מפרטים ומסמכים/CH4 מפרטי יישום

CH4 · מפרטי יישום לפרק 4

קטלוג הסוכנים, חוזי האחריות ומעבר מבוקר ל-Shadow · גרסה 0.3 · 8.8.2026

12/14 Verified — 29/29 PASS

✅ CH4 Implementation Backlog Version 0.1 — אושר ב-8.8.2026.

האישור הוא לרשימת 14 המשימות, לסדר העבודה ולעקרונות הבטיחות — לא לביצוע כל המשימות בבת אחת. כעת מותר לפתוח רק את המפרט הטכני של CH4-001. אין לסמן Completed בלי דוח ביצוע וראיות; Paper/Shadow אינם אישור Go-Live.

שלוש הבהרות אישור המלוות את הביצוע:

CH4-002 ו-CH4-003 ב-P0: העלאתן ל-P0 מקובלת — הן משימות תשתית קריטיות, אך אינן כשלעצמן אישור Go-Live.

CH4-008 תלויה ב-CH3-005: CIO תלויה גם בהשלמת CH3-005 (Decision Object). עד אז אין להפעיל CIO מעבר להכנות.

CH4-013 תכנון מקביל: אפשר להתחיל לתכנן במקביל, אך ניתן לסגור אותה רק לאחר CH4-007, CH4-008 ו-CH4-012.

CH4-007 עתידי: במפרט העתידי של CH4-007 נוגדיר במדויק מהם "שני האישורים" להפעלת ניסוי Financial Reports ב-Shadow.

1 · מטרת מסמך היישום

מסמך זה מתרגם את פרק 4 המאושר לרצף משימות פיתוח ובדיקה. הוא אינו מחליף מפרט טכני מפורט לכל משימה: לאחר אישור ה-Backlog נפתח את CH4-001 בלבד, נבצע, נבדוק ונסגור בדוח ביצוע לפני מעבר למשימה הבאה.

2 · כללי עבודה מחייבים

Version 1.0 של פרקים 1–4 הוא הבסיס; שינוי מהותי מחייב גרסה חדשה ו-ADR.

כל נתיב ביצוע ממשיך לעבור דרך השירותים הדטרמיניסטיים, Risk Gate, Approval, Trade Validity ו-shared executeTrade.

כל Agent הוא ללא גישת ביצוע. CIO מתחיל ונשאר ב-Shadow עד החלטה נפרדת.

כל משימה כוללת Feature Flag כאשר הדבר אפשרי, Snapshot לפני שינוי, בדיקות קבלה ו-Rollback.

אין לסמן Completed בלי דוח ביצוע וראיות; Paper/Shadow אינם אישור Go-Live.

משימות CH4 אינן משכפלות CH3: הן צורכות את תוצרי CH3 ומוסיפות את שכבת קטלוג הסוכנים.

פרק אינו נחשב סגור לאחר נעילת הארכיטקטורה בלבד. סגירה מלאה מחייבת מפרטי יישום מאושרים, ביצוע, בדיקות קבלה ודוח ביצוע.

פרק 6 לא ייפתח לפני סיום מלא ומתועד של יישומי פרקים 4 ו-5.

3 · סדר הביצוע המומלץ

CH4-001 — מיפוי As-Is ונעילת זהויות הסוכנים (קודם כל — בסיס לכל המשימות).

CH4-002 — Agent Profile גרסאי (בניית החוזה על בסיס המיפוי).

CH4-003 — Analysis Output אחיד ו-Schema Validation (לפני ה-Adapters שמייצרים אותו).

CH4-004 — Adapters לחמשת הסוכנים הפעילים (צורך את CH4-003).

CH4-005 — שמירת semi_hard כפרופיל משנה (עצמאית, בראשיתית לאישור).

CH4-006 — הגנת נתיב Portfolio Risk (P0, קריטית — במקביל ל-Adapters).

CH4-007 — Financial Reports — שמירה מושהית והכנת Shadow (P2, נפתחת מאוחר יותר).

CH4-008 — CIO Agent במצב Shadow (צורך את CH4-003 ו-CH4-004).

CH4-009 — מטריצת תלות וניתוב NO-OPINION (צורך את CH4-003).

CH4-010 — מדידת Timeout ותקציב מודל (לאחר שיש Profiles ו-Outputs).

CH4-011 — Audit ודוח השוואת CIO Shadow (צורך את CH4-008).

