## FED:交换与联邦运作 这一族收的是运作性的流程:一个合乎 Vercy 的元模型宇宙,凭它们与别的所有者交换知识。规范那一层(Federation-Contracts、Consent-and-Disclosure、语义映射、同步、Conflict-Resolution、Federation-Lifecycle 4)定的是协议;下面这些流程卡定的是一个真实的所有者、执事与他们的智能体日复一日照着跑的手册。Trust-Model.md 6a-7 是这一族里每一次信任判断的教义之锚:信任是一个由各维度独立评定而成的信任向量(身份、语义、治理、合约、运作、历史),绝不是单一的一个标量。 这一族立在一条铁律之上:**任何元模型的信息,只有得其所有者之许可方可读。**下面每一道流程,都是这条铁律在时间里的展开:许可怎样谈成(FED-1、FED-2),怎样授出与撤销(FED-3),怎样在放行的那一刻被强制(FED-4),怎样成规模地运作(FED-5、FED-6),怎样保住其意义(FED-7),怎样对称地施于所来之物(FED-8),当诸主相争时怎样自守(FED-9),怎样被守望(FED-10),又怎样收束到不留残余(FED-11)。这一族只管朝向联邦的同意;内部的(非联邦的)授予及其强制归 GOV-7,那是 FED-3 的国内镜像:同一套同意的教义,朝内一施、朝外一施,两份登记,各有各的主。 术语(整块调色板的词汇分工):**隔离**是 MIR-8 那种可读但打了标记的信任标注(也是 MIR-6 的新鲜度状态);**准入隔离**是 FED-8 的入境滞留区,未获晋升即不可读;**完整性扣留**是 QSC-9 的那个标记,在解除之前把一件制品排除在应答与发布之外。这一族只把准入隔离用于入境的联邦内容。 贯穿每一张卡的教义: - **谈的是知识,不是数据访问。**伙伴永远拿不到一扇望进仓库的窗。模式**可以**是公开的;实例数据要谈;交付的制品永远是一份为着某个目的造出来的投影。这一族里没有哪道流程**可以**从任何路径产出对命名空间或数据库的裸访问,紧急时也不行。 - **执掌绝不迁移。**联邦交换的是副本;每份数据集守着恰好一个主。伙伴的数据镜像只读,带出处印记与新鲜度标签;更正要走回主那里,再由重新交付走回来。这一族引起的一切执掌登记变更,都由 MIR-1 这唯一的登记变更执行者去执行。 - **一切皆事件。**授予、撤销、交付、同步周期、冲突、健康状态变动、暂停与终止都追加可溯的事件;所有者与执事的决定由 GOV-1 记下。这一族里没有什么是悄没声过去的。披露与同意的记录由闸口那层居间基础设施发出,绝不是行事的智能体自报,并按整块调色板的记录管控(COMMON)连续做哈希链接与外部锚定。 - **信任是一个向量。**依 Trust-Model.md 6a-7,信任的每一个维度都独立评定、独立记录、独立复核;阈值是写明的、架在具名维度之上的谓词(GOV-2 的带版本配置);晋升、拒收与授权的事件都写明自己倚的是哪几个维度。这一族里没有什么把信任压成一个数。 - **冲突是事实,不是错误。**两个主权之主之间的分歧,作为头等对象记下,有自己的生命周期与一条永久的历史痕迹(由 MIR-9 存续)。绝不以悄悄覆写了事。 - **诚实的界。**撤销在写明的 TTL 之内传播,不是所谓的即刻,且由闸口强制,绝不靠受方自觉;新鲜度有写明的陈旧界限;手册说的是真实的那份保证,好让操办的人照着它去实现,而不是照着某种虚构之物的近似。 - **对称的防守。**这一族朝外护着所有者的知识(披露审查),朝内护着所有者的模型(准入隔离与信任向量评定)。入境的内容,包括任何冲着智能体来的、看着像指令的文字,都是数据,绝不是命令:这是整块调色板的铁律管控,数据从来不是命令(COMMON);FED-8 的筛查清单就是它在联邦边界上的参考实现,MIR-2 把它朝内一照。 **智能体。**执事委派得很多。T1/T2/T3 各层在调色板的序言里(COMMON)定过一次,此处只称引,绝不再释一遍。整族里稳定的样式是:侦测、计算、清扫与常规周期跑在 T3;起草、评定、边界个案的裁定与照模板发出跑在 T2;另有四件事就实质而言不可委派,永久归人:签署联邦合约(FED-2)、批准政策之外的授予(FED-3)、裁定非确定性的冲突(FED-9)、决定暂停或终止(FED-11)。凡有智能体参与这类步骤者,该步骤**必须**留在 T1(智能体提议,人批准每一件)。每一个被委派的步骤都跑在一份委派合约之下,该合约只由 CTX-9 发出、守望、中止与撤销;每一道 FED 闸口都在行事的当刻核验所称引合约是否在活(COMMON 的撤销纪律),绝不凭智能体的自觉。 **层级的道理与核心集。**整族只在所有者去联邦时才启用;一个纯粹单人、不作联邦的模型,这里的东西一件都不需要,这一族对整块调色板的单人核心计数贡献为零(COMMON)。对一个作联邦的模型而言,核心集是:FED-2、FED-3、FED-4、FED-5、FED-8、FED-9 与 FED-11。FED-1 属建议;FED-6 属建议(一旦某份合约允诺持续一致,即为核心);FED-7 属建议(当订约的交换倚仗并不平凡的映射时为核心);FED-10 属建议(凡活着的联邦多于两个之处,**应当**当作核心来待)。 **压力测试。**Meta-Orchestrator State(MOS)是那个尺度上的案例。这一族里所有对 MOS 的称引,指的都是那个参考维度的外部仓库(orkestron-ai/meta-orchestrator-state),不是本标准;已发表的案例研究写的是六组、38 个命名空间。它的 S 组(S1 所有权、S2 访问合约、S3 投影建模、S4 在闸口确认的审计、S5 统计发布)是 FED-3、FED-4 与 FED-8 那套机制在城邦尺度上的参考实现:默认拒绝,一道所有者一侧的闸口,其记录的原子提交即是交付本身,还有陈旧有界的撤销。若这里的某张卡在 MOS 上跑不起来,那是卡错了。Orkestron 各平台宇宙之间经 realm-API 的联邦,是 FED-2、FED-5 与 FED-6 一个更轻的参考实现(参考实现,不是规范)。 ## 与别族的接口 - **MIR。**FED-8 的晋升经 MIR-2 的晋升后落地成为镜像集(原样的裸抓取加一张出处卡、朝镜像位置作语义变换、再走一遍覆盖);MIR-2 **必须**拒收没有 FED-8 晋升记录的联邦类内容。FED-2、FED-5 与 FED-11 提议执掌登记的条目与撤条,由 MIR-1 这唯一的登记变更执行者带着它自己的批准闸口去执行。镜像的新鲜度状态(MIR-6)喂给 FED-10 的信号;漂移侦测引擎 MIR-7 按合约跑 FED-6 的边界漂移检查。冲突的历史痕迹(FED-9)、联邦生命周期的事件与 FED-11 的终末历史包,都由 MIR-9 的归档机制存续。