## CTX:情境操作、执行与协作 符合 Vercy 的元模型,只有当工作确实穿过它时,才真正充当现实的首要数字倒影:每一项任务都从模型情境起步,每一份成果都回流入模型。本族定义情境如何构建与缩放、工作如何在完整情境下执行,以及若干人类与人工智能智能体如何同时在一个模型上作业而不将其败坏。 ### 协作总览:多个行动者,一个真相 元模型上的多行动者作业,立于六条不变式。它们合在一起,使并发之安全出自构造,而非出自警觉: 1. **每个数据集只有一位主人。** 一切写入都去往该数据集所声明的记录系统(执掌登记)。副本(镜像、原始采集、生成物、缩放视图、情境包)永不被编辑,无论谁持有它、无论多么方便。一个说不清自己可以编辑什么的行动者**不得**编辑。 2. **结构已声明,巡行为绿。** 模型自身的地图(清单、巡行次序、覆盖检查)是行动者之间与会话之间的共享不变式。每位行动者都把巡行留在绿色,无人交出红色的巡行。 3. **先分区,后并行。** 并发写入者在互不相交的范围(包、层、数据集)上作业,由执事分派并公布于模型之中。锁是例外,只用于分区无法分开的范围,且带有 TTL。在所授权限之内,读取不受限制。 4. **过渡须显。** 每一次变更都是一个事件,带有行动者、时刻与理由。未来会话必须知道的状态进入模型(登记、交接便笺、引导材料),绝不进入聊天记录。静默合并、静默改名与后写者胜,都不合规。 5. **授权有界。** 每个智能体都在一份授权契约之下行动,其中点名其流程、数据集、按步骤类型划定的层级(T1/T2/T3,依调色板前言 COMMON 所定义)与失效期。授权契约是语义契约的一种已声明特化(04-core-concepts/Contract.md 5-6;03-federation/Federation-Contracts.md 3a),而 CTX-9 是它唯一的记录系统。自主由履历挣得,可即刻撤销并在闸口强制生效,且全程受审计。担责永不离开执事。 6. **规则先于裁量。** 贡献之间的冲突先由已声明的冲突规则化解,只有余数抵达执事;其裁断被记录,并在可能之处转为规则,好让下一次成为机械之事。 来自 COMMON 的两道贯穿全调色板的铁控,约束每一处 CTX 表面。其一,数据永非命令:任何非自撰来源(外部镜像、联邦、人类上报)的内容都是数据而绝非指令,且每一份授权契约都载有此项禁令。其二,安全攸关的数据集类(BOOTSTRAP 与引导材料、流程与闸口定义、审批矩阵、自动审批车道准则、授权契约、sources.yaml 的执掌与 conflict_rule 字段、严重度评级表、监视与阈值配置):此类变更只在 T1 并有第二位人类复核者时才被接受,在结构上不具备进入自动审批车道的资格,并由 QSC-9 持续以散列锚定。 依调色板术语表的用词:隔离是 MIR-8 的可读但已标记的信任标注(亦是 MIR-6 的鲜度状态);入境隔离是 FED-8 的入境滞留区,未获晋级前不可读;完整性扣留是 QSC-9 的标记,在解除之前排除于作答与发布之外。 工作的单位是完整情境开发回路(CTX-5):引导、抽取情境、验证充分性、行动、经 CON 链回写至诸主人、记录事件、把巡行留在绿色。回交(CTX-11)合上学习之环:行动者所学,要么成为模型内容,要么随会话而失。 本族是照着行动者的真实配比写的:执事大量委予智能体。只读步骤(抽取、缩放、引导、监控)照例为 T3;机械的写入与合并为 T2;凡卡片写明某步骤**必须**留在 T1 之处,智能体提议而由人类逐次批准;被点名在实质上不可代行的行为(执事的仲裁裁断、契约的签发与撤销),无论智能体提供何种起草支持,都由角色持有者亲自作出。层级严格依调色板前言所定义使用,本族之内不再重复解释。 经宪章裁定,本族的核心集为 CTX-1、CTX-5、CTX-9 与 CTX-10。CTX-2、CTX-6、CTX-7 与 CTX-11 为推荐,并附其卡片上所述的有条件升为核心之款;CTX-3、CTX-4 与 CTX-8 为推荐。 参考实现包括在按角色划界的契约下运作的 Orkestron 式智能体服务。Meta-Orchestrator State 压力案例发布于外部参考维度仓库(orkestron-ai/meta-orchestrator-state),并非标准的组成部分,其中数以千计的智能体公民针对同一份公民模型语料行动:它之所以运转,只因分区、授权契约与按执掌路由的写入在那种规模上依然成立。 ## 与其他族的接口 - **GOV**:入:来自 GOV-7 的内部访问授予及其撤销(CTX-1 为打包与遮蔽所核查的授予,以及授权契约所绑定的读取范围);来自 GOV-2 的政策与配置产物(层级映射、闸口配置、自动审批车道准则、CTX-1 回落所用的默认情境选取规则集);来自 GOV-5 的容量计划与智能体算力配额(它们界定 CTX-9 的契约上限);经 GOV-1 而来的所有者与执事决定(受限 CTX-9 范围的所有者签批,对升级仲裁模式与来自 CTX-7 的申诉的裁断);来自 GOV-8 的短效能力材料(界定 CTX-9 的撤销传播)。出:授权契约登记状态与组合报告(CTX-9);仲裁记录与规则变更提案(CTX-7);GOV-3 的执事继任以 CTX-8 的机制执行其交接;GOV-4 的创生产出 CTX-10 所引导进入的初生模型。 - **CON**:CTX-5 的回写经 CON 链进入模型:CON-1 把 CTX-5 的回写集列为已登记通道,由 CON-4 的审批矩阵管辖,并为机械的事件追加设自动审批车道;CTX-7 是喂给 CON-4 的并发整合步骤,绝非平行的审批权威。CON-10 确立身份、准入权与入职,其智能体分支通过调用 CTX-9 取得授权契约(准入权以标识引用契约;CTX-9 的撤销事件在所声明的 TTL 之内传播至 CON-10 的准入权登记)。