<?xml version="1.0" encoding="utf-8" standalone="yes" ?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Engineering Digital Twin | Francis Du</title>
    <link>https://francisdu.com/tags/engineering-digital-twin/</link>
      <atom:link href="https://francisdu.com/tags/engineering-digital-twin/index.xml" rel="self" type="application/rss+xml" />
    <description>💻Data Engineer | 🦀 Rustacean | 📷 Photographer | 🤖Vibe Coder</description>
    <generator>Hugo 0.166.0</generator><language>zh-CN</language><copyright>© Francis Du</copyright><lastBuildDate>Sat, 19 Sep 2026 15:32:00 +0800</lastBuildDate>
    <item>
      <title>wcode v0.8：我开始把仓库当成一个 Engineering Digital Twin</title>
      <link>https://francisdu.com/blog/wcode-v0-8/</link>
      <pubDate>Sat, 19 Sep 2026 15:32:00 +0800</pubDate>
      <guid>https://francisdu.com/blog/wcode-v0-8/</guid>
      <description>&lt;p&gt;0.7 做完以后，wcode 已经能让 Agent 比较安全地读仓库、改文件、跑验证，也能把 Design State、Software Graph、Evidence 和 Reconciliation 留下来。&lt;/p&gt;
&lt;p&gt;但我自己用它时还有一个很明显的问题：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;Agent 能操作这个仓库，不代表人能快速看懂这个仓库现在是什么状态。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;很多时候我还是会回到 IDE：看目录、找调用方、翻测试、对照 Git Diff，再回 wcode 看验证。几套视图各自都对，但它们没有真正收成同一个工程模型。&lt;/p&gt;
&lt;p&gt;所以 0.8 我想做的不是“再加几个 MCP Tool”，而是把这些东西往一个方向收：&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;把仓库当成一个可以观测、查询、回看，而且知道自己证据精度的 Engineering Digital Twin。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;现在最新版本已经是 &lt;strong&gt;v0.8.1&lt;/strong&gt;。0.8.0 把这个骨架搭起来，0.8.1 又把 Decision Plane 和 Jev 的边界收紧了一轮。&lt;/p&gt;
&lt;figure class=&#34;content-image&#34;&gt;&lt;img src=&#34;https://francisdu.com/img/wcode/wcode-intro-intelligence-stack.zh-CN.svg&#34; alt=&#34;wcode 的工程智能栈：从仓库事实、图关系到验证证据&#34;loading=&#34;lazy&#34; decoding=&#34;async&#34;&gt;&lt;/figure&gt;&lt;h2 id=&#34;code-graph-不再只是把节点画出来&#34;&gt;Code Graph 不再只是“把节点画出来”&lt;a class=&#34;heading-anchor&#34; href=&#34;#code-graph-%e4%b8%8d%e5%86%8d%e5%8f%aa%e6%98%af%e6%8a%8a%e8%8a%82%e7%82%b9%e7%94%bb%e5%87%ba%e6%9d%a5&#34; aria-label=&#34;章节链接：Code Graph 不再只是“把节点画出来”&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;我以前一直对“代码图谱”这件事有点警惕。&lt;/p&gt;
&lt;p&gt;最容易做的是把函数、文件、模块全画成一个大球。看起来信息很多，实际用的时候还是不知道：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;这个关系从哪里来的；&lt;/li&gt;
&lt;li&gt;是 Tree-sitter 看出来的，还是 LSP 确认的；&lt;/li&gt;
&lt;li&gt;是设计里声明的，还是 Runtime 真跑过；&lt;/li&gt;
&lt;li&gt;这个调用关系属于当前代码，还是旧 Snapshot；&lt;/li&gt;
&lt;li&gt;它和这次 Working Tree 改动到底有没有关系。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;0.8 里我把 Code Graph 放进了 &lt;strong&gt;Engineering Architecture&lt;/strong&gt;，而不是再加一个顶层页面。&lt;/p&gt;
&lt;p&gt;架构还是主视图。Code Graph 只是继续往下钻的一层。&lt;/p&gt;
&lt;p&gt;现在可以从一个符号看 callers、callees、references、dependencies、implementation ownership、tests、requirements，以及 verification / proof context。&lt;/p&gt;
