b6899619f0
复核发现原表述只覆盖了完成门。实际卡在两道互相独立的门: - 入口门 validate_root_goal_contract_control_plan_at 位于通用 tool-plan 解析路径,判据只有 agent_id 是 project-supervisor、 binding 的 root 是自己、存在 run profile binding,既不看 source 也不看 Run Profile。合同不存在时强制本轮恰好一个 agent.goal_contract 动作且无 plan/plan_update/response。 - 出口门 goal_contract_acceptance_completion_blocker_at_locked 判据含可信 source。 因此原方案 A「plan source 不进可信集合」只解除出口门,入口门照卡, 表中代价已更正。新增方案 D「plan root 改用独立 agentId」——三处 判据的共同项只有 agent_id == project-supervisor,这是唯一一次性 解耦的做法,代价是推翻第 4.1 节已冻结的 agentId。 同时记录冲突根源:现行是 deny-list 工具模型,可信 root Supervisor 默认持有 agent.goal_contract,两道门对现役 Agent 是照着做;plan source 是首个 allow-list 模型的 source,前提对它不成立。第 4.1 节 原三分 matcher 方案随之标注为不足。 Co-Authored-By: Claude Opus 5 <noreply@anthropic.com>