Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
Original file line number Diff line number Diff line change
@@ -0,0 +1,50 @@
# Losing Morphogenesis Proposals and Partial Effects

When competing organizational changes touch independently governed subsystems, only one proposal may become the accepted successor. Effects from another proposal can still have occurred. Recovery must account for those effects instead of treating the losing proposal as if it never ran.

## The accepted head is not a global transaction

Agent Morphogenesis records an accepted organizational successor through its morphology head. Membership, Team, Work and other subsystems retain their own state and authority. Their effects and the head update do not share one global atomic commit.

Consider two proposals, A and B, approved against the same morphology epoch. Each activates a successor Team and obtains a Work assignment before attempting to advance the head. If A wins the predecessor compare-and-swap, B cannot also become the accepted successor. But B's already admitted Team and Work effects remain real until their owners reconcile and close them.

The right question is not only “Which proposal won?” It is also “What did each owner apply, what remains authorized, and what evidence records the resolution?”

## Follow the losing proposal's effects

For each proposal, keep its exact predecessor, decision, execution authorization, operator plan and stable operation identities connected to the owner receipts. When a proposal loses the head race:

1. Stop scheduling new effects for that proposal.
2. Reconcile every prepared operation with the subsystem that owns it. A timeout or lost acknowledgement does not establish that an effect failed.
3. Reuse the original operation identity while resolving an uncertain result. If the owner cannot determine the outcome, block advancement rather than retrying with a new identity.
4. Close the losing proposal's Work authority and account for work already admitted under it. Follow the owner's fencing and drain rules before detaching or retiring resources.
5. Release reservations when the applicable owner confirms they are no longer needed.
6. Record a terminal `superseded` outcome with the receipts and cleanup evidence. Do not record a normal activation receipt for the losing proposal.

These steps coordinate recovery; they do not promise that every effect can be undone. Compensation is owner-specific and may be partial. Already admitted work or irreversible external actions may remain consequential and require an explicit operational resolution.

## Inspect evidence by owner

An accepted morphology head shows which successor was recorded. It does not prove that all competing proposals had no effects. Review the records from each affected owner:

- The Morphogenesis store: predecessor, accepted successor and terminal proposal outcome.
- The decision and execution boundaries: exact proposal binding, scope, mandate and expiry.
- Team and Membership: activation, detachment, enrollment or retirement receipts.
- Work: assignment, fence, drain and completion or cancellation evidence.
- The operation journal: prepared identities, reconciled outcomes and compensation attempts.
- The budget owner: reservation and release receipts.

A receipt from one subsystem cannot certify another subsystem's transition. Preserve the links between each receipt and the proposal step it resolves.

## Evaluate correctness and usefulness separately

Test a bounded race with two proposals from the same predecessor. Inject a crash or lost acknowledgement after an owner applies an effect but before the controller records the response. Then verify that the winner is unique, the losing proposal stops, uncertain operations keep their original identities, authority is fenced before removal, and the terminal record reflects any partial cleanup.

Passing this scenario demonstrates behavior under that schedule and the configured owner contracts. It does not prove that a resulting organization performs better, that compensation is globally complete, or that all deployments satisfy the required owner assumptions. Measure mission outcomes separately from transition safety.

## Sources

- [Governed Agent Morphogenesis v1.0 results and evidence limits](../research/agent-morphogenesis-paper-v1.0-public-summary.md)
- [Agent Morphogenesis results and evidence limits](../research/agent-morphogenesis-paper-v1.0-public-summary.md)
- [Agent Morphogenesis V1 specification](../specification/agent-morphogenesis-v1.md)
- [Agent Morphogenesis V2 specification](../specification/agent-morphogenesis-v2.md)
36 changes: 36 additions & 0 deletions docs/research/agent-morphogenesis-paper-v1.0-public-summary.md
Original file line number Diff line number Diff line change
@@ -0,0 +1,36 @@
# Agent Morphogenesis: resultados y límites del paper v1.0

Esta página resume qué evidencia presenta el preprint v1.0 *Governed Agent Morphogenesis: Runtime Organizational Reconfiguration with Bounded Authority and Causal Continuity*, y qué conclusiones no permite extraer. Los resultados y la traza ampliada se publican en la rama de código fuente junto con los artefactos de investigación. El protocolo coordina cambios organizacionales entre subsistemas con autoridad propia; la cabeza de Morphogenesis registra una sucesión aceptada, pero no convierte esos cambios en una transacción global atómica.

