CH4 · מפרטי יישום לפרק 4
קטלוג הסוכנים, חוזי האחריות ומעבר מבוקר ל-Shadow · גרסה 0.3 · 8.8.2026
✅ CH4 Implementation Backlog Version 0.1 — אושר ב-8.8.2026.
האישור הוא לרשימת 14 המשימות, לסדר העבודה ולעקרונות הבטיחות — לא לביצוע כל המשימות בבת אחת. כעת מותר לפתוח רק את המפרט הטכני של CH4-001. אין לסמן Completed בלי דוח ביצוע וראיות; Paper/Shadow אינם אישור Go-Live.
שלוש הבהרות אישור המלוות את הביצוע:
CH4-002 ו-CH4-003 ב-P0: העלאתן ל-P0 מקובלת — הן משימות תשתית קריטיות, אך אינן כשלעצמן אישור Go-Live.
CH4-008 תלויה ב-CH3-005: CIO תלויה גם בהשלמת CH3-005 (Decision Object). עד אז אין להפעיל CIO מעבר להכנות.
CH4-013 תכנון מקביל: אפשר להתחיל לתכנן במקביל, אך ניתן לסגור אותה רק לאחר CH4-007, CH4-008 ו-CH4-012.
CH4-007 עתידי: במפרט העתידי של CH4-007 נוגדיר במדויק מהם "שני האישורים" להפעלת ניסוי Financial Reports ב-Shadow.
מסמך זה מתרגם את פרק 4 המאושר לרצף משימות פיתוח ובדיקה. הוא אינו מחליף מפרט טכני מפורט לכל משימה: לאחר אישור ה-Backlog נפתח את CH4-001 בלבד, נבצע, נבדוק ונסגור בדוח ביצוע לפני מעבר למשימה הבאה.
Version 1.0 של פרקים 1–4 הוא הבסיס; שינוי מהותי מחייב גרסה חדשה ו-ADR.
כל נתיב ביצוע ממשיך לעבור דרך השירותים הדטרמיניסטיים, Risk Gate, Approval, Trade Validity ו-shared executeTrade.
כל Agent הוא ללא גישת ביצוע. CIO מתחיל ונשאר ב-Shadow עד החלטה נפרדת.
כל משימה כוללת Feature Flag כאשר הדבר אפשרי, Snapshot לפני שינוי, בדיקות קבלה ו-Rollback.
אין לסמן Completed בלי דוח ביצוע וראיות; Paper/Shadow אינם אישור Go-Live.
משימות CH4 אינן משכפלות CH3: הן צורכות את תוצרי CH3 ומוסיפות את שכבת קטלוג הסוכנים.
פרק אינו נחשב סגור לאחר נעילת הארכיטקטורה בלבד. סגירה מלאה מחייבת מפרטי יישום מאושרים, ביצוע, בדיקות קבלה ודוח ביצוע.
פרק 6 לא ייפתח לפני סיום מלא ומתועד של יישומי פרקים 4 ו-5.
CH4-001 — מיפוי As-Is ונעילת זהויות הסוכנים (קודם כל — בסיס לכל המשימות).
CH4-002 — Agent Profile גרסאי (בניית החוזה על בסיס המיפוי).
CH4-003 — Analysis Output אחיד ו-Schema Validation (לפני ה-Adapters שמייצרים אותו).
CH4-004 — Adapters לחמשת הסוכנים הפעילים (צורך את CH4-003).
CH4-005 — שמירת semi_hard כפרופיל משנה (עצמאית, בראשיתית לאישור).
CH4-006 — הגנת נתיב Portfolio Risk (P0, קריטית — במקביל ל-Adapters).
CH4-007 — Financial Reports — שמירה מושהית והכנת Shadow (P2, נפתחת מאוחר יותר).
CH4-008 — CIO Agent במצב Shadow (צורך את CH4-003 ו-CH4-004).
CH4-009 — מטריצת תלות וניתוב NO-OPINION (צורך את CH4-003).
CH4-010 — מדידת Timeout ותקציב מודל (לאחר שיש Profiles ו-Outputs).
