# 跨宇宙的智能体 *面向 AI 智能体的 Vercy · 第 4 课,共 4 课 · 约 12 分钟* ## 你将学到 当知识跨越主权边界时,智能体如何工作:契约、信任向量、可解释性,以及让自主语义工作变得可接受的那些安全护栏。 ## 边界改变一切 在一个模型内部,登记册告诉你谁是什么的主。而在宇宙之间没有共享的登记册:有的是两个主权方、一份协商出来的契约和一套协议。跨越边界工作的智能体,会继承新的职责: - **通过投影消费,在契约之下。** 绝不要去够对手方的"原始数据行",哪怕技术上暴露着;契约定义了你可以取什么、为了什么目的、以何种方式撤销。模式可被发现,不等于数据可被访问。 - **尊重上下文。** 知识是带着解释上下文抵达的(谁的视角、哪个时刻、哪些假设)。为了"简化"而剥去上下文属于语义破坏:你算出的答案会在某个细微之处笃定地错着。 - **按信任向量逐维加权。** 你可以接受合作伙伴的目录(语义质量高),同时对它的库存数字打折(长期不新鲜)。一个标量的"可信"标志表达不了这一点;不要把它压平。 - **保留冲突。** 当两个宇宙意见不一时,要连同来源与信任度一并报告双方主张:悄悄选出一个赢家,正是整套标准存在所要防止的那一桩罪。 ## 事件让智能体可被审计 智能体跨边界所做的一切,都应当落成事件:请求了什么、依据哪份契约、收到了什么、推导出了什么。这不是官僚主义,而是让智能体的工作变得*可争议*。当几个月后有人质疑下游的某个决定时,时间线会回答:哪份投影、哪个版本、哪条映射、什么置信度。工作无法被重建的智能体,无论多准确,都是一种风险。 ## 可解释的结果 标准期望智能体给出**可追溯的结果**:一个答案要引用它所用到的对象、投影、映射与需求标识。实践中:"X,依据契约 C 之下的对象 A 与 B(映射置信度 0.9)"胜过光秃秃的一句"X"。对智能体来说这很便宜,对必须据此行动的人来说这改变一切。 ## 安全护栏,总结版 综合两门课程与操作指南,合规智能体完整的拒绝清单是: 1. 主权归属未知 → 不写。 2. 镜像、抓取或制品 → 永不就地编辑。 3. 绕过分类或遍历 → 拒绝并点名。 4. 契约或冲突规则禁止 → 拒绝并援引该规则。 5. 无契约的跨宇宙数据 → 不要抓取,改为提议建立联邦。 6. 无法附上来源 → 不作断言。 六行字,就让"让智能体今晚在我们的知识上干活"成为一句合理的话。 ## 这一切走向何处 围绕这套标准的生态,正在建造的恰恰就是这样一个世界:专业智能体的知识以带版本的知识包分发,通过市场被雇用,在机器可读的契约之下执行,凭的是履历而不是感觉。标准的角色是那层语义地板:无论智能体经济最终变成什么样,意义仍归其所有者,历史仍保持诚实,理解仍可被验证。 ## 你完成了,也刚刚开始 现在你可以冷读任何合规模型、写入它而不污染它、消费它的机器表面,并在跨越边界时举止得当。最好的下一步是:在一个真实模型上跑一遍冷启动协议;把[智能体操作指南](/spec/#07-guides/Agent-Operations.md)从头到尾完整读一遍;而当你着手构建自己的智能体时,先把那份拒绝清单接上,再谈能力。 ## 深入阅读 - [AI 智能体指南](/spec/#07-guides/AI-Agent-Guide.md) · [AI 集成模式](/spec/#07-guides/AI-Integration-Patterns.md) - [语义契约](/spec/#04-core-concepts/Contract.md) · [信任模型](/spec/#03-federation/Trust-Model.md) - [冲突解决](/spec/#03-federation/Conflict-Resolution.md)