## GOV:治理、访问与运维 这一族,是所有者的权柄化作程序的地方。别的每一族的卡片,都以一次人的决定来收束升级:MIR 争执执掌,CON 批准并裁断,FED 签署并终止,ACT 在下限之上接受风险,QSC 认证,CTX 仲裁。GOV 便是这些句子背后的机件:它让决定可被记录、可被申诉(GOV-1),撰写那些闸口所评估的政策与配置(GOV-2),担保作决定的人确实存在且可替换(GOV-3),生出这一切所治理的那份模型(GOV-4),为工作出资(GOV-5),采买独立的目光(GOV-6),授予并撤销内部访问(GOV-7),并保管钥匙(GOV-8)。调色板里每一道 T1 闸口都在此落定:那个决定是一条 GOV-1 事件,它所查的矩阵是一件 GOV-2 产物,作出它的人在 GOV-3 的角色登记里,而它所预设的访问是一份 GOV-7 授予。 治理、访问与运维之所以是一族,是因为它们是同一桩权柄之举的三张面孔。一个造出许可的决定(治理),若没有把它编码下来的授予(访问),也没有让二者随时日始终为真的保管、轮换与接续机件(运维),便一文不值。把它们拆开,正是调色板早先的草稿造出幽灵族群的方式:承重的产物被交给了并不存在的主人。 四条法: 1. **权柄是程序性的。** 没有台账事件称引决定者权柄的决定,不算数;没有版本的政策,不算数;没有登记条目的许可,不算数;没有接续之路的角色,不算数。一道无法称引这些的闸口,不是失败即闭,而是坏了。 2. **GOV 撰写,别人执行。** 影响矩阵、批准矩阵、自动批准通道的准绳与通道分类器、常设同意政策、层级映射表、闸口配置、留存政策、决定 SLA 与严重度量表,都是带版本的 GOV-2 产物,出厂即带默认值,由 CON、FED、ACT 与 QSC 的闸口来执行。它们统统属于安全攸关的数据集类别(COMMON):接受须在 T1,且须第二位人类评审;结构上不得走自动批准通道;其哈希由 QSC-9 持续锚定。 3. **授予即合约。** 内部访问授予是语义合约(Contract.md 3a 与 5-6):明写、由目的驱动、带版本、可撤销、有时限。GOV-7 把 FED-3 的纪律朝内一照,并执掌 QSC-6 所审计的那份登记。撤销由闸口强制、传播有界,绝不靠信任去认。 4. **没有哪道闸口失败即闭到永远。** 副手、寄存的所有者权柄、法定人数接续与连续性演练(GOV-3),把每一处失败即闭的状态都在时间上框住。失败即闭是一种安全姿态;失败到永远是设计上的缺陷。 这一族在执行上重于委派,在核心处却是人的。智能体去装配决定卷宗、起草政策、跑各类登记、铸出与清扫授予、对账各种清册、盯住每一条 SLA - 都在 T2 与 T3、依由 CTX-9 执掌的委派合约行事。就实质而言从不委派的是:任命、决定、裁断申诉、同意披露、接受风险、聘请审计者,以及批准保管。层级按调色板序言(COMMON)所定使用,此处不再重讲。 关于用词:GOV 的卡片说到隔离时,取的是 MIR-8 的意思(可读,但带着信任上的标记);准入隔离(FED-8 的入境扣留)与完整性扣留(QSC-9)在这一族里不出现。 核心流程:每一份合规模型都要有 GOV-1、GOV-2、GOV-3 与 GOV-7;GOV-4 在开辟之际为核心(只跑一次,而一份合规模型**必须**拿得出自己的开辟记录);GOV-8 在凡有任何凭据之处为核心。建议的:GOV-5、GOV-6。参考实现:Orkestron 生态里的保险库保管与按角色限定的智能体服务;Meta-Orchestrator State(那份外部的参考维度仓库,orkestron-ai/meta-orchestrator-state)是规模上的压力个案 - 在那里,资源治理(GOV-5)与依常设政策发放授予(GOV-7)是构成性的,而不是便利。 ## 与其他族的接口 两个方向,按族的键与流程编号: - **CON**:入:GOV-2 的政策与配置改动,只经 CON 链进入模型(CON-1 接收、CON-3 闸口、CON-4 在 T1 由第二位评审复核;按安全攸关的数据集类别,自动批准通道结构上不合格);GOV-1 的台账追加走 CON-1 的登记通道,用机械式的事件追加通道。CON-9 的申诉升到 GOV-1,作为所有者一级的申诉庭;CON-13 提供消费方身份,GOV-7 的授予据以解析;CON-10 为执事一侧的行动者取用 GOV-3 的角色身份。出:批准矩阵、自动批准通道的准绳,以及由 CON-4 的关卡所执行的、基于差异的通道分类器;CON-8 的历史规则与 MIR-9 所称引的留存政策;GOV-1 的裁断作为先例回到 CON-9;GOV-4 的开辟搭起清单与结构,此后由 CON-3 与 CON-6 维护。 - **MIR**:入:MIR-1 的执掌争议与 MIR-8 的解除隔离升级到达 GOV-1;MIR-6 的 SLA 现实性复核取用 GOV-5 的容量计划;MIR-11 的退役唤起 GOV-7 的撤销清扫、GOV-8 的凭据退役与 GOV-1 的终局决定。