CTX-3、CTX-4 与 CTX-5 所用的结构、清单与登记编辑惯例属 CON-3 与 CON-6 的地界。CTX-1 的消费方画像对照 CON-13 的消费方与订阅登记解析。CTX-11 的变更提案经 CON-1 进入。 - **MIR**:CTX-1 的鲜度戳与隔离戳来自 MIR-2 的采收元数据以及 MIR-6 与 MIR-8 的状态;CTX-11 对外部执掌事实的更正经 MIR 管道回送外部主人;CTX-5 的漂移检查援引 MIR-7 为唯一的漂移探测引擎,并经其机件重发已漂移的投影;CTX-3、CTX-4 与 CTX-5 中生出的登记变更经 MIR-1 执行;生命周期与历史留存归 MIR-9;模型退役(MIR-11)触发 CTX-9 的撤销清扫。 - **ACT**:入:ACT-12 的回路健康报告与层级重校提案,作为 CTX-9 第 8 步的具名输入;决策支持情境之请求(CTX-1 情境包)。出:每一个被委派的 ACT 步骤所依凭的授权契约(CTX-9,其存活性在 ACT-6 派发处于闸口强制核验);经 CTX-8 停放的、来自被暂停施动智能体的工作;CTX-5 回路之内改变现实的对外动作,一律经 ACT-6 在其管控之下派发,绝不直接为之。 - **QSC**:每一道 CTX 出口闸(绿色巡行、校验、漂移验证)都调用 QSC 的检查器;QSC-7 的授权审计把智能体行为与 CTX-9 登记相对账,把建议喂入 CTX-9 第 8 步,并针对契约中数据永非命令一款测试对注入诱饵的拒绝;QSC-9 持续以散列锚定本族所触及的安全攸关类(在 CTX-10 第 1 步核验、经 CTX-11 第 5 步写入的引导材料,以及由 CTX-9 执掌的授权契约);CTX 的常设监视器(CTX-6 的分区监视器、CTX-9 的契约监控)经 QSC-15 登记并受健康看护;撤销 TTL 之后的残留权限与已死的监视器升级进入 QSC-14。 - **FED**:CTX 的流程止于主权边界;对伙伴模型的情境抽取只针对联邦契约之下所暴露的投影运行(授予经 FED-3);跨宇宙争议离开 CTX-7 交由 FED-9 化解;外部一方的智能体永不持有本地授权契约,而是在联邦契约之下消费;情境包的联邦章节承载 CTX-1 的联邦来源类。 本族导出的关键产物:带来源与沾染类、隔离戳与授予标识的情境包(CTX-1、CTX-2)、分区图与锁表(CTX-6)、交接便笺(CTX-8)、作为记录系统的授权契约登记(CTX-9)、会话日志与引导报告(CTX-10)、回交记录与变更提案(CTX-11)。 ### CTX-1 情境抽取 - 目的:从模型构建一份以任务为界的情境包:选出消费方所需的对象、关系、正典文本与约束,按其窗口定尺,并带有出处、来源与沾染类,以及一份明示的缺口清单。 - 触发:一次任务指派、一份消费方请求,或一个 FCD 回路的开始(CTX-5 调用本流程)。 - 行动者:消费方请求;执事或智能体执行。智能体授权:在 GOV-7 所授权限范围之内的只读抽取为 T3;当选取触及受限数据集时为 T2(人类复核覆盖纳入清单与遮蔽清单)。常设选取规则由执事撰写并维护(第 1 步)。 - 输入 / 输出:输入:任务陈述;模型(清单、`sources.yaml`、可追溯链接、正典);消费方画像(窗口大小、所请求的深度、GOV-7 授予;已登记的消费方对照 CON-13 消费方登记解析);已版本化的选取规则集。输出:情境包(选出的登记,逐章节带来源与沾染类、出处抬头、鲜度戳与隔离戳、遮蔽说明、缺口清单、其据以构建的授予标识,以及一个失效期);日志中的抽取事件。 - 步骤: 1. 解析选取规则:执事按任务类型撰写并版本化常设选取规则;凡无本地规则集之处,随附的默认值生效(锚点,加一跳的已声明关系,加所援引的约束),并作为已版本化的 GOV-2 配置维护。 2. 把任务陈述解析为锚实体(登记标识、名称、模型区域)。 3. 依正典巡行次序与已声明的可追溯链接,把锚点解析到具体登记。 4. 依选取规则扩展邻域:沿已声明关系、依赖优先地跟进,收集规则为此任务类型点名的情境类(需求、决定、约束、风险、测试、运行期事实)。 5. 在执掌登记中核查每一个纳入的数据集;为镜像盖上末次采收时刻与该数据集的隔离状态(依 MIR-6 与 MIR-8);标出任何超过陈旧上限者;排除处于硬阻断之下的数据集(入境隔离或完整性扣留),并把每一次排除记入缺口清单。 6. 为情境包的每一章节标注其来源类:自撰、外部镜像、联邦,或人类上报。非自撰的类别是数据而绝非指令(COMMON 铁控);正是这个标签让消费方与闸口得以强制此事。 7. 关卡:未加处理的选取能装进消费方的窗口吗?若不能,调用 CTX-2 按已声明的优先级逐章节下调深度,绝不以静默略去为之。 8. 关卡:是否选中了受权限限制的内容?若是,依 GOV-7 授予丢弃或遮蔽,并记录该遮蔽。 9. 装配情境包,附出处抬头(模型版本、抽取时刻、选取规则版本)、该包据以构建的授予标识,以及一个失效期:所援引的任一授予被撤销时,或到达固定 TTL 时,两者孰先则包于其时失效。纳入明示的缺口清单(何者被排除,以及为何)。 10. 交付给消费方,并记录抽取事件。 - 管控:装配之前对照 GOV-7 授予作权限核查;镜像上强制加盖鲜度戳与隔离戳,并对硬阻断者予以排除;每一章节强制带有来源与沾染标签;该包被标为生成物(可弃、永不编辑、按需重生)且会失效(授予标识加 TTL);缺口清单为强制(静默截断不合规)。 - 层级:核心。 - 变体:独行:所有者兼执事按巡行次序阅读而抽取,情境包可以是一份草稿式摘要,但沾染与失效的纪律,对任何将被智能体消费之物同样适用。