | Normalisierte Fehlerkennung zur Erkennung von Wiederholungen |
|
|
| **Oscillation Detection** | Erkennt A↔B↔A-Zyklen und Fortschrittslosigkeit |
|
|
| **Circuit Breaker** | Öffnet bei kritischen Triggern und stoppt Mutationen |
|
|
|
|
Der Safety Layer ist **nicht delegierbar** und wird von der Red Queen (Lead) aktiviert,
|
|
bevor jede Task-Ausführung abgeschlossen wird.
|
|
|
|
## 5. Arbeitsregeln (Klassifikation → Zuordnung)
|
|
|
|
| Klassifikation | Bearbeitung | Zusätzliche Gate |
|
|
|----------------|-------------|------------------|
|
|
| **SMALL** | Red Queen selbst (Direkt-Bearbeitung, kein Sub-Agent nötig) | Standard |
|
|
| **MEDIUM / LARGE** | **MAKER** | Standard |
|
|
| **CRITICAL** | **MAKER + CHECKER** (Checker erforderlich) | Checker-Gate |
|
|
| **DIFFICULT** | **DEBUGGER** (Fehleranalyse) | Standard |
|
|
| **SELF-MOD** (Selbstmodifikation) | **erhöhtes Gate** (SI-2/SI-3 laut SELF_IMPROVEMENT_POLICY) | Human/External Gate |
|
|
|
|
Regeln:
|
|
- **SMALL:** Kein Overhead — Red Queen führt direkt aus.
|
|
- **CRITICAL** erzwingt **zusätzlich einen CHECKER** (muss PASS).
|
|
- **DIFFICULT:** zuerst Debugger (Fehler-Ursache), erst danach Maker zur Korrektur.
|
|
- **SELF-MOD:** Jede Änderung an Kern-Systemen erfordert die erhöhten Gates der SI-Policy.
|
|
|
|
---
|
|
|
|
## 6. Zuständigkeiten (WHO / WHEN / WHERE)
|
|
|
|
| Element | WHO | WHEN | WHERE |
|
|
|---------|-----|------|-------|
|
|
| Missionsannahme | Red Queen | Empfang | Kanban |
|
|
| Arbeitsklassifikation | Red Queen | Vor Delegation | Kanban / Planning |
|
|
| delegate_task | Red Queen | je Arbeitspaket | Orchestrator |
|
|
| Safety Layer | Red Queen (Lead) | jede Transition | Orchestrator |
|
|
| Checker-Gate | CHECKER | nach Maker | Prüfschleife |
|
|
| Externe Review | Christian → Rain | nur Eskalation | EXTERNAL_REVIEW_CONTRACT |
|
|
|
|
## 7. Safety Gates & STOP
|
|
|
|
- **STATE:** Jede Aufgabe wechselt nur über gültige Transitions (MISSION_STATE_MACHINE).
|
|
- **SAFETY GATES:** Circuit Breaker kann jede Schleife öffnen (SAFETY_CONTRACT).
|
|
- **STOP:** Bei fehlendem Fortschritt, wiederholter Fehler-Signatur oder Zustandsverletzung
|
|
verlangt das System einstoppen und die höchste Gate anrufen.
|
|
|
|
## 8. Abgrenzung
|
|
|
|
- In dieser Datei werden **nur** die Architektur-Contracts beschrieben. Implementierungen
|
|
der Runtime, der Kanban-Persistenz, des Orchestrator-Codes oder der Cron-Scheduler sind
|
|
**nicht** Bestandteil und in spätere SI-Phasen einzuordnen.
|