出:GOV-7 发出 MIR-2 与 MIR-5 所称引的、按流水线而定的源读取授予;GOV-2 的留存政策为 MIR-9 定参数;GOV-4 把执掌登记初始化(空的),此后只由 MIR-1 执行。 - **ACT**:入:ACT-12 关于层级与包络的发现喂给 GOV-1 的决定(并作为具名输入送入 CTX-9 的第 8 步);反复的紧急调用经 QSC-14 抵达 GOV-1。出:GOV-2 撰写并给出版本的影响矩阵,是每一张 ACT 卡片都称引的必备输入;还有 ACT-2 的默认关联窗口、ACT-4 的评估架构,以及在 ACT-6 派发处机械强制的按紧急等级而定的限额与累计影响预算;GOV-8 与 ACT-3 的退役同步,把执行器的凭据退掉。 - **FED**:入:FED-2 的签署、FED-11 的终止,以及所有者对每个伙伴全部在活披露面的定期确认,都作为 GOV-1 的所有者事件记录(该确认喂给 FED-10);FED-5 的密钥交换取用由 GOV-8 保管的本地材料;FED-6 中伙伴一侧的轮换失败,在本地一侧落到 GOV-8。出:带按受方累计范围上限的常设同意政策,是由 FED-3 执行的 GOV-2 产物;GOV-7 是 FED-3 已声明的国内镜像(同一套同意纪律,登记分设;伙伴绝不持有 GOV-7 的授予);GOV-3 的接续凭据**可以**充当伙伴在信任向量治理维度上的输入。 - **QSC**:入:QSC-6 审计 GOV-7 的授予登记(把实际授予与登记加常设政策相比对;每一份自动发放的授予都称引其政策版本);QSC-9 持续锚定 GOV-2 各产物的哈希与 GOV-8 已公布的指纹;第一次 QSC-4 跑批为 GOV-4 的启用开闸;QSC-14 下令 GOV-8 作紧急轮换,并接收 GOV 的残余访问与机件挨饿两类事故;QSC-15 从自己的登记里跑 GOV 的常设作业(轮换、到期清扫、遥测收集)。出:GOV-5 的容量计划与遥测数据集喂进 QSC-11 的规划接收;GOV-6 为 QSC-5 与 QSC-10 备好审计者的限时访问,并为其拆除作证;GOV-3 的演练发现与 GOV-8 的对账发现进入 QSC-11 的欠账接收。 - **CTX**:入:委派合约只由 CTX-9 执掌;GOV 称引它们,从不发放;CTX-9 取用 GOV-2 的层级映射来划定范围、取用 GOV-5 的算力配额来定合约上限,并把其第 2 步所要求的所有者签署记为 GOV-1 事件;CTX-7 中未解的仲裁样式升级到 GOV-1。出:GOV-7 的授予为 CTX-1 的抽取开闸;语境包带着它们据以构建的授予编号,并在 GOV-7 撤销或其固定 TTL 到期时失效 - 以先到者为准;GOV-3 的交接以 CTX-8 的机制执行。 这一族对外交付的关键产物:治理台账(GOV-1);带版本的政策与配置集合,含影响矩阵(GOV-2);角色登记与接续计划(GOV-3);开辟记录与启用事件(GOV-4);容量计划与遥测数据集(GOV-5);聘用与证明记录(GOV-6);内部授予登记(GOV-7);凭据清册与已公布的签名密钥指纹(GOV-8)。 ### GOV-1 治理决定与上呈的台账 - 目的:把所有者与执事的权柄化作程序:接下调色板送给人的每一次上呈,在声明的 SLA 之内作出决定,把决定记成带版本的事件,附上理由与所称引的权柄,并跑好申诉的阶梯。不在台账上的决定,等于没发生过;任何闸口都不得据它行事。 - 触发:任何流程把一个决定上呈给所有者或执事(调色板的各 T1 闸口与那些具名的上呈:MIR-1 的执掌争议、MIR-8 的解除隔离、CON-9 的申诉、CTX-7 未解的仲裁样式、FED-2 的签署决定、FED-11 的终止、QSC-11 的风险接受、ACT-12 的发现,以及 GOV-2 到 GOV-8 的全部决定点);某个角色持有者发起一个决定;有人提出申诉;某个决定的 SLA 被破;所有者对伙伴披露面的定期确认到期。 - 行动者:所有者裁定所有者一级的事;执事在委派的分区之内裁定;作决定与裁断申诉,就实质而言不可委派。智能体**可以**在 T3 装配决定卷宗(证据、影响、先例检索),**可以**在 T2 起草选项评估,**可以**在 T3 跑队列路由与 SLA 跟踪。任何层级上,智能体都不作决定。 - 输入/输出:输入:带证据的上呈、适用的 GOV-2 政策与决定分类法、GOV-3 的角色登记、可作先例的既往决定。输出:一条决定事件(决定者、所称引的权柄、理由、生效日)、队列与 SLA 状态、申诉记录、给执行流程的指令,以及喂给 FED-10 的那些定期确认记录。 - 步骤: 1. 把上呈登记下来,按决定类别归类(GOV-2 的分类法),并从角色登记里派定决定者(智能体在 T3)。 2. 关卡:被派定的决定者在不在?若不在,唤起 GOV-3 的副手或接续之路;一次上呈**不得**为一个缺席的人等到超出其类别的 SLA。 3. 装配决定卷宗:证据、受影响的数据集与行动者、适用的政策版本、先例(智能体在 T3)。 4. 拟出各选项及其后果(智能体**可以**在 T2 起草)。 