制品:裸抓取、出处卡、执掌登记条目提议、新鲜度元数据、漂移事件、归档的联邦包。 - **ACT。**朝外:FED-8 按源给出的信任向量与准入隔离的状态,是 ACT-2 必备的定级输入;一个低于其运作阈值的源,会把信号的信心压到自决阈值之下,而一类证据只倚着联邦镜像的信号,永远不在 T3 自决。朝内:牵动到联邦镜像或伙伴所声明事实的、与执行相关的分歧,自 ACT-10 送来,成为 FED-9 的冲突候选;由执行触发的朝外披露,和别的交付一样走 FED-4。制品:信任向量快照、准入隔离状态、冲突候选、已交付的投影。 - **CON。**对伙伴镜像内容的更正走回主那里,再由重新交付回来,绝不走 CON 的作者链。CON-12 的标准与模式迁移会调用 FED-7 来做跨版本映射与对同侪的兼容窗口。FED-7 的映射变更所要求的消费方通告,以及 FED-11 的镜像冻结与终止,都对着 CON-13 的消费方与订阅登记去解析。制品:映射版本与弃用通告、迁移兼容映射、消费方通告名单。 - **QSC。**QSC-6 拿实际的授予去比对同意登记加常设同意政策,并核验 FED-3 每一份自动发放的授予都称引了它的政策版本。FED-7 的回归套件与 FED-8 的校验规则集由 QSC-4 的校验机制去跑;审计者抽查 FED-4 的交付与 FED-9 的痕迹。未经授权的披露事故开 QSC-8(QSC-14 的安全特化);FED 其余的事故(超出 TTL 的残余访问、准入隔离饱和、闸口宕机、守望者死掉)开 QSC-14。FED-3 的清扫、FED-6 的周期与 FED-10 的守望者,都是由 QSC-15 登记、运作并元守望的常设作业。制品:校验报告、审计样本、事故记录、常设作业登记条目。 - **CTX。**这一族每一个 T2/T3 步骤都跑在一份委派合约之下,该合约只由 CTX-9 发出、修订、中止与撤销;FED 的各道闸口在行事的当刻核验合约是否在活,并在写明的 TTL 之内认 CTX-9 的撤销(COMMON 的撤销纪律),照的正是这一族让给伙伴的那同一套 TTL 之界。FED-8 的危害筛查与整块调色板那条数据从来不是命令的管控(COMMON),都是写进这些合约里的强制约束。制品:委派合约、闸口处的在活核验、智能体审计痕迹、抽样复核记录。 - **GOV。**这一族里所有者与执事的各种决定(FED-2 的签署与授权令、FED-3 的政策例外与撤销令、FED-9 的裁决与申诉、FED-10 的状态变动、FED-11 的决定)都由 GOV-1 记下;合约修订经 GOV-1 的决定机制重新进到 FED-2。带累计上限的常设同意政策、合约模板、信任政策、缔约谓词、晋升阈值与运作阈值谓词、守望阈值与留存政策,都是 FED 去执行的 GOV-2 带版本制品。GOV-3 的接续与副手,使这一族的 T1 闸口不至于因失去所有者而永远失败即闭。内部的(非联邦的)授予是 GOV-7,FED-3 的国内镜像:一套同意的教义,两份登记,各有各的主。FED-5 中交换的密钥材料、FED-6 中伙伴的密钥轮换、FED-11 中凭据的退回,都走 GOV-8。FED 各卡里点到的审计者角色由 GOV-6 聘用。模型的诞生(GOV-4)先于 FED-5;模型的退役(MIR-11)把 FED-11 按伙伴排出次序。制品:决定事件、政策与阈值配置、授予登记、凭据与密钥、审计聘约。 ### FED-1 联邦的发现与评估 - 目的:找出候选的伙伴宇宙,读其公开的联邦元数据,评估这段信任关系值不值得去追,而两边都不披露、也不读取受保护的知识。联邦生命周期阶段:发现与评估(Federation-Lifecycle 4)。 - 触发:所有者或执事的一项能力需要(我们需要供应商数据);来自别的宇宙的一次入境联邦问询;对登记处与已知同侪的一次定期扫描(一件登记在 QSC-15 的常设作业)。 - 行动者:执事负责。智能体**可以**在 T3 跑元数据扫描与卷宗汇编,在 T2 作评估评分。是否去追由所有者定,且**必须**留在 T1(智能体提议,所有者批准每一次决定),由 GOV-1 记下。审计者(经 GOV-6 聘用)**可以**复核受限域的候选卷宗。 - 输入/输出:输入:能力需要的陈述;候选方公开的联邦元数据(命名空间、公开模式、投影档、支持的合约类型、协议版本);本方的信任政策与缔约谓词(GOV-2 的带版本制品)。输出:候选卷宗;带一份按维度分列的初始信任向量评分的评估记录;追或不追的决定事件(GOV-1)。 - 步骤: 1. 把发现的意图连同写明的目的记为事件。 2. 收取每个候选方公开的联邦元数据(只作模式发现;不索取也不接受实例数据)。 3. 核验候选方的身份主张与其声明的合规等级。 4. 关卡:候选方是否发布了可用的联邦元数据?否:记一条不可联邦的发现,止。 5. 汇编卷宗:命名空间、所供的投影档、支持的合约、治理、法律与组织上的约束。 6. 拿候选方对着本方的信任政策评分,成为一个初始的信任向量(Trust-Model.md 6a-7):身份、语义、治理、合约、运作、历史六个维度各自分级,各自独立评定与记录,绝不压成一个标量;再加版本兼容性与目的契合度。 7. 关卡:评分是否满足缔约谓词(GOV-2 一条带版本的、架在具名信任向量维度之上的谓词)?否:把卷宗连同其理由归档,止。评估记录**必须**写明自己倚的是哪几个维度。 8. 把卷宗与建议呈给所有者。 9. 关卡:所有者是否批准往下走?是:开一件谈判案,转入 FED-2。否:连同理由归档。 10. 记下评估结果的事件(决定经 GOV-1)。 - 管控:发现**不得**要求、也**不得**接受任何方向上受保护知识的披露。身份核验**必须**先于评分。所有者的批准闸口**必须**先于任何谈判。信任**必须**按维度评分,绝不是一个分数对着一个阈值。一切发现**必须**记为事件。 - 层级:建议。 - 变体:单人:所有者亲自对着单个候选方跑第 5 到第 9 步。团队:执事跑流程,所有者签。成规模:一个 T3 的常设发现智能体(登记在 QSC-15)守着各登记处,把卷宗归入所有者每周的复核队列。手工:一个人读伙伴的文档。混合:智能体汇编,人来评分。自主:智能体也评分;人只出现在第 9 步。 - 度量:候选到缔约的转化率;从意图到决定的中位天数;元数据齐备的卷宗占比;发现过程中误提受保护数据请求的次数(目标为零)。 - 失效之道:(1)朝外的问询漏出所有者受保护的意图(护栏:一份经执事批准、智能体不得偏离的问询模板)。(2)评估跑在伙伴陈旧的元数据之上(护栏:评分前作元数据的年限检查并刷新)。(3)一时兴起绕开缔约谓词(护栏:该谓词是 GOV-2 的带版本政策;例外要有 GOV-1 记下的所有者决定)。(4)入境问询里看着像指令的文字被智能体当成命令(护栏:入境内容是数据,绝不是命令(COMMON);智能体只能把它归入卷宗)。 ### FED-2 联邦合约的谈判与签署 - 目的:把一次肯定的评估变成一份签好的联邦合约,其中点明目的、范围、投影档、同步策略、身份绑定的做法、语义映射的归属、冲突时的优先规则,以及撤销与终止的条款。联邦合约是语义合约(Contract.md 5-6、Federation-Contracts.md 3a)在宇宙之间的特化;委派合约(CTX-9)与 ACT-3 的能力合约是同一件器具的兄弟特化。生命周期阶段:谈判(Federation-Lifecycle 4)。 - 触发:来自 FED-1、经所有者批准的肯定决定,或伙伴发起的一份提议。 - 行动者:所有者签;签署就实质而言不可委派:签署之权**不得**在任何层级委派给智能体,也不移交给执事。执事在一份由 GOV-1 记下的书面授权令之内谈。新立场的起草**必须**留在 T1(智能体提议,人在发出之前批准每一个立场);模板参数的谈判**可以**跑在 T2。凡范围内含受限类别者,审计者(经 GOV-6 聘用)复核终稿。 - 输入/输出:输入:候选卷宗;本方的合约模板与披露政策(GOV-2 的带版本制品);伙伴的提议。输出:签好的联邦合约;缔结事件;同意登记的条目;经 MIR-1 执行的执掌登记条目提议(按数据集的流向声明);交给 FED-5 的缔结工单。 - 步骤: 1. 开一件谈判案;两方各自声明目的。 2. 交换合约模板,议定所依的那一份。 3. 起草范围:参与的命名空间、按数据集的投影档、披露的分类。 4. 起草运作条款:同步策略与节律、身份绑定的做法、语义映射之权、冲突时的优先规则、撤销条款(含撤销的 TTL 之界)、审计义务,以及终止与存续条款。 5. 关卡:是否有条款要求超出本方常设政策的披露?是:作为一次明写的政策例外决定送到所有者那里,由 GOV-1 记下;该步骤**必须**留在 T1(智能体提议,所有者批准每一处例外)。 6. 走几轮修改,直到收敛或退出。 7. 关卡:是否收敛?否:记一条谈判未成的事件,归档,止。 8. 凡范围内含受限类别者,签前由审计者复核。 9. 两位所有者签;把签署记为联邦事件,也记为 GOV-1 的决定事件。 10. 把合约登记下来:同意登记的条目;提给 MIR-1 去执行的执掌登记条目(每一条声明的流向都点明它那唯一的主;联邦绝不移交执掌);为 FED-10 而在 QSC-15 登记为常设作业的守望挂钩。 11. 把缔结工单交给 FED-5。 - 管控:每一处谈成的披露**必须**归结到一个具名的投影档,绝不是对仓库的访问;签署闸口**必须**逐行核验此点。没有哪份合约**可以**迁移任何数据集的执掌;MIR-1 校验每一条提议的流向声明。终止与撤销条款(带写明的 TTL)**必须**在准许签署之前就在。所有者的签署在一切变体里都**必须**留在 T1,就实质而言不可委派。 - 层级:核心。 - 变体:单人:所有者直接对着公开模板去谈。团队:执事依一份授权文书去谈;所有者签。联邦网络**可以**发布预批的合约模板(GOV-2),好让谈判缩成填参数(智能体在 T2)。手工、混合与自主三种变体只在谁起草上有别;签署在哪一种里都归人。 - 度量:谈判周期时长;照模板原样采纳的条款占比;每份合约的政策例外升级次数;签后头 90 天内的修订率。 - 失效之道:(1)合约给的是访问而不是具名投影(护栏:第 9 步的闸口驳回任何归结不到投影档的范围行)。(2)暗中的执掌移交(伙伴将维护我们的参照表)(护栏:第 10 步 MIR-1 的单主校验,驳回任何没有恰好一个声明之主的流向)。(3)智能体谈过了它的授权令(护栏:委派合约(CTX-9)列举可谈的参数;此外一切**必须**留在 T1)。(4)缺了退出条款,到终止时才发现(护栏:终止条款是模板里的必填节,签前校验)。 ### FED-3 同意的生命周期:授予、续期与撤销 - 目的:为朝向联邦的读取运作铁律那套许可机制:对模型的每一次外部读取,都只存在于一份在活、明写、由目的绑定、可撤销的授予之下,由所有者直接发出,或在其常设同意政策之下发出。内部的(非联邦的)授予归 GOV-7,即本流程的国内镜像。生命周期阶段:联邦在活(授予自缔结起横跨到终止)。 - 触发:入境的披露申请;要求常设授予的合约缔结(FED-2);定期的授予复核(一件登记在 QSC-15 的常设作业);所有者的撤销令(GOV-1)。 - 行动者:所有者是登记在册的授予人。执事掌管同意登记。智能体**可以**在 T2 自动发放与一条预批的常设同意政策(GOV-2 的带版本制品)相符的授予,并**可以**在 T3 执行撤销的传播与登记的清扫。任何政策之外或受限类别的授予,其批准就实质而言不可委派,**必须**留在 T1(智能体备好,所有者批准每一份授予)。 - 输入/输出:输入:披露申请(谁在申请、写明的目的、范围、时长);联邦合约;带按受方累计范围上限的常设同意政策(GOV-2);同意登记。输出:作为可溯事件的同意记录(授予、拒绝、续期或撤销);更新后的同意登记;供 FED-4 闸口取用的授予强制材料;按受方汇总的在活披露面,供所有者作认定(FED-10 的输入)。 - 步骤: 1. 收下申请并记为事件:谁在申请、写明的目的、所请范围、时长。 2. 校验:申请方身份、联邦合约在活、目的写得明白。 3. 关卡:该申请是否与常设同意政策及一份预批模板相符?肯定的那一支有两个结构性前提:(甲)累计披露的合成检查(第 4 步那个计算)在自动发放这条路上也**必须**跑过并通过;(乙)发放之后受方的在活范围合计,**必须**仍在常设政策所写的按受方累计上限之下;越过上限者结构性地升到 T1,哪怕申请与模板相符也不例外。两者皆足:智能体在 T2 发出授予,授予记录称引它据以发出的那个政策版本,接着走第 6 步。否则:往下。 4. 为所有者备一份授予提议:什么会变得可读、在哪个投影档之下、有多久,以及这次申请与申请方既有的授予、和所声明的伙伴关联组的那些授予相加之后合成了什么(累计披露检查)。 5. 关卡:所有者是否批准?该步骤**必须**留在 T1(智能体提议,所有者批准每一份授予;决定由 GOV-1 记下)。否:发一份带理由、可溯的拒绝,止。 6. 把同意记下来:授予人、受方、目的、范围、投影档、时长、撤销条款,以及发出之权柄(GOV-1 的决定事件,或自动发放所依的那个常设政策版本)。 7. 铸出有效期有界(TTL 很短)的授予强制材料,好让撤销有一个写明的最坏情形传播时间。撤销由闸口强制,绝不靠受方自觉(COMMON 的撤销纪律)。 8. 依 COMMON 通用的登记重认样式排一次到期前的续期复核(参数化:登记=同意登记;阈值=授予时长;批准人=所有者或常设政策);到期未续的授予**必须**自动关闭。 9. 遇撤销令:追加撤销事件,在 TTL 之内于闸口停止认这份授予,通知受方,并记下哪些义务存续(留存、删除、已交付投影的保密)。 