# 制造业算法开发与模型管理平台 V1.0 状态与操作矩阵

> V1.0-R5 逻辑修订：2026-09-20。状态是业务对象当前可被系统确认的事实；操作由服务端按状态、权限、职责及执行证据共同裁决。产品配置数值不变。
>
> 阅读建议：先理解第 1 节的六类状态维度，再按对象查看第 2-4 节；处理超时、重试和异常时查第 5 节，判断按钮或接口能否执行时查第 6-7 节。核心原则是“对象、审批、资源、执行、业务结果和观测异常不能合并成一个状态”。全流程见 [00-V1.0快速阅读指南](00-V1.0快速阅读指南.md)。

## 1. 状态维度与判定原则

- 对象状态、审批状态、资源状态、执行状态、业务结果和观测异常分别存储，不得压缩成单一“通过/完成”。
- “未知、等待超时、停止确认超时、回写中断”是观测异常，不是训练、评测或部署的执行终态。保留最后确认执行状态，并展示异常、最后心跳、下一步处置。
- 执行资源可以处于“未知”；这不将其关联任务改为一个不存在的“未知”执行状态。资源未知时禁止新启动。
- 执行成功不等于产物完整、评测指标通过、权重登记成功或服务已发布。日志或指标缺失标记业务结果不完整，阻断依赖完整结果的后续动作，不覆盖已确认执行事实。
- 启动、取消、停止、审批和发布由服务端原子裁决；重复同一请求返回原结果。输入、文件摘要或关键配置变化使相应检查证据失效，已批准快照不可原地修改。
- 终止和重试安全检查指执行端进程、容器及本次任务占用的收尾确认，不新增资源管理员业务角色、资源释放申请、外部资源平台回执或管理页面。

## 2. 数据与模型对象状态域

| 对象 | 唯一状态域 | 操作与迁移 | 限制及异常 |
|---|---|---|---|
| 数据集 | 草稿、启用、停用 | 创建草稿；草稿→启用；启用↔停用 | 停用保留历史引用；恢复须重新鉴权 |
| 导入批次 | 草稿、上传中、待字段确认、后台解析中、成功、部分成功、失败、空批次、模板阻断 | 草稿→上传中→待字段确认→后台解析中→成功/部分成功/失败/空批次/模板阻断 | 仅接收本地结构化CSV/JSON及首批已标注图片、音频、视频与配套JSON/CSV标签；传输未结束时可按原批次续传；未完成全量解析或存在模板阻断时不得质检；终态记录只读，修正后复制为关联批次 |
| 数据质量任务 | 草稿、执行中、成功、失败 | 草稿→执行中→成功/失败 | 执行结果与质量结论分字段；报告不可覆盖 |
| 数据质量结论 | 未产生、通过、警告、阻断 | 任务成功后从未产生生成通过/警告/阻断 | 执行失败不生成通过结论；警告放行须记录确认人与原因，保留原结论 |
| 数据版本 | 待冻结、已冻结、停用 | 待冻结→已冻结→停用 | 冻结须无阻断、警告已确认、指纹完整；冻结内容不可编辑 |
| 切片 | 待生成、生成中、已生成、失败 | 待生成→生成中→已生成/失败 | 绑定冻结版本与配置摘要；已生成结果不可原地重切 |
| 算法包 | 上传中、校验中、失败、已冻结 | 上传中→校验中→失败/已冻结；失败后重新上传形成新校验尝试 | 校验含声明、安全、入口和运行材料；失败报告保留；已冻结不可覆盖 |
| 权重版本 | 待登记、完整、缺材料、已冻结、停用 | 待登记→完整/缺材料；缺材料→待登记；完整→已冻结；完整/已冻结→停用 | “完整”只表示材料完整；安全和加载校验通过才可冻结；评测只引用已冻结权重 |