5. 作决定:由人来定,并说明理由(不可委派)。凡决定改的是政策或配置,执行走 GOV-2;改的是访问,走 GOV-7;改的是某份登记,走该登记的唯一执行者(执掌归 MIR-1)。台账负责记录;执行归掌管它的流程。 6. 记下决定事件,通知上呈的流程与受影响的行动者,并开出带完成状态的执行跟踪。 7. 关卡:是否在声明的窗口内提了申诉?往上一级:执事的决定申诉到所有者;所有者的决定只有在有新证据时才由所有者重审。申诉裁断在本宇宙之内为终局。 8. 按节律复核台账:老化的队列、逾期的执行,以及那些**应当**转成 GOV-2 常设政策的反复出现的决定类别(决定一次,编码下来,别再反复决定)。这项复核**可以**并入汇总的季度复核(COMMON)。 - 管控:每一个决定都点明其权柄(角色;若权柄系委派而来,还要点明那次委派的决定);台账是只追加、带版本的事件;每一类决定都带 SLA 与破限告警;副手之路依 GOV-3 演练,好让任何队列都不会因一个缺席的人而失败即闭;执行流程**必须**拒绝无法称引台账事件的指令;台账的追加,以登记通道之姿经 CON 链、用机械式的事件追加通道执行(COMMON),而决定的内容本身永不适用任何通道。 - 层级:核心 - 变体:单人:台账就是所有者兼执事的决定日志;活下来的纪律是称引权柄、写下理由,以及那道能抓住自我懈怠的 SLA 告警。团队:按分区分设执事队列,另有一条通往所有者的申诉通道。联邦:跨宇宙的事以 FED-9 案件的形式离开台账;台账只记本宇宙的立场、同意与确认。在 MOS 的尺度上,由智能体装配的决定卷宗与先例检索,让成千上万的上呈仍旧应付得来;队列路由是那根承重的步骤。 - 度量:各类别决定的中位时延对 SLA;SLA 破限次数;申诉率与改判率;每期被转成常设政策的反复决定占比;未称引台账便被执行的指令数(目标为零)。 - 失效之道:决定在聊天里作出、从不记录,于是闸口据以行事的权柄无从审计(护栏:执行流程拒绝没有台账事件引用的指令)。一条队列因决定者离开而悄悄挨饿(护栏:第 2 步的副手关卡,加上 GOV-3 的连续性演练)。本该是政策的东西,把台账挤成了瓶颈(护栏:第 8 步带复现阈值的转化复核)。申诉被拿来无限期地拖住执行(护栏:只有一级申诉、限时,且原决定在申诉裁断者未予中止时仍然有效)。 ### GOV-2 政策与配置的生命周期 - 目的:撰写、给出版本,并退掉调色板各闸口所评估的每一件政策与配置产物:批准矩阵、自动批准通道的准绳与基于差异的通道分类器、带按受方累计范围上限的常设同意政策、风险胃口、留存政策、层级映射、闸口配置、决定分类法与 SLA、严重度量表、守望与阈值配置,以及影响矩阵。GOV-2 撰写;CON、FED、ACT 与 QSC 执行。出厂即带的默认值,让每一道关卡从第一天起就判得动。 - 触发:GOV-1 的一个决定要求改政策;某个出厂默认值需要本地调适;一次排期的政策复核到点;某个发现提出改动(QSC 审计、ACT-12、分类器不符日志、QSC-14 复盘所得的教训);GOV-4 的开辟把出厂默认值实例化。 - 行动者:所有者批准那些创造或框住权柄的政策(同意政策、批准矩阵、风险胃口、留存政策);执事在所有者批准的边界之内撰写并维护。智能体**可以**在 T2 起草政策文本、算出影响差异,**可以**在 T3 跑分发、采纳核实与复核排期。每一个接受步骤**必须**留在 T1(智能体提议,人对每一次行为作批准),并按安全攸关的数据集类别(COMMON)配第二位人类评审。 - 输入/输出:输入:GOV-1 的指令或提案、当前带版本的产物、调色板出厂的默认值(影响矩阵默认:按可逆、可补偿、不可逆分低/中/高影响,评估下限设在中、回滚计划下限设在中、职责分离与独立证据下限设在高,单人默认为一切可逆且在阈值以下的范围之内;关卡默认包括作为信任向量谓词的 FED-8 各下限、ACT-2 的关联窗口、ACT-4 的评估架构、MIR-4 的语义次序、CTX-1 的选取规则)、各类发现与复盘教训。输出:带生效日、有版本的产物,一条附理由的变更事件,向各执行闸口的分发,以及政策登记中一条带下次复核日期的条目。 - 步骤: 1. 把提案登记下来;认出受影响的产物,以及执行它的每一道闸口(智能体在 T3 从政策登记算出消费方清单)。 2. 起草这次改动(智能体**可以**在 T2 起草);凡由机器评估的配置(通道分类器、下限、上限、层级映射、预算)都以可执行的形式表达,另附一份人读得懂的理由。 3. 跑影响分析:哪些流程、通道、合约与在运行的闸口会改变行为;凡有工具处,就拿近期样本把分类器或下限的改动模拟一遍(智能体在 T3)。 4. 接受:T1 加第二位人类评审(安全攸关类别,COMMON);改动经 CON 链进入模型(CON-1 接收、CON-3 闸口、CON-4 评审);此类别在结构上不得走自动批准通道,这由 CON-4 的关卡来强制,而不是靠归类。 5. 给出版本并发布,生效日只向前不向后;分发到各执行闸口;闸口**必须**钉住自己所评估的版本,并把它盖进自己的事件里。 