2.0 KiB
2.0 KiB
| id | ticket | title | status | created | resolved | decision | tags |
|---|---|---|---|---|---|---|---|
| AGD-0004 | system-fault-semantics-and-control-surface | Agenda - System Fault Semantics and Control Surface | open | 2026-03-27 |
Agenda - System Fault Semantics and Control Surface
Problema
O dominio system e pequeno, mas mistura consulta simples com superficie de controle de fluxo.
Hoje:
SystemHasCartresponde diretamente;SystemRunCartainda nao tem efeito real;- a agenda
009resolve semantica funcional, mas nao fecha por si so a politica de fault do dominio.
Dor
- sem uma agenda propria,
systempode herdar fault semantics por acidente; run_cartpode acabar consolidandoPanicouTraponde deveria existir retorno operacional;- a fronteira entre falha do app, falha do firmware e falha do runtime fica opaca.
Hotspots Atuais
Alvo da Discussao
Fechar a politica de fault e retorno do dominio system.
O Que Precisa Ser Definido
-
Queries simples. Decidir a politica de fault para consultas como
has_cart. -
run_cart. Decidir como falhas operacionais de transicao devem ser expostas:status;Trap;Panic.
-
Relacao com firmware. Delimitar quando a falha pertence ao app, ao firmware ou ao runtime.
Dependencias
../specs/16a-syscall-policies.md009-system-run-cart.md
Critério de Saida Desta Agenda
Pode virar PR quando houver decisao escrita sobre:
- matriz de
status/Trap/Panicparasystem; - politica de retorno/falha de
run_cart; - relacao com firmware e crash surface.