CH4-011 — Audit ודוח השוואת CIO Shadow (צורך את CH4-008).
CH4-012 — שליטה מבודדת בכל סוכן (צורך את CH4-002).
CH4-013 — Least Privilege ואיסור גישת ביצוע (P0, קריטית — במקביל).
CH4-014 — חבילת בדיקות קבלה ו-Gate לסיום CH4 (אחרונה — סוגרת את הפרק).
| משימה | כותרת | עדיפות | סטטוס |
|---|---|---|---|
| CH4-001 | מיפוי As-Is ונעילת זהויות הסוכנים | P0 | בוצע — v1.0 |
| CH4-002 | Agent Profile גרסאי | P0 | מיושם — Pending Verification |
| CH4-003 | Analysis Output אחיד ו-Schema Validation | P0 | מיושם — Pending Verification |
| CH4-004 | Adapters לחמשת הסוכנים הפעילים | P1 | מיושם — Pending Verification |
| CH4-005 | שמירת semi_hard כפרופיל משנה | P1 | מיושם — Pending Verification |
| CH4-006 | הגנת נתיב Portfolio Risk | P0 | מיושם — Pending Verification |
| CH4-007 | Financial Reports — שמירה מושהית והכנת Shadow | P2 | מיושם — Pending Verification |
| CH4-008 | CIO Agent במצב Shadow | P1 | ✅ שוחרר — CH3-005 מומש |
| CH4-009 | מטריצת תלות וניתוב NO-OPINION | P1 | מיושם — Pending Verification |
| CH4-010 | מדידת Timeout ותקציב מודל | P1 | מיושם — Pending Verification |
| CH4-011 | Audit ודוח השוואת CIO Shadow | P1 | ✅ שוחרר — CH4-008 שוחרר |
| CH4-012 | שליטה מבודדת בכל סוכן | P1 | מיושם — Pending Verification |
| CH4-013 | Least Privilege ואיסור גישת ביצוע | P0 | מיושם — Pending Verification |
| CH4-014 | חבילת בדיקות קבלה ו-Gate לסיום CH4 | P0 | ✅ Verified — 29/29 PASS |
סה"כ 14 משימות: 5 מסומנות P0 (קריטיות), 7 מסומנות P1, 2 מסומנות P2. כל המשימות ממתינות לאישור Architect לפני תחילת ביצוע.
מטרה
לקבע נקודת ייחוס מדויקת של חמשת הסוכנים הפעילים ושל Financial Reports המושהה, כדי שכל שינוי עתידי יזוהה ולא יתרחש Rename, מחיקה או הפעלה שקטה.
פעולות יישום
- לייצא מ-AgentConfig את agent_id, name, type, status, interval, model, entry point והרשאות לכל שש הרשומות.
- לתעד את נתיבי ההפעלה: runAgentScan לסוכנים הרלוונטיים ו-refreshPortfolioPrices ל-Portfolio Risk.
- להוסיף בדיקת Invariant שמתריעה על שינוי שם, סוג, סטטוס או תזמון שאינו מלווה ב-Migration מאושר.
- לשמור Snapshot גרסאי שניתן להשוואה לפני ואחרי כל משימת CH4.
פעולות אסורות
- אין לשנות שם, מזהה, סטטוס או תזמון במסגרת משימת המיפוי.
- אין להפעיל את Financial Reports.
- אין ליצור CIO פעיל במסגרת משימה זו.
תנאי קבלה
- הדוח מציג בדיוק 6 רשומות: 5 פעילות ו-1 מושהית.
- US/IL מתועדים ב-15 דקות, News ב-30, Technical ב-60, Financial Reports ב-720 ו-Portfolio Risk ב-30 דקות.
- בדיקת שינוי לא מאושר נכשלת ומפיקה Audit Event.
- השוואת Snapshot לפני/אחרי מוכיחה אפס שינוי התנהגות.
ראיות סיום ו-Rollback
- קובץ Inventory או טבלת DB חתומה בזמן.
- פלט בדיקות Invariant.
- Rollback: שחזור AgentConfig מן ה-Snapshot ללא שינוי מזהים.