6. 核实采纳:过了切换窗口之后,不得再有闸口在评估被取代的版本(智能体在 T3);一道滞后的闸口,是一起 QSC-14 事故。 7. 每件产物到其复核日期时复核一次;该复核**可以**并入单人/最小配置的汇总季度复核(COMMON)。 - 管控:每件产物都带版本,其哈希由 QSC-9 持续锚定,任何无法解释的差异都会开出 QSC-8;接受绝不低于 T1,第二位评审为必须,通道结构上不合格;CON-4 关卡所取用的通道归类**不得**出自提交的智能体或其编排器,而归类与实际差异不符者要记为发现;出厂默认值是底线:没有本地化过的模型,就照出厂的样子跑;每一条执行事件都称引它所评估的政策版本。 - 层级:核心 - 变体:单人:出厂默认值把大半的活干了;所有者兼执事只调那些硌得慌的地方,用一段声明过的冷静期顶替第二位评审,而下一次 GOV-6 的聘用会抽查自上次以来的每一处政策改动。团队:执事撰写、所有者批准,第二位评审来自别的分区。联邦:常设同意政策与披露下限,是面向 FED 的那一子集;凡触及在活联邦合约的改动,都要在其生效日之前触发 FED-7 的兼容性复核。起草与模拟是智能体的活;接受从不自主。 - 度量:过了复核日期的产物数(目标为零);闸口版本滞后的事故数;每期分类器不符的发现数;可追溯到某个 GOV-1 决定或某条复盘教训的改动占比;分类器与下限改动的模拟覆盖率。 - 失效之道:配置漂移:闸口在评估一份就地改过、却没有版本事件的配置(护栏:QSC-9 的哈希锚定,加上闸口处的版本钉住)。为了把昨天的例外合法化而改政策(护栏:生效日只向前;追溯性的合法化须有所有者在 GOV-1 中点名相关行为的决定)。把通道准绳的放宽塞进自动批准通道里过关(护栏:CON-4 关卡处的结构性不合格)。默认值被本地化得太狠,模型的合规叙事与调色板的分了岔(护栏:本地化都是相对出厂默认值的差异,在审计者眼中就以差异的样子呈现)。 ### GOV-3 角色的任命、接续与延续 - 目的:确保调色板各闸口所倚赖的那些人始终存在:任命所有者、执事、审计者联络人与副手;备着一份带寄存权柄与法定人数规则的所有者接续计划;培训并交接执事;并演练连续性,好让没有哪道 T1 闸口失败即闭到永远。 - 触发:GOV-4 的开辟;某个角色空缺,或其持有者不在;一次计划中的移交;周期性的连续性演练;来自 GOV-1 第 2 步的副手唤起;GOV-8 因角色变动而作的凭据清扫。 - 行动者:所有者任命(就实质而言不可委派);被任命者明确接受其范围;当所有者不能时,接续法定人数的成员依计划行事。智能体**可以**在 T3 维护角色登记、跟踪接受与到期、张罗演练事务,也**可以**在 T2 起草交接包。任命、移交与唤起接续的决定,都是人的。 - 输入/输出:输入:候选人的身份与资历证据、角色登记、接续计划、框住每个角色委派权柄的 GOV-2 层级映射。输出:任命与移交事件、更新后的角色登记、带限定常设权柄的副手指定、带版本的接续计划、交接包、演练报告。 - 步骤: 1. 任命:由所有者(子角色则由受委派的执事)任命,把角色的范围划定到分区与决定类别;记下任命事件;更新角色登记(登记机制由智能体在 T3 处理)。 2. 交底与培训:被任命者完成 CON-10 的身份核验与贡献权的交底,另加该角色专属的培训(GOV-1 的决定职责、范围内的 GOV-2 产物、该角色所服务的各 T1 闸口);确认回执要在派入队列之前记下。 3. 指定副手:每一个执事角色都带至少一名副手,其常设权柄有明确范围,写明该副手在被唤起时可裁定哪些决定类别、可裁定多久;所有者一级的事只点名接续计划,绝不点名非正式的副手。 4. 维护所有者接续计划:继任者或法定人数的指定、寄存的权柄(凭据与签名能力可在法定人数规则下取回,保管依 GOV-8)、丧失能力的判据、唤起的程序。该计划属 GOV-2 类产物:带版本、T1 加第二位评审、按节律复核。 5. 移交时交接:离任者与接任者以 CTX-8 的机制完成交接(声明状态、把交接说明作为模型内容、明确接受);GOV-1 队列里未结的条目重新指派;授予经 GOV-7 改指;凭据经 GOV-8 处理。 6. 唤起接续:所有者依计划判据丧失能力时,法定人数唤起寄存的权柄;寄存之下的每一次行为都是一条称引计划版本的事件;首要之务是任命或确认新的所有者,此后寄存关闭,材料重新寄存。 7. 按节律演练连续性:像 MIR-9 演练重建那样,把副手之路练一遍、把接续程序空跑一遍;在不暴露材料的前提下核实寄存物可取回;把发现归入 QSC-11。 - 管控:调色板中每一道 T1 闸口**必须**经角色登记落到一个当下在任的人身上;没有哪个角色可以没有副手或接续之路(失败即闭在时间上有界,绝不是永远);寄存的保管依 GOV-8 分置,好让任何单独一个保管人都无法独自唤起;接续之举是台账里证据最厚的事件;演练的发现是带老化告警的 QSC-11 欠账。 - 层级:核心 - 变体:单人:登记表琐碎,接续计划却不然:一位单人的所有者兼执事**必须**指名继承人或遗嘱执行安排、并寄存可供恢复的材料,否则模型将随其人而亡;演练就是每年一次的恢复走查。