Harness چیست؟
پوستهٔ سیاستگذاری و ثبت شواهد پیرامون موتور و مدل؛ تعیین میکند چه دادهای، با چه نقشی، در چه ترتیب و با چه خروجیای پردازش شود.
میز تصمیم ورودی، نقش، سیاست، شواهد و نسخهٔ قواعد را در یک قرارداد محدود کنار هم میگذارد؛ سپس پیشنهاد احتمالی مدل را دوباره با قواعد قطعی کنترل میکند. هدف، بهترین پیشنهاد قابل توضیح است—not واگذاری مرجعیت به مدل.
پوستهٔ سیاستگذاری و ثبت شواهد پیرامون موتور و مدل؛ تعیین میکند چه دادهای، با چه نقشی، در چه ترتیب و با چه خروجیای پردازش شود.
بستهٔ محدود و نسخهداری از ورودی، سیاست server، نتیجهٔ قطعی، شواهد مجاز و تاریخچهٔ کوتاه؛ نه انباشت نامحدود همهٔ اطلاعات.
قرارداد وظیفه و خروجی است. Prompt خوب جای دادهٔ معتبر، schema، post-validation و ارزیابی را نمیگیرد.
مدل مانند مشاور توانمندی است که نظر میدهد. Harness مثل دبیرخانهٔ جلسه است: پروندهٔ درست را میسازد، حدود اختیار را اعلام میکند، صورتجلسه و منابع را ثبت میکند و اجازه نمیدهد پیشنهاد بدون امضا وارد مصوبه شود.
مراحل هویت، سیاست، استنتاج قطعی، کانتکست، ثبت نسخه و پاسخ deterministic در دسترساند. Retrieval و cloud proposal در تولید خاموشاند و پاسخ باید همین محدودیت را آشکار کند.
Envelope باید کوچک، قابل هش، بازتولیدپذیر و متعلق به server باشد. client حق پایینآوردن classification یا جعل سازمان و نقش را ندارد.
| بخش | محتوا | کنترل |
|---|---|---|
| Identity | actor/channel، workflow و capability | از principal معتبر، نه متن کاربر |
| Input | رکورد، فیلد هدف، mode و زبان | schema، اندازه و sanitization |
| Policy | data class، egress، provider/tool allowlist | server-owned و fail-closed |
| Deterministic result | normalized، facets، identifiers، ambiguities | trust root و protected fields |
| Evidence | chunk ID، source، version، rights و citation | فقط retrieval واقعی و snapshot مصوب |
| Memory summary | خلاصهٔ محدود نشست در صورت مجازبودن | TTL، attribution و عدم اختلاط کاربران |
| Reproducibility | prompt hash، context digest، engine/memory version | در trace و نتیجه ثبت شود |
اطلاعات اضافی میتواند سند نامرتبط، دادهٔ ممنوع یا دستور مخرب را وارد تصمیم کند و هزینه و زمان را بالا ببرد. بهترین context، مرتبطترین بستهٔ مجاز و قابل ردگیری است—not بلندترین متن ممکن.
نقش، ممنوعیتها، ترتیب تصمیم، abstention و مرز proposal-only را ثابت میکند.
فیلد هدف، schema خروجی، reason codeها و نیاز به citation را تعریف میکند.
متن و سند را «دادهٔ غیرقابل اعتماد» معرفی میکند، نه دستور قابل اجرا.
هر تغییر prompt شناسه و اثر انگشت دارد تا نتیجه قابل بازتولید و مقایسه باشد.
مثال فقط از مجموعهٔ versioned و بدون PII وارد میشود؛ مثالهای شکست نیز پوشش داده میشوند.
تغییر فقط پس از replay، مقایسه با champion، بررسی regression و تصویب مالک انجام میشود.
| صفحه | دوام | مرجعیت | مسیر تغییر |
|---|---|---|---|
| Session context | کوتاه، process-local | فقط پیوستگی گفتوگو | انسان نامدار؛ کانال مشترک stateless |
| Candidate feedback | append-only + hash chain | نامزد ارزیابی | API بازخورد؛ بدون promotion خودکار |
| Canonical expert memory | پایدار و نسخهدار | تصمیم تصویبشده | گردشکار کارشناس/کمیته |
| RAG snapshot | immutable artifact | شواهد پشتیبان | ingestion مجاز + manifest + gate |
پیشنهاد ردشده حذف بیردپا نمیشود؛ attempt، دلیل رد و مسیر fallback در trace ثبت میشود، اما canonical را تغییر نمیدهد.
اگر شاهد یا اختیار کافی نیست، پاسخ «نیازمند بازبینی/مرجع» از حدس دقیقنما ارزشمندتر است.
فقط ثبت candidate feedback در قرارداد PILOT پیاده شده است. داوری دوکارشناس، blind holdout نماینده، replay سازمانی، تصویب و انتشار کنترلشده هنوز چرخهٔ عملیاتی پذیرفتهشده نیستند.
نه با تغییر بیدرنگ پس از هر کلیک؛ بلکه با تبدیل تجربههای ثبتشده به دادهٔ ارزیابی، آزمون نسخهٔ پیشنهادی و تصویب تغییر قابل بازگشت. اکنون این حلقه بهجز Capture، هدف حکمرانی است و قابلیت خودکار جاری نیست.
اصلاح قطعی فوری، سؤال کوتاه و پیشنهاد تفکیکشده.
مقایسهٔ قبل/بعد، evidence، ریسک و ارجاع.
موارد unresolved، proposalهای ردشده، drift و feedback chain.
رفتار هدف، پاسخ فقط با سند بازیابیشده و citation معتبر است؛ چون RAG تولیدی خاموش است، runtime فعلی باید unavailable/abstain برگرداند.
| گیت | شاهد لازم | مالک |
|---|---|---|
| Isolation | کانال مشترک به session کاربر دیگر دسترسی ندارد | IT/Security |
| Protected fields | مدل نمیتواند GTIN، نام خاص یا فیلد قطعی را دور بزند | استانداردسازی |
| Citation binding | هر citation به chunk بازیابیشده متصل است | دانش/کیفیت |
| Feedback integrity | chain قابل تأیید و canonical بدون promotion خودکار | ممیزی |
| Reproducibility | prompt/context/engine/memory version در trace | مالک خدمت |
| Operational fit | p95، هزینه، abstention و بار انسانی در محدودهٔ مصوب | کمیته پذیرش |
قرارداد، kernel، Workbench و گاردها مستقرند؛ اما scoped service identities، OIDC/mTLS، corpus رسمی، write-back سازمانی و پیشنهاد cloud پذیرفته/فعال نشدهاند.