מטרה
להגדיר לכל סוכן חוזה תצורה אחד הכולל זהות, מטרה, קלטים, פלטים, טריגרים, קדימות, הרשאות, Timeout ומדיניות כשל.
פעולות יישום
- להגדיר AgentProfile schema הכולל agent_id, agent_version, mission, responsibilities, prohibited_actions, inputs, output_schema_version, activation_policy, priority_class, timeout_policy, model_profile, cost_policy ו-visibility.
- ליצור Profile לכל שש הרשומות הקיימות ול-CIO Shadow, בלי לשנות את קוד הסוכן הפנימי.
- להוסיף validation בזמן טעינה וגרסה בלתי-ניתנת לשינוי לאחר שימוש במחזור החלטה.
- לקשר כל הפעלה ל-profile_version ששימש אותה.
פעולות אסורות
- אין לאפשר Profile שמעניק גישת ביצוע לסוכן ניתוח.
- אין לעדכן Profile היסטורי במקום; שינוי יוצר גרסה חדשה.
- אין להסתמך על Free Text במקום שדות החובה.
תנאי קבלה
- כל שבעת ה-Profiles עוברים Schema Validation.
- Profile חסר שדה חובה נדחה לפני הפעלה.
- Audit מציג agent_id ו-profile_version לכל ריצה.
- שינוי גרסה אינו משנה תוצאות היסטוריות.
ראיות סיום ו-Rollback
- Schema ודוגמאות JSON.
- בדיקות Valid/Invalid.
- Rollback: Feature Flag מחזיר את המערכת לתצורה הקיימת בלי למחוק Profiles.
מטרה
להפוך כל פלט סוכן לאובייקט מובנה, מתוארך, גרסאי וניתן לביקורת, בלי שטקסט חופשי יפעיל החלטה או ביצוע.
פעולות יישום
- להגדיר שדות זהות, decision_cycle_id, asset_id, snapshot_id, source_ids, data_as_of, expires_at, conclusion, evidence, risks, confidence, uncertainty, missing_data, limitations ו-status.
- להוסיף תוצאה מפורשת NO-OPINION עם reason_code כאשר אין בסיס מקצועי מספיק.
- להפריד reasoning קריא מן השדות המחייבים.
- לדחות פלט חסר, פג תוקף או בעל ערכים מחוץ לטווח לפני העברתו לצרכן הבא.
פעולות אסורות
- אין להשלים שדות חסרים בניחוש.
- אין להמיר כשל ל-confidence=0 כאילו התקבלה דעה תקפה.
- אין להעביר Free Text ישירות ל-Risk Gate או Execution.
תנאי קבלה
- פלט תקין מכל סוג סוכן עובר validation.
- פלט חסר/שגוי נדחה ומקבל status מתועד.
- NO-OPINION אינו נספר כהמלצה ניטרלית.
- ניתן לקשר כל מסקנה למקורות ול-Snapshot.
ראיות סיום ו-Rollback
- Schema v1 ודוגמאות לכל סוג סוכן.
- בדיקות קצה לערכים חסרים, פגי תוקף ומחוץ לטווח.
- Rollback: Adapter יכול לחזור לפלט הישן בלי להשפיע על מסחר.
מטרה
לעטוף את הפלטים הקיימים בחוזה החדש בלי לשכתב את הלוגיקה, לשנות תזמון או לפגוע בצרכנים הקיימים.
פעולות יישום
- להוסיף Adapter נפרד ל-US Scanner, IL Scanner, News, Technical ו-Portfolio Risk.
- להפיק AnalysisOutput במקביל לפלט הקיים באמצעות Dual Write או Shadow Record.
- למדוד פער בין הפלט הישן לחדש ולתעד שדות שאינם ניתנים למיפוי.
- להגן על כל Adapter ב-Feature Flag עצמאי.
פעולות אסורות
- אין לשנות Prompt, מודל, תזמון או לוגיקה פנימית במסגרת Adapter.
- אין להסיר את הפלט הישן לפני תקופת השוואה מאושרת.