团队:按分区设副手,并对邻近队列交叉培训。联邦:伙伴**可以**在签长期合约之前要求接续计划的凭据(信任向量治理维度的一项输入);凡触及签名权柄的角色变动,都要触发 GOV-8 的指纹重锚与对伙伴的通告。 - 度量:具备在任副手与经过验证的接续之路的角色占比(目标 100%);演练节律的遵行与发现的关闭;空缺时长的中位数;因决定者缺席而卡住的上呈数(目标为零)。 - 失效之道:所有者不在了,每一道 T1 闸口便失败即闭到永远(护栏:带寄存权柄与法定人数唤起的接续计划;演练在需要之前就证明它管用)。副手权柄含糊到从没人用,或宽泛到成了影子所有者(护栏:指定时写明决定类别与时长)。交接靠口耳相传,新执事靠弄坏东西来学(护栏:CTX-8 式的交接包,加上派入队列之前的培训回执)。寄存的材料比它所开启的系统还旧(护栏:演练那一步每个周期都核实可取回性)。 ### GOV-4 模型与维度的开辟 - 目的:把一份新模型或新维度合乎标准地从无带到"在活":从合规模板搭起仓库、任命角色、初始化各类登记与清单、从出厂默认值实例化政策集、通过第一次校验跑批、在宇宙中登记,并发出启用事件。没有经开辟而生的模型,便没有任何日后审计可以站上去的权柄基线。 - 触发:某位所有者决定造一份模型或一个维度(记在 GOV-1);某个组织为新领域采纳本标准;MOS 尺度上的维度引导;CTX-3 的拆解把某个部分升格为主权模型。 - 行动者:创立的所有者授权(不可委派);被任命的执事执行搭建。智能体**可以**在 T2 执行机械的搭建、登记初始化与校验跑批(每个阶段的输出由人复核)。开辟之中没有任何事跑在 T3:层级的阶梯(CTX-9)在诞生之际没有履历可凭。 - 输入/输出:输入:创立决定、合规模板(结构、BOOTSTRAP、清单与登记的骨架、GOV-2 的出厂默认值,带版本与出处)、角色候选人、初始的范围声明。输出:搭好的仓库、任命事件(GOV-3)、初始化的 manifest.yaml 与 sources.yaml(此后由 MIR-1 执掌)、初始化的事件日志、空的授予登记(GOV-7)、凭据清册(GOV-8)、角色登记(GOV-3)与消费方登记(CON-13)、实例化的政策集、第一份 QSC-4 校验报告、宇宙中的登记,以及启用事件。 - 步骤: 1. 把创立决定记入 GOV-1:目的、范围、合规目标、所依标准的版本。 2. 经 GOV-3 任命所有者与至少一位执事;接续计划的骨架要在启用之前立好,不是之后。 3. 从合规模板搭起仓库:BOOTSTRAP.md、manifest.yaml、空的执掌登记、事件日志、众所周知的各处位置(智能体在 T2)。 4. 从出厂默认值实例化 GOV-2 的政策集(影响矩阵、批准矩阵、通道准绳与分类器、层级映射、闸口配置、留存政策、决定 SLA、严重度量表);只本地化创立决定所要求的部分;把版本记下。 5. 初始化登记与运维:授予登记、凭据清册、角色登记、消费方登记;声明初始的节律与 SLA;把常设作业登记进 QSC-15(从第一天起就不许有未登记的定时任务)。 6. 若有初始内容,只走合法的路播下去(CON-7 的批量导入,或在已声明的登记条目之下作 MIR-2 的采集,新外部系统还要过 MIR-1 的所有者闸口);开辟本身不搬运内容。 7. 关卡:第一次 QSC-4 校验跑批,在所声明的合规目标上是不是绿的?若不是,整改后重跑。启用**不得**在红的、被豁免的或被跳过的首次校验之上进行。 8. 把模型登记进宇宙或维度的登记表;对联邦的模型而言,这就是日后 FED-1 发现所要解析的那个身份。 9. 发出启用事件(模型身份、标准版本、合规目标、校验报告引用、各登记的状态)。模型在活了;开辟随之关闭,其搭建权柄到此失效。 - 管控:启用由第一次 QSC-4 跑批把着闸,无一例外;角色与接续骨架在启用之前就存在;开辟期间不得有内容落在 CON 与 MIR 的合法路径之外;模板带版本,其出处有记录;开辟用的凭据与搭建授予依 GOV-7 带上与启用绑定的 TTL,并在第 9 步到期。 - 层级:开辟之际为核心(每份模型只跑一次,此后蛰伏;一份合规模型**必须**拿得出自己的开辟记录) - 变体:单人:有模板的话,半天。要紧的是第 2 步(接续骨架)、第 4 步(默认值照用)与第 7 步(校验闸口)。团队:分阶段执行,每阶段签核。联邦与 MOS:规模上的维度引导,从共有的模板谱系按维度各跑一次开辟;登记表里的条目让新生者可被寻址;CTX-3 的升格个案经由拆解记录合法地继承内容,绝不靠复制。 - 度量:从创立决定到启用的用时;首次校验的通过率(模板不好,最先在这里露相);启用之后被追溯到开辟时抄近路的缺陷;具备完整开辟记录的模型占比(目标 100%)。 - 失效之道:模型在红的或被跳过的首次校验上启用,于是日后每一次审计都缺一条干净的基线(护栏:第 7 步不可豁免)。搭建权柄在启用之后仍旧留着,成了一份环境性的超级授予(护栏:与启用绑定的 TTL;第一次 QSC-6 审计核实开辟授予一个不剩)。