10. 定期的卫生:智能体清扫登记,找出到期的、没用过的与失怙的授予并提议清理(T2),又为每个受方汇总其在活披露面的总量,供所有者定期认定;认定事件是 FED-10 的一项输入。 - 管控:默认拒绝:没有同意记录,就没有读取。同意**必须**明写、由目的绑定、可辨识、可溯。为一种目的批下的授予**不得**授权另一种目的。授予只由所有者的决定产生,或在所有者批准且带版本的常设同意政策之下机械地产生;智能体**不得**在该政策之外扩张访问,且每一份自动发放的授予**必须**称引其政策版本(QSC-6 拿实际授予比对登记加常设政策,并核验此称引)。撤销**必须**保住历史的审计记录,且**不得**追溯地作废授予在活期间所作的那些读取。同意事件由记录与闸口机制追加,绝不是申请或发放的智能体自报,并按整块调色板的记录管控(COMMON)作哈希链接。所有者**可以**推翻任何一份自动发放的授予。 - 层级:核心。 - 变体:单人:所有者亲自批准每一份授予;常设政策是空的;一切步骤**必须**留在 T1。团队:执事运作登记;所有者批准政策与例外。成规模:一个同意政策智能体在 T2 自动发放模板授予,并留一个可撤的冷却窗;高敏感的类别永远走全套仪式。MOS 压力案例(外部参考仓库):S2 那层访问合约拿宪法式的常设模板与一道所有者一侧的闸口,为整个城邦跑这道流程。 - 度量:自申请到决定的时间;政策之内自动发放的授予占比;实测的撤销传播时间对着写明的 TTL 之界;用量越过其累计上限某个写明比例的受方数;认定节律的守时度;没有在活授予却试图读取的次数(目标为零;每一次都开一起 QSC-8 事故)。 - 失效之道:(1)目的漂移:受方把一份授予挪作新目的用(护栏:目的是授予身份的一部分;闸口驳回不相符的目的声明并开事故(QSC-8))。(2)撤销被宣扬成即刻(护栏:TTL 之界写在授予本身之内;诚实的界,不是虚构的绝对)。(3)僵尸授予活过了它的合约(护栏:合约终止(FED-11)连着一次撤销清扫,第 10 步抓落网之鱼)。(4)智能体自动发放了政策之外的授予(护栏:与模板是否相符在发放前由机器核;政策之外的批准在结构上就是 T1;每一次自动发放都称引其政策版本;执事对每一条自动发放的流抽样)。(5)政策之内的切片:许多单看都合规的授予,合起来越过了所有者若知情本不会批准的界(护栏:合成检查与累计上限是自动发放那一支的结构性前提;所有者对每个受方在活披露面总量的定期认定,抓住累积下来的残余)。 ### FED-4 披露审查与投影交付 - 目的:在放行之前给每一份朝外的发送定形并核过:什么出去、什么删节,以及交付的制品是一份为着某个目的造出来的投影,绝不是对模型的裸访问。这里就是铁律在物理上被强制的那道闸口。生命周期阶段:联邦在活。 - 触发:在一份在活授予(FED-3)之下到来的读取申请;一批同步(FED-6)在备朝外的载荷;任何一次临时的导出申请。 - 行动者:执事对交付政策负责。智能体在 T2 生成投影并跑交付检查,对已经交付过的既立投影档则在 T3(带完整审计痕迹)。一个新投影档的首次交付,以及任何含受限类别的交付,**必须**留在 T1(智能体备好制品,人批准每一次交付)。审计者(经 GOV-6 聘用)抽查已交付的制品。 - 输入/输出:输入:在活的同意记录;投影档;带执掌与新鲜度元数据的源记录;删节与分类规则;所声明的伙伴关联组。输出:交付出去的投影实例;一条披露事件,点明申请方、写明的目的、投影档、决定、时戳、所依的联邦合约与应答宇宙的身份(Consent-and-Disclosure 12);检查未过时带理由的交付阻断。 - 步骤: 1. 把申请解析到一条同意记录,核验其在活。该检查失败即闭:若校验或披露记录的写入(视情形为按次或汇总)无法完成,则一物不出。 2. 严格只从投影档所声明的范围里装配候选内容。 3. 核验执掌与新鲜度:外部执掌的(镜像的)内容**必须**带上它的主与采集时刻;越过其陈旧界限的内容**必须**依投影档的规则打标或剔除。 4. 施加定形:依投影档略去字段、变换取值、聚合、匿名或删节。规范记录保持不变。 5. 跑交付清单:分类相符;最小知情(不超出写明的目的);无受限标识符;无第三方内容其自身合约禁止再披露者;对着受方别的那些授予、以及所声明伙伴关联组合起来的那些授予作累计披露的合成检查(两个相关联的受方**不得**共同得到两者单看都得不到的东西)。 6. 关卡:各项检查是否都过?否:阻断交付,记下理由,送执事去修或拒;修还是拒的决定**必须**留在 T1。 7. 关卡:是这个投影档的首次使用,或在场有受限类别?是:交付前由人批准这件具体制品(**必须**留在 T1)。 8. 交付投影,并在与交付决定同一次提交里追加披露事件。对既立的 T3 投影档,闸口**可以**改为按同步周期或授予期追加一条汇总披露事件,写明请求次数、范围与内容哈希;失败即闭此时系在这条汇总提交上。按次的事件对 T1 交付、投影档首次交付与受限类别仍是必需。 9. 交付之后:审计者抽样;一次漂移检查确认所交付的投影档仍与合约相符。 - 管控:没有哪条路径**可以**产出对命名空间或数据库的裸访问。每一次披露**必须**被记下:按次记成恰好一条事件,或者仅对既立的 T3 投影档按周期记成一条汇总事件;两种形式里事件都带着所依的合约与应答宇宙(Consent-and-Disclosure 12)。披露记录由闸口自身发出,绝不是行事的智能体自报,连续作哈希链接与外部锚定(COMMON),且所有者随时可读。一次没有在活同意记录的交付是一起事故(QSC-8),不是错误。失败即闭系在记录的写入之上。 - 层级:核心。 - 变体:单人:所有者对着一页清单审每一件朝外的制品。团队:执事执掌投影档,智能体生成,人批准新的交付。成规模:既立投影档走全自动的 T3 闸口,带汇总记录与失败即闭,人来抽样审计。MOS 压力案例(外部参考仓库):S3/S4 那套机制,所有者一侧闸口的记录原子提交即是交付本身,且每一种形态都出自一份封闭的枚举。 - 度量:每期的交付数与自动交付占比;阻断率及其主要理由;每 100 次抽样交付的审计发现数;未记录的交付数(目标为零;每一次都开一起 QSC-8 事故)。 - 失效之道:(1)过量采集:投影档的范围悄悄比目的更宽(护栏:定期的投影档对目的复核,加第 5 步的最小知情检查)。(2)经派生值绕开删节(一份聚合被反推回个体,或相关联的受方把各自合法的投影拼起来)(护栏:清单里的合成检查与小格检查,算在所声明的伙伴关联组之上)。(3)一份陈旧的镜像被当作新鲜的真相发出去(护栏:第 3 步的打标与按陈旧剔除)。(4)闸口宕机,又有照发不误的压力(护栏:失败即闭是合约性的;紧急交付要有 GOV-1 记下的所有者决定)。 ### FED-5 联邦的缔结与初次同步 - 目的:把一份刚签好的联邦带进可运作的状态:核验身份,为共有实体立起身份绑定,装入议定的语义映射,并跑完第一次全量交换,其中入境的每一个字节都过准入隔离,朝外的每一个字节都过披露审查。FED-5 以一个由 GOV-4 诞生、已经启用的模型为前提;缔结绝不顶替模型的诞生。生命周期阶段:缔结(Federation-Lifecycle 4)。 - 触发:自 FED-2 交来的、签好的联邦合约。 - 行动者:执事主持缔结。智能体在 T2 跑绑定提议、映射装入、初次同步与对账差异(每一批都经复核)。所有者(或执事依一份由 GOV-1 记下的明写授权令)宣告启用。伙伴一侧的角色对称。 - 输入/输出:输入:联邦合约;两边的公开模式;身份绑定的做法;初始的语义映射;投影档;由 GOV-8 保管的密钥材料。输出:身份绑定登记的条目;启用了的映射集;头一批镜像集(由 FED-8 晋升,经 MIR-2 落地);经 MIR-1 执行的执掌登记条目;联邦启用事件;供 FED-10 用的健康基线快照。 - 步骤: 1. 核验彼此的身份与合约引用;交换技术端点与密钥材料(由 GOV-8 发出、保管并编册)。 2. 立起身份绑定:智能体提议共有实体之间的候选匹配(T2);依合约的做法确认绑定;把每一条绑定记为事件。低于信任阈值的实体留作未绑,绝不硬配。 3. 装入并校验初始的语义映射(方法依 FED-7);每一条映射点明它的权柄与两边的版本。 4. 试跑:朝两个方向各交换一份小而有代表性的投影;两边都核验形态、映射的施加与记录。 5. 关卡:试跑是否干净?否:修了再来;三轮不成即升给两边的执事。 6. 依合约范围跑初次全量交换:入境载荷落进准入隔离(FED-8);朝外的过披露审查(FED-4)。 7. 对账:所发与所收之间的计数、校验和与抽点核对。差异记下来,绝不悄悄补掉。 8. 记下新鲜度元数据,并为每一份新的镜像集向 MIR-1 提议执掌登记条目(那唯一的登记变更执行者,包括它对新外部系统的所有者闸口);只有该条目在了,镜像才对本地消费方变为可读。 9. 关卡:对账是否在容差之内,且准入隔离的晋升都已完成?否:扣住启用并上升。 10. 宣告联邦为在活;记下启用事件;为 FED-10 取下基线度量快照。 - 管控:在合约签署与身份核验之前,**不得**有实例数据流动。初次载入不豁免准入隔离,也不豁免披露审查。每一份镜像在消费方能读之前,**必须**有一条执掌登记条目(经 MIR-1 执行)。启用**必须**过对账那道闸口。 - 层级:核心。 - 变体:单人:同样的步骤,玩具尺度;试跑可以占满头一个月。团队:分给数据执事(绑定、映射)与运作执事(同步、对账)。星形拓扑:一个中心宇宙按辐条跑 FED-5,用模板绑定。手工:以文件交换加人工对账。混合:智能体同步,人来对账。自主:只有在同样形态的合约至少在人的复核之下缔结过一次之后,才准 T3(依 CTX-9 的试用期)。 - 度量:自签署到启用的天数;抽样对上的绑定准确率;初次载入的对账差异率;初次载入在准入隔离处被拒的占比。 - 失效之道:(1)硬配的身份匹配在宇宙之间造出虚假的同一(护栏:阈值之下的对留作未绑;临界的对送人复核)。(2)批量载入以量大为由绕过准入隔离(护栏:隔离的容量是缔结规划的一部分;绕过要有 GOV-1 记下的所有者例外)。(3)登记条目还没有,镜像先可读了(护栏:可读的标记只在第 8 步 MIR-1 执行条目之后才亮)。(4)缔结无休无止(护栏:第 5 步三轮即上升,加合约里的启用期限)。 ### FED-6 持续同步的运作 - 目的:以订约的节律维持联邦诸宇宙之间议定数据集的一致:只搬投影,两边都守住执掌,并把漂移摆到明处而不是藏起来。生命周期阶段:联邦在活。 - 触发:订约的日程(一件登记在 QSC-15 的常设作业);本方所执掌数据集上的变更事件(依事件同步);伙伴的一次同步请求。 - 行动者:智能体在 T3 带完整审计痕迹运作常规周期。执事在 T2 复核例外与漂移报告。所有者只在某个周期抬出同意或冲突的升级时介入。第 7 步的语义那一支在一切变体里都**必须**跑在 T2 或更严。 - 输入/输出:输入:联邦合约的同步计划;上一周期以来的变更事件;映射集;同意记录;准入隔离的容量。输出:朝外的投影(经 FED-4);更新后的镜像(经 FED-8 的晋升与 MIR-2 的落地);带新鲜度更新的周期报告事件;漂移发现;交给 FED-9 的冲突候选。 - 步骤: 1. 触发时起周期。关卡:联邦是否在活、合约是否未到期?否:止并告警。预先核伙伴密钥是否有效(保管与轮换依 GOV-8)。 2. 依合约范围从本方所执掌的数据集算出朝外的增量。 3. 把朝外的这一批过披露审查(FED-4)并发出。 4. 把入境的一批收进准入隔离(FED-8);等其晋升。 5. 把晋升过的内容施加到镜像上;更新新鲜度元数据。镜像对本地消费方仍是只读。 6. 漂移侦测:按合约在联邦边界上跑漂移侦测引擎 MIR-7:把共有数据集的指纹对着伙伴所声明的指纹去比;边界漂移的发现即是 MIR-7 的漂移事件,打上合约的标签。 7. 关卡:是否发现漂移或映射错误?分类:机械的(可按合约冲突规则所声明的方向解掉;智能体在 T3 修)或语义的(两个主看着在相争;开一个冲突对象并交给 FED-9)。 8. 收周期:写下同步报告事件(量、拒收、漂移、时延);为 FED-10 更新健康信号。 9. 关卡:连续失败的周期是否越过阈值?升给执事,并把联邦标为已降级。 - 管控:同步**必须**搬投影,绝不搬裸仓库。按数据集的流向**必须**与执掌登记相符;若某个周期将要对着一个声明之主去写,该周期**必须**中止。每一个周期**必须**产出一条可溯的报告事件。漂移**必须**只朝合约所声明的方向去解,绝不逐案随判;语义的漂移**不得**自动修补。 - 层级:建议(一旦某份合约允诺持续一致,即为核心)。 - 变体:单人:每周一次手工的导出-导入,带一份清单。团队:智能体跑夜间周期,执事守一条例外队列。多联邦:每份合约一个同步智能体,联邦之间不共享凭据(GOV-8 的保管规矩)。手工、混合与自主三种变体分别把第 2 到第 8 步落在 T1、T2 与 T3;语义漂移那一支在哪一种里都留在 T2 或更严。 - 度量:周期成功率;端到端时延对着订约的节律;每千条记录的漂移事故数;自漂移侦测到解决或上升的平均时间。 - 失效之道:(1)以覆写悄悄了结冲突(护栏:第 7 步的分类是必需的,语义漂移不得自动修;审计拿镜像的变动去比冲突记录)。(2)背压:准入隔离里积压得越来越多,直到同步索性绕过它(护栏:隔离饱和时该周期失败即闭;绕过不是选项;饱和开一起 QSC-14 事故)。(3)节律的戏:周期一片绿,却因某个过滤器死掉而什么也没搬(护栏:FED-10 里零增量连发的告警,由 QSC-15 元守望)。