Files
boc/EOS/RUNTIME-CONTRACT.md
T
Bernt 05ed037fe8 pilot.landvex.com: HTTPS + Full Stack Verified
- DNS: pilot.landvex.com -> 16.170.83.169
- TLS: Let's Encrypt certificate (expires 2026-09-30)
- Nginx: reverse proxy with SSL termination
- API: https://pilot.landvex.com/api/v1/missions
- UI: https://pilot.landvex.com/
- Upload: POST /api/v1/missions/import (multipart/form-data)

Verified:
 https://pilot.landvex.com/health
 https://pilot.landvex.com/version
 https://pilot.landvex.com/api/v1/missions (list)
 https://pilot.landvex.com/api/v1/missions/:id (get)
 POST /api/v1/missions/import (video upload)
 UI loads with title 'LandveX Intelligence Lab'

Next: Pilot 001 — Break the system!
2026-07-02 17:34:19 +00:00

4.7 KiB

EOS Runtime Contract

Version: 1.0
Datum: 2026-07-01
Status: DRAFT


Syfte

Detta dokument definierar vad EOS Runtime garanterar. Det är ett kontrakt, inte en implementation. Implementationen får ändras. Kontraktet får inte ändras utan godkännande från EOS Team.


Runtime Invariants

Exekveringsordning

Följande ordning får aldrig ändras:

Planner
  ↓
Context
  ↓
Memory
  ↓
Knowledge
  ↓
Intent Resolution
  ↓
EOS Policy Check
  ↓
[OM BLOCKERAD → STOPP]
  ↓
Developer
  ↓
Reviewer
  ↓
Commit
  ↓
Operator

Invariant: EOS Policy Check måste alltid ske före Developer.


Policy Invariants

Policy Registry

  • Varje aktiv policy har unik identitet (POL-XXX-NNN)
  • Varje policy har version, ägare, status
  • Ingen policy får tas bort — bara depreceras
  • Policyändringar kräver versionshöjning

Policy Dependency

  • POL-DEP-001 (Deploy) är central
  • POL-SEC-001 (SSH) och POL-SEC-002 (Secrets) är foundational
  • Cirkulära beroenden är förbjudna

Policy Regression

  • Varje policy måste ha minst ett regressionstest
  • Nya policies får inte minska total robusthet
  • Policyändringar kräver full regression

Replay Invariants

Decision Replay

  • Varje beslut sparas med input-hash
  • Varje beslut är reproducerbart
  • Replay jämför faktiskt resultat med sparat resultat
  • Avvikelser flaggas som regression

Replay Integrity

  • Beslut får inte modifieras efter sparande
  • Tidsstämplar är monotona
  • Hash-kedjan är obruten

Memory Invariants

Project Memory

  • Alla beslut loggas
  • Ingen information förloras
  • Sökning är deterministisk

Memory Isolation

  • Project Memory är skild från Runtime State
  • Runtime State är skild från Policy Registry
  • Ingen komponent får direktåtkomst till annan komponents minne

Operation Invariants

Operation Canonicalization

  • Text → Intent → Canonical Operation → EOS Decision
  • Samma text ger alltid samma canonical operation
  • Olika formuleringar av samma intent ger samma canonical operation

Operation Safety

  • UNKNOWN_OPERATION är alltid blockerad
  • Alla CRITICAL-operationer är blockerade som standard
  • Eskalering kräver mänsklig granskning

Release Nivåer

Nivå 1: Policy Layer Release

När: Policy Layer uppfyller sina kriterier
Vad: Policy Layer får användas i produktion
Kriterier:

  • Runtime Contract verifierat
  • Policy Layer verifierat
  • Decision Replay verifierat
  • Golden Failures dokumenterade
  • CI-integration verifierad
  • Regression Suite alltid körd
  • Architecture Drift = 0
  • Decision Correctness ≥ 95%
  • Policy Robustness ≥ 95%

Status: GODKÄND 2026-07-01

Nivå 2: EOS Runtime Release

När: Hela Runtime, inklusive Reasoning, har passerat alla grindar
Vad: Fullständig Runtime får användas
Kriterier:

  • Policy Layer Release godkänd
  • Reasoning Gate R0 passerat
  • Golden Failures stabila (≥ 7 dagar)
  • Runtime Drift = 0
  • Resolution Accuracy ≥ 90%
  • Evidence Quality ≥ 80%

Status: PENDING (Reasoning Gate R0 inte passerat)


Architecture Drift

Definition

Architecture Drift uppstår när implementationen avviker från kontraktet.

Detektering

  • Exekveringsordning verifieras vid varje körning
  • Komponentgränser verifieras vid varje körning
  • Invariantöverträdelser flaggas omedelbart

Åtgärd

  • Architecture Drift = 0 är krav för merge
  • Drift > 0 blockerar release
  • Drift kräver motivering och godkännande

Runtime Drift

Definition

Runtime Drift uppstår när beteendet ändras utan kodändring.

Detektering

  • Daglig referenskörning jämför resultat
  • Avvikelser flaggas som drift
  • Drift kräver utredning

Åtgärd

  • Runtime Drift = 0 är krav för release
  • Drift > 0 blockerar release
  • Drift kräver rotorsaksanalys

CI-integration

Obligatoriska steg

Varje PR måste automatiskt köra:

  1. Runtime Regression — Alla safety- och behaviour-tester
  2. Policy Regression — Alla policy-specifika tester
  3. Decision Replay — Reproducerbarhet av beslut
  4. Golden Failure Regression — Stabilitet av kända fel
  5. Architecture Drift — Verifiering av invariants

Blockeringskriterier

Merge är blockerad om:

  • Något regressionstest misslyckas
  • Architecture Drift > 0
  • Decision Correctness < 95%
  • Policy Robustness < 95%
  • Nya Golden Failures introduceras utan dokumentation

Ändringslogg

Datum Version Ändring
2026-07-01 1.0 Initialt kontrakt

Detta dokument får inte ändras utan godkännande från EOS Team.