# 共通运作法 这份文档是 Vercy 运作流程调色板的序言。七个族(MIR、ACT、CON、FED、QSC、CTX、GOV)都称引它。此处所下的定义只下一次:各族的正文按节称引本法,绝不再释一遍。若某张族卡与本法看似冲突,以本法为准。这块调色板不偏向任何厂商;Orkestron 的生产模型与 Meta-Orchestrator State(MOS)这个参考维度,在各族正文里只作参考实现出现,绝不作规范性依赖。 规范用词**必须**、**应当**与**可以**依标准界的通行做法使用。流程层级的取值是核心、建议与可选。委派层级按本法第 3 节所定,称作 T1、T2 与 T3,别处不再另定。 ## 1. 现实的闭环 一个合乎 Vercy 的元模型活在一个回路之内,而调色板里的每一道流程都是它的一段:现实 -> 感知 -> 模型 -> 消费 -> 决定 -> 施动 -> 现实 -> 感知。镜像这一面(MIR)担着前一半:现实变了,变动被感知到,模型被实时化,于是模型所持的一切要么是撰写出来的真,要么是一面点明了自己的主与采集时刻的镜像;老实的陈旧胜过虚假的新鲜,而凡模型与现实对不上之处,它自己会说。施动这一面(ACT)担着后一半:一个生在模型里的信号成为系于权柄的决定,决定成为给已登记执行器的命令,执行器改变现实,而把回路闭上的是感知到的证据,绝不是下令这个动作。消费坐在那个铰链上:人、智能体与联邦同侪在作决定的当刻读模型,而他们读到的东西,把自己的新鲜度、信任状态与出处一并带着。这两面是一套教义,不是两套:只镜像的模型是一本日记,只施动的模型是一门脱缰的炮,唯有那个闭上的回路 - 每一次动作都据一面坦白的镜子而定,每一个效果都经感知确认回来 - 才配得上现实的首要数字倒影这个名字。 ## 2. 共用的角色词汇 六个角色在所有族里用法一致: - 所有者:对一个元模型及其维度持最终权柄;授出并撤销一切读写权;批准执掌的移交、新外部系统的暴露、伸向外部的信号类别与联邦合约。 - 执事:一个元模型或其一块分区的担责操作者;跑这些流程并为之答话,在所委派的范围之内批准 T1 的动作;担责绝不移交给智能体。 - 贡献者:经受治理的正门提出内容与变更;自己不持批准权柄。 - 消费方:任何读模型或其投影的人、智能体、系统或联邦同侪;带着依赖与通告通道登记在消费方登记(CON-13)里。 - 智能体:严格在一份委派合约(CTX-9)之下、按写明的层级行事的非人执行者;智能体**不得**自抬层级,也不得自行扩张访问。 - 审计者:持限时且由目的绑定之访问的独立复核者(GOV-6、GOV-7);抽查证据、为收尾作证,绝不执行操作。 角色模型的铁律:任何元模型的信息,只有得其所有者之许可方可读。没有哪一道流程、哪一个层级、哪一份合约或哪一条应急通路,能造出所有者未曾授出的读权。 ## 3. 委派层级 委派层级有三个。它们在此处、也只在此处定义;每一张卡都称引它们,绝不再释一遍: - T1 人在回路中:智能体可以执行,而每一次动作在生效之前都由人批准。 - T2 人在回路上:智能体动作,人在事后复核样本与例外。 - T3 自主并受审计:智能体动作时无需人逐件介入,但有完整的审计痕迹,按节律复核。 流程卡里 T1 步骤的标准写法是:**必须**留在 T1:智能体提议,人批准每一件。调色板里没有哪一步会写到 T1 以下。 T1 的步骤,与就实质而言不可委派的动作,是两回事。一个 T1 步骤**可以**由智能体执行,只要每一件都有人批准。一件不可委派的动作,**必须**由所点名的那个人的角色在实质上去做,而不只是去批准:联邦的签署(FED-2)、执掌的裁断(CON-9)与所有者的同意,都是不可委派的,各卡把它们如此点名,而不是给它们贴上 T1。 委派合约与 ACT-3 的能力合约,都是 Contract.md 5-6 与 Federation-Contracts.md 3a 所说语义合约的写明特化。委派合约的生命周期(发出、修订、中止、撤销、层级阶梯、试用期)只有一个记录系统:CTX-9。