## Resultados principales

La evaluación de misión comparó cuatro condiciones sobre ocho fases de trabajo, cuatro formas de demanda y tres escenarios de fallo. Se ejecutaron 32 semillas por celda de demanda/fallo, emparejadas entre condiciones: **1.536 ejecuciones** en 48 celdas de diseño.

| Condición | Informes correctos | Reservas duplicadas | Unidades medias de rol por fase |
| --- | ---: | ---: | ---: |
| Organización fija | 384/384 | 0 | 12,0 |
| Adaptación mínima | 320/384 | 192 | 12,0 |
| Workflow durable | 384/384 | 0 | 9,5 |
| Morphogenesis | 384/384 | 0 | 9,5 |

Los dos controladores durables coincidieron en los resultados correctos y las reservas. Cuando la reconciliación estuvo temporalmente indisponible, ambos bloquearon el avance afectado y completaron los informes después de recuperarla. La adaptación mínima reintentó con identidades nuevas: produjo reservas duplicadas y, en 64 casos de demanda decreciente, agotó el presupuesto antes de completar el informe.

Esto respalda la utilidad de controles durables frente a la adaptación mínima ensayada; **no muestra superioridad única de Morphogenesis frente a un workflow durable competente**. La ventaja de reservar capacidad depende de la forma de demanda: una previsión falsa también puede hacer que la adaptación consuma más recursos que la organización fija.

## Qué pasa con una propuesta perdedora

En la traza de competencia, dos propuestas aprobadas activan sus Teams y obtienen efectos de Work antes de intentar avanzar desde la misma época. Solo una gana la comparación y actualiza la cabeza de Morphogenesis. El efecto de la otra sigue siendo real: el sistema recupera operaciones con sus IDs originales, cerca la autoridad de Work, espera a que el trabajo admitido termine, desconecta o retira los recursos y libera el presupuesto. Después registra un recibo terminal separado como `superseded`; no emite un recibo de activación normal para la perdedora.

La secuencia muestra por qué “una sola cabeza ganadora” no significa “una única transición atómica”. Un efecto con resultado desconocido debe reconciliarse con el propietario; un timeout no demuestra que la operación no ocurrió. Si no se puede determinar el estado, el avance se detiene.

## Alcance y supuestos de la evidencia

- La matriz de misión es una evaluación local, determinista y de grilla finita con catálogo pequeño, autoridades de prueba y fallos prescritos. Sus 1.536 ejecuciones no son 1.536 pruebas independientes de seguridad general.
- La matriz de autoridad probó nueve casos prescritos en cuatro controladores. Los rechazos observados no estiman probabilidades de ataque; las propuestas no las generó un LLM.
- El modelo TLA+ exploró dos propuestas, un predecesor, una identidad de efecto y como máximo un trabajo admitido por propuesta. Encontró 260 estados distintos bajo sus supuestos de equidad y produjo contraejemplos para variantes debilitadas. No es una prueba de refinamiento del runtime TypeScript ni una demostración irrestricta.
- La seguridad condicional depende de que cada propietario autentique y valide alcance, época, mandato, recursos y cercas al admitir sus efectos; de IDs durables e idempotentes; de almacenamiento con CAS; y de manejo de tiempo/expiración declarado. Si falta disponibilidad del propietario o su estado es indeterminado, la seguridad puede requerir bloquear el progreso.
- No se evaluaron calidad de propuestas LLM, despliegue multi-tenant, dominios físicos independientes, carga de producción prolongada ni economía típica. Los resultados no prueban mejora organizacional, optimalidad global ni preparación general para producción.

## Reproducir y consultar

El artefacto congelado v0.5 contiene los datos, scripts y verificadores que sustentan los resultados retenidos en el preprint v1.0: [manuscrito](./morphogenesis-paper-v0.5/manuscript.md), [índice](./morphogenesis-paper-v0.5/README.md). La [especificación V1](../specification/agent-morphogenesis-v1.md) define el perfil base; los perfiles V2–V8 son extensiones optativas con sus propios límites y evidencia.
3 changes: 3 additions & 0 deletions docs/specification/agent-morphogenesis-v1.md
Original file line number Diff line number Diff line change
Expand Up @@ -64,3 +64,6 @@ Admission requires authoritative proof of another proposal's exact direct
successor. Checkpoint, fence, drain/detach or retirement, and budget release remain
owner obligations. A separate supersession receipt cannot stand in for normal
activation. See the ADR for ambiguous-history handling and compatibility.

For the v1.0 paper's reproducible results, supersession trace and evidence limits,
see the [public evidence summary](../research/agent-morphogenesis-paper-v1.0-public-summary.md).
Loading