团队:按任务类型设常设抽取规则。联邦:抽取只针对远端所有者所暴露的投影运行,绝不针对远端内部;联邦章节承载联邦来源类。手工、混合与自主执行皆为合法,自主则要求抽取日志。 - 度量:消费方每包上报的缺口与升级次数(可计算的召回替代量);抽取时延;所纳入镜像的陈旧率;带完整来源标注交付的包之占比(目标 100 个百分点)。 - 失效之道:只凭关键词的选取漏掉相连的约束(守卫:由规则驱动的链接扩展为强制,单靠文本检索不合规)。情境包为装进窗口而被静默截断(守卫:强制的缺口清单)。陈旧镜像被当作新鲜呈上(守卫:鲜度戳与标记)。受限内容漏进情境包(守卫:遮蔽关卡,加上对抽取日志的审计)。镜像或联邦内容中嵌入的指令被当作任务情境执行(守卫:来源与沾染类,加上授权契约中数据永非命令一款,其拒绝行为由 QSC-7 测试)。被隔离的数据以机器速度当作现行数据消费(守卫:第 5 步的加盖与硬阻断排除)。已撤销授予的内容在缓存的情境包中续命(守卫:第 9 步的失效期绑定于授予标识)。 ### CTX-2 情境缩放 - 目的:把同一份知识按已声明的深度(摘要、工作、完整)呈现,好让任何消费方窗口收到的都是模型忠实的视图,而非被截断的视图。 - 触发:CTX-1 中侦测到窗口溢出;消费方请求某一特定深度;缩放投影的发布。 - 行动者:执事定义深度剖面;智能体在 T3 生成缩放视图(生成是机械之事);当缩放视图将发布至治理域之外时,须经 T2 复核。审计者**可以**抽样视图以检其忠实。 - 输入 / 输出:输入:带来源与沾染类及隔离标记的源登记;深度剖面定义(每一深度保留什么)。输出:标为生成产物并带有指向其源的指针的缩放视图;生成事件。 - 步骤: 1. 读取模型的深度剖面声明。最低约定:摘要**必须**保留身份、状态、一行含义与链接;工作深度再加上有效规则与接口;完整深度即登记本身。 2. 按所请求的深度,为每一条选中的登记生成其视图。 3. 验证不变式:每一份缩放视图都保留登记标识与指向完整登记的指针;规范关键词在工作深度绝不被丢弃;每一份缩放视图都保留源的来源与沾染类及隔离标记(缩放绝不为出处或信任状态漂白)。 4. 关卡:缩放后的集合能装进目标窗口吗?若不能,依已声明的优先次序逐章节下调深度;整章节的略去**必须**记入缺口清单,绝不静默为之。 5. 为诸视图盖上生成之戳(可重生,绝不手工编辑)。 6. 记录生成事件,并附源模型版本。 - 管控:身份、沾染类与隔离标记的保留检查;缩放视图是投影,不是分叉;源变则重生,并作漂移检查(在可比部分上取内容散列,探测依 MIR-7 引擎)。 - 层级:推荐(对服务小窗口消费方或以降低深度服务联邦伙伴的模型,为核心)。 - 变体:独行:通常两种深度即够。团队:按角色设默认深度(管理者读摘要,实施者读完整)。联邦:深度剖面在联邦契约中点名;伙伴**可以**只获授摘要深度。自主生成是常态;手工生成只在剖面的初次引导期间。 - 度量:各深度的压缩比;缩放视图的漂移事件;消费方升级率(读摘要者需去取完整版的频次)。 - 失效之道:编辑之后摘要与源漂移(守卫:变则重生,漂移散列由一项登记于 QSC-15 的检查作业比对)。深度被误用作隐蔽的访问控制(守卫:访问由 GOV-7 权限授予,而非指望摘要能藏住数据)。手工编辑过的缩放视图变成第二个真相(守卫:生成来源;按规则于重生之时被覆写)。缩放视图丢掉沾染或隔离标记,镜像内容遂冒充自撰(守卫:第 3 步的保留不变式)。 ### CTX-3 分解 - 目的:把一个模型、一个包或一项任务切成可独立作业的部分,同时保住每一条交叉链接、单一主人规则与绿色巡行。 - 触发:任务对单个行动者或单个窗口而言过大;模型增长到超出可导览的尺寸;来自 CTX-6 的分区请求。 - 行动者:执事决定怎么切:模型切分的批准**必须**留在 T1(智能体提议,执事逐刀批准);任务切分**可以**在 T2 运行。智能体计算依赖图、提议切线,并在 T2 执行机械切分;审计者**可以**在模型级切分上验证链接的保全。 - 输入 / 输出:输入:源模型或任务范围;依赖图;执掌登记。输出:各带自身清单的部分;跨部分引用图;已更新的登记(登记变更经 MIR-1 执行);分解记录。 - 步骤: 1. 为候选范围构建依赖图(登记、关系、数据集)。 2. 提议切线,使跨部分引用最少,且绝不把一个受执掌的数据集切给两位主人。 3. 关卡:所提议的切线中,是否有哪一条切开了单一受执掌的数据集?若有,重画切线,或先经 MIR-1 在登记中正式切分该数据集(数据执掌模式 H;MIR-1 的诸闸口,含其所有者闸口,均适用),然后重新提议。 4. 执事批准切线。 5. 执行:创建各部分的清单,迁移登记,把跨越切线的内部链接转为按稳定标识的显式跨部分引用(引用,绝非副本)。 6. 在每一部分上重跑覆盖巡行器;每一次巡行在收尾之前都**必须**为绿。 7. 记录分解事件(切了什么、为何而切、引用图为何)。 - 管控:无任何登记被复制进两个部分;登记在同一次变更中经 MIR-1 更新,它是登记变更的唯一执行者;每一部分上都有绿色巡行闸;稳定标识经得起迁移。 - 层级:推荐。 - 变体:独行:只作任务分解,模型保持完整。团队:包级分解映射到团队的所有权。联邦:分解**可以**把某一部分提升为拥有自身所有者的主权模型(角色经 GOV-3 任命,移交经 GOV-1 记录),此后这段关系由联邦规则管辖。混合是典型:智能体算出图与提议,人来画那条线。 - 度量:跨部分引用数(越少越好);切分之后的巡行失败数(目标为零);可归因于切线画错的返工。 - 失效之道:切分顺着文件夹的方便走,而非顺着依赖走(守卫:基于图的提议是决定的强制输入)。切分之际链接被变成了副本(守卫:只用引用之规,加上重复探测)。