本地 .uai/ 套件保持热启动连续性。配置的 MATM、LLM Wiki、AIWikis 路径、数据库或其他共享内存系统是附加持久层。
当运行时可用时
- 首先加载本地
.uai/以获取身份、当前约束、所有权和恢复策略。 - 验证当前经过身份验证的运行时合同和权限。
- 读回协调器纪元、租约、每个接收者游标、幂等性状态和冲突。
- 仅通过配置的路由搜索或更新持久内存。
- 将审查的当前事实提升到项目主管层;不要将成功的请求视为未经重读的证据。
当运行时或数据库不可用时
仅在当地记录的权限范围内继续。将建议的写入与稳定的操作 ID 一起排队,将远程交付、租用、确认和持久内存状态标记为未知,保留冲突,并在恢复后从当前读回恢复。即使没有 API 或数据库可访问,简单的本地包也必须对检查、有界工作和切换保持有用。
凭证不是记忆
清点凭证文件名、位置、预期用途、安全哈希值和范围,而无需打印密码、令牌、密钥、cookie、连接机密或一次性值。将部署权限与API、MATM、数据库、工具权限区分开来。
支持边界
代理运行时执行。 UAIX 记录可移植配置、逻辑身份、权限边界、路由引用、审查证据和离线连续性。运行时系统保留身份验证、凭证验证、租用、队列、事务、工具执行、数据库写入和交付读回。缺少权限的请求是仅待审核且不申请补助金.