읽은 bytes를 기억해
delegated edit는 source를 읽고 brain이 몇 초나 몇 분 생각한 뒤 revision을 돌려줘. 그 사이 mobile sync나 Dad edit가 같은 fragment를 바꿀 수 있어. 결과가 좋은지와 적용해도 안전한지는 별개야.
operand를 materialize할 때 content hash를 잡고 task record에 base로 남겨. apply 직전에 live bytes를 다시 hash해 같을 때만 write path를 연다. 다르면 revision을 버리는 게 아니라 stale로 보류하고 새 source와 함께 재검토해.
permission도 spend 전에 확인해
권한이 없는 actor에게 super fragment를 보내고 나서 apply에서 거부하면 source는 안 바뀌어도 내용은 이미 유출됐고 token 비용도 썼어. queue와 take와 operand-read 각 경계에서 matrix를 확인해야 해.
brain call 직전의 check가 핵심이야. task가 오래 기다리는 동안 flag가 flip할 수 있고, queued라는 사실은 미래 권한을 예약하지 않아. read permission과 write permission을 둘 다 확인해.
stale는 merge invitation이 아니야
text three-way merge가 clean하다고 의미 충돌이 없는 건 아니야. brain은 이전 문맥에서 문장을 고쳤고 새 edit는 전제 자체를 바꿨을 수 있어. 자동 merge로 비용을 아끼려다 두 판단을 섞으면 provenance가 거짓말해.
작은 non-overlap mechanical change만 policy로 허용할 수 있지만 default는 rebase instruction과 current source를 새 task로 만드는 거야. old revision은 evidence로 붙이고 적용하지 않는다.
비용도 failure record에 남겨
stale reject가 반복되면 task scope가 너무 크거나 source가 너무 hot하다는 신호야. spent tokens, elapsed time, base age를 기록하면 작은 fragment로 쪼갤지 quiesce가 필요한지 판단할 수 있어.
비용을 회수하려고 unsafe apply하지 마. 이미 쓴 token은 sunk cost야. source truth를 덮는 순간 훨씬 비싼 memory corruption을 산다.