&lt;p&gt;但我不允许它无限扩张。Calls、Impact、All Evidence 都有 depth、node、edge 的硬上限，UI 也按“上游 → 当前节点 → 下游”来排，不做无限节点球。&lt;/p&gt;
&lt;p&gt;更重要的是，每条关系都保留自己的 &lt;strong&gt;provenance&lt;/strong&gt; 和 &lt;strong&gt;precision&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;Declared、Syntax、Semantic/LSP、Runtime、Deterministic、Heuristic 不会最后被压成一句“confidence: high”。&lt;/p&gt;
&lt;p&gt;我宁可界面告诉我“这条边只是 syntax 推断”，也不想让一个漂亮的图把不确定性藏掉。&lt;/p&gt;
&lt;h3 id=&#34;graph-history-也进来了&#34;&gt;Graph History 也进来了&lt;a class=&#34;heading-anchor&#34; href=&#34;#graph-history-%e4%b9%9f%e8%bf%9b%e6%9d%a5%e4%ba%86&#34; aria-label=&#34;章节链接：Graph History 也进来了&#34;&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;0.8 的 Code Graph 可以直接切历史 Snapshot。&lt;/p&gt;
&lt;p&gt;这个功能我自己很喜欢，因为它解决的不是“现在代码怎么连”，而是：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;这条关系以前是不是也存在？&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;切换 Snapshot 后只是只读时间旅行，不会重新扫描仓库，也不会改当前状态。&lt;/p&gt;
&lt;p&gt;对 Agent 来说这能做 impact/context；对人来说它更像一个工程历史视图。&lt;/p&gt;
&lt;h2 id=&#34;observatory-终于没那么吵了&#34;&gt;Observatory 终于没那么吵了&lt;a class=&#34;heading-anchor&#34; href=&#34;#observatory-%e7%bb%88%e4%ba%8e%e6%b2%a1%e9%82%a3%e4%b9%88%e5%90%b5%e4%ba%86&#34; aria-label=&#34;章节链接：Observatory 终于没那么吵了&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;0.7 时代的 Observatory 有一个很烦的问题：浏览器为了拿新状态，可能连续触发比较重的 Snapshot。&lt;/p&gt;
&lt;p&gt;功能没错，但体感很差。&lt;/p&gt;
&lt;p&gt;0.8 改成每个 Workspace 同时最多只有一个后台重快照。已经有缓存就先给缓存，同时带上 Revision Stamp，明确告诉前端 cached、current、refreshing。&lt;/p&gt;
&lt;p&gt;浏览器自己只做轻量探测，不再 fan-out 一组重请求。&lt;/p&gt;
&lt;p&gt;我顺便把 UI 的层级也重新整理了一次。&lt;/p&gt;
&lt;p&gt;第一眼只看 Project Pulse 和状态；第二眼才看指标、关系、时间线；Evidence 和 Inspector 放到第三层。&lt;/p&gt;
&lt;p&gt;Stale、Unknown、Inconclusive、Failed、Unverified 也不能再长得像绿色 Passing Proof。&lt;/p&gt;
&lt;p&gt;这是个很小的规则，但对“工程控制面”很重要：&lt;strong&gt;UI 不能比底层证据更自信。&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;我开始真的把它叫-engineering-digital-twin&#34;&gt;我开始真的把它叫 Engineering Digital Twin&lt;a class=&#34;heading-anchor&#34; href=&#34;#%e6%88%91%e5%bc%80%e5%a7%8b%e7%9c%9f%e7%9a%84%e6%8a%8a%e5%ae%83%e5%8f%ab-engineering-digital-twin&#34; aria-label=&#34;章节链接：我开始真的把它叫 Engineering Digital Twin&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;这个名字以前我其实不太敢用。&lt;/p&gt;
&lt;p&gt;如果只是把代码索引成图，我觉得叫 Digital Twin 有点虚。&lt;/p&gt;
&lt;p&gt;0.8 以后我觉得它开始接近这个词了，因为看到的不再只有 Source：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Design State
    ↓
Implementation ownership
    ↓
Syntax / Semantic / Runtime relations
    ↓
Working Tree changes
    ↓
Drift / Risk / Impact
    ↓
Verification / Evidence
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;这些东西不是复制一份新的“项目数据库”出来。&lt;/p&gt;
&lt;p&gt;源码、Git、Design State 和 Evidence 仍然各自是事实来源。Digital Twin 只是把它们组织成一个可查询的只读工程视图。&lt;/p&gt;