(4)伙伴轮换密钥后凭据断掉(护栏:第 1 步的密钥有效性预核,自成一类告警;常规轮换的按消费方切换由 GOV-8 掌管)。 ### FED-7 语义映射的维护 - 目的:在两个模型各自演进之时,让它们逐词的映射保持正确,好让交换的投影继续意味着两方都以为的那个意思。生命周期阶段:联邦在活(也服务于演进,当合约范围或标准版本变动时)。 - 触发:任一边的模式版本变更事件;由同步(FED-6)或准入隔离(FED-8)抬出来的映射错误;定期的映射复核;有新数据集加进合约范围;CON-12 的标准或模式迁移,要求跨版本映射与对同侪的兼容窗口。 - 行动者:执事在本方一侧执掌映射之权。智能体在 T2 提议映射并侦测断裂,在 T3 施加预批的机械更新(改名、语义不变的版本升位)。触及意义的编辑**必须**留在 T1(智能体提议,两方的执事批准每一处编辑)。审计者抽查映射的质量。 - 输入/输出:输入:两边带版本的模式;当前带权柄的映射集;变更事件;错误报告;当合约用到某个规范核心时的外部参照标准。输出:带版本并记为事件的映射更新;弃用通告;回归测试结果;更新后的映射登记条目。 - 步骤: 1. 侦测或收到变更:模式版本事件、错误报告、复核到期日,或 CON-12 的迁移通告。 2. 影响分析:哪些映射引到了变动的词,又有哪些订约的投影在用它们(智能体,T2)。 3. 关卡:变的是语义,还是只是表示?只是表示:智能体在 T3 施加机械更新,记下事件,完。语义变了:往下。 4. 起草新映射,写明映射类型(精确、更宽、更窄、近似),必要处写明变换规则。 5. 交叉复核:两方的执事确认所起草的意义(有智能体协助时**必须**留在 T1)。此处的分歧成为 FED-9 的冲突候选。 6. 给映射编版并发布。旧版弃用,绝不删除:历史的映射**必须**始终可重建。 7. 回归测试:把有代表性的交换重新过一遍新映射,与预期输出相比(QSC-4 的校验机制)。 8. 关卡:回归是否干净?否:退回旧版,回到第 4 步重开。 9. 把映射变更通告给消费方,对着 CON-13 的消费方与订阅登记去解析;排下一次复核。 - 管控:映射**必须**描述对应关系,**不得**重新定义任何一边的规范意义。每一条映射**必须**点明其发布之权柄与两个参与模型的版本。触及意义的变更**必须**由两方确认。弃用的映射**必须**保存。 - 层级:建议(当订约的交换倚仗并不平凡的映射时为核心)。 - 变体:单人:所有者手工维护一张带复核日期的映射表。团队:每个域一位映射执事。星形拓扑:一份共享的映射登记,辐条订阅之;登记里的映射同样守着此处每一条规矩。自主上限:T3 只用于表示层面的更新;语义起草至多 T2,语义批准**必须**留在 T1。 - 度量:在复核中发现的映射断裂对着在生产中发现的占比(该偏向复核);自模式变更到映射更新的中位时间;活着的映射的回归覆盖度;尚待改进的近似映射数。 - 失效之道:(1)悄无声息的语义漂移:词还在对着,意思已经岔开(护栏:定期的语义复核,带抽样的回译检查)。(2)单方面的映射编辑(护栏:发布语义变更要两边权柄都签)。(3)清理中丢了历史(护栏:弃用而非删除,由机器强制)。(4)变换规则在半路把事实改好了(护栏:变换要写明并测试;增补属于模型自己的各层,绝不塞进一条映射之内)。 ### FED-8 入境的准入隔离与信任评定 - 目的:确保从伙伴处收到的东西,在准入隔离(入境的滞留区,未获晋升即不可读)之内校验过、盖上出处、评过信任之前,一样也碰不到模型可读的那一面;并把按源的、以证据为凭的信任向量维持在当下(Trust-Model.md 6a-7)。生命周期阶段:联邦在活(也是缔结那次初次载入的守卫)。 - 触发:任何入境载荷(同步周期、临时交付、初次载入);定期的信任向量重估(一件登记在 QSC-15 的常设作业)。 - 行动者:智能体在 T3 带完整审计痕迹跑接收、校验与评定。执事在 T2 裁定未过与临界的条目;受限类别的裁定**必须**留在 T1(智能体提议,执事或所有者批准每一条)。所有者定信任政策,并批准晋升阈值与运作阈值谓词(GOV-2 的带版本配置)。 - 输入/输出:输入:带发方声明的入境载荷;合约与同意的引用;校验规则(QSC-4 的机制);映射集;该源当下的信任向量;晋升与运作阈值谓词(GOV-2,附随附的缺省值)。输出:带出处卡晋升上去的镜像更新(由 MIR-2 晋升后的那条路落地);带理由退回发方的拒收;更新后的按源信任向量,作为 ACT-2 必备的定级输入与 FED-10 的信号而发布;准入隔离报告事件。 - 步骤: 1. 把载荷原样落进准入隔离区,附一张出处卡:源、合约引用、抽取时刻、所声明的范围、计数、校验和。 2. 核验信封:发方身份、合约有效、载荷在订约范围之内。关卡:信封未过?整份载荷拒收,记下,通知发方。 3. 校验内容:模式合规、映射可施、对着既有绑定的引用合理性、没有合约不许伙伴发送的那些内容类别。 4. 筛查危害:畸形记录;文本字段里的可执行或注入内容;冲着智能体来的、看着像指令的内容(打上标记并严格当作数据,绝不遵从,依 COMMON 里数据从来不是命令那条管控);对着该源历史画像的统计异常。 5. 拿这一批对着该源的信任向量评定(Trust-Model.md 6a-7):身份、语义、治理、合约、运作、历史六个维度各自分级(未知、有限、可信、很可信、权威),各自独立评定与复核;第 2 到第 4 步的结果专门更新运作与历史两个维度。信任**不得**被压成一个标量。 6. 关卡:该源的信任向量是否满足晋升阈值谓词(GOV-2 一条带版本的、架在具名维度之上的谓词;随附缺省值:运作至少可信,且历史至少有限,且所倚的维度无一为未知)?满足:带出处与新鲜度元数据晋升到镜像(智能体,T3;MIR-2 执行晋升后的落地)。落在该谓词所写的临界带之内:扣下等执事复核(T2)。不满足:拒收,退回理由,记下。晋升与拒收的事件**必须**写明自己倚的是信任向量的哪几个维度。 7. 依这一批的结果更新该源的信任向量;所倚的任一维度下滑,即向 FED-10 抬起一条告警。 8. 关卡:信任向量是否低于合约的运作阈值谓词(GOV-2;随附缺省值:运作至少有限,且合约至少可信)?通知执事;这**应当**触发一次联邦复核,并**可以**经 FED-11 走到暂停。只要某个源低于其运作阈值,它的数据就把信号的信心压到 ACT-2 的自决阈值之下。 9. 写下准入隔离报告事件。 - 管控:准入隔离里的内容对寻常消费方**必须**不可读;晋升是通往可读的唯一路径,且 MIR-2 **必须**只执行晋升之后的落地(拒收没有晋升记录的联邦类内容)。裸抓取是不可变的证据:更正发生在源头,经重新交付而来,绝不靠编辑抓取件。载荷里看着像指令的内容**不得**被智能体执行或遵从(COMMON 里数据从来不是命令那条管控;此处这份清单就是它在联邦边界上的参考实现,MIR-2 把它朝内一照)。