迁移之后出现孤儿文件(守卫:覆盖巡行器闸口)。某数据集最终落得两位主人(守卫:第 3 步的 MIR-1 登记关卡)。 ### CTX-4 组合与模型合并 - 目的:把诸部分合回一个整体,或把两个覆盖重叠现实的模型合并,且不生重复身份、不生互相矛盾的陈述、不生执掌冲突。 - 触发:各部分的并行工作完成;采纳第二个模型;排定的重组。 - 行动者:执事主导;智能体在 T2 执行机械合并;每一处未决冲突在 T1 升级至执事;模型级合并由审计者复核合并报告;跨越所有权边界的合并须有所有者批准(记为 GOV-1 决定事件)。 - 输入 / 输出:输入:带清单与登记的各部分或各模型;身份映射;已声明的冲突规则。输出:合并后的模型;合并报告(匹配、冲突、裁断、被丢弃的重复项);已更新的登记(登记变更经 MIR-1 执行);组合事件。 - 步骤: 1. 对齐身份:把指称同一现实世界实体的登记相互匹配(先按稳定标识,次按已声明的键,最后才凭人的判断)。 2. 关卡:是否有身份冲突(一个实体两个标识,或一个标识被两个实体重用)?若有,由执事决定化解并记为事件;静默改名不合规。 3. 经 MIR-1 这一登记变更的唯一执行者合并执掌登记(其诸闸口适用)。关卡:现在是否有哪个数据集被两位主人同时主张?若有,先施行数据执掌模式之规(择定一位主人,或把该数据分区),然后才动任何内容合并。 4. 依赖优先地合并内容;把跨部分引用转回内部链接。 5. 侦测关于同一实体的互相矛盾的陈述;每一处或依已声明的冲突规则化解,或依记录在案的执事裁断化解。 6. 重跑覆盖巡行与校验;全绿。 7. 发布合并报告,并记录组合事件。 - 管控:身份唯一性闸;内容合并之前的单一主人闸(经 MIR-1 执行);出口处的校验闸;源模型分属不同所有者时的所有者许可闸;合并之前的惯例合规检查。 - 层级:推荐。 - 变体:独行:任务各部分的琐碎重组。团队:例行的部分合并是智能体在 T2 的活,执事只管例外。联邦:两个主权模型从不真正合并;它们或者联邦,或者由一位所有者先正式移交所有权(记为 GOV-1 决定事件,角色经 GOV-3 重新指派),此后本流程便在单一治理域之内运行。自主合并唯有对 CTX-3 所产出、引用图干净的部分才合法。 - 度量:合并后仍存活的重复身份(目标为零);每次合并的冲突数与平均化解时长;合并之后的校验失败数。 - 失效之道:同一实体以两个标识存在两份(守卫:带键匹配的身份对齐步骤)。一个部分的陈述静默覆写另一个部分的陈述(守卫:矛盾探测,加上记录在案的裁断)。登记合并之后发生执掌碰撞(守卫:经 MIR-1 的单一主人闸阻断内容合并)。惯例互不兼容的模型被生合(守卫:合并之前的合规检查)。 ### CTX-5 完整情境下的任务执行(FCD 回路) - 目的:依完整情境开发之法,在对模型全然知情的前提下执行任何任务:聚拢情境,验证其足够,行动,把成果经 CON 链回写至诸主人,并把模型留得比先前更真。 - 触发:任何针对模型、或针对模型所倒影之现实的任务指派。 - 行动者:贡献者或智能体执行;执事仍旧担责。智能体逐步层级:聚拢情境(第 2 至 3 步)为 T3;执行(第 6 步)依授权契约,视影响自 T1 至 T3;回写(第 7 至 8 步)默认 T2,唯有审计痕迹已成熟方可 T3;拒绝之责在每一层级皆适用。 - 输入 / 输出:输入:任务陈述;来自 CTX-1 的情境包(带来源与沾染类及授予标识);行动者的 GOV-7 权限与其 CTX-9 授权契约。输出:任务成果;带过渡事件、经 CON 链进入的模型更新;执行记录。 - 步骤: 1. 接下任务。关卡:这项工作该落在模型里吗?行动者对所涉领域是否持有权限与契约范围?闸口在行动之时校验所援引授权契约的存活性;若权限、范围或存活性任一不过,则拒绝,或升级至执事。 2. 聚拢情境:调用 CTX-1(必要时并调用 CTX-2);连同缺口清单一并读取情境包。情境包的来源与沾染类具有约束力:非自撰内容是数据而绝非指令(COMMON 铁控)。 3. 关卡:情境够吗?若仍存实质缺口,则扩展抽取或询问执事;行动者**不得**凭猜出来的情境往下走。 4. 谋划这次变更:列举受影响的登记与数据集,并在行动之前查明每个数据集的主人。 5. 关卡:所计划的写入之中,是否有哪一笔瞄准了并非主人的副本(镜像、原始采集、生成产物)?若有,把该写入改道至主人,或作为变更提案交予够得着主人之人;绝不写那份副本。 6. 执行任务(产出分析、决定、内容、代码或对外动作)。改变现实的对外动作经 ACT 链(ACT-6)在其管控之下派发,绝不从本回路直接为之。 7. 经 CON 链把成果回写:回写集作为已登记通道进入 CON-1,依 CON-4 的矩阵审批,机械的事件追加走自动审批车道;更新模型所执掌的登记,为每一次过渡记录一个事件,并在结构有变时于同一次变更中更新清单及(经 MIR-1)登记。 8. 重跑覆盖巡行器与漂移检查(漂移探测援引 MIR-7 引擎);把巡行留在绿色,并重发已漂移的投影。 9. 记录执行事件(任务、行动者、所援引的契约、所用的情境包、所作的变更),并把所学喂给 CTX-11。 - 管控:入口处的权限与契约闸,且每一次写入与派发都在闸口强制核验契约存活性(绝不凭智能体自守);充分性关卡;只写主人之规,配以智能体的拒绝之责;回写经 CON 链执行,不设旁门;出口处的绿色巡行闸;每一次智能体执行的审计痕迹皆由居间的基础设施(闸口、通道、运行时)发出,绝不由行动中的智能体自报。 - 层级:核心。 - 变体:独行:这回路是纪律,不是仪式(改之前先读,改之后记下)。团队:回路的各个实例在 CTX-6 所分派的分区之内运行。联邦:情境**可以**以只读方式纳入联邦投影;回写只去往本模型所执掌之物。手工、混合与自主执行皆合规;自主则要求 T3 契约与审计。