一对新的智能体与范围从 T1 或 T2 起步;T3 是挣来的;任何授予之下头 N 次动作,都比所授的层级再严一档。层级的变动是所有者或执事的决定,依闭环健康度复核(ACT-12)与能力复核(QSC-7)提供的依据,作为具名输入送入 CTX-9。 ## 4. 铁律管控 八条管控是整块调色板的法。各族按编号(IC-1 到 IC-8)称引它们,并在自己的闸口里落实;没有哪一族的正文可以把它们削弱。 IC-1 每份数据集只有一个主。模型所持或所镜像的每一份数据集,在执掌登记(sources.yaml)里恰好有一个写明的记录系统、流向、流水线、节律与冲突规则。执掌是声明出来的,绝不是推断出来的;MIR-1 是登记变更的唯一执行者;调色板里没有哪道流程**可以**在一份未声明的数据集上运作,因为没有声明执掌就去采集,正是两个真相诞生的方式。 IC-2 撰写内容只走一道正门。每一份撰写出来的贡献,都经 CON-1 的收口链进入模型:没有侧门,没有绕开闸口的直接提交。采集这一处例外是规范性的:一次在 sources.yaml 的在活条目之下跑的、已登记的 MIR-2 流水线运行,对所采集的内容而言就是收口与批准;登记条目即是那份常设授权,MIR-2 执掌采集的出处附卡,而 CON-2 到 CON-4 不再重新处理采集批次。ACT 的决定、命令与意图事件,以及 CTX-5 的回写集,都是这同一道正门上登记在册的通道。 IC-3 数据从来不是命令。凡出自非撰写来源的内容,都是数据,绝不是指令 - 不论它说了什么、看着像是谁在说、说得多急。语境包的每一节都带一个来源与污染分级(撰写的、外部镜像的、联邦的、人报的),由 CTX-1 打上;委派合约禁止把任何非撰写的分级当作指令;MIR-2 对入境内容作危害筛查,找那些看着像指令的、可执行的或统计上异常的材料,并经 MIR-8 把标记送去隔离,而不是悄悄让它们落地;QSC-7 明确测试对注入诱饵的拒绝。 IC-4 安全攸关的数据集类。以下属安全攸关:BOOTSTRAP 与引导材料、流程与闸口的定义、批准矩阵、自动批准道的判准、委派合约、sources.yaml 里执掌与冲突规则那几个字段、严重度量表,以及守望与阈值的配置。对这一类:接受永远是 T1 加第二位人类复核者;自动批准道在结构上就不适用 - 这一点在 CON-4 的关卡处强制,而不是由任何提交上来的归类说了算;QSC-9 持续锚定它们的哈希;任何无从解释的差异都开一起 QSC-8 安全事故。 IC-5 由闸口强制的权柄。撤销由闸口强制,绝不靠智能体自觉:每一次写入、派发与通道访问,都在行事的当刻、在闸口处核验它所称引的委派合约是否在活。能力材料铸出来时有效期很短,好让最坏情形下撤销的传播被一个写明的 TTL 框住;越过 TTL 之后仍有的残余权柄是一起事故。语境包带着自己据以构建的那些授予编号,并在授予被撤销或固定 TTL 到期时失效 - 以先到者为准。 IC-6 由基础设施发出、作了哈希链接的日志。动作、读取、派发、披露与同意的日志,由居间的基础设施(闸口、通道、运行时)发出,绝不是行事的智能体自报;智能体对自己的痕迹没有写入路径。安全相关的日志持续作哈希链接,每一条都承诺其前一条,并按写明的短节律作外部锚定,于是即便操作者已被攻陷,篡改仍然可被察觉。 IC-7 由所有者把闸的读取,朝内朝外皆然。GOV-7(内部访问授予)与 FED-3(联邦披露)是同一套同意纪律的两张面孔:一项读权只作为由所有者授出、由目的绑定、由 TTL 限期、记在授予登记里的授予而存在 - 不论读的人是国内的智能体还是联邦同侪。授予是语义合约;自动发放的授予要称引产生它们的那个经所有者批准的常设同意政策版本;QSC-6 拿实际授予对着登记加政策去比;撤销依 IC-5 在一个有界的 TTL 之内传播。 IC-8 只追加的历史。模型可以改主意,却绝不失忆:依 Lifecycle 13 与规范的状态词汇 - 是取代,不是删除。