&lt;p&gt;这点我刻意没有放松。否则最后很容易出现第二份 mutable project state，然后你开始不知道到底应该信代码，还是信“数字孪生”。&lt;/p&gt;
&lt;figure class=&#34;content-image&#34;&gt;&lt;img src=&#34;https://francisdu.com/img/wcode/wcode-intro-engineering-loop.zh-CN.svg&#34; alt=&#34;wcode 的工程闭环：Context、Graph、Change、Verification 与 Evidence&#34;loading=&#34;lazy&#34; decoding=&#34;async&#34;&gt;&lt;/figure&gt;&lt;h2 id=&#34;decision-plane-也在-08-里真正成形了&#34;&gt;Decision Plane 也在 0.8 里真正成形了&lt;a class=&#34;heading-anchor&#34; href=&#34;#decision-plane-%e4%b9%9f%e5%9c%a8-08-%e9%87%8c%e7%9c%9f%e6%ad%a3%e6%88%90%e5%bd%a2%e4%ba%86&#34; aria-label=&#34;章节链接：Decision Plane 也在 0.8 里真正成形了&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;另一个我花时间很多的东西是 &lt;strong&gt;Decision Plane&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;Coding Agent 有很多判断其实没必要直接交给大模型：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Context 够不够；&lt;/li&gt;
&lt;li&gt;要不要继续 Retrieval；&lt;/li&gt;
&lt;li&gt;跨文件关系是不是安全修改前的必要证据；&lt;/li&gt;
&lt;li&gt;是否应该增加 Verification；&lt;/li&gt;
&lt;li&gt;当前状态是不是应该 abstain。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;0.8 把这类判断收成了 provider-neutral 的结构化信号：Probability、Choice、Score。&lt;/p&gt;
&lt;p&gt;但这里最重要的不是“可以接一个小模型”。&lt;/p&gt;
&lt;p&gt;最重要的是 &lt;strong&gt;Decision Plane 没有拿到安全边界的最终权限&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;Authorization、Workspace Boundary、SHA Precondition、Evidence、Risk-derived Verification、Human Approval 还是确定性的。&lt;/p&gt;
&lt;p&gt;Decision Plane 可以说“我建议多查一点”，但不能说：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;我有 0.93 confidence，所以这个 SHA 不用检查了。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;这种路我一开始就不想走。&lt;/p&gt;
&lt;h2 id=&#34;engineering-fitness-不再拿自己的-readiness-当答案&#34;&gt;Engineering Fitness 不再拿自己的 readiness 当答案&lt;a class=&#34;heading-anchor&#34; href=&#34;#engineering-fitness-%e4%b8%8d%e5%86%8d%e6%8b%bf%e8%87%aa%e5%b7%b1%e7%9a%84-readiness-%e5%bd%93%e7%ad%94%e6%a1%88&#34; aria-label=&#34;章节链接：Engineering Fitness 不再拿自己的 readiness 当答案&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;Decision Plane 如果没有独立评测，很容易变成自己给自己打分。&lt;/p&gt;
&lt;p&gt;所以 0.8 的 Context Sufficiency 改成对照独立写的 &lt;strong&gt;Engineering Fitness Gold&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;我关心的不只是“有没有找到文件”，而是：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Required Identity 有没有找到；&lt;/li&gt;
&lt;li&gt;完整 Source Body 有没有交给 Agent；&lt;/li&gt;
&lt;li&gt;SHA 是不是新鲜；&lt;/li&gt;
&lt;li&gt;真要编辑时需要的 Edit Inputs 有没有齐。&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;0.8.0 发布时那组 60-case model-free diagnostic 里，1K cold / warm 的 Required Identity Recall、Complete Body Recall、Fresh SHA Recall 都是 &lt;strong&gt;100%&lt;/strong&gt;；58 个可写 Eligible Case 里 &lt;strong&gt;58/58&lt;/strong&gt; 都拿到了完整 Edit Inputs。&lt;/p&gt;