编辑快车道:对于归类为编辑性或更正性、且在所声明尺寸阈值之下的变更,COMMON 快车道的单一复合事件即是本卡片执行记录的合规凭据。 - 度量:带已记录情境包执行的任务占比;回写的完备度(变更在所声明窗口之内反映入模型);以 insufficient-context 原因码重开的任务数(该码定义于 MIR-10 分类法);任务收尾时的巡行为绿之率。 - 失效之道:只凭任务文本执行,模型被撇在一旁(守卫:已记录的情境包是合规执行的组成部分)。成果交付了却从未回写,模型于是腐坏(守卫:回写属于完成之定义,收尾时受检)。图省事而写向镜像(守卫:第 5 步关卡,加上智能体的拒绝之责)。情境包被缓存,跨任务陈旧复用(守卫:情境包载有模型版本与授予标识,并依 CTX-1 第 9 步失效)。成果绕开 CON 链从旁门写入(守卫:第 7 步的已登记通道之规;覆盖巡行器会标出绕过入口的提交)。情境包中形似指令的内容左右了行动者(守卫:沾染类在第 2 步即具约束力,契约中的禁令受强制并由 QSC-7 测试)。 ### CTX-6 并发作业的分区与加锁 - 目的:让若干人类与智能体同时在一个模型上作业而不相撞,办法是沿执掌与结构之线切分写入访问,唯有分区无法分开工作之处才用短命的锁。 - 触发:一个模型上有不止一位活跃的写入者;一阵并行任务的涌来;团队的常态运作。 - 行动者:执事分派分区(分派这一行为是执事的活);编排型智能体**可以**在 T2 执行例行分派,而触及受限范围的分派**必须**留在 T1(智能体提议,执事逐次批准);智能体与贡献者在各自分区之内作业;监控型智能体在 T3 盯守违例(该监视器是一项常设作业,经 QSC-15 登记并受健康看护)。 - 输入 / 输出:输入:任务队列;模型结构(包、层、数据集);执掌登记;带 CTX-9 授权契约的行动者名册。输出:分区图(模型内容,已版本化);带 TTL 的锁表;分派与释放事件。 - 步骤: 1. 把开放任务映射到它们将要写入的数据集与包。 2. 分区:在其作业期间,为每位行动者分派由整个数据集、整层或整包构成的范围;诸写入范围**必须**互不相交。 3. 关卡:是否有两项任务要求写入同一个数据集?若有,明确择一:把任务串行化,依数据执掌模式 H 切分该数据集(经 MIR-1),或给其中一位行动者一把带 TTL 的短命独占锁。 4. 把分区图公布于模型之中,而非公布于聊天:每位行动者都能看见此刻谁在执掌什么。 5. 各行动者在自己的分区之内跑 FCD 回路(CTX-5);在 GOV-7 权限之内读取不受限制;写入只限于自己的分区或有效的锁之内。 6. 监控:侦测越区写入(把变更范围与分区图相差)与已过期的锁;向执事告警;已死的监视器或越区的残留权限升级进入 QSC-14。 7. 完成之际,释放分区与锁,记录事件,并把有变动的部分在需要整合之处路由至 CTX-7。 - 管控:写入互不相交之不变式;强制的锁 TTL(没有永恒之锁);分区之强制在闸口一侧:写入于行动之时校验分区分派与契约存活性,绝不凭智能体自守;越区写入告警并回退为提案;分区图是已版本化的模型内容。 - 层级:推荐(对任何有一位以上并发写入者的模型为核心)。 - 变体:独行:形同虚设,所有者兼执事本身就是那个分区。团队:包的所有权稳定,其内按任务的分区则是动态的。联邦:主权早已在诸宇宙之间作了分区;本流程只管一个宇宙的内部。自主:由编排型智能体在 T2 分派是成熟的模式;以外部 MOS 参考案例的规模(数以千计的智能体行动者)运作,唯有在此模式下才可能。 - 度量:写入碰撞事件(目标为零);等锁时长;被逮住的越区尝试;分区利用率。 - 失效之道:两位行动者不加锁便飞快地改同一个数据集(守卫:写入互不相交之不变式,加上监视器告警)。一把被遗忘的锁把所有人堵住(守卫:TTL 到期,加上执事的强制解除)。分区图活在聊天里,会话之间便蒸发了(守卫:该图**必须**是模型内容)。某项任务横切所划定的分区(守卫:第 3 道关卡逼出明确的抉择:串行化、切分,或加锁)。分区监视器悄然死去(守卫:在 QSC-15 登记并受元监控,升级至 QSC-14)。 ### CTX-7 合并纪律与执事仲裁 - 目的:按受控的次序把并发的贡献整合进模型,并先以已声明的规则化解争议,以执事为记录在案的终局仲裁者。CTX-7 是喂给 CON-4 的并发整合步骤:它排序、对账并仲裁,而整合后的状态经 CON-4 的审批机件进入模型;它不是平行的审批权威。 - 触发:分区作业完成;一份触及他人分区的变更提案;贡献之间侦测到的矛盾或漂移。 - 行动者:作出贡献的行动者提交变更集;智能体在 T2 作机械预合并;执事仲裁残余的冲突(其裁断在实质上不可代行:智能体**可以**备好选项分析,由执事裁断);审计者定期复核仲裁的样式;模型规则吸纳不了的反复样式升级至 GOV-1。 - 输入 / 输出:输入:贡献集(变更、事件、理由);分区图;已声明的冲突规则。输出:交予 CON-4 的整合后模型状态;合并记录;仲裁记录;规则更新。 - 步骤: 1. 按依赖次序把诸贡献排队(根基之包在先)。 2. 机械合并:施行互不重叠的贡献;每一批之后重跑校验。 3. 关卡:是否侦测到重叠或矛盾?若无,以一份合并记录收尾。若有,继续往下。 4. 为冲突分类:(a)执掌违例(写入落在写入者分区之外),(b)语义矛盾(关于一个实体的两个真相),(c)结构冲突(双方改动了同一份清单或同一条登记条目)。 5. 先施行已声明的规则:执掌违例回退为面向所属分区的变更提案;登记的冲突规则裁决数据集层面的争议。 6. 关卡:是否有已声明的规则裁决此冲突?若有,施行并记录。若无,升级至执事。 7. 执事仲裁:审视双方理由,作出裁断,并把该裁断连同理由记为事件;该裁断**应当**更新已声明的规则,好让下一次得以机械化解。