算法包与权重是不同对象，不共享状态枚举。“缺材料”不是算法包“失败”的别名。完整性、安全检查和运行校验结果分别记录。

### 2.1 本地文件导入状态迁移

| 当前状态 | 事件及必要证据 | 下一状态 | 禁止或异常出口 |
|---|---|---|---|
| 草稿 | 目标数据集有效，已选择符合格式和容量限制的本地文件并开始受理 | 上传中 | 未选择文件、超出2GB/20GB/10000文件、格式不支持或数据集停用时保留草稿 |
| 上传中 | 全部分片或直传文件完成，数量、顺序和摘要校验通过；抽样识别出候选字段 | 待字段确认 | 上传中断保留成功分片和续传位置；文件损坏、空文件或无法识别时进入失败/空批次 |
| 待字段确认 | 用户选择字段并确认类型、必填性和用途，且至少包含一个主键或主文件字段 | 后台解析中 | 字段未选择、缺少主键/主文件或类型不合法时留在待字段确认并展示字段级原因 |
| 后台解析中 | 完整文件解析完成，全量记录和摘要已生成，全部记录通过模板校验 | 成功 | 文件级部分失败为部分成功；任务失败为失败；无有效记录为空批次；字段缺失、类型或必填不符为模板阻断 |
| 成功 | 用户选择该批次快照进入质量检查 | 成功，另建质量任务 | 成功只表示全量解析和模板校验通过，不代表质量通过或数据版本已冻结 |
| 部分成功/失败/空批次/模板阻断 | 用户查看明细并复制批次，修正文件或字段配置后重新提交 | 原记录不变，新批次从草稿开始 | 不允许原地改写终态，不允许直接进入质量检查或冻结 |

- 上传传输、字段确认、后台解析、模板校验和质量检查使用独立状态或结论字段；列表可展示聚合阶段，但接口和审计不得只保存聚合文案。
- 抽样识别最多读取文件头、前2MB和200条，只用于候选字段展示；不得据此生成完整记录数、完整摘要或“解析成功”。
- “成功”批次生成待处理快照后才可创建质量任务；“待质检”是快照的可操作条件，不新增为导入批次终态。
- V1.0 不存在数据库、SQL、REST API、MQTT、消息队列、文本粘贴、连接测试、定时采集或持续同步对应的数据接入状态。

## 3. 资源、训练与评测状态域

| 对象/维度 | 唯一状态域 | 操作与限制 |
|---|---|---|
| 资源申请 | 草稿、已提交、提交失败 | 编辑草稿、提交、查看、复制；已提交快照只读；提交失败不伪造审批通过 |
| 资源审批 | 未审批、系统自动通过 | 校验成功后自动通过；无人工审批、驳回或分配 |
| 执行资源 | 未关联、等待、就绪、异常、失效、未知 | 启动前须真实就绪且关联有效；回调以任务及尝试标识去重 |
| 训练任务 | 待资源、排队中、准备中、运行中、停止中、成功、失败、已停止、已取消 | 实验草稿不属于训练执行状态；终态不可恢复；重试新建任务 |
| 评测任务 | 草稿、检查中、待资源、排队中、运行中、停止中、成功、失败、已停止、已取消 | 草稿检查通过后提交执行；独立性阻断是检查结论，不是任务状态 |

### 3.1 合法执行迁移

| 对象 | 当前状态 | 事件及必要证据 | 下一状态 |
|---|---|---|---|
| 训练 | 新提交 | 输入冻结、检查有效、申请已自动通过 | 待资源 |
| 训练/评测 | 待资源 | 启动许可有效、资源就绪且启动复核通过 | 排队中 |
| 训练 | 排队中 | 执行端接受启动 | 准备中 |
| 训练 | 准备中 | 输入与环境加载完成 | 运行中 |
| 训练 | 准备中 | 加载失败已确认 | 失败 |
| 评测 | 草稿 | 发起独立性和前置检查 | 检查中 |
| 评测 | 检查中 | 检查通过且正式提交已受理 | 待资源 |
| 评测 | 检查中 | 检查阻断、证据不足或检查执行失败 | 草稿，保存检查结论和原因 |
| 评测 | 排队中 | 执行端接受并开始执行 | 运行中 |
| 训练/评测 | 待资源/排队中 | 撤销启动许可，确认未启动且取消成功 | 已取消 |
| 训练/评测 | 待资源/排队中 | 环境异常或资源失效且失败已确认 | 失败 |
| 训练/评测 | 准备中（仅训练）/运行中 | 用户或超时策略请求停止，被执行端接受 | 停止中 |
| 训练/评测 | 停止中 | 执行端确认本次尝试停止 | 已停止 |
| 训练/评测 | 运行中 | 执行端完成回执有效 | 成功或失败，按实际结果记录 |
| 训练/评测 | 停止中 | 完成与停止竞态，由执行端提供已先完成的证据 | 成功或失败，审计裁决依据，不伪造已停止 |