&lt;p&gt;Decision baseline 的 Brier 是 &lt;strong&gt;0.018846&lt;/strong&gt;，False Stop 和 False Continue 都是 &lt;strong&gt;0&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;我不会把这组数写成“wcode 已经解决 Context Engineering”。&lt;/p&gt;
&lt;p&gt;它只是一个比较有用的基线：以后我改 Retrieval、Ranking、Budget 或 Decision Plane 时，至少有一组不依赖主模型的东西可以告诉我是不是把基本能力改坏了。&lt;/p&gt;
&lt;h2 id=&#34;jev-在-081-里被我又收窄了一次&#34;&gt;Jev 在 0.8.1 里被我又收窄了一次&lt;a class=&#34;heading-anchor&#34; href=&#34;#jev-%e5%9c%a8-081-%e9%87%8c%e8%a2%ab%e6%88%91%e5%8f%88%e6%94%b6%e7%aa%84%e4%ba%86%e4%b8%80%e6%ac%a1&#34; aria-label=&#34;章节链接：Jev 在 0.8.1 里被我又收窄了一次&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;0.8.0 已经能让 Decision Plane 比较 baseline 和 candidate provider。&lt;/p&gt;
&lt;p&gt;到了 0.8.1，我把外部语义 Provider 的命名统一成了 &lt;strong&gt;Jev&lt;/strong&gt;，本地无模型层就叫 &lt;strong&gt;Decision Plane&lt;/strong&gt;，主模型继续叫 &lt;strong&gt;Reasoning Model&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;更重要的是，问题本身也重新写了一轮。&lt;/p&gt;
&lt;p&gt;比如我原来会问：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;semantic navigation 有没有帮助？&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;这个问题太宽了。&lt;/p&gt;
&lt;p&gt;在 Coding Agent 里，看看更多关系几乎永远“有帮助”。于是 Provider 很容易一直建议继续查。&lt;/p&gt;
&lt;p&gt;0.8.1 的问题变成更窄的边界：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;semantic relationships 是不是安全修改前的必要证据？&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Choice 也不再只有“继续/不继续”，而是把正反 criteria 写清楚，并加入 other_review。&lt;/p&gt;
&lt;p&gt;不完整、低集中度、边界不清楚的状态就 abstain，回去收集证据。&lt;/p&gt;
&lt;p&gt;当前 Agent Context 的 Jev question set 是 wcode.agent_context@3。&lt;/p&gt;
&lt;h3 id=&#34;jev-只能-increase-only&#34;&gt;Jev 只能 increase-only&lt;a class=&#34;heading-anchor&#34; href=&#34;#jev-%e5%8f%aa%e8%83%bd-increase-only&#34; aria-label=&#34;章节链接：Jev 只能 increase-only&#34;&gt;#&lt;/a&gt;&lt;/h3&gt;
&lt;p&gt;Jev 现在可以要求更多 Retrieval、Semantic Navigation、更多 Verification，或者继续 Reasoning。&lt;/p&gt;
&lt;p&gt;但不能减少 deterministic baseline 要求的工作。&lt;/p&gt;
&lt;p&gt;尤其是 edit_then_verify：只有 baseline 本来就允许同一动作时，Jev 才能同意；它自己不能把一个 Unknown 状态升级成“可以编辑”。&lt;/p&gt;
&lt;p&gt;而且 Jev advisory 如果会把 Agent Context 撑过预算，先丢的是 advisory，不是 Source、SHA、Test 或 Risk Evidence。&lt;/p&gt;
&lt;p&gt;这也是我现在比较满意的一点：&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;外部 Provider 挂掉，wcode 少一层建议；它不会少一层安全。&lt;/strong&gt;&lt;/p&gt;
&lt;h2 id=&#34;shadow-ab-比换掉-baseline更适合我现在的阶段&#34;&gt;Shadow A/B 比“换掉 baseline”更适合我现在的阶段&lt;a class=&#34;heading-anchor&#34; href=&#34;#shadow-ab-%e6%af%94%e6%8d%a2%e6%8e%89-baseline%e6%9b%b4%e9%80%82%e5%90%88%e6%88%91%e7%8e%b0%e5%9c%a8%e7%9a%84%e9%98%b6%e6%ae%b5&#34; aria-label=&#34;章节链接：Shadow A/B 比“换掉 baseline”更适合我现在的阶段&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;0.8 没有直接让 Jev 接管 Decision Plane。&lt;/p&gt;
&lt;p&gt;同一个不可变 DecisionRequest 会同时给 baseline 和 candidate，然后记录 shared / missing signal、probability / score delta、Choice disagreement、shape mismatch 和 safety-policy violation。&lt;/p&gt;
