fix: gate slot cancel-safety + post-inference freeze discard (algo #6)

Codex 质量审 4 项:推理后二次冻结检查(τ 后 in-flight 结果整体丢弃)、
acquire 取消回滚(半持有 permit 自动归还)、BoundedSemaphore 防静默扩容、
补取消恢复与冻结丢弃两个回归测试。
This commit is contained in:
2026-07-17 00:25:18 -04:00
parent 232afd525b
commit 30c1cf10c0
2 changed files with 80 additions and 4 deletions
+21 -4
View File
@@ -976,7 +976,8 @@ class _QuestionSlots:
"""
assert width > 0, f"并发宽度必须为正: {width}"
self._width = width
self._sem = asyncio.Semaphore(width)
# BoundedSemaphore:多还立即 ValueError 而非静默扩容(Codex 质量审 3)
self._sem = asyncio.BoundedSemaphore(width)
self._acquire_lock = asyncio.Lock()
async def acquire(self, n: int) -> None:
@@ -984,6 +985,8 @@ class _QuestionSlots:
fail-fast:n > 宽度时任务持锁等待永不满足的槽位 → 自死锁
(AR pair 单元 2 题 + width=1 的病态配置,Codex plan 审 C2),直接报错。
取消安全:半持有自动回滚——逐槽获取途中被取消(或任何 BaseException)
时,已拿到的 permit 全部归还再重抛,容量不泄漏(Codex 质量审 2)。
参数:
n: 申请的题槽数(单元内题目数,single=1 / AR pair=2)。
@@ -997,8 +1000,15 @@ class _QuestionSlots:
if n > self._width:
raise ValueError(f"单次申请题槽 {n} 超过并发宽度 {self._width},将自死锁")
async with self._acquire_lock:
for _ in range(n):
await self._sem.acquire()
got = 0
try:
for _ in range(n):
await self._sem.acquire()
got += 1
except BaseException:
for _ in range(got):
self._sem.release()
raise
def release(self, n: int) -> None:
"""归还 n 个题槽。
@@ -1029,7 +1039,8 @@ async def _run_unit_arm(
) -> None:
"""执行一个 (单元, 臂) 任务:缓存/推理 → 到达登记 → 前缀消费推进。
冻结检查次:启动时(排队任务撤销点)获得题槽后(获槽期间被冻结)
冻结检查次:启动时(排队任务撤销点)获得题槽后(获槽期间被冻结)
推理返回后(τ 之后的 in-flight 结果不计入,整体丢弃)。
base 臂缓存命中不占题槽(零推理);INFRA 单元不写缓存(不永久污染基线快照)。
护栏在每次臂完成时检查(等价迁移自跨块累计,设计 v3 §2.3),超阈值 raise
中止整轮(与现行行为一致)。
@@ -1073,6 +1084,12 @@ async def _run_unit_arm(
run_id = f"{spec.gate_run_prefix}_{arm}"
skills_dir = base_skills_dir if arm == "base" else cand_dir
r = await run_inference(questions, run_id=run_id, skills_dir=skills_dir)
# 推理 await 期间该题型可能已被其他任务判定冻结:设计语义是
# "τ(冻结时刻)之后的 in-flight 结果不计入"——整体丢弃,不写
# slot/infra_denom/errors,滞后 INFRA 也不得触发护栏 raise 掀翻
# 整轮 gather(Codex 质量审 1)。
if run.frozen:
return
_register_arm_arrival(
run=run,
slot=slot,