CH4-012 — שליטה מבודדת בכל סוכן (צורך את CH4-002).

CH4-013 — Least Privilege ואיסור גישת ביצוע (P0, קריטית — במקביל).

CH4-014 — חבילת בדיקות קבלה ו-Gate לסיום CH4 (אחרונה — סוגרת את הפרק).

4 · טבלת משימות מרכזית — 14 משימות
משימהכותרתעדיפותסטטוס
CH4-001מיפוי As-Is ונעילת זהויות הסוכניםP0בוצע — v1.0
CH4-002Agent Profile גרסאיP0מיושם — Pending Verification
CH4-003Analysis Output אחיד ו-Schema ValidationP0מיושם — Pending Verification
CH4-004Adapters לחמשת הסוכנים הפעיליםP1מיושם — Pending Verification
CH4-005שמירת semi_hard כפרופיל משנהP1מיושם — Pending Verification
CH4-006הגנת נתיב Portfolio RiskP0מיושם — Pending Verification
CH4-007Financial Reports — שמירה מושהית והכנת ShadowP2מיושם — Pending Verification
CH4-008CIO Agent במצב ShadowP1✅ שוחרר — CH3-005 מומש
CH4-009מטריצת תלות וניתוב NO-OPINIONP1מיושם — Pending Verification
CH4-010מדידת Timeout ותקציב מודלP1מיושם — Pending Verification
CH4-011Audit ודוח השוואת CIO ShadowP1✅ שוחרר — CH4-008 שוחרר
CH4-012שליטה מבודדת בכל סוכןP1מיושם — Pending Verification
CH4-013Least Privilege ואיסור גישת ביצועP0מיושם — Pending Verification
CH4-014חבילת בדיקות קבלה ו-Gate לסיום CH4P0✅ Verified — 29/29 PASS

סה"כ 14 משימות: 5 מסומנות P0 (קריטיות), 7 מסומנות P1, 2 מסומנות P2. כל המשימות ממתינות לאישור Architect לפני תחילת ביצוע.

5 · מפרטי המשימות
CH4-001מיפוי As-Is ונעילת זהויות הסוכנים
P0בוצע — v1.0

מטרה

לקבע נקודת ייחוס מדויקת של חמשת הסוכנים הפעילים ושל Financial Reports המושהה, כדי שכל שינוי עתידי יזוהה ולא יתרחש Rename, מחיקה או הפעלה שקטה.

פעולות יישום

  • לייצא מ-AgentConfig את agent_id, name, type, status, interval, model, entry point והרשאות לכל שש הרשומות.
  • לתעד את נתיבי ההפעלה: runAgentScan לסוכנים הרלוונטיים ו-refreshPortfolioPrices ל-Portfolio Risk.
  • להוסיף בדיקת Invariant שמתריעה על שינוי שם, סוג, סטטוס או תזמון שאינו מלווה ב-Migration מאושר.
  • לשמור Snapshot גרסאי שניתן להשוואה לפני ואחרי כל משימת CH4.

פעולות אסורות

  • אין לשנות שם, מזהה, סטטוס או תזמון במסגרת משימת המיפוי.
  • אין להפעיל את Financial Reports.
  • אין ליצור CIO פעיל במסגרת משימה זו.

תנאי קבלה

  • הדוח מציג בדיוק 6 רשומות: 5 פעילות ו-1 מושהית.
  • US/IL מתועדים ב-15 דקות, News ב-30, Technical ב-60, Financial Reports ב-720 ו-Portfolio Risk ב-30 דקות.
  • בדיקת שינוי לא מאושר נכשלת ומפיקה Audit Event.
  • השוואת Snapshot לפני/אחרי מוכיחה אפס שינוי התנהגות.

ראיות סיום ו-Rollback

  • קובץ Inventory או טבלת DB חתומה בזמן.
  • פלט בדיקות Invariant.
  • Rollback: שחזור AgentConfig מן ה-Snapshot ללא שינוי מזהים.
CH4-002Agent Profile גרסאי
P0מיושם — Pending Verification

מטרה

להגדיר לכל סוכן חוזה תצורה אחד הכולל זהות, מטרה, קלטים, פלטים, טריגרים, קדימות, הרשאות, Timeout ומדיניות כשל.

