diff --git a/docs/sprite-api-design.md b/docs/sprite-api-design.md index dd2cb67..f352ae5 100644 --- a/docs/sprite-api-design.md +++ b/docs/sprite-api-design.md @@ -916,9 +916,12 @@ Call-sites НЕ меняются: gfx_wait_vsync() один; n<=1 — СТАРЫ (см. docs/im2_isr_design.md): IM2-таблица/трамплин/handler обязаны лежать по адресам, валидным в ЛЮБОЙ момент прихода прерывания — стабильно только W2 (стек обязан быть там по требованию DSS, окно - не перемапляется); W1 «может swap'нуться» (банки кода big/huge; - системные вызовы посреди которых приходит прерывание). Это - ограничение РЕАЛИЗАЦИИ, не платформы: обходы — (а) area _TRAMP_W2 + не перемапляется); W1 перемапливается: банками кода (big), и — + ПОДТВЕРЖДЕНО артефактом 2026-07-14 (dev-MAME, wpiset порт 0xA2 + + iff1) — самим DSS при ВКЛЮЧЁННЫХ прерываниях во время системных + вызовов (файловые операции, загрузка exe, видео: страницы + 0xFE/0xFF/0xF3/0x50 с PC ядра DSS, iff=1) → handler в W1-коде + (small/huge) небезопасен принципиально. Обходы — (а) area _TRAMP_W2 ~0xBE00 (спроектирована в im2-доке), (б) для НАШЕГО микро-ISR (инкремент байта) — эмит стаба прямо в W2-BSS-буфер, минуя C-handler в W1; (в) CTC-канал (вектор 0x06, отдельный от