冲突规则字段属安全攸关的数据集(COMMON 类):规则变更在 T1 并有第二位人类复核者时才被接受,且绝不搭乘自动审批车道。 8. 把整合后的状态交予 CON-4 审批与发布;把巡行与校验都留在绿色。 - 管控:不作逐案凭裁量的合并(规则先行是规范性的);每一次仲裁皆记录在案且可援引;越区写入回退为提案;每一批合并都有校验闸;只经 CON-4 发布(无平行的审批通路)。 - 层级:推荐(与 CTX-6 一道,对多写入者的模型为核心)。 - 变体:独行:自我合并;发现的矛盾照样记录。团队:按任务连续合并,或排定合并列车。联邦:跨宇宙的争议是联邦契约之事,经 FED-9 化解,而非执事仲裁;执事只在自己的模型之内裁断。机械合并**可以**在 T3 带审计运行;裁断则从不自主。 - 度量:机械合并率(无需仲裁即化解的占比,应当上升);仲裁周转时长;同一条规则上的重复冲突(应当下降);合并之后的缺陷率。 - 失效之道:静默施行后写者胜(守卫:在有序队列上作矛盾探测)。执事对相似的案子裁断不一(守卫:裁断记录在案、可被援引,并转为规则)。合并跑到了校验前头(守卫:逐批的校验闸)。仲裁成了瓶颈(守卫:规则先行之设计,以机械合并率追踪之)。CTX-7 漂移成第二个审批权威(守卫:第 8 步交予 CON-4;审批住在那里)。 ### CTX-8 行动者交接 - 目的:在行动者之间(人对人、人对智能体、智能体对智能体、班次对班次)移交进行中的工作,既不丢失情境,也不把模型留在未经声明的状态。 - 触发:会话结束时尚有未竟之工;行动者改派;授权契约到期、暂停或撤销(CTX-9 第 7 步把该智能体的开放工作停放于此);由智能体升级至人类。 - 行动者:交出方备好交接;接手方接下;执事被告知,并在接手方的契约范围与交出方不同时予以批准。智能体**可以**在 T3 备写并取用交接便笺;接下超出自身契约的范围,则须执事在 T1 的一次行为。 - 输入 / 输出:输入:工作状态;分区分派;双方的 CTX-9 契约。输出:交接便笺(模型内容);已更新的分区图;交接事件;或一份呈交执事的停放工作状态。 - 步骤: 1. 交出方把模型带到一个已声明的状态:部分工作以草稿状态的登记提交,或予以回退;巡行为绿;不留半写的文件。 2. 在模型之中写下交接便笺:任务状态、已作的决定、悬而未决的问题、下一步、指向所用情境包的指针、途中遇上的意外。 3. 关卡:接手方是否已确认身份并获授权(GOV-7 权限与一份存活的 CTX-9 契约覆盖该范围,且在闸口校验)?若否,把工作停放:释放分区,并把便笺呈交执事。 4. 移交分区或锁的分派;记录交接事件(自谁、予谁、范围、时刻)。 5. 接手方跑一遍会话引导(CTX-10),并读那份交接便笺。关卡:接手方是否接受所描述的状态?出入之处在复工之前上报,而非日后才被发现。 6. 接着跑 FCD 回路(CTX-5)。 - 管控:绿色巡行的前置条件;交接便笺**必须**是模型内容,而非一条聊天消息;明确的接受确认;对接手方的契约覆盖检查,且在闸口强制。 - 层级:推荐。 - 变体:独行:交给未来的自己;那份便笺是同一件产物。团队:在活的模型上作班次交接。角色移交:GOV-3 的执事继任与角色移交以本流程的机制执行。联邦:交接从不跨越主权边界;那里的对应之物是契约改派。人与智能体之间的交接是常见情形:智能体把工作停下留待人的判断,或人把例行的续作交予智能体。 - 度量:交接被接手的时长;接受之际发现的出入;无人接手的停放工作之龄;情境丢失事件(交接之后返工)。 - 失效之道:以一条从未抵达模型的聊天消息作交接(守卫:便笺**必须**是模型内容)。模型被留在改到一半、巡行为红的状态(守卫:已声明状态的前置条件)。接手智能体的契约窄于这份工作(守卫:第 3 步的覆盖关卡)。破损的状态被静默接下(守卫:带出入上报的明确接受步骤)。 ### CTX-9 授权契约生命周期 - 目的:签发、划界、监控、调整并撤销智能体据以执行流程的授权契约,好让智能体的自主始终有界、可审计、可撤销,而担责留在执事身上。CTX-9 是授权契约生命周期唯一的记录系统:签发、修订、暂停、撤销、层级阶梯与试用期尽在于此;调色板中每一处对授权的引用都解析到本流程;CON-10 的智能体分支通过调用它取得契约。授权契约是语义契约的一种已声明特化(04-core-concepts/Contract.md 5-6;03-federation/Federation-Contracts.md 3a),并载有契约的正典成分:各方、权限、目的、范围、有效期、义务、许可、限制、生命周期状态、出处、版本。 - 触发:执事决意授权;CON-10 的入职走到其智能体分支;智能体请求范围;某个监控阈值被触发;一次排定的复审;一起事件;模型退役操作手册(MIR-11)下令作撤销清扫。 - 行动者:执事签发、修订并撤销(在实质上不可代行:智能体**可以**起草所拟范围,行为由执事作出);当范围触及受权限限制的数据集(GOV-7 类)或对外可见的表面时,须所有者签批,并记为 GOV-1 决定事件;智能体在契约之下运作;审计者复核契约组合(QSC-7);监控**可以**是智能体在 T3 就闸口所发痕迹履行的职能。 - 输入 / 输出:输入:候选范围(流程、步骤、数据集、分区、按步骤类型并援引调色板前言的层级、各项上限、失效期);智能体的能力凭据;模型的风险画像;GOV-5 容量计划与智能体算力配额(契约上限**必须**装得进配额);作为第 8 步具名输入的 ACT-12 层级重校提案与 QSC-7 审计建议。输出:作为契约登记(即记录系统)中已版本化模型内容的授权契约;监控报告;带传播确认的修订、暂停与撤销事件。 - 步骤: 1. 