פעולות יישום

  • להגדיר AgentProfile schema הכולל agent_id, agent_version, mission, responsibilities, prohibited_actions, inputs, output_schema_version, activation_policy, priority_class, timeout_policy, model_profile, cost_policy ו-visibility.
  • ליצור Profile לכל שש הרשומות הקיימות ול-CIO Shadow, בלי לשנות את קוד הסוכן הפנימי.
  • להוסיף validation בזמן טעינה וגרסה בלתי-ניתנת לשינוי לאחר שימוש במחזור החלטה.
  • לקשר כל הפעלה ל-profile_version ששימש אותה.

פעולות אסורות

  • אין לאפשר Profile שמעניק גישת ביצוע לסוכן ניתוח.
  • אין לעדכן Profile היסטורי במקום; שינוי יוצר גרסה חדשה.
  • אין להסתמך על Free Text במקום שדות החובה.

תנאי קבלה

  • כל שבעת ה-Profiles עוברים Schema Validation.
  • Profile חסר שדה חובה נדחה לפני הפעלה.
  • Audit מציג agent_id ו-profile_version לכל ריצה.
  • שינוי גרסה אינו משנה תוצאות היסטוריות.

ראיות סיום ו-Rollback

  • Schema ודוגמאות JSON.
  • בדיקות Valid/Invalid.
  • Rollback: Feature Flag מחזיר את המערכת לתצורה הקיימת בלי למחוק Profiles.
CH4-003Analysis Output אחיד ו-Schema Validation
P0מיושם — Pending Verification

מטרה

להפוך כל פלט סוכן לאובייקט מובנה, מתוארך, גרסאי וניתן לביקורת, בלי שטקסט חופשי יפעיל החלטה או ביצוע.

פעולות יישום

  • להגדיר שדות זהות, decision_cycle_id, asset_id, snapshot_id, source_ids, data_as_of, expires_at, conclusion, evidence, risks, confidence, uncertainty, missing_data, limitations ו-status.
  • להוסיף תוצאה מפורשת NO-OPINION עם reason_code כאשר אין בסיס מקצועי מספיק.
  • להפריד reasoning קריא מן השדות המחייבים.
  • לדחות פלט חסר, פג תוקף או בעל ערכים מחוץ לטווח לפני העברתו לצרכן הבא.

פעולות אסורות

  • אין להשלים שדות חסרים בניחוש.
  • אין להמיר כשל ל-confidence=0 כאילו התקבלה דעה תקפה.
  • אין להעביר Free Text ישירות ל-Risk Gate או Execution.

תנאי קבלה

  • פלט תקין מכל סוג סוכן עובר validation.
  • פלט חסר/שגוי נדחה ומקבל status מתועד.
  • NO-OPINION אינו נספר כהמלצה ניטרלית.
  • ניתן לקשר כל מסקנה למקורות ול-Snapshot.

ראיות סיום ו-Rollback

  • Schema v1 ודוגמאות לכל סוג סוכן.
  • בדיקות קצה לערכים חסרים, פגי תוקף ומחוץ לטווח.
  • Rollback: Adapter יכול לחזור לפלט הישן בלי להשפיע על מסחר.
CH4-004Adapters לחמשת הסוכנים הפעילים
P1מיושם — Pending Verification

מטרה

לעטוף את הפלטים הקיימים בחוזה החדש בלי לשכתב את הלוגיקה, לשנות תזמון או לפגוע בצרכנים הקיימים.

פעולות יישום

  • להוסיף Adapter נפרד ל-US Scanner, IL Scanner, News, Technical ו-Portfolio Risk.
  • להפיק AnalysisOutput במקביל לפלט הקיים באמצעות Dual Write או Shadow Record.
  • למדוד פער בין הפלט הישן לחדש ולתעד שדות שאינם ניתנים למיפוי.
  • להגן על כל Adapter ב-Feature Flag עצמאי.

פעולות אסורות

  • אין לשנות Prompt, מודל, תזמון או לוגיקה פנימית במסגרת Adapter.
  • אין להסיר את הפלט הישן לפני תקופת השוואה מאושרת.
  • כשל Adapter אינו רשאי להפיל את המסלול הקיים.

תנאי קבלה

  • כל Adapter ניתן להפעלה וכיבוי בנפרד.
  • התנהגות הסוכן והמסלול הקיים אינה משתנה כשה-Adapter פעיל.
  • כל פלט חדש עובר CH4-003 validation.
  • דוח השוואה מציג אפס השפעה על Trade.