&lt;p&gt;这更像 Shadow A/B。&lt;/p&gt;
&lt;p&gt;我先看它在哪些状态下和 baseline 不一样，再决定它有没有资格影响 Runtime。&lt;/p&gt;
&lt;p&gt;这种做法慢一点，但比“API 接通了 → 默认启用 → 看线上有没有出事”靠谱很多。&lt;/p&gt;
&lt;h2 id=&#34;仓库扫描也终于统一尊重-ignore&#34;&gt;仓库扫描也终于统一尊重 Ignore&lt;a class=&#34;heading-anchor&#34; href=&#34;#%e4%bb%93%e5%ba%93%e6%89%ab%e6%8f%8f%e4%b9%9f%e7%bb%88%e4%ba%8e%e7%bb%9f%e4%b8%80%e5%b0%8a%e9%87%8d-ignore&#34; aria-label=&#34;章节链接：仓库扫描也终于统一尊重 Ignore&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;这部分不太显眼，但实际体感提升很大。&lt;/p&gt;
&lt;p&gt;以前 Source Scan、Search、Index、Status、Subspace Discovery 各自有自己的遍历路径，很容易出现一条链路避开 target，另一条链路又进去。&lt;/p&gt;
&lt;p&gt;0.8 把这些统一到 Ignore-aware Walker。&lt;/p&gt;
&lt;p&gt;默认遵守 .gitignore、.ignore、Git info exclude、global exclude 和 protected paths。target、node_modules、cache、常见 build output 也会在 traversal 前就剪掉。&lt;/p&gt;
&lt;p&gt;但 explicit intent 还是优先：你明确指定一个 ignored path，Read/Search 仍然可以在边界内访问。&lt;/p&gt;
&lt;p&gt;我不想为了性能把“用户明确叫我读这个文件”也一起吞掉。&lt;/p&gt;
&lt;h2 id=&#34;tui-现在更像任务控制面&#34;&gt;TUI 现在更像任务控制面&lt;a class=&#34;heading-anchor&#34; href=&#34;#tui-%e7%8e%b0%e5%9c%a8%e6%9b%b4%e5%83%8f%e4%bb%bb%e5%8a%a1%e6%8e%a7%e5%88%b6%e9%9d%a2&#34; aria-label=&#34;章节链接：TUI 现在更像任务控制面&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;0.8 的 TUI 我也砍了一些东西。&lt;/p&gt;
&lt;p&gt;宽终端现在是 70/30：Workspace Activity 占主画布，Engineering / connection state 放右侧。&lt;/p&gt;
&lt;p&gt;右边只留四条主要状态：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;ARCH
DRIFT
PROOF
MODEL
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;中等和窄终端干脆不常驻 Engineering Pulse，让任务本身优先。&lt;/p&gt;
&lt;p&gt;我越来越觉得 TUI 的任务不是把所有指标都塞进去，而是回答三个问题：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;现在 Agent 在干什么；&lt;/li&gt;
&lt;li&gt;有没有卡在权限/验证/运行时；&lt;/li&gt;
&lt;li&gt;我什么时候需要介入。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;详细 Architecture 和 Proof 还是可以进 Engineering Console 看。&lt;/p&gt;
&lt;h2 id=&#34;081-还修了两个看起来正确的-ui-问题&#34;&gt;0.8.1 还修了两个“看起来正确”的 UI 问题&lt;a class=&#34;heading-anchor&#34; href=&#34;#081-%e8%bf%98%e4%bf%ae%e4%ba%86%e4%b8%a4%e4%b8%aa%e7%9c%8b%e8%b5%b7%e6%9d%a5%e6%ad%a3%e7%a1%ae%e7%9a%84-ui-%e9%97%ae%e9%a2%98&#34; aria-label=&#34;章节链接：0.8.1 还修了两个“看起来正确”的 UI 问题&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;这两个问题很典型。&lt;/p&gt;
&lt;p&gt;Code Graph 发请求时有 query / mode / depth / snapshot。旧响应晚回来时，只看“请求成功”是不够的；它必须和当前四个语义参数全部一致，才能发布到 UI。&lt;/p&gt;
&lt;p&gt;Access 页面也类似。Workspace、Commands、Authorizations 三路状态要原子发布。只要其中一路 shape validation 失败，就整组保持 Unknown。&lt;/p&gt;
&lt;p&gt;否则最危险的不是页面报错，而是页面展示一个&lt;strong&gt;部分正确、看起来又很完整&lt;/strong&gt;的状态。&lt;/p&gt;
&lt;p&gt;这和我前面说的其实是同一件事：&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;工程 UI 不能比证据更确定。&lt;/p&gt;
&lt;/blockquote&gt;
