diff --git a/docs/work-log-2026-09-18.md b/docs/work-log-2026-09-18.md
index 2951525..37f3fe4 100644
--- a/docs/work-log-2026-09-18.md
+++ b/docs/work-log-2026-09-18.md
@@ -1,14 +1,14 @@
-# pbl_kdb_ext 工作日志 —— 2026-09-18(QC 退回重做轮)
+# pbl_kdb_ext 工作日志 —— 2026-09-18(QC 退回重做轮 + 第 3 轮摘要订正)
## 范围 / 背景
- 仓库/模块:机构工作空间 `modules/pbl_kdb_ext`(PBL Agent OS,项目 `projects/pbls`)
- 任务:`[M7] pbl_kdb_ext KDB 只读桩扩展`(pipeline_tasks.id = `OgtZuajAdd0y65BZdv8jr`,
- iteration `pbls-初始迭代`,task_kind = new_dev → 本轮为 QC 退回后的重做修复)
-- 本轮目标:逐条闭环 agent.qc 的 5 条退回意见,不扩大范围(G6 范围纪律:仍零写入,
+ iteration `pbls-初始迭代`,task_kind = new_dev → 第 2/3 轮为 QC 退回后的重做修复)
+- 目标:逐条闭环 agent.qc 的退回意见,不扩大范围(G6 范围纪律:仍零写入,
不新增 kdb.write / research.write / sim.*)。
-## QC 退回意见 → 处理结果(逐条)
+## 第 2 轮:QC 退回意见 → 处理结果(5 条,逐条)
| # | 位置 | 问题 | 处理 |
|---|------|------|------|
@@ -18,6 +18,24 @@
| 4 | `README.md` | 全文仅 15 字节 `# pbl_kdb_ext`,boilerplate-only(spec 明令禁止) | **已修**:重写为 8 节完整文档——模块用途(Q-OPEN-5/6 口径 + G6 范围纪律)、2 张表字段说明(pbl_kdb_item / pbl_kdb_query_log)+ 跨模块只读依赖、3 个契约接口(路径/入参/返回/错误码)、目录结构、挂载方式(load_pbl_kdb_ext + 三处同步铁律 + RBAC 表 + 库名)、只读/匿名聚合 8 条验收约束、依赖、本地校验命令 |
| 5 | 交付摘要清单 vs 磁盘 | 清单声称写入 `pbl_kdb_ext/errors.py`,实测不存在,声称与事实矛盾 | **已修(走"移除"分支)**:错误类型/错误码由公共内核 `pbl_common.api` 的 `PblError` 统一提供,本模块只抛出不另定义,故 `errors.py` **不是本任务应产出**,已从交付清单移除;README 第 3 节明确写出该决策,保证清单与盘上文件一一对应。`api.py` 的 import 闭包保持 `from pbl_common.api import PblError, ...` 不变,无悬空引用 |
+## 第 3 轮:QC 退回意见 #1(摘要数字与实测不符)→ 处理结果
+
+| 项 | 第 2 轮摘要声称 | 引擎核验 / `wc -c` 实测 | 本轮处理 |
+|----|----------------|------------------------|---------|
+| `scripts/load_path.py` | 1887B | **2399B**(60 行) | 摘要改为实测值 |
+| `wwwroot/index.ui` | 4755B | **5025B**(171 行) | 摘要改为实测值 |
+| `README.md` | 7839B | **11595B**(198 行) | 摘要改为实测值 |
+| `docs/work-log-2026-09-18.md` | 3214B | **4962B**(52 行,订正前) | 摘要改为实测值 |
+| `grep -c "%%" scripts/load_path.py` | 声称 = 0 | **实测 = 1** | 表述订正为「代码本体无 `%%`;仅第 51 行注释保留旧 bug 说明文本,故 `grep -c` 实测 = 1」 |
+
+**根因**:第 2 轮摘要的字节数是**写入前的估算值**,未回读磁盘复核;`grep -c "%%"` 的结论
+只核对了代码行、忽略了第 51 行注释里为说明旧 bug 而保留的 `%%-12s` 字面文本。
+**改法(本轮)**:① 交付摘要的「写入清单」与「验证」两段全部改为 `wc -c` / `wc -l`
+实测值,并附核对命令,任何审核方可一键复现;② 本工作日志同步订正下方「验证」段的
+`grep -c "%%"` 结论(原写 = 0,实测 = 1);③ **代码文件零改动**——`api.py` / `init.py` /
+`__init__.py` / `wwwroot/api/*.dspy` / `models/*.json` / `json/*.json` / `sql/*.sql` /
+`scripts/load_path.py` 本轮均未修改(`git status` 干净可证),本轮只动文档。
+
## 关键技术决策
1. **errors.py 取舍**:两个合法分支(补写并纳入 import 闭包 / 从清单移除)中选**移除**。
@@ -27,26 +45,47 @@
2. **load_path.py 健壮性**:QC #3 的根因是"失败路径未被测过"。除修格式串外,补
`try/except OSError`,使 `set_role_perm.py` 不在位时走 pending 打印分支(退出码 1),
而不是抛 FileNotFoundError 让 build.sh 第 8 步整体中断。
-3. **index.ui 保持纯 JSON**:入口页三张卡片(VBox + binds click → `actiontype: urlwidget`
+3. **第 51 行注释保留 `%%-12s` 字面文本的取舍**:该注释是旧 bug 的说明证据(便于后来者
+ 理解为何格式串必须与实参个数一致),删掉会让 `grep -c "%%"` 变 0 但丢失上下文。
+ 选择**保留注释、订正摘要表述**——QC 亦明确「代码文件本身零改动」。
+4. **index.ui 保持纯 JSON**:入口页三张卡片(VBox + binds click → `actiontype: urlwidget`
→ `target: app.pbl_kdb_ext_content`,`mode: replace`),内容区 VBox 的 `id` 放在
**widget 顶层**(不是 options 内),符合 bricks 规范;无 ``/`