ראיות סיום ו-Rollback

  • דוגמאות Dual Write והשוואה.
  • בדיקות רגרסיה לכל סוכן.
  • Rollback: כיבוי Feature Flag מחזיר מיד למסלול הקיים.
CH4-005שמירת semi_hard כפרופיל משנה
P1מיושם — Pending Verification

מטרה

להגן על ההתנהגות הקיימת: semi_hard נשאר פרופיל משנה של Semi-Automatic ולא הופך למצב רביעי או לסוכן.

פעולות יישום

  • לתעד את הקצאת Score ≥ 9.5 ל-semi ואת Score < 9.5 ל-semi_hard.
  • להוסיף בדיקות גבול עבור 9.49, 9.50 ו-9.51.
  • לאמת שכללי האישור המחמירים של semi_hard נאכפים ב-Approval Service.
  • להתריע אם נוסף trading_mode חדש או אם הסף משתנה ללא ADR.

פעולות אסורות

  • אין ליצור מצב עבודה רביעי.
  • אין לשנות את הסף או להקל אישור במסגרת CH4-005.
  • אין להעביר את ההכרעה ל-LLM.

תנאי קבלה

  • שלוש בדיקות הגבול עוברות.
  • semi_hard דורש את הבקרות המחמירות שנקבעו.
  • אין שינוי במסלולי Manual/Automatic.
  • שינוי לא מאושר בסף נכשל בבדיקה.

ראיות סיום ו-Rollback

  • פלט בדיקות גבול.
  • צילום/לוג של דרישת האישור.
  • Rollback: שחזור ערך הסף והכללים מן ה-Baseline.
CH4-006הגנת נתיב Portfolio Risk
P0מיושם — Pending Verification

מטרה

לשמר בשלמות את Portfolio Risk ואת כל חסימות ההון הקיימות, תוך הפרדה בין פלט אנליטי לבין Gates דטרמיניסטיים.

פעולות יישום

  • לאמת הפעלה כל 30 דקות דרך refreshPortfolioPrices ולא דרך runAgentScan.
  • למפות כל בדיקת מזומן, חשיפה, ריכוזיות, Stop, Profit ופקודת הגנה.
  • להפיק Portfolio/Risk Context Output לצורכי Shadow בלי להזיז חסימה קיימת.
  • לבנות בדיקות השוואה המוכיחות שאין ירידה בכמות או בחומרת החסימות.

פעולות אסורות

  • אין להעביר הגנת P0 ל-LLM או ל-CIO.
  • אין לפצל או להסיר חסימה לפני Shadow והשוואת רגרסיה.
  • אין לשנות את מרווח 30 הדקות במסגרת המשימה.

תנאי קבלה

  • כל תרחישי ההגנה הקיימים ממשיכים לעבוד.
  • כשל Adapter אינו מחליש חסימה.
  • P0 אינו ממתין לתוצאת AI.
  • השוואת לפני/אחרי מציגה אפס חסימה שאבדה.

ראיות סיום ו-Rollback

  • מפת חסימות ונתיבי קוד.
  • דוח רגרסיה והפרשי תוצאות.
  • Rollback מתורגל ומחזיר לנתיב המקורי.
CH4-007Financial Reports — שמירה מושהית והכנת Shadow
P2מיושם — Pending Verification

מטרה

לשמר את הרשומה financials במצב Paused ולהכין מסלול ניסוי בטוח לעתיד, ללא השפעה על החלטה או מסחר. הערת אישור: במפרט העתידי של CH4-007 יוגדרו במדויק "שני האישורים" להפעלת ניסוי Shadow.

פעולות יישום

  • להוסיף Guard שמונע הפעלה כאשר status אינו מאושר יחד עם Feature Flag ייעודי.
  • להגדיר Profile ו-Financial Analysis Output עם מקור, תקופה, מטבע ומועד פרסום.
  • לבנות Harness שניתן להפעיל ידנית ב-Shadow בלבד.
  • לתעד כי 720 דקות הן 12 שעות, אך אין Scheduler פעיל כל עוד הרשומה מושהית.

פעולות אסורות

  • אין לשנות status ל-Active במסגרת המשימה.
  • אין להזין את הפלט למסלול Trade פעיל.
  • אין להשתמש בדוח ללא מקור רשמי ותאריך.

תנאי קבלה

  • הרשומה נשארת Paused לאחר כל בדיקה.
  • ניסיון הפעלה ללא שני האישורים נחסם ומתועד.
  • Shadow Output עובר Schema Validation ואינו משנה Trade.
  • כיבוי Feature Flag מפסיק את הניסוי לחלוטין.