登记建成空的、从不填充,而内容照来不误(护栏:第 6 步的合法路径规则,加上 MIR-1 对未声明外部涉入的拒收)。模板霉变:从陈旧模板生出的新模型,继承的是昨天的默认值(护栏:模板本身是带版本的产物,在 GOV-2 之下有自己的复核日期)。 ### GOV-5 执事的资源配备与容量规划 - 目的:给这块调色板一门经济学:把执事的工时、智能体的算力配额与存储预算,对着所声明的各项节律的真实开销来做规划;把使用率遥测当作由模型执掌的数据集来存;并把成本上的现实反馈回 SLA、节律与合约的决定,好让资源不足以一个决定的样子浮出来,而不是化作无声的霉烂。 - 触发:周期性的规划节律(**可以**并入汇总的季度复核,COMMON);某项新义务改变了负担(一场联邦、一个数据类别、一项常设作业);某个遥测阈值被触发(使用率、积压深度、存储预测);QSC-11 的规划周期来要容量方面的输入。 - 行动者:所有者接受计划及其取舍(出资与优先级就实质而言不可委派);执事起草。智能体**必须**在 T3 收集遥测并算出预测,**可以**在 T2 起草计划。接受**必须**留在 T1(智能体提议,人对每一次行为作批准)。 - 输入/输出:输入:本期遥测(按族分的执事工时、按委派合约分的智能体算力、按数据类别分的存储、各队列深度、SLA 达成情况)、留存政策(GOV-2)、常设作业登记(QSC-15)、未清的欠账(QSC-11)。输出:一份带版本的容量计划(按期的工时、配额、预算)、资源决定事件、遥测数据集(由模型执掌),以及通往 QSC-11 规划、MIR-6 的 SLA 现实性复核与 CTX-9 合约上限的具名馈送。 - 步骤: 1. 收集本期遥测(智能体在 T3);遥测由居间的基础设施按调色板的日志规则发出,绝不由被做预算的那些智能体自报。 2. 向前预测:存储对着留存政策、算力对着合约的增长、执事工时对着节律义务与队列趋势(智能体在 T3)。 3. 关卡:有没有哪项已声明的义务超出了预测的容量?每一条资源不足的节律都要明白列出;无声地硬撑,正是这个流程存在所要防的那种失败。 4. 为每一处缺口起草带取舍的计划:给它出资、削减节律(一处 GOV-2 改动)、收窄范围,或接受风险(一条带所有者签署的 QSC-11 条目)(智能体**可以**在 T2 起草)。 5. 接受:所有者在 T1 接受计划;记下资源决定事件;改动过的节律与 SLA 走 GOV-2;改动过的合约配额走 CTX-9。 6. 把遥测数据集与计划发布出去;QSC-11 在其规划接收中把两者一并取用。 7. 在周期之间守着阈值(智能体在 T3);一次破限开出计划外复核,而持续破限则是一起 QSC-14 事故:机件在挨饿。 - 管控:遥测由模型执掌、由机器收集,绝不事后估算;调色板中每一项已声明的节律都要在计划里带一条成本行(没出资的义务要点名,不能只是暗示);接受风险是一条所有者事件,绝不是无声的默认;计划带版本,其假设写明。 - 层级:建议(在声明的规模或消费方数量之上,以及凡算力被计量或被交换之处,**应当**为核心) - 变体:单人:计划就一页:这个人真正有的工时、留存政策真正意味着的存储,以及由此而来的诚实削减;价值在于让不匹配在变成虚荣 SLA 之前先显形。团队:按族分的预算行,以及一场真正的规划会。MOS:构成性的:维度之间分层的算力交换,让 GOV-5 成了市场接口,而按合约的配额也成了 CTX-9 上限与 ACT-6 预算检查的强制输入。 - 度量:SLA 达成对着已出资的容量(相关性正是要点);没出资的义务数(目标为零,或出资或明确削减);存储预测的准确度;每期计划外复核的次数。 - 失效之道:虚荣 SLA:声明了没人配得上的节律,到审计时才发觉(护栏:第 3 步明白列出资源不足;MIR-6 的现实性复核会取用这份计划)。遥测由被做预算的那些智能体自报(护栏:只用基础设施发出的遥测)。存储一路长到留存的默认值,直到磁盘成了事故本身(护栏:对着留存政策作带阈值的预测;QSC-13 用同一份预测来给备份定容)。计划做了却没人理(护栏:资源决定是带执行跟踪的事件,跟踪在 GOV-1)。 ### GOV-6 审计者聘用的生命周期 - 目的:让独立审计既采买得到又安全:选定并考核审计者、在结构上为其独立性作证、划定聘用的范围、经 GOV-7 备好限时访问、接受交付物、核实访问已拆除,并轮换审计者,好让审计永不沦为俘获。 - 触发:QSC-5 的审计或 QSC-10 的认证到点;GOV-1 的一个决定要求审计;GOV-2 的某条规则要求定期聘用(含单人情形下的同侪互审安排);QSC-14 的复盘建议作独立复核。 - 行动者:所有者聘用审计者并接受报告(就实质而言不可委派);执事划定范围并协调。智能体**可以**在 T3 跑候选人筛查、利益冲突检查、事务张罗、里程碑跟踪与拆除核实,也**可以**在 T2 起草聘用范围。审计者按定义在聘期之内不是本模型其他流程中的行动者。 - 输入/输出:输入:审计义务(QSC-5 与 QSC-10 的要求)、带资历与独立性证据的候选人池、聘用历史(轮换状态)、范围提案。