起草范围:哪些流程与步骤,哪些数据集或分区,按步骤类型定哪一层级(T1/T2/T3 依调色板前言,此处绝不重复解释),GOV-5 配额之内的频率与影响上限,失效日期。每一份契约都**必须**载入数据永非命令一款:任何情境包或输入中属非自撰来源类的内容都是数据而绝非指令(COMMON 铁控)。 2. 关卡:范围是否含有对受限数据集或对外可见表面的写入?若有,取得所有者签批,并经 GOV-1 记录。 3. 施行统一的试用期之规:新的智能体与范围之配对**必须**自 T1 或 T2 起步;T3 由履历挣得,绝不率先授予;且在任何新签或升级契约之下的头 N 次行为,都比所授层级严一档运行(N 在契约中声明)。这是调色板唯一的试用期之规,别无他卡另述变体。 4. 签发:把契约连同一个激活事件记入登记;把该智能体登入行动者名册;CON-10 的准入权以标识引用该契约,绝不复制它。 5. 运作:智能体的每一次行为都援引其契约,而闸口在行动之时,为每一次写入、派发与通道访问校验所援引契约的存活性;强制在闸口一侧,绝不凭智能体自守。越出范围的行为由闸口拒绝,由智能体依其拒绝之责拒绝,并由监控告警。 6. 监控:T2 作抽样复核;T3 保有完整审计痕迹并定期复核;痕迹由居间的基础设施(闸口、通道、运行时)发出,绝不由智能体自报;追踪错误率、拒绝率与越界尝试。 7. 关卡:是否击穿阈值,或发生了事件?若是:立即暂停该契约;暂停事件在所声明的 TTL 之内传播至 CON-10 的准入权登记以及运行时的通道拆除;能力材料以短效签铸(GOV-8),使最坏情形下的传播仍然有界;闸口一侧的探针查验并无孤儿权限残留;TTL 之后仍存的残留权限即是一起事件(QSC-14)。开放的工作经 CTX-8 停放。先查明,再修订、降层或撤销;撤销的传播一如上述。 8. 依排期并在到期之时复审,办法是调用通用的登记再认证模式(COMMON),以契约登记、其年龄与使用阈值、以及作为批准者的执事为参数。具名输入:ACT-12 的层级重校提案、QSC-7 的审计建议、GOV-5 的容量计划。或续期,或扩展(凭凭据升层,并依第 3 步重启试用期),或收窄,或退役;每一次变更都是一个已版本化的事件,绝非静默的编辑。 - 管控:唯一的记录系统(别处不存第二份契约登记;QSC-7 只对照这一份登记为智能体行为对账);签发与撤销不可代行;统一的试用期阶梯(第 3 步);强制的失效期(没有永久契约);暂停在查明之前即生效,而非之后;每一次行为都在闸口强制核验存活性;撤销在所声明的 TTL 之内传播,并有闸口一侧的探针;授权契约属安全攸关的数据集(COMMON 类):其变更在 T1 并有第二位人类复核者,在结构上不具备进入自动审批车道的资格,且由 QSC-9 持续以散列锚定,任何无法解释的差异都开出 QSC-8;智能体行为的 100 个百分点都援引一份有效且存活的契约。 - 层级:核心(但凡有任何智能体执行任何流程的任何步骤即为核心;纯由人操作的模型**可以**让本流程休眠)。 - 变体:独行:所有者兼执事与自己的智能体订约;纪律全然相同,只是仪式更轻,而独行/最小合规剖面(COMMON)的合并季度复审,在第 8 步于该窗口内到期时,合法地满足之。团队:按智能体角色(抽取者、合并者、监视者、执行者)设契约模板。联邦:外部一方的智能体永不持有本地授权契约,而是在联邦契约之下消费投影。参考实现是有的(例如一项在按角色划界的契约下运行的 Orkestron 式专业智能体服务),但生命周期由标准定义,不由厂商定义。 - 度量:在闸口有有效且存活契约覆盖的智能体行为占比(目标 100 个百分点);越界尝试率;自事件至暂停、以及自暂停事件至已验证传播的平均时长(以 TTL 为准衡量);整个组合的层级晋升速率。 - 失效之道:靠一点点未加记录的扩展让范围蔓生(守卫:只许已版本化的修订,且受安全攸关变更之纪律约束)。一份永久契约活得比它所管辖的模型区域还久(守卫:强制失效期与第 8 步的再认证)。图省事第一天就给了 T3(守卫:统一的试用期阶梯)。撤销把任务做到一半的工作变成孤儿(守卫:暂停触发 CTX-8 的停放)。被暂停的智能体凭残留权限继续行动(守卫:闸口强制的存活性、短效能力材料、TTL 探针、对残留开出 QSC-14 事件)。冒出第二份契约登记,单一主人之律在调色板自身的治理数据集上破了功(守卫:记录系统之管控;其余所有卡片一律以标识引用)。 ### CTX-10 会话引导 - 目的:把任何加入模型作业的行动者(人类或智能体)从冷启动带到安全的生产状态:在动手碰任何东西之前,先知晓结构、权限图、当前状态与自己的边界。 - 触发:模型上的任何一次新会话;某行动者的初次接触;久别之后的复工;交接之后的接手。 - 行动者:加入的行动者执行;在 T3 可完全委予智能体(引导是只读的);引导材料的鲜度由执事负责。 - 输入 / 输出:输入:模型仓库(`BOOTSTRAP.md`、`manifest.yaml`、`sources.yaml`、各包的 README);该行动者的 GOV-7 权限与 CTX-9 授权契约;未了的交接便笺;分区图;引导材料的 QSC-9 散列锚。输出:会话就绪状态;引导报告(读了什么、核验结果、巡行状态、失败之处);会话日志事件。 - 步骤: 1. 对照 QSC-9 散列锚核验引导材料(引导材料属安全攸关的数据集,COMMON 类);一旦出现无法解释的不符,就停下、上报(此举开出 QSC-8),并且不得凭未经核验的材料往下走。而后读 `BOOTSTRAP.md`(这个模型希望被怎样阅读、本地惯例、诸般禁令),以及生态入口文件(若有的话;它载着运行状态,BOOTSTRAP 载着结构)。 2. 读仓库清单(身份、包的次序、排除项)与执掌登记(此处何者自撰、何者镜像、鲜度如何)。