ראיות סיום ו-Rollback

  • צילום AgentConfig לפני/אחרי.
  • בדיקות חסימת הפעלה.
  • Rollback: כיבוי Flag ושמירת status=paused.
CH4-008CIO Agent במצב Shadow
P1✅ שוחרר — CH3-005 מומש

מטרה

להוסיף את סוכן ההחלטה היחיד כצרכן של פלטי הסוכנים, בלי להעניק לו סמכות Risk, Approval או Execution. ✅ CH3-005 מומש (v1.0, 31/31 PASS) — התלות הוסרה, מוכן לביצוע.

פעולות יישום

  • להזין ל-CIO עותק של חבילת AnalysisOutput מאותו decision_cycle_id ו-snapshot_id.
  • להפיק Decision Object ו-Trade Plan לפי CH3-005, עם rationale, dissent, confidence ו-expiry.
  • לשמור את ההחלטה במסד Shadow נפרד ולהשוות לתוצאה הפעילה.
  • להוסיף Feature Flag ו-Kill Switch עצמאיים.

פעולות אסורות

  • אפס קריאות executeTrade.
  • אין שינוי Trade, Risk Rule, Approval או Global Freeze.
  • אין השלמת פלט סוכן חסר כאילו התקבלה דעה.
  • אין Strategy Agent נוסף בשלב הראשון.

תנאי קבלה

  • CIO מפיק Decision תקף רק מחבילה מזוהה ותקפה.
  • כל החלטותיו מסומנות SHADOW ואינן נצרכות בביצוע.
  • כשל CIO אינו משפיע על המסלול הפעיל.
  • Kill Switch מפסיק את הריצה ללא שינוי בשאר הסוכנים.

ראיות סיום ו-Rollback

  • דוגמאות Decision Object ו-Trade Plan.
  • לוג המוכיח אפס executeTrade.
  • Rollback: כיבוי CIO Flag ומחיקת Job עתידי בלבד, ללא מחיקת Audit.
CH4-009מטריצת תלות וניתוב NO-OPINION
P1מיושם — Pending Verification

מטרה

להגדיר אילו פלטים חובה ואילו משלימים בכל ENTRY/POSITION/EXIT, ומה קורה כאשר סוכן חסר, נכשל או מחזיר NO-OPINION.

פעולות יישום

  • להגדיר מטריצה לפי context, סוג נכס, אסטרטגיה ומצב פוזיציה.
  • להגדיר required, optional, stale ו-unavailable לכל סוג פלט.
  • למפות תוצאה חסרה ל-WAITING, FAILURE, ESCALATED_FOR_REVIEW או המשך מוגבל.
  • להבטיח ש-P0 דטרמיניסטי אינו ממתין למטריצה אנליטית.

פעולות אסורות

  • אין לקבוע שחובה חסרה שווה לערך ניטרלי.
  • אין לתת ל-CIO לשנות את המטריצה בזמן ריצה.
  • אין לעכב Stop או Exit חירום.

תנאי קבלה

  • כל context מקבל רשימת חובה ומשלים מפורשת.
  • בדיקות חסר מפיקות את הסטטוס הנכון.
  • NO-OPINION נשמר ומוצג בהחלטה.
  • P0 עובר גם כאשר כל שירותי AI אינם זמינים.

ראיות סיום ו-Rollback

  • טבלת המטריצה וקובץ תצורה גרסאי.
  • בדיקות שילוב לכל context.
  • Rollback: חזרה למטריצה קודמת לפי version.
CH4-010מדידת Timeout ותקציב מודל
P1מיושם — Pending Verification

מטרה

לקבוע ערכים מספריים לפי מדידה אמיתית ולא לפי ניחוש, תוך שמירת מדיניות Fail Safe שננעלה בפרק 4.

פעולות יישום

  • למדוד Queue, InvokeLLM, validation ו-end-to-end לכל סוג סוכן ול-CIO.
  • לחשב p50, p95, p99, שיעור כשל ועלות טוקנים/קרדיטים.
  • להציע timeout_ms, max_retries, backoff, token_budget_daily ו-fallback_action.
  • לאשר ערכים בנפרד לכל Profile ולשמור היסטוריית שינוי.

פעולות אסורות

  • אין להגדיר Retry בלתי-מוגבל.
  • אין לעכב P0 בגלל חריגת AI.
  • אין לשנות ספק/מודל אוטומטית ללא תיעוד ו-validation.