输出:一份聘用记录(范围、交付物、期间)、一份签署的独立性声明、GOV-7 的授予(限时、绑定于目的)、作为所有者事件记在 GOV-1 的已接受报告、一份拆除核实记录,以及更新后的轮换状态。 - 步骤: 1. 从触发的义务确立需求与范围;起草交付物与聘期(智能体**可以**在 T2 起草)。 2. 遴选:就资历与结构性独立筛查候选人:与本模型不得有当前或近期的贡献者、执事、运营方或在册供应商关系,且绝不审计自己的作品(智能体在 T3 筛查;遴选的决定由人作出并记入 GOV-1)。 3. 作证:审计者签署独立性声明;该声明是一件带版本的聘用产物。 4. 经 GOV-7 备好访问:读取授予的范围限定于聘用所涉的数据集,按目的绑定到聘用记录上,TTL 等于聘期加上所声明的收尾窗口;凭据经 GOV-8;绝不用环境性的或共用的访问。 5. 开展聘用:审计者依 QSC-5 与 QSC-10 的流程规则工作;本流程经居间基础设施的日志跟踪里程碑与访问的使用。 6. 接受交付物:所有者在 GOV-1 接受或质疑报告;各项发现进入 QSC-11 的欠账接收。 7. 拆除:收尾时撤销授予与凭据,并以闸口一侧的探针核实残余访问为零(智能体在 T3);超出 TTL 的残余访问是一起 QSC-14 事故。 8. 更新轮换状态:按 GOV-2 政策所定的连任上限;同一审计者**不得**在没有轮换或没有留档的所有者例外的情况下超出所声明的连任次数。 - 关于步骤的说明:只有第 1、4、5、7、8 步容许智能体执行;遴选、接受声明与接受报告,都是人的行为。 - 管控:独立性在访问之前作证,且要作结构上的检查,而不只是口头声明;访问经 GOV-7 限时并绑定于目的,拆除要核实、不能假定;接受报告是一条所有者事件;轮换上限带留档的例外;审计者自己的访问轨迹,是下一次聘用的审计证据。 - 层级:建议(对任何发布合规声明或经 QSC-10 认证的模型,**应当**为核心) - 变体:单人:同侪互审安排:与另一份模型的所有者兼执事互相聘用,遵同一套作证、访问与拆除纪律;轮换就是换着同侪来。团队:组织的采购规则叠在上面;调色板的要求是底线。联邦:伙伴之间**可以**互认对方的聘用记录,作为信任向量的证据。MOS:按 realm 作交叉审计的智能体任命,走的也是这同一套生命周期,审计智能体挂在各自负责的运营方名下。 - 度量:拆除经核实的聘用占比(目标 100%);每次聘用的残余访问发现数(目标为零);轮换的遵行;从义务到点到聘用开始的用时。 - 失效之道:永久审计者:一位到老,独立性烂成了熟络(护栏:带留档所有者例外的轮换上限)。审计访问以被遗忘的授予的形式活过了聘期(护栏:TTL 加第 7 步的探针;QSC-6 的比对能抓住漏网的)。独立性作了证却在结构上是假的:审计者运营着自己所审计的基础设施(护栏:第 2 步的筛查覆盖运营方与在册供应商关系)。审计到点时却没有采买之路,义务于是无声地失效(护栏:义务本身触发本流程,并在 GOV-1 带一条 SLA)。 ### GOV-7 内部访问授予的生命周期 - 目的:发放、续期并撤销每一份内部访问授予(消费方的读取范围、智能体的读取范围、流水线对源的访问、投影端点的访问、聘用所需的访问),并执掌 QSC-6 所审计的那份内部授予登记。GOV-7 是 FED-3 的国内镜像:同一套申请、决定、目的绑定、TTL、续期与带界传播之撤销的纪律,朝内施用。授予是 Contract.md 3a 与 5-6 所说的语义合约:明写、由目的驱动、带版本、可撤销,含各方、范围、生效期、义务与生命周期状态。 - 触发:一次访问申请(人、订约的智能体、流水线、经 CON-13 登记的消费方、经 GOV-6 的审计者);与某条常设同意政策相符;一次续期到点;出现撤销事由(GOV-3 的角色变动、CTX-9 的合约中止、事故、ACT-3/FED-11/MIR-11 的退役);重新认定的节律。 - 行动者:常设政策之外的授予由所有者决定(就实质而言不可委派);执事在所有者委派的分区之内决定。智能体**可以**在 T2 自动发放,但严格地只在经所有者批准、带版本的常设同意政策之下,并在授予中称引该政策版本;智能体**必须**在 T3 执行登记、传播、到期清扫与撤销的机制。智能体绝不在此类政策之外扩张访问。 - 输入/输出:输入:申请(申请方、数据集、目的、时长)、授予登记、带按受方累计上限的常设同意政策(GOV-2)、当申请方为智能体时其委派合约的状态(CTX-9),以及所请数据集的执掌与敏感度。输出:以带版本的语义合约记入登记的授予、发放/续期/撤销事件、有效期很短的能力材料、传播确认,以及重新认定的记录。 - 步骤: 1. 把申请登记下来;核验申请方身份,若为智能体还要核验委派合约的在活范围(智能体在 T3)。 2. 关卡:该申请是否与某条常设同意政策相符 - 包括与申请方既有授予相加之后,是否仍在其按受方的累计上限之内?若是,在 T2 自动发放,并称引该政策版本。越过上限者结构性地升到 T1,哪怕模板相符也不例外。 