信任向量**必须**由按维度记下的证据推出并保持可溯;阈值是架在具名维度之上的写明谓词,绝不是标量阈值。 - 层级:核心。 - 变体:单人:准入隔离就是一个暂存文件夹,加一份拷进去之前要过的清单。团队:智能体分拣;执事每天清空扣留队列。高吞吐:流式校验加抽样的深检,新源走全检。MOS 压力案例(外部参考仓库):国家尺度的入境流,带按源的预算与封存的评定。自主:政策之内端到端 T3;扣留永远送到人那里。 - 度量:晋升率与在准入隔离里的中位停留时间;按理由分类的拒收数;按维度与源的信任向量走势;追溯到已晋升内容的事故数(目标为零;由 QSC-14 立案)。 - 失效之道:(1)量一大,准入隔离就成了盖章(护栏:新源有最短停留时间、抽样深校验,审计者复核晋升的统计)。(2)经数据的注入:智能体遵从了嵌在载荷里的指令(护栏:第 4 步的筛查,加整块调色板那条载荷内容从来不是指令之源的规矩(COMMON))。(3)靠许多琐碎干净的批次把信任吹起来(护栏:运作与历史的更新按近期性、严重性与该批的实质性加权,不按生数计;阈值读的是具名维度,好让一个被吹起来的维度遮不住另一个)。(4)被拒的数据原样重发,直到蒙混过关(护栏:重发比对器核校验和;重复的同一份拒收升给执事)。 ### FED-9 主与主之间的冲突解决 - 目的:在两个主权之主对共有或绑定的事实起分歧时把它解掉,而任何一方都不覆写另一方之权柄,并把冲突本身作为永久的语义事实保存下来。生命周期阶段:联邦在活(上升**可以**喂给通往暂停的转换)。 - 触发:来自 FED-6 的语义漂移;映射交叉复核(FED-7)中的一处分歧;与本地记录相抵触的准入隔离发现(FED-8);自 ACT-10 交来的、牵动联邦镜像的与执行相关的分歧;伙伴提出的一桩争议。 - 行动者:智能体在 T3 侦测、记录与分类,在 T2 调查并起草解决选项。解决决定归人,且对非确定性的冲突就实质而言不可委派:运作性的冲突归执事,权柄或合约上的冲突归所有者;有智能体协助时,该步骤**必须**留在 T1(智能体提选项,人批准每一次决定),由 GOV-1 记下。确定性规则的施加**可以**跑在 T2。审计者核验历史痕迹。上升之时,共同的机构依合约行事。 - 输入/输出:输入:两边相争的主张及其出处;适用的合约条款(优先规则、争议程序);映射集;绑定登记;这一对的冲突历史。输出:一个有完整生命周期的冲突对象(侦测事件、调查记录、带理由的解决决定、解决事件、由 MIR-9 存续的历史痕迹);依所决更新的映射、绑定或批注;未解冲突的上升包(本方一侧是 GOV-1 的申诉机制,两边之间是合约的争议阶梯)。 - 步骤: 1. 把冲突记为有自己身份的头等对象(绝不当作一次性的差错),并追加侦测事件。 2. 分类:身份冲突、映射歧义、投影不一致、版本不兼容、生命周期错位、合约分歧、信任分歧,或同步漂移(Conflict-Resolution 4a)。 3. 查历史:这一对以前是否就同一点争过?拿上一次解决的理由复用,而不是重新打一遍官司(智能体,T3 查询)。这一步是必需的。 4. 调查:依执掌声明与合约,定出每一件争议物由哪个宇宙权威(智能体起草发现,T2)。 5. 关卡:合约所声明的优先规则是否确定性地解掉了这次冲突?是:施加该规则,记下解决决定与解决事件(智能体**可以**在 T2 执行),转第 9 步。 6. 起草带后果的解决选项:在镜像里接受伙伴的取值并加批注;保住本方取值并记一条带批注的背离;把数据切开,各边执掌自己那一份;改映射;改合约。 7. 由负责的人作决定,由 GOV-1 记下;有智能体协助时该步骤**必须**留在 T1。任何参与方**不得**改写另一边的权威记录。 8. 关卡:两方是否同意?否:依合约的争议程序上升(先两边执事,再所有者,再合约点名的权柄);上升期间**可以**对受影响的范围施加暂停,每一级都有决定期限。 9. 执行决定。更正是新的、可溯的制品(批注、新的映射版本、新的记录版本),绝不是删掉事件、历史映射、旧版本或历史合约。 10. 追加带理由的解决事件,并把冲突对象合到它那条永久的历史痕迹里(经 MIR-9 归档)。 - 管控:冲突**不得**悄无声息地解掉。权威的宇宙对自己的对象仍是真相之源。解决**不得**为调查严格所需之外的披露作辩护,且调查性的读取由闸口记下。完整的痕迹(侦测、考虑过的备选、决定、理由)**必须**经 MIR-9 的归档机制永久地活过这次解决,好让过去的对账可解释,也不再翻案。 - 层级:核心。 - 变体:单人:同样的生命周期,小尺度;所有者就是整条上升的阶梯。团队:两边成对的执事之间设常设的冲突复核。多方联邦:合约点名一位中立的裁断者。自主上限:确定性规则的施加在 T2 或 T3;一切判断**必须**留在 T1。 - 度量:自侦测到解决的平均时间;由所声明规则确定性解掉的占比;同一对冲突的复发率;每季度的上升次数。 - 失效之道:(1)同步途中一次悄悄的覆写把分歧抹掉了(护栏:FED-6 禁止自动修语义漂移,审计拿镜像变动去比冲突记录)。(2)已断的冲突被重新翻案(护栏:调查之前第 3 步的查历史是必需的)。(3)拿一次冲突去钓伙伴多余的数据(护栏:调查的披露由最小知情所界,每一次读取都记下)。(4)上升悬着不动(护栏:合约里每一级的决定期限,到期即对受影响范围默认暂停)。 ### FED-10 联邦健康的守望 - 目的:持续观察每一个活着的联邦(镜像的新鲜度、同意的卫生、同步的质量、信任向量的走势、冲突的老化、合约的守约),好让退化先被机制看见,而不是先被消费方感到。健康状态(健康、已降级、有风险)是搭在这段关系之上的一层运作视角,与 Federation-Lifecycle 的规范阶段正交;有风险喂给通往暂停(FED-11)的转换。生命周期阶段:联邦在活,其中第 7 步操办通往演进的转换。 - 触发:持续或定期的评估(典型为每日;作为 QSC-15 的常设作业登记并元守望);来自 FED-3、FED-4、FED-6 与 FED-8 的越阈告警;合约续期之前的预复核。 - 行动者:智能体在 T3 算信号、守阈值。执事在 T2 收告警、确认状态、跑定期复核。所有者收定期的健康报告,并在合约的复核节律上决定状态变动(决定由 GOV-1 记下)。 - 输入/输出:输入:同步报告、披露记录、同意登记、准入隔离报告与按源的信任向量(FED-8)、所有者对按伙伴在活披露面所作的认定(FED-3 第 10 步)、冲突登记、合约条款与服务水平、FED-5 的基线快照。输出:每个联邦一个健康状态(健康、已降级、有风险);告警事件;定期的健康报告;喂给 FED-2 或 FED-11 的建议(续期、重谈、暂停、终止)。 - 步骤: 1. 按联邦收信号:上一次成功的周期;镜像新鲜度对着陈旧界限;准入隔离的拒收率;所倚每一个维度的信任向量走势;未结的冲突及其年龄;将到期的授予;披露的阻断率;所有者对伙伴在活披露面总量的认定,是过期还是将到期;伙伴未回的通讯;零增量的连发。 