תנאי קבלה

  • קיימות מדידות מספקות לכל סוג הפעלה.
  • Timeout מפיק NO-OPINION/WAITING/FAILURE לפי policy.
  • חריגה מפיקה Alert ו-Audit Event.
  • תקציב יומי עוצר עבודת רקע בלי לפגוע בהגנות.

ראיות סיום ו-Rollback

  • דוח מדידה וטבלת ערכים מאושרת.
  • בדיקות Timeout וחריגת תקציב.
  • Rollback: חזרה ל-Profile version הקודם.
CH4-011Audit ודוח השוואת CIO Shadow
P1✅ שוחרר — CH4-008 שוחרר

מטרה

לאפשר שחזור מלא של ריצת כל סוכן ולהשוות החלטת CIO Shadow לתוצאה הפעילה בלי להסתפק בתחושת בטן.

פעולות יישום

  • לתעד profile/schema/model/prompt versions, Snapshot, מקורות, זמני ריצה, עלות וסטטוס.
  • לקשר Analysis Outputs, Decision Shadow והתוצאה הפעילה לאותו decision_cycle_id.
  • להפיק מדדי התאמה, פערי כיוון, מחיר, Stop, Profit, confidence והחלטת WAIT.
  • לסמן פערים מהותיים לביקורת אנושית.

פעולות אסורות

  • אין למחוק פלט כושל או לא נוח.
  • אין להציג התאמה ללא בסיס השוואה זהה.
  • אין להשתמש בדוח כדי לשנות Trade פעיל אוטומטית.

תנאי קבלה

  • ניתן לשחזר כל ריצה מקלט ועד פלט.
  • דוח ההשוואה משתמש באותו Snapshot/context.
  • אין הצלחה או כשל שקטים.
  • פער מהותי מפיק אירוע ביקורת.

ראיות סיום ו-Rollback

  • דוח לדוגמה ומדדי תקופה.
  • בדיקת שחזור של מחזור החלטה.
  • Rollback אינו מוחק Audit; רק מפסיק יצירת Shadow חדש.
CH4-012שליטה מבודדת בכל סוכן
P1מיושם — Pending Verification

מטרה

לאפשר טיפול בסוכן יחיד בלי להשבית, לשנות או לסכן את שאר המערכת.

פעולות יישום

  • להגדיר activate, pause, test, health ו-dry_run לפי הרשאות.
  • להפריד status תפעולי מ-Feature Flags ניסיוניים.
  • להוסיף בדיקת Health שאינה מפעילה מסחר.
  • לתעד מי שינה מצב, מתי, מדוע ומה היה המצב הקודם.

פעולות אסורות

  • אין כפתור שמפעיל את כל הסוכנים ללא בחירה ואישור.
  • אין לאפשר הפעלת Financial Reports בלי Guard של CH4-007.
  • אין למחוק היסטוריה בעת pause.

תנאי קבלה

  • כל סוכן נבדק ומושהה בנפרד.
  • שינוי סוכן אחד אינו משנה Scheduling של אחר.
  • הרשאה חסרה נחסמת ומתועדת.
  • Health Check אינו יוצר Candidate, Decision או Trade.

ראיות סיום ו-Rollback

  • מטריצת פעולות/הרשאות.
  • בדיקות בידוד לכל סוכן.
  • Rollback: שחזור status קודם מן ה-Audit.
CH4-013Least Privilege ואיסור גישת ביצוע
P0מיושם — Pending Verification

מטרה

להוכיח שאף סוכן ניתוח, כולל CIO Shadow, אינו יכול לבצע, לשנות מדיניות, לעקוף Risk או להפעיל רכיב מושהה. הערת תלות: ניתן להתחיל לתכנן במקביל, אך ניתן לסגור אותה רק לאחר CH4-007, CH4-008 ו-CH4-012.

פעולות יישום

  • להגדיר Service Account/Role נפרד לפי סוג רכיב.
  • להסיר או לחסום executeTrade, broker credentials וכתיבת User Policy מכל סוכן.
  • לאפשר CIO Shadow לקרוא עותק החלטה ולכתוב Shadow בלבד.
  • להוסיף בדיקות שליליות לכל פעולה אסורה.

פעולות אסורות

  • אין Secret משותף בין Agent ל-Execution.
  • אין הרשאות ברירת מחדל רחבות.
  • אין עקיפה זמנית לצורך בדיקה ללא Audit והרשאה מפורשת.