&lt;h2 id=&#34;08-没有改变我最早那条边界&#34;&gt;0.8 没有改变我最早那条边界&lt;a class=&#34;heading-anchor&#34; href=&#34;#08-%e6%b2%a1%e6%9c%89%e6%94%b9%e5%8f%98%e6%88%91%e6%9c%80%e6%97%a9%e9%82%a3%e6%9d%a1%e8%be%b9%e7%95%8c&#34; aria-label=&#34;章节链接：0.8 没有改变我最早那条边界&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;从 0.3 到 0.8，wcode 上层已经变了很多。&lt;/p&gt;
&lt;p&gt;但几条底层原则我没有准备改：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Workspace Root 仍然是边界；&lt;/li&gt;
&lt;li&gt;修改仍然绑定 SHA；&lt;/li&gt;
&lt;li&gt;Full Access 只能由 Operator 明确选择；&lt;/li&gt;
&lt;li&gt;Decision Plane 不能授权；&lt;/li&gt;
&lt;li&gt;Jev 不能降低 Verification；&lt;/li&gt;
&lt;li&gt;Cancellation 不等于 Rollback；&lt;/li&gt;
&lt;li&gt;Verification Evidence 必须绑定具体 Revision。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Engineering Digital Twin 也是只读层。它不会因为“图里看起来应该这样”就去改项目。&lt;/p&gt;
&lt;figure class=&#34;content-image&#34;&gt;&lt;img src=&#34;https://francisdu.com/img/wcode/wcode-intro-verification-mesh.zh-CN.svg&#34; alt=&#34;wcode 的验证网格：确定性检查、独立 Review 与证据绑定&#34;loading=&#34;lazy&#34; decoding=&#34;async&#34;&gt;&lt;/figure&gt;&lt;h2 id=&#34;这次版本跨度其实挺大&#34;&gt;这次版本跨度其实挺大&lt;a class=&#34;heading-anchor&#34; href=&#34;#%e8%bf%99%e6%ac%a1%e7%89%88%e6%9c%ac%e8%b7%a8%e5%ba%a6%e5%85%b6%e5%ae%9e%e6%8c%ba%e5%a4%a7&#34; aria-label=&#34;章节链接：这次版本跨度其实挺大&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;从 v0.7.6 到 v0.8.0，Git Diff 跨了 &lt;strong&gt;135 个文件，约 +7,364 / -775 行&lt;/strong&gt;。&lt;/p&gt;
&lt;p&gt;我一开始也以为这会是一个“Code Graph + Observatory UI”的版本。&lt;/p&gt;
&lt;p&gt;写到后面才发现，真正牵动的是整条链：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Repository scan
    ↓
Context
    ↓
Graph / Digital Twin
    ↓
Decision Plane
    ↓
Edit boundary
    ↓
Verification
    ↓
Evidence
    ↓
Human observability
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;所以最后我把 0.8 的主题定成了 &lt;strong&gt;Engineering Digital Twin&lt;/strong&gt;，而不是 Code Graph。&lt;/p&gt;
&lt;p&gt;Code Graph 只是其中一个入口。&lt;/p&gt;
&lt;h2 id=&#34;现在是-081&#34;&gt;现在是 0.8.1&lt;a class=&#34;heading-anchor&#34; href=&#34;#%e7%8e%b0%e5%9c%a8%e6%98%af-081&#34; aria-label=&#34;章节链接：现在是 0.8.1&#34;&gt;#&lt;/a&gt;&lt;/h2&gt;
&lt;p&gt;v0.8.0 是 9 月 19 日发布的 Engineering Digital Twin 版本；同一天我又发了 v0.8.1，主要把 Jev Decision Plane、命名和 WebUI state truthfulness 收紧。&lt;/p&gt;
&lt;p&gt;如果你只想看版本说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&#34;https://wcode.francis.run/zh/docs/releases/v0.8.0/&#34;&gt;v0.8.0 — Engineering Digital Twin&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&#34;https://wcode.francis.run/zh/docs/releases/v0.8.1/&#34;&gt;v0.8.1 — Jev Decision Plane 加固&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;如果问我 0.8 最重要的变化是什么，我现在会说：&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;以前 wcode 主要是在帮助 Agent 安全地操作仓库；0.8 开始，我希望 Agent 和人看到的是同一份、带证据来源和精度的工程状态。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;这件事还远没做完，但方向终于比较清楚了。&lt;/p&gt;
</description>
    </item>
    
  </channel>
</rss>