评测执行“成功”只证明任务完成；技术结论另记“通过/不通过”，不把指标不达标改为执行失败。检查阻断不得进入待资源。训练内部测试切片不自动等于正式评测数据：允许同一冻结版本中的独立切片，但必须按样本清单、指纹和派生关系，与训练、调参和选模实际使用的全部样本检查泄漏；不同版本也不能免检。

## 4. 冒烟、发布与服务状态域

| 对象/维度 | 唯一状态域 | 迁移与限制 |
|---|---|---|
| 冒烟 | 待执行、执行中、成功、失败 | 待执行→执行中→成功/失败；绑定固定候选快照、有效评测材料和临时验证资源；不依赖发布审批或生产服务健康结果 |
| 发布申请 | 草稿、待审批、已通过、已拒绝 | 草稿→待审批→已通过/已拒绝；提交后快照只读；证据失效单独阻断执行，不篡改历史审批结论 |
| 发布执行 | 待执行、执行中、已发布、失败 | 待执行→执行中→已发布/失败；必须批准快照有效；失败重试新建执行尝试，原审批结论不变 |
| API 部署 | 待资源、待部署、部署中、停止中、成功、失败、已停止、已取消 | 待资源→待部署→部署中→成功/失败；未启动确认取消→已取消；部署中停止受理→停止中→已停止 |
| 健康检查 | 检查中、健康、不健康、未知 | 部署成功后创建；健康失败禁止开放；检查无响应为未知 |
| API 服务主状态 | 未发布、部署中、已部署、已发布、停止中、已停止、恢复复核中、下线处理中、已下线、失败 | 未发布→部署中→已部署→已发布；已发布→停止中→已停止→恢复复核中→已发布；已发布/已停止→下线处理中→已下线。部署、恢复、停止和下线的独立操作记录与主状态关联；失败或未知不能冒充成功，已下线不可恢复 |
| API 服务操作子状态 | 调用入口：开启、关闭中、已关闭、关闭失败/未知；实例：运行、停止中、已停止、失败/未知；广场投影：可用、撤除中、已撤除、失败/未知 | 主状态进入停止中或下线处理中后分别记录三类子状态；入口关闭失败不得显示已下线，实例或投影未确认时不得伪造终态；同一请求号幂等重试，完成后保留子步骤结果 |
| 应用接入申请 | 待审批、已通过、已拒绝 | 待审批→已通过/已拒绝；已通过后创建应用授权但不自动代表Key已签发；拒绝必须记录原因 |
| 调用授权 | 有效、停用、吊销、过期 | 审批通过→有效；有效↔停用（恢复重新校验期限）；有效/停用→吊销/过期；期限支持1至3650天、1至120个月或1至10年，按生效日和到期日两个自然日（含）计算；吊销不可恢复 |
| API Key | 有效、停用、吊销、过期 | 创建时一次明文展示；重生成新 Key 并使旧 Key 失效，不重置授权期限和累计调用；Key 到期日不得晚于所属授权到期日；停用后恢复须重新校验 |
| 用户 | 启用、停用、锁定 | 管理员启停；登录策略锁定/解锁；变更后新请求重新鉴权 |
| 角色 | 有效、停用 | 管理员拥有全部模块和业务操作权限；变更留审计，业务准入及快照规则仍适用 |

### 4.1 候选快照与批准快照

候选快照固定权重、算法包/运行产物、环境、参数、发布方式与适用范围。技术评测通过后，可在受限验证环境执行冒烟，不开放生产调用；API 冒烟中的健康探测仅针对该临时环境。下载型验证包加载与最小推理，不申请正式在线服务资源。

冒烟通过后，发布申请固定候选内容摘要及评测、冒烟、安全证据引用。普通账号的申请、审批、执行三账号两两不同；有效 Admin 可一人完成三步。正式 API 部署必须在批准后进行，部署后另做真实服务健康检查，复核批准快照后开放。候选内容变化须重做受影响检查和冒烟并新建申请；过期证据不可复用。审批通过不等于部署成功、健康或已发布。