תנאי קבלה

  • ניסיון executeTrade מכל Agent נדחה.
  • CIO Shadow אינו יכול לשנות Trade או Risk Rule.
  • Financial Reports Paused אינו יכול ליצור Job פעיל.
  • כל דחייה מופיעה ב-Audit ללא חשיפת Secret.

ראיות סיום ו-Rollback

  • Permission Matrix ופלט בדיקות שליליות.
  • סריקת הרשאות/Secrets.
  • Rollback: החזרת Role version קודמת רק אם אינה מרחיבה סמכות אסורה.
CH4-014חבילת בדיקות קבלה ו-Gate לסיום CH4
P0✅ Verified — 29/29 PASS

מטרה

להוכיח שכל קטלוג הסוכנים, החוזים, ה-Shadow וההרשאות פועלים ללא פגיעה במערכת הפעילה או בהגנות ההון.

פעולות יישום

  • לבדוק Schema invalid, stale data, NO-OPINION, Timeout, Agent down, Flag off ו-Permission denied.
  • לבדוק במקביל P0 מול ריצות P2/P3 ולוודא שאין עיכוב בהגנות.
  • להריץ רגרסיה על חמשת הסוכנים הפעילים ועל semi_hard.
  • להוכיח Financial Reports נשאר Paused ו-CIO נשאר Shadow.
  • לתעד תוצאות, תקלות, תיקונים ו-Rollback בפועל.

פעולות אסורות

  • אין לסמן משימה Completed ללא ראיית בדיקה.
  • אין לאשר Live בגלל הצלחה ב-Happy Path בלבד.
  • אין לאחד אישור ארכיטקטורה עם אישור Go-Live.

תנאי קבלה

  • אין שינוי שמות/סטטוסים/תזמונים לא מאושר.
  • אין פלט LLM לא תקין שמתקדם.
  • אין Agent בעל גישת ביצוע.
  • אין ירידה בהגנות Portfolio Risk.
  • CIO Shadow מנותק לחלוטין מ-Execution.
  • כל פער P0 נסגר או חוסם מעבר.

ראיות סיום ו-Rollback

  • דוח ביצוע מלא עם מזהי בדיקות וזמנים.
  • Snapshot לפני/אחרי ו-Audit Trail.
  • אישור סיום CH4 נפרד; אישור Go-Live יינתן רק בשער הכולל של המערכת.
6 · שערי החלטה — Definition of Done לפרק

Version 1.0 של הפרק ננעלה ואושרה.

מפרטי היישום של הפרק אושרו במלואם.

כל משימות היישום בוצעו או הוכרעו במפורש כנדחות עם הצדקה ואישור.

כל תנאי הקבלה עברו, וכל פער P0 נסגר.

הופק דוח ביצוע מסכם עם ראיות ו-Rollback.

רק לאחר כל אלה מותר לעבור לפרק הבא; במקרה הנוכחי, פרק 6 ממתין לסיום יישומי פרקים 4 ו-5.

אישור סיום CH4 נפרד מאישור Go-Live. אישור Go-Live יינתן רק בשער הכולל של המערכת, ופרק 6 חסום עד להשלמת יישומי CH4 ו-CH5.

7 · החלטות שאושרו — Version 0.1

✅ כל ההחלטות שלהלן אושרו על-ידי ה-Architect ב-8.8.2026. שלוש הבהרות האישור מצורפות בראש העמוד.

לאשר את רשימת 14 המשימות ואת סדר הביצוע.

לאשר שהמשימה הראשונה שתיפתח לביצוע היא CH4-001 בלבד.

לאשר ש-Financial Reports נשאר Paused וש-CIO נשאר Shadow לאורך מסלול CH4.

לאשר שכל העברת סמכות עתידית תדרוש מסמך החלטה נפרד ולא תתרחש אוטומטית בסיום CH4.

לאשר כי פרק 6 חסום עד להשלמת יישומי CH4 ו-CH5 ודוחות הביצוע שלהם.

Approved — Version 0.1המפרט אושר כבסיס העבודה ב-8.8.2026. המשימה הראשונה שתיפתח לביצוע היא CH4-001 בלבד — יש לבצע, לבדוק ולסגור בדוח ביצוע לפני מעבר ל-CH4-002. כל שינוי עתידי במפרט — גרסה חדשה + ADR.