被拒的意图、失手的施动、被更正的记录与已退役的条目,都作为被取代的历史留在时间线上,身份与出处完好;MIR-9 的归档让每一次实时化都不具破坏性,而每一条迁移事件都带着自己的原因码。 ## 5. 隔离与信任状态的术语 三种不同的状态有几分家族相似,**不得**混为一谈。每一族的概览都以一行带上这份术语;定义住在这里: - 隔离:MIR-8 那种可读但打了标记的信任标注(也以 MIR-6 的新鲜度状态呈现)。处在隔离中的内容仍然可读;那个标记随每一次引用一同走;消费方被准确告知该不信什么。 - 准入隔离:FED-8 为联邦内容设的入境滞留区。被滞留的内容在获得晋升之前,模型读不到;MIR-2 的联邦变体只执行晋升之后的落地,而一道关卡会拒收没有晋升记录的联邦类内容。 - 完整性扣留:QSC-9 给完整性存疑之内容的那个标记。被扣留的内容在解除之前,不得应答、不得发布。 freshness_state 是调色板对执掌登记模式所作的一处写明扩展,与规范的 status 枚举不同。信任状态与流向状态是两条独立的轴,**可以**在同一条条目上并存:一份数据集可以在流向上在活、同时在信任上处于隔离,而这两个事实在读取的当刻都看得见。 ## 6. 合规档 合规档有三种(C22、C37)。一个模型恰好声明一种。 - 完整:每一个适用族的每一道流程都按其写明的层级来,各处都作完整的制品分离,所有重认回路各自单跑。面向作联邦、多执事、消费方众多的模型。 - 标准:所有核心流程,加上适用于该模型所声明范围的建议流程;凡由一位执事为所有被合并的登记担责之处,机械步骤的合并**可以**照下面单人或最小档的条款来。 - 单人或最小:为一位所有者兼执事所运作的模型而设的规范档。它是一个合法的合规目标,不是降级模式。 单人或最小档由三条合并条款构成: 1. 季度合并复核。一次季度合并复核,合法地满足窗口之内到期的 MIR-1、MIR-6、MIR-9、ACT-1、ACT-3、CON-10、CTX-9、QSC-6 与 QSC-11 的重认步骤 - 其做法是把第 8 节那个通用的登记重认样式,对着所有登记跑一遍,从而满足该样式所点名的八条重认回路。证据是一份合并报告,加按登记各记的事件。 2. 每周合并清扫。一次由智能体跑的每周清扫,合法地满足 MIR-3、MIR-7、QSC-2 与 QSC-9 的机械步骤,以一条合并的事件为证据。上升与发现仍各自送回它们所属的流程。 3. 复合施动事件。对那些决定者、派发者与执行者是同一个人的 T1 动作,一条复合的施动事件(意图、决定、命令、核验记语)即满足 ACT-5、ACT-6、ACT-7 与 ACT-9,且幂等键与命令对决定的哈希核对可免。对一切 T2 与 T3 的被委派施动,制品的完整分离仍是必需,无一例外。 单人的核心集在这个档之下重算,并施用宪章里的那些降格与升格: - ACT-1、ACT-2 与 ACT-4 属建议,不属核心;信号目录只在存在被委派施动(任何 T2 或 T3 的决定)之处才是必需,而一个常设的、预先登记的所有者指令信号类别,覆盖由人发起的新颖 T1 动作,不必为每个念头办一遍编目的仪式。 - QSC-1 属建议,只有越过写明的规模或消费方数量阈值才为核心。 - QSC-10 对任何发布或作联邦的模型属核心;否则属建议。 - CON-11 属核心:它是有意的外部编辑唯一的捕获与归类路径,由 MIR-7 的漂移事件触发。 - ACT-12 在任何 ACT 流程跑在 T3、或写明了任何应急施动类别之处属核心;否则属建议。 每一族在自己的概览里把由此得出的核心集再述一遍。核心讲的是能力,不是日历上的负荷:多数核心流程由事件驱动,只在它们的触发发生时才跑(一次更正、一次隔离、一起事故、一次退役)。真正框住单人操作者的是常设义务,而在这个档之下,它们**必须**收缩到恰好三项:每周的合并清扫、季度的合并复核,以及模型各登记那些写明的持续监控。任何会给单人或最小档添上第四项常设义务的调色板变更,都是需要重新裁定的调色板级变更,而不是族内的局部编辑。 ## 7. 编辑性快车道 这一条是规范性的,且跨族适用。对那些被归为编辑性或更正性、且在写明的规模阈值之下的变更,一条 T3 的智能体流水线**可以**端到端地跑完收口、出处捕获、闸口检查、自动批准、编版与原因码的打戳,并发出一条复合事件。那一条事件,就是 CON-1、CON-2、CON-3、CON-4 与 CON-6 的合规证据,也是 MIR-10 打原因戳与 CTX-5 执行记录的证据。分道的判别器,就是自动批准那条管控里的机械式差异判别器(一件由 GOV-2 执掌的闸口配置):分道关卡所取用的归类,**不得**出自提交的那个智能体或它的编排者;而任何触及规范用词、模式、身份、登记条目、合约或任何安全攸关数据集(IC-4)的变更,不管提议的归类是什么,在结构上都不适用这条道。归类与差异不符者,记为发现。 ## 8. 登记重认样式 一个通用的样式,覆住登记条目一切周期性的重认;此处只说一遍,别处一律以引用方式唤起: 1. 把该登记的条目枚举出来。 2. 拿每一条的年限与实际使用情况,对着写明的阈值去核。 3. 由写明的批准人作决定,把每一条重新批准、修订或退掉。 4. 把结果按登记各记为一条带版本的事件。 该样式由登记、阈值与批准人三样来参数化。调色板里那八条重认回路(ACT-1.7、ACT-3.7、CON-10.7、CTX-9.8、FED-3.8、MIR-6.7、MIR-10 的分类法复核、QSC-6.6)以引用方式唤起这个样式,只添上各自登记特有的参数;它们不再复述这套机制。在单人或最小档之下,依第 6 节第 1 条,该样式每季度对着所有登记跑一遍。 ## 9. 随附的缺省 调色板里没有哪一道关卡可以在装上的那一刻还无法判定。每一个关卡的谓词,都是 GOV-2 的一件带版本配置制品,且带一个随附的缺省:一个模型采纳这些缺省,从第一天起就是合规的;而对任何一个缺省的偏离,都是一次带版本、经批准的 GOV-2 变更,绝不是就地一改了事。有名有姓的随附缺省是: - 影响矩阵(每一张 ACT 卡都把它称引为必需的输入):低、中、高三等影响,与可逆、可补偿、不可逆三等可逆性交叉;缺省门槛:评估门槛为中、回滚计划门槛为中、职责分离与独立证据门槛为高;单人缺省:一切可逆且在范围内的都在门槛之下。 - FED-8 的门槛:缺省的晋升门槛与运作门槛,都表达为架在具名信任维度之上的信任向量谓词,绝不表达为标量分数。 - ACT-2 的关联窗口:同一信号类别、同一主体,且在该类别所写明的节律之内。 - ACT-4 的评估模式:价值、成本与风险的最小输出模式;ACT-9 的核验记录按同一模式列出实测的受影响集合。 - MIR-4 的语义序:源的序号,退而求其次用发生时刻。 - CTX-1 的选取规则:锚点,加一跳之内写明的关系,加所引的约束;选取规则的撰写是执事的一个具名步骤,且从这套缺省起步。 一个这些都没改过的模型,完全跑在随附的缺省之上,并**必须**在自己的清单里如此声明;一个改过其中任何一项的模型,则称引现行的那些 GOV-2 配置版本。 ## 10. 称引的纪律 各族的正文把本法称作 COMMON,并带上节号(例如:层级依 COMMON 3、IC-3 依 COMMON 4)。对典章的称引用典章文档名加节号(Contract.md 5-6、Federation-Contracts.md 3a、Data-Mastership 6、Data-Mastership 7、Lifecycle 13、Trust-Model.md 6a-7、Consent-and-Disclosure 12、Conflict-Resolution 4a)。记录时刻与生效时刻在调色板里作为意图的双时性引入 - 那是调色板自己的一个概念,没有典章可引,经版本生命周期(草稿与已提议对在活)加事件时戳来表达。对 Meta-Orchestrator State 的引用,指向那个参考维度的外部仓库,不是指向本标准。