## 5. 超时、终止与重试

| 场景 | 默认值 | 到期动作与允许出口 |
|---|---:|---|
| 资源等待 | 30分钟 | 标记等待超时，服务端原子撤销原启动许可并请求取消；确认未启动则已取消；已启动则停止确认；未确认保留最后执行态并标观测未知 |
| 执行端回调无响应 | 5分钟 | 资源或观测转未知，禁止新启动和依赖成功证据的下游操作；查询/补偿原尝试，不新建执行 |
| 训练、评测、部署运行 | 24小时 | 请求停止；被接受后停止中；不能直接判失败或自动重跑；部署成功后持续运行的在线服务不属于该24小时任务时限 |
| 停止确认 | 10分钟 | 未确认标观测未知，保留最后执行态；继续查询及幂等补偿原停止请求，由部署运维排查；不伪造已停止或失败 |
| API同步等待 | 30秒 | 返回同一请求标识和处理中状态，后台继续原请求；调用方查询原请求；不是执行终态或业务失败 |

### 5.1 旧尝试关闭和迟到回调

1. 可随时复制失败/异常任务的配置编辑草稿，但提交关联重试前，必须确认旧尝试无存活执行、已撤销旧启动许可，且该尝试的底层占用收尾已确认；不要求外部资源释放回执。
2. 原子取消与启动竞态：取消先获裁决则执行端不得启动；已接受启动则转停止路径。无法确认时禁止提交重跑，不因超时推断停止完成。
3. 迟到回调按原任务、尝试标识和事件顺序处理。已撤销启动许可的就绪回调只留痕，不能重新排队；发现迟到的实际执行则停止并核实收尾。终态不得被旧回调重新激活。
4. 同一请求重传与用户主动重跑不同：前者返回原对象；后者满足前置条件后新建任务/执行尝试，并关联原记录。配置变化不复用原审批或检查结果。
5. 旧任务已先完成时保留真实完成结果；未经确认不得把成功改为停止。终态事实、取消/停止请求结果及重试资格分别记录。

### 5.2 异常与补偿矩阵

| 场景 | 执行/观测/业务结果 | 处置与重试边界 | 审计及后续 |
|---|---|---|---|
| 资源申请提交失败 | 申请提交失败 | 修正并复制申请；重复同一请求不重复生成对象 | 保留请求号、错误码及原申请 |
| 资源等待超时 | 保留待资源/排队中；观测超时或未知 | 按5.1关闭旧尝试后才提交关联重试 | 迟到就绪不恢复启动 |
| 启动失败 | 有证据则失败；无证据则观测未知 | 满足5.1后新建任务 | 保留原日志与新旧关联 |
| 执行中断或失联 | 已确认故障则失败；否则保留执行态+未知 | 查询/补偿；不能因失联直接重跑 | 未确认不得进入发布 |
| 日志/指标上报失败 | 执行事实不变；业务结果不完整 | 补偿读取，不直接重跑已成功执行 | 记录缺失范围，阻断结论及登记前置检查 |
| 评测部分完成/超时 | 按确认事实；未完成部分独立记录 | 超时走停止；重试须满足5.1 | 保留子结果，不生成默认通过结论 |
| 发布执行失败 | 发布执行失败；审批结论不变 | 同一有效批准快照下新建执行尝试；变化则重新申请 | 记录每次执行证据 |
| 发布后复核失败 | 发布记录保留；关闭新增访问并记不可用原因 | 修复后重新准入和申请 | 不开放调用/下载，保留历史证据 |
| 重复提交/回调 | 返回原结果 | 幂等去重，不产生重复执行 | 保存请求及事件关联 |
| API同步等待超时 | 原请求处理中 | 继续原执行，查询不提交新推理 | 同步等待结束不计入成功统计，最终成功只统计一次 |
| API最终失败/取消 | 保存真实终态 | 未成功不计入成功统计；成功后取消不改写原统计 | 轮询、幂等命中不产生重复统计 |