- כשל Adapter אינו רשאי להפיל את המסלול הקיים.
תנאי קבלה
- כל Adapter ניתן להפעלה וכיבוי בנפרד.
- התנהגות הסוכן והמסלול הקיים אינה משתנה כשה-Adapter פעיל.
- כל פלט חדש עובר CH4-003 validation.
- דוח השוואה מציג אפס השפעה על Trade.
ראיות סיום ו-Rollback
- דוגמאות Dual Write והשוואה.
- בדיקות רגרסיה לכל סוכן.
- Rollback: כיבוי Feature Flag מחזיר מיד למסלול הקיים.
מטרה
להגן על ההתנהגות הקיימת: semi_hard נשאר פרופיל משנה של Semi-Automatic ולא הופך למצב רביעי או לסוכן.
פעולות יישום
- לתעד את הקצאת Score ≥ 9.5 ל-semi ואת Score < 9.5 ל-semi_hard.
- להוסיף בדיקות גבול עבור 9.49, 9.50 ו-9.51.
- לאמת שכללי האישור המחמירים של semi_hard נאכפים ב-Approval Service.
- להתריע אם נוסף trading_mode חדש או אם הסף משתנה ללא ADR.
פעולות אסורות
- אין ליצור מצב עבודה רביעי.
- אין לשנות את הסף או להקל אישור במסגרת CH4-005.
- אין להעביר את ההכרעה ל-LLM.
תנאי קבלה
- שלוש בדיקות הגבול עוברות.
- semi_hard דורש את הבקרות המחמירות שנקבעו.
- אין שינוי במסלולי Manual/Automatic.
- שינוי לא מאושר בסף נכשל בבדיקה.
ראיות סיום ו-Rollback
- פלט בדיקות גבול.
- צילום/לוג של דרישת האישור.
- Rollback: שחזור ערך הסף והכללים מן ה-Baseline.
מטרה
לשמר בשלמות את Portfolio Risk ואת כל חסימות ההון הקיימות, תוך הפרדה בין פלט אנליטי לבין Gates דטרמיניסטיים.
פעולות יישום
- לאמת הפעלה כל 30 דקות דרך refreshPortfolioPrices ולא דרך runAgentScan.
- למפות כל בדיקת מזומן, חשיפה, ריכוזיות, Stop, Profit ופקודת הגנה.
- להפיק Portfolio/Risk Context Output לצורכי Shadow בלי להזיז חסימה קיימת.
- לבנות בדיקות השוואה המוכיחות שאין ירידה בכמות או בחומרת החסימות.
פעולות אסורות
- אין להעביר הגנת P0 ל-LLM או ל-CIO.
- אין לפצל או להסיר חסימה לפני Shadow והשוואת רגרסיה.
- אין לשנות את מרווח 30 הדקות במסגרת המשימה.
תנאי קבלה
- כל תרחישי ההגנה הקיימים ממשיכים לעבוד.
- כשל Adapter אינו מחליש חסימה.
- P0 אינו ממתין לתוצאת AI.
- השוואת לפני/אחרי מציגה אפס חסימה שאבדה.
ראיות סיום ו-Rollback
- מפת חסימות ונתיבי קוד.
- דוח רגרסיה והפרשי תוצאות.
- Rollback מתורגל ומחזיר לנתיב המקורי.
מטרה
לשמר את הרשומה financials במצב Paused ולהכין מסלול ניסוי בטוח לעתיד, ללא השפעה על החלטה או מסחר. הערת אישור: במפרט העתידי של CH4-007 יוגדרו במדויק "שני האישורים" להפעלת ניסוי Shadow.
פעולות יישום
- להוסיף Guard שמונע הפעלה כאשר status אינו מאושר יחד עם Feature Flag ייעודי.
- להגדיר Profile ו-Financial Analysis Output עם מקור, תקופה, מטבע ומועד פרסום.
- לבנות Harness שניתן להפעיל ידנית ב-Shadow בלבד.
- לתעד כי 720 דקות הן 12 שעות, אך אין Scheduler פעיל כל עוד הרשומה מושהית.