2. 拿信号对着合约的服务水平与内部阈值去评(GOV-2 的带版本配置)。 3. 关卡:是否越过任何硬阈值(同意被违、未记录的交付、信任向量低于运作阈值谓词)?是:立一起事故(披露之违走 QSC-8,其余走 QSC-14),把该联邦标为有风险,并提议对受影响的范围暂停。 4. 关卡:是否有软性退化(镜像陈旧、拒收上扬、冲突老去)?是:标为已降级,并开出带责任人与期限的整改任务。 5. 按联邦编出定期的健康报告,附对着基线的走势差。 6. 执事复核:确认或调整状态;阈值的变动只经 GOV-2 记下的配置变更事件。 7. 所有者按合约节律复核:续期、演进(通往演进的转换:回到 FED-2 去修订)、暂停或终止(转入 FED-11);该复核包括认定每个伙伴在活披露面的总量,即 FED-3 所汇总的那份。 8. 把每一次状态变动记为事件。 - 管控:健康状态与阈值变动**必须**是可溯的事件;阈值以 GOV-2 的带版本配置存在。有风险的状态**必须**在解除之前封住对该伙伴新授予的自动发放,且**必须**提议通往暂停的转换。守望**必须**只读运作性的元数据,绝不读超出合约已交付范围的伙伴内容。状态下调**可以**自动;上调要执事确认。 - 层级:建议(凡活着的联邦多于两个之处,**应当**当作核心来待)。 - 变体:单人:对一个联邦每月一份清单。团队:一块看板加执事每周一次复核。机队尺度:跨联邦的视图带异常侦测;在 MOS 的尺度上(外部参考仓库),守望机制自身也受审计。自主:信号计算永远在 T3;第 7 步所有者的复核从不委派。 - 度量:侦测的提前量(在消费方抱怨之前由守望者看见的退化占比);处在已降级状态的平均时长;误告警率;复核节律的守时度。 - 失效之道:(1)看板全绿,联邦已死:度量量的是活动,不是意义(护栏:把语义探针(一次往返的样本交换)放进信号里)。(2)告警疲劳(护栏:第 3、第 4 步硬阈值与软性退化的分野,告警预算按季度复核)。(3)为了保持绿色而悄悄放松阈值(护栏:阈值变动是 GOV-2 带版本的、带理由的配置事件,审计者复核之)。(4)守望自身过量读取伙伴数据(护栏:管控里那条只读元数据的规矩,在审计样本里核)。(5)守望者悄悄死掉(护栏:FED-10 作为登记在 QSC-15 的常设作业运行,带独立的元守望,升到 QSC-14)。 ### FED-11 联邦的暂停与干净终止 - 目的:把一个联邦停住或终止,而不丢历史、不留残余访问、不弄坏镜像:撤销在活的授予,结清存续的义务,依合约处置镜像,并保住完整的记录。一个不能干净退出联邦的模型,也就不能安全地进入联邦。生命周期阶段:暂停、终止与历史保存(Federation-Lifecycle 4)。 - 触发:所有者的决定(GOV-1);合约到期;来自 FED-10 的有风险上升;伙伴的请求;来自 FED-8 的信任向量崩塌;一次模型退役程序(MIR-11)按伙伴排出终止的次序;治理或法律上的命令。 - 行动者:所有者决定暂停与终止;该决定就实质而言不可委派,由 GOV-1 记下。执事执行这套程序。智能体在 T2 跑清单上的各步(每一项完成都经核验),在 T3 跑撤销清扫与清册差异。审计者(经 GOV-6 聘用)为收束作证。朝伙伴的各种通告**必须**留在 T1(智能体起草,人批准每一份通告)。 - 输入/输出:输入:联邦合约(终止与存续条款);按伙伴过滤的同意登记;执掌登记里的镜像条目;身份绑定登记;未结的冲突;披露记录。输出:暂停或终止事件;撤销清扫的结果;镜像处置记录;最终的对账声明;保存下来的历史包(参与方、合约、事件、同步历史、映射、绑定、信任决定),经 MIR-9 归档。 - 步骤: 1. 由 GOV-1 记下决定事件:谁、为何、暂停还是终止、生效日期。 2. 关卡:暂停还是终止?暂停:在 TTL 之内停住或撤销在活的授予,停掉同步周期(经 QSC-15 把常设作业置于暂停),把镜像冻成只读并打上已暂停的标签,合约与历史义务照旧在活,定下复核日期,完(重启之路经 FED-5 的一次试跑重新进来)。终止:往下。 3. 依合约的通知条款通告伙伴。 4. 撤销清扫:撤销朝该伙伴的每一份在活授予,沿委派图走一遍,找出被委派的与派生的授予;在闸口核验该伙伴没有任何权柄在 TTL 之后仍然有效(智能体,T3;执事核该报告)。撤销由闸口强制,绝不靠受方自觉。 5. 朝外的残余:列举已交付而在存续义务之下留存者;依合约所要求发出删除或留存的通告;记下伙伴的销毁或留存声明。 6. 入境的残余:依合约处置镜像。缺省:冻为标注清楚的历史档案(截至最终同步之日)。只在合约要求且合法之处删除,并稳妥地执行(先备份,小范围试,再全量跑),附一条墓碑事件。 7. 结掉未结的冲突:或者解掉,或者带完整痕迹记为已结但未解。一件也不悄悄扔掉。 8. 更新各登记:执掌条目经 MIR-1 撤条;身份绑定标为历史(保存,绝不删除);映射宣告弃用而历史完好;伙伴的凭据与密钥由 GOV-8 退回;这个联邦的常设作业由 QSC-15 拆掉;有依赖的消费方对着 CON-13 的登记去通告。 9. 最终对账:两方确认收束的状态;有分歧则最后走一次 FED-9。 10. 拼出历史包并按常规留存存放(留存政策依 GOV-2,经 MIR-9 归档)。历史保存**必须**活过这个联邦。 11. 审计者为收束清单作证;记下终止事件;FED-10 停止守望,并留住最后的状态。 - 管控:终止**不得**删除历史事件、身份绑定、审计记录或合约历史。伙伴在 TTL 之后仍有的残余访问是一起事故(QSC-14)。删除的步骤**必须**照稳妥的破坏性操作之法:明写的判准、备份、小范围试,再执行。此前已披露的知识,在终止之后仍受合约存续义务的约束。 - 层级:核心。 - 变体:单人:同一份清单,一个下午跑完。团队:执事主导的程序,清单由智能体执行。有争议的终止:一道法律扣留**可以**把镜像的处置冻住,而其余各步照走。自主上限:决定与一切朝伙伴的通告**必须**留在 T1;清扫与差异跑在 T3。 - 度量:自决定到残余访问归零的时间;审计者作证时清单的完成率;TTL 之后的残余访问事故数(目标为零);历史包的齐备度评分。 - 失效之道:(1)撤销清扫漏掉一份被委派或派生的授予(护栏:清扫沿委派图走,并由闸口一侧的探针核实)。(2)冻住的镜像被悄悄当作新鲜的来用(护栏:机器可读的历史,截至最终同步之日标签,每一次读取都提醒消费方,收信人对着 CON-13 解析)。(3)历史毁于清理的热心(护栏:删除的范围只限于合约要求删除的内容,绝不及事件与各种记录,并由审计者作证)。(4)终止卡在半途(死授予、含糊的镜像)(护栏:一套单一的程序,带完成之证;FED-10 把该联邦保持在有风险,直到作证为止)。