## 6. 操作前置条件

| 操作 | 前置条件 | 成功结果 | 失败/阻断结果 |
|---|---|---|---|
| 冻结数据版本 | 解析完成、无阻断、警告已确认、指纹完整 | 生成只读版本 | 保留待冻结和问题，不生成半成品 |
| 完整校验算法包 | 声明、安全、依赖及隔离运行校验通过 | 冻结包版本 | 保存失败报告，不允许训练选择 |
| 提交训练 | 输入冻结、参数合法、修订一致、资源申请通过 | 创建待资源任务 | 保留实验草稿；重试还须5.1通过 |
| 启动训练 | 有效启动许可、资源就绪、快照有效 | 排队/准备 | 不启动，保留原因 |
| 提交评测 | 冻结权重及数据/切片、独立性通过、规则快照有效 | 待资源 | 保留草稿和阻断原因 |
| 生成技术结论 | 必需子任务和原始结果完整 | 技术通过或不通过 | 不默认通过 |
| 执行冒烟 | 固定候选快照、有效技术评测及临时验证环境 | 新冒烟记录 | 保留失败证据，不要求批准快照 |
| 提交发布 | 技术评测、冒烟、安全和材料有效 | 待审批且固定快照 | 展示阻断项 |
| 审批发布 | 证据有效；普通账号具备审批职责且不是申请账号，有效Admin可兼任 | 已通过/已拒绝 | 拒绝须原因；普通账号冲突拒绝，有效Admin记录全权限依据 |
| 执行发布/API部署 | 批准快照有效；普通执行账号与申请/审批账号均不同，有效Admin可兼任；资源及依赖有效 | 新执行尝试 | 保留审批，记录执行失败、拒绝原因或Admin例外依据 |
| 发布API | 部署成功、生产健康检查通过、批准快照有效 | 开放调用 | 不开放可调用入口 |
| 下载模型 | 有效发布、模块授权、文件可用 | 受控下载并审计 | 明确拒绝 |
| API调用 | 服务发布、应用授权及Key有效、授权范围匹配、运行保护允许、输入及文件归属合法 | 同步成功或异步受理；原请求可查询；生成调用日志 | 未受理则不调用执行端并记录原因 |

## 7. 禁止迁移与验收引用

- 训练、评测和部署的成功/失败/已停止/已取消不能直接回到运行；复制创建新任务不修改历史。
- 已冻结内容不可覆盖；不得将所有对象的“停用/停止”一律当不可恢复终态：数据集、授权和API服务的恢复按各自状态域校验。
- 运行中不能直接取消为已取消；必须停止确认。未确认结束时不得提交关联重跑。
- 冒烟不得依赖已批准发布申请；正式发布与API部署不得绕过审批。
- 检查阻断、观测未知、指标不通过不得混入执行枚举；未知不能充当成功证据。
- 回调、停止请求与审批重复处理不得生成重复对象或改写终态。

专项验收见 `09-V1.0验收用例.md` 的 AC-35 至 AC-44；功能级验收键仍沿用 `11-V1.0文档追踪与配置基线.md`。

## 8. 算法项目、外部权重与训练版本状态

| 对象 | 状态/能力 | 合法迁移或判定 | 阻断规则 |
|---|---|---|---|
| 算法项目版本 | 待校验、校验失败、已冻结；不可训练、可训练 | 完整校验通过后冻结；训练能力由冻结版本的运行声明确定 | 未冻结、校验失败或不可训练的项目不得创建训练草稿 |
| 外部权重 | 本机候选/待上传校验、可推理、可用于微调、校验失败 | 本机登记只进入“本机候选/待上传校验”；文件服务上传、摘要、安全扫描及隔离执行端推理入口试运行通过后进入“可推理”；微调能力校验通过进入“可用于微调”；失败进入“校验失败” | 本机候选、仅具推理能力和校验失败的权重均不得直接作为微调基础模型；未形成可信回执前也不得宣称可推理；重新登记使用新版本，不覆盖历史记录 |
| 训练草稿 | 项目训练、模型微调 | 保存时固定训练方式、项目版本、代码包版本、数据切片、参数和输出版本；微调额外固定基础模型及父版本 | 项目训练携带父版本、微调未选择合格基础模型、输出版本冲突均拒绝保存 |
| 训练完成产物 | 未登记、自动登记成功、登记冲突 | 执行成功且产物完整后以任务快照自动登记新模型版本，关联项目和父版本 | 任务失败、产物不完整、输出版本冲突或重复回调不得生成或覆盖模型版本 |

外部权重的“可用于微调”是能力结论，不代表已经完成正式训练、独立评测、发布或服务部署。训练任务、评测、发布和服务仍遵循各自独立状态域。