פעולות אסורות
- אין לשנות status ל-Active במסגרת המשימה.
- אין להזין את הפלט למסלול Trade פעיל.
- אין להשתמש בדוח ללא מקור רשמי ותאריך.
תנאי קבלה
- הרשומה נשארת Paused לאחר כל בדיקה.
- ניסיון הפעלה ללא שני האישורים נחסם ומתועד.
- Shadow Output עובר Schema Validation ואינו משנה Trade.
- כיבוי Feature Flag מפסיק את הניסוי לחלוטין.
ראיות סיום ו-Rollback
- צילום AgentConfig לפני/אחרי.
- בדיקות חסימת הפעלה.
- Rollback: כיבוי Flag ושמירת status=paused.
מטרה
להוסיף את סוכן ההחלטה היחיד כצרכן של פלטי הסוכנים, בלי להעניק לו סמכות Risk, Approval או Execution. ✅ CH3-005 מומש (v1.0, 31/31 PASS) — התלות הוסרה, מוכן לביצוע.
פעולות יישום
- להזין ל-CIO עותק של חבילת AnalysisOutput מאותו decision_cycle_id ו-snapshot_id.
- להפיק Decision Object ו-Trade Plan לפי CH3-005, עם rationale, dissent, confidence ו-expiry.
- לשמור את ההחלטה במסד Shadow נפרד ולהשוות לתוצאה הפעילה.
- להוסיף Feature Flag ו-Kill Switch עצמאיים.
פעולות אסורות
- אפס קריאות executeTrade.
- אין שינוי Trade, Risk Rule, Approval או Global Freeze.
- אין השלמת פלט סוכן חסר כאילו התקבלה דעה.
- אין Strategy Agent נוסף בשלב הראשון.
תנאי קבלה
- CIO מפיק Decision תקף רק מחבילה מזוהה ותקפה.
- כל החלטותיו מסומנות SHADOW ואינן נצרכות בביצוע.
- כשל CIO אינו משפיע על המסלול הפעיל.
- Kill Switch מפסיק את הריצה ללא שינוי בשאר הסוכנים.
ראיות סיום ו-Rollback
- דוגמאות Decision Object ו-Trade Plan.
- לוג המוכיח אפס executeTrade.
- Rollback: כיבוי CIO Flag ומחיקת Job עתידי בלבד, ללא מחיקת Audit.
מטרה
להגדיר אילו פלטים חובה ואילו משלימים בכל ENTRY/POSITION/EXIT, ומה קורה כאשר סוכן חסר, נכשל או מחזיר NO-OPINION.
פעולות יישום
- להגדיר מטריצה לפי context, סוג נכס, אסטרטגיה ומצב פוזיציה.
- להגדיר required, optional, stale ו-unavailable לכל סוג פלט.
- למפות תוצאה חסרה ל-WAITING, FAILURE, ESCALATED_FOR_REVIEW או המשך מוגבל.
- להבטיח ש-P0 דטרמיניסטי אינו ממתין למטריצה אנליטית.
פעולות אסורות
- אין לקבוע שחובה חסרה שווה לערך ניטרלי.
- אין לתת ל-CIO לשנות את המטריצה בזמן ריצה.
- אין לעכב Stop או Exit חירום.
תנאי קבלה
- כל context מקבל רשימת חובה ומשלים מפורשת.
- בדיקות חסר מפיקות את הסטטוס הנכון.
- NO-OPINION נשמר ומוצג בהחלטה.
- P0 עובר גם כאשר כל שירותי AI אינם זמינים.
ראיות סיום ו-Rollback
- טבלת המטריצה וקובץ תצורה גרסאי.
- בדיקות שילוב לכל context.
- Rollback: חזרה למטריצה קודמת לפי version.
מטרה
לקבוע ערכים מספריים לפי מדידה אמיתית ולא לפי ניחוש, תוך שמירת מדיניות Fail Safe שננעלה בפרק 4.
פעולות יישום
- למדוד Queue, InvokeLLM, validation ו-end-to-end לכל סוג סוכן ול-CIO.
