- 事务边界表:区分业务型/非业务型终态;回填改为扫描驱动(主泵不再 inline 回填) - 符号与配置:补 delivery-batch / backfill-max-attempts / cutover-watermark / late-detect-* / backlog-cache-ttl-ms / 邮箱超时与指标口径 - 闭环状态:G2/G3/G9 标记已修;G1 标注「阶段 0 只读迟到检测已交付」 - 修正 R/R_keep 论证:R 不保护重放窗口;原文保留归 R_keep 与 Q7/Q9, 并删除「由 SIS Expiry 推导提交时延」的无效推论 - 回填语义补全:四种结果、放弃 ≠ 标记已确认、公平轮转与饥饿说明 - 兼容入口与水位:登记行超出水位、水位追平前不被领取,并写明运维含义 Plane: ACM2-35 ACM2-37 ACM2-38 ACM2-39 ACM2-41
设计文档入口
当前实现核对日期:2026-09-10(代码基线 eea1120)。文档哈希不在此行回填,以 git log -- docs/ 为准。文档中的目标能力不等于已实现;测试通过不等于现场已发布。
| 文档 | 唯一职责 |
|---|---|
| architecture.md | 系统边界、模块职责、FIFO、单写者、数据库归属。 |
| design.md | 管道流程、处理/投递状态、恢复与运行配置。 |
| message-lifecycle.md | 信箱消息全生命周期的唯一现行规范:五事实、状态、水位、回填与清除。 |
| flight-state.md | 航班设计的唯一现行规范:当前态、表关系、事务流程和开放问题。 |
| user-stories.md | US/OPS 验收目标,不能用“当前基础”替代完成证据。 |
| 旧系统行为基线 | msgexchange-api 现役行为基线与 KEEP/FIX 来源,Q8 对拍参考;不作为 v2 设计依据。 |
| legacy/decision-flight-state-history.md | 已撤销方案的存档说明;现行规则仍以 flight-state.md 为准。 |
| SIS 规范 / XSD | 外部协议事实;即使在 legacy 目录仍是兼容依据。 |
维护规则:架构写约束,设计写机制,规范(flight-state.md、message-lifecycle.md)写唯一规则,故事写目标,Plane 跟踪工作。不要在多份文档复制阶段清单;同一规则只允许一处定义,其他文档引用章节号。外部协议事实(SIS 规范、XSD)与现行文档冲突时以 SIS 为准;legacy 行为基线只描述现役行为。