这要在读内容之前做。 3. 按已声明的次序巡览根基之包的 README 以载入词汇;再按任务所需读得更深。 4. 若有覆盖巡行器,跑一遍。关卡:巡行为绿吗?若为红,上报执事,且不得在那片未分类的区域上动工。 5. 载入自己的边界:所获授的 GOV-7 权限、授权契约的范围(取自 CTX-9 登记)、当前分区图、呈给本行动者的未了交接便笺。 6. 关卡:是否有针对本行动者范围的未了交接便笺?若有,在着手新工作之前,依 CTX-8 办完接受。 7. 以一条会话日志事件宣告就绪:所读模型版本、核验结果、巡行状态、所援引的契约。 - 管控:引导未完不得写入;红色巡行阻断在受影响区域上动工;指令只取自自撰且经散列核验的引导材料,而引导期间遇上的非自撰内容是数据而绝非指令(COMMON);登记重于记忆(未来会话必须知道的一切都进模型,而不进聊天)。 - 层级:核心。 - 变体:独行:一段同样次序的简短仪轨。团队:对每位成员一模一样,这正是要点所在:不搞部落式的口耳入职。联邦:远端消费方在已发布的情境包上引导(BOOTSTRAP 与清单随之同行),绝不在仓库内部之物上引导。智能体**应当**以模型版本为键缓存引导结果,并在版本更迭时使之失效。模型经 GOV-4 创生而生;本流程以模型已然出生为前提,绝不取而代之。 - 度量:至就绪的时长;可追溯至跳过引导的事件;引导之际发现的红色巡行(早发现即是好结果);智能体的引导缓存命中率。 - 失效之道:行动者一跃跳到任务,凭陈旧的假定动笔(守卫:引导未完不得写入,经授权契约与闸口强制)。引导材料自身已陈旧(守卫:执事在每一次模型版本抬升时复核之)。被下毒的引导材料变成往后每一次会话的常设指令(守卫:CTX-11 第 5 步的安全攸关接受纪律,加上第 1 步的散列锚核验)。智能体每次会话都把整个模型重读一遍,白白耗掉自己的窗口(守卫:以版本为键的缓存)。工作在红色巡行上照跑不误(守卫:第 4 道关卡阻断受影响的区域)。 ### CTX-11 知识回交 - 目的:把行动者在作业中所学(事实、更正、意外之处、决定、可复用的方法)作为模型内容捕获下来,好让知识在模型中累积,而不是死在行动者的脑子里或聊天记录里。 - 触发:FCD 回路收尾(CTX-5 喂给它);会话结束;行动者察觉模型与所观察到的现实相背离;定期的回顾。 - 行动者:任何贡献者或智能体提交回交记录;执事把它们接受进自撰的层(默认 T2,敏感层为 T1,而依 COMMON,安全攸关类始终为 T1 并有第二位人类复核者);智能体**可以**在 T3 起草回交记录,但接受进规范内容至多为 T2,且绝不低于该类之规;审计者抽样已接受的记录以查出处质量。 - 输入 / 输出:输入:会话的经历(观察、与模型之间的差量、决定、方法上的改进);执行记录。输出:回交记录(新的或更新过的模型登记、批注、变更提案);接受与拒绝事件;已更新的鲜度元数据。 - 步骤: 1. 在任务或会话收尾之际,把差量一一列出:这次作业揭示了哪些模型尚未言及之事(缺失的事实、错误的事实、缺失的链接、更好的方法、反复踩到的坑)? 2. 按目标数据集与主人为每一处差量分类:由模型执掌(写成一条登记或一则批注)、由外部执掌(把更正经 MIR 管道送往外部系统,或就该镜像记下一条加注的偏离,绝不去编辑镜像的字节)、不在范围之内(附一句说明后弃置)。 3. 关卡:该差量是否落在此行动者的写入分区与契约之内?若是,依 FCD 之规直接写入(经 CON 链,依 CTX-5 第 7 步)。若否,经 CON-1(一条已登记通道)把它作为变更提案递入所属执事的队列。 4. 执事(或获授权的智能体在 T2)复核诸提案:接受、修订,或附理由拒绝;接受即把该登记连同出处一并写下(谁学到的、在哪项任务期间、何时、依何凭据)。 5. 把方法层面的所学(一套更好的做法、一个反复出现的陷阱、一段改良的提示词)路由至 BOOTSTRAP 或引导材料与流程定义,而非域层。这些去处属安全攸关的数据集(COMMON 类):其接受始终为 T1 并有第二位人类复核者,在结构上不具备进入任何自动审批车道的资格,且已接受的变更由 QSC-9 重新锚定。 6. 记录回交事件;凡镜像已对照其源重新核验之处,更新鲜度元数据。 - 管控:每一条回交记录都强制带出处;提案绝不被静默弃置(队列设陈龄告警);事实回交(域层)与方法回交(引导材料)分得清清楚楚;第 5 步的安全攸关类之规,不论提交者是谁都具约束力;任何回交都绝不写入 `raw/` 或 `artifacts/`。 - 层级:推荐(对自称是活的现实之首要倒影的模型为核心)。 - 变体:独行:在收尾会话之前把所学写下来的那份纪律;引导材料的 T1 加第二位复核者之规照样适用,而那第二位复核者**可以**是外部同侪。团队:按分区设提案队列并定复核服务水平。联邦:关于伙伴数据的所学以报告形式回给伙伴(那是他们的主人),绝不作为对其镜像的编辑。智能体是高产的回交生产者;T2 的接受把住质量这道杠。 - 度量:每个活跃周的回交记录数;提案的接受率与时延;日后审计所发现的模型与现实之背离(应当随时间下降);以零回交收尾的会话占比(若偏高则可疑)。 - 失效之道:所学留在聊天记录里,随会话而死(守卫:回交是 FCD 回路的收尾步骤,收尾时受检)。回交绕过执掌,把一份镜像批注得如同真相(守卫:分类步骤把每一处差量路由至它的主人)。一项被下毒的方法改进借低层级的接受混进 BOOTSTRAP,作为常设指令跨会话长存(守卫:第 5 步的 T1 加第二位复核者之规、车道之不适格,以及 QSC-9 的重新锚定)。提案队列变成一片坟场(守卫:陈龄告警与一项执事时延度量)。智能体以低价值的记录把队列灌满(守卫:按契约追踪接受率,并经 CTX-9 第 8 步调整该契约)。