- לחשב p50, p95, p99, שיעור כשל ועלות טוקנים/קרדיטים.
- להציע timeout_ms, max_retries, backoff, token_budget_daily ו-fallback_action.
- לאשר ערכים בנפרד לכל Profile ולשמור היסטוריית שינוי.
פעולות אסורות
- אין להגדיר Retry בלתי-מוגבל.
- אין לעכב P0 בגלל חריגת AI.
- אין לשנות ספק/מודל אוטומטית ללא תיעוד ו-validation.
תנאי קבלה
- קיימות מדידות מספקות לכל סוג הפעלה.
- Timeout מפיק NO-OPINION/WAITING/FAILURE לפי policy.
- חריגה מפיקה Alert ו-Audit Event.
- תקציב יומי עוצר עבודת רקע בלי לפגוע בהגנות.
ראיות סיום ו-Rollback
- דוח מדידה וטבלת ערכים מאושרת.
- בדיקות Timeout וחריגת תקציב.
- Rollback: חזרה ל-Profile version הקודם.
מטרה
לאפשר שחזור מלא של ריצת כל סוכן ולהשוות החלטת CIO Shadow לתוצאה הפעילה בלי להסתפק בתחושת בטן.
פעולות יישום
- לתעד profile/schema/model/prompt versions, Snapshot, מקורות, זמני ריצה, עלות וסטטוס.
- לקשר Analysis Outputs, Decision Shadow והתוצאה הפעילה לאותו decision_cycle_id.
- להפיק מדדי התאמה, פערי כיוון, מחיר, Stop, Profit, confidence והחלטת WAIT.
- לסמן פערים מהותיים לביקורת אנושית.
פעולות אסורות
- אין למחוק פלט כושל או לא נוח.
- אין להציג התאמה ללא בסיס השוואה זהה.
- אין להשתמש בדוח כדי לשנות Trade פעיל אוטומטית.
תנאי קבלה
- ניתן לשחזר כל ריצה מקלט ועד פלט.
- דוח ההשוואה משתמש באותו Snapshot/context.
- אין הצלחה או כשל שקטים.
- פער מהותי מפיק אירוע ביקורת.
ראיות סיום ו-Rollback
- דוח לדוגמה ומדדי תקופה.
- בדיקת שחזור של מחזור החלטה.
- Rollback אינו מוחק Audit; רק מפסיק יצירת Shadow חדש.
מטרה
לאפשר טיפול בסוכן יחיד בלי להשבית, לשנות או לסכן את שאר המערכת.
פעולות יישום
- להגדיר activate, pause, test, health ו-dry_run לפי הרשאות.
- להפריד status תפעולי מ-Feature Flags ניסיוניים.
- להוסיף בדיקת Health שאינה מפעילה מסחר.
- לתעד מי שינה מצב, מתי, מדוע ומה היה המצב הקודם.
פעולות אסורות
- אין כפתור שמפעיל את כל הסוכנים ללא בחירה ואישור.
- אין לאפשר הפעלת Financial Reports בלי Guard של CH4-007.
- אין למחוק היסטוריה בעת pause.
תנאי קבלה
- כל סוכן נבדק ומושהה בנפרד.
- שינוי סוכן אחד אינו משנה Scheduling של אחר.
- הרשאה חסרה נחסמת ומתועדת.
- Health Check אינו יוצר Candidate, Decision או Trade.
ראיות סיום ו-Rollback
- מטריצת פעולות/הרשאות.
- בדיקות בידוד לכל סוכן.
- Rollback: שחזור status קודם מן ה-Audit.
מטרה
להוכיח שאף סוכן ניתוח, כולל CIO Shadow, אינו יכול לבצע, לשנות מדיניות, לעקוף Risk או להפעיל רכיב מושהה. הערת תלות: ניתן להתחיל לתכנן במקביל, אך ניתן לסגור אותה רק לאחר CH4-007, CH4-008 ו-CH4-012.
פעולות יישום
- להגדיר Service Account/Role נפרד לפי סוג רכיב.
- להסיר או לחסום executeTrade, broker credentials וכתיבת User Policy מכל סוכן.
- לאפשר CIO Shadow לקרוא עותק החלטה ולכתוב Shadow בלבד.
- להוסיף בדיקות שליליות לכל פעולה אסורה.
פעולות אסורות
- אין Secret משותף בין Agent ל-Execution.
- אין הרשאות ברירת מחדל רחבות.
- אין עקיפה זמנית לצורך בדיקה ללא Audit והרשאה מפורשת.
תנאי קבלה
- ניסיון executeTrade מכל Agent נדחה.
- CIO Shadow אינו יכול לשנות Trade או Risk Rule.
- Financial Reports Paused אינו יכול ליצור Job פעיל.
- כל דחייה מופיעה ב-Audit ללא חשיפת Secret.
ראיות סיום ו-Rollback
- Permission Matrix ופלט בדיקות שליליות.
- סריקת הרשאות/Secrets.
- Rollback: החזרת Role version קודמת רק אם אינה מרחיבה סמכות אסורה.
מטרה
להוכיח שכל קטלוג הסוכנים, החוזים, ה-Shadow וההרשאות פועלים ללא פגיעה במערכת הפעילה או בהגנות ההון.
פעולות יישום
- לבדוק Schema invalid, stale data, NO-OPINION, Timeout, Agent down, Flag off ו-Permission denied.
- לבדוק במקביל P0 מול ריצות P2/P3 ולוודא שאין עיכוב בהגנות.
- להריץ רגרסיה על חמשת הסוכנים הפעילים ועל semi_hard.
- להוכיח Financial Reports נשאר Paused ו-CIO נשאר Shadow.
- לתעד תוצאות, תקלות, תיקונים ו-Rollback בפועל.
פעולות אסורות
- אין לסמן משימה Completed ללא ראיית בדיקה.
- אין לאשר Live בגלל הצלחה ב-Happy Path בלבד.
- אין לאחד אישור ארכיטקטורה עם אישור Go-Live.
תנאי קבלה
- אין שינוי שמות/סטטוסים/תזמונים לא מאושר.
- אין פלט LLM לא תקין שמתקדם.
- אין Agent בעל גישת ביצוע.
- אין ירידה בהגנות Portfolio Risk.
- CIO Shadow מנותק לחלוטין מ-Execution.
- כל פער P0 נסגר או חוסם מעבר.
ראיות סיום ו-Rollback
- דוח ביצוע מלא עם מזהי בדיקות וזמנים.
- Snapshot לפני/אחרי ו-Audit Trail.
- אישור סיום CH4 נפרד; אישור Go-Live יינתן רק בשער הכולל של המערכת.
Version 1.0 של הפרק ננעלה ואושרה.
מפרטי היישום של הפרק אושרו במלואם.
כל משימות היישום בוצעו או הוכרעו במפורש כנדחות עם הצדקה ואישור.
כל תנאי הקבלה עברו, וכל פער P0 נסגר.
הופק דוח ביצוע מסכם עם ראיות ו-Rollback.
רק לאחר כל אלה מותר לעבור לפרק הבא; במקרה הנוכחי, פרק 6 ממתין לסיום יישומי פרקים 4 ו-5.
אישור סיום CH4 נפרד מאישור Go-Live. אישור Go-Live יינתן רק בשער הכולל של המערכת, ופרק 6 חסום עד להשלמת יישומי CH4 ו-CH5.
✅ כל ההחלטות שלהלן אושרו על-ידי ה-Architect ב-8.8.2026. שלוש הבהרות האישור מצורפות בראש העמוד.
לאשר את רשימת 14 המשימות ואת סדר הביצוע.
לאשר שהמשימה הראשונה שתיפתח לביצוע היא CH4-001 בלבד.
לאשר ש-Financial Reports נשאר Paused וש-CIO נשאר Shadow לאורך מסלול CH4.
לאשר שכל העברת סמכות עתידית תדרוש מסמך החלטה נפרד ולא תתרחש אוטומטית בסיום CH4.
לאשר כי פרק 6 חסום עד להשלמת יישומי CH4 ו-CH5 ודוחות הביצוע שלהם.