3. 否则在 T1 决定:委派分区之内由执事,受限类别由所有者;目的**必须**参与决定:同一份数据集**可以**在一种目的下可授、在另一种目的下被拒。 4. 绑定并发放:把授予连同目的、范围、生效期与义务一并记下;铸出有效期很短的能力材料,好让最坏情形下撤销的传播时间有界;登记条目在材料之前,绝不在其后。 5. 传播:闸口与通道取用这份登记;每一次读、写与派发,都要在行为发生的当刻、在闸口处核验授予(若为智能体,还有合约)是否在活,绝不凭申请方的自觉。 6. 续期:续期是一次新的决定,或一次新的政策相符,绝不是自动延长;未续期的授予按 TTL 到期。 7. 撤销:有事由则在登记中撤销、把能力材料作废、在所声明的 TTL 之内拆除通道,并以闸口一侧的探针核实不再有残余访问;超出 TTL 的残余权柄是一起事故(QSC-14;若与安全相关则 QSC-8)。 8. 按节律重新认定,走通用的登记重认样式(COMMON):逐条列举、把年限与使用情况对着居间基础设施的访问日志核,重新批准或退掉,并记下事件;**可以**并入汇总的季度复核。 - 管控:登记是 QSC-6 用以比对的唯一来源(实际授予对着登记加常设政策,且每一份自动发放的授予都称引其政策版本);没有登记条目就没有能力材料;一切材料皆带 TTL,没有永久授予;撤销由闸口强制、传播有界、并以探针核实;语境包带着它们据以构建的授予编号,并在授予被撤销或其固定 TTL 到期时失效 - 以先到者为准;访问日志由居间的基础设施发出,绝不自报。 - 层级:核心 - 变体:单人:登记照样存在:所有者兼执事自己的那些智能体与流水线,各自持有真实且有范围的授予,否则 QSC-6 就没有什么真东西可审;发放的仪式很轻,TTL 与撤销的纪律却不轻。团队:按分区委派,常规读取范围走常设政策。联邦:朝外的授予归 FED-3;两份登记共用同一套同意纪律,却绝不合并,而联邦伙伴永不持有 GOV-7 的授予。MOS:成千上万的公民智能体读取范围跑在带累计上限的常设政策之上;人的注意力只花在越过上限与受限类别之上。 - 度量:在活访问中具备当前登记条目的占比(目标 100%,由 QSC-6 核实);最坏情形下的撤销传播时间对着 TTL;残余访问事故数(目标为零);自动发放的占比与政策称引的完整度;重新认定的时效。 - 失效之道:环境性访问:通道当年一开,授予被人忘掉,登记成了虚构(护栏:材料的 TTL 逼着从登记重铸;QSC-6 的比对抓住偏离)。智能体以任务之名自我扩张(护栏:智能体绝不在常设政策之外扩张访问;闸口核的是登记,不是智能体的说法)。撤销由被撤销的一方自己去遵守(护栏:闸口一侧强制加探针;靠自觉遵守是不合规的)。政策之内的累积:许多都在政策之内的小授予,合起来越过了所有者若知情本不会批准的界(护栏:第 2 步对着按受方上限所作的合成检查 - 把 FED-3 的纪律朝内一照)。 ### GOV-8 凭据与密钥的生命周期 - 目的:管好模型所引用、却从不存放的每一份秘密:把凭据与密钥编入清册,逐一系到执行器、流水线、伙伴与聘用的登记条目上;分置保管;作为常设作业例行轮换;跑签名密钥的接续,并把已公布的指纹重新锚定;在它们所服务之物退役之际一并把凭据退掉;并向事故流程提供紧急轮换的接口。 - 触发:新执行器(ACT-3)、流水线(MIR-2 的登记条目)、伙伴交换(FED-5)或聘用(GOV-6)需要凭据;一次轮换到点;持有者或角色有变(GOV-3);有退役在跑(ACT-3、FED-11、MIR-11);某条事故指令要求紧急轮换(QSC-14、QSC-8);清册对账的节律。 - 行动者:所有者批准保管安排与签名密钥的接续(就实质而言不可委派);执事操持这套生命周期。智能体**可以**在 T2 执行轮换机制、切换核实与指纹公布(每一批轮换由人复核);清册对账与到期守望跑在 T3。任何智能体**不得**持有、读取或誊抄秘密的值:智能体操作的是引用与保管服务的操作;材料始终留在保管的边界之内 - 依 ACT-3 那条规矩:凭据活在模型之外,只被引用,绝不被存放。 - 输入/输出:输入:凭据清册(由模型执掌的引用,绝非值)、执行器/流水线/伙伴/聘用的登记条目、保管政策(GOV-2)、轮换排期、事故指令。输出:系到各自锚点上的清册条目、带切换确认的轮换事件、带重锚事件的已公布签名密钥指纹、退役事件、保管证明。 - 步骤: 1. 编册:每一份被引用的秘密都有一条条目,写明它的登记锚点(是哪个执行器、流水线、伙伴或聘用)、保管人、存放位置的类别、轮换节律与到期(智能体在 T3 对账);没有锚点的凭据即是一条发现。 2. 依政策分派保管:分置到没有任何行动者既持有某份凭据、又握有批准其使用之权柄;接续的寄存材料(GOV-3)在法定人数保管之下持有。 3. 发放:把凭据铸出或接进保管之内;记下清册条目及其关联:背后没有在活的 GOV-7 授予或登记条目的凭据,合法地谁也不服务。 4. 例行轮换:登记在 QSC-15 的常设作业按节律轮换,并按消费方逐个切换:新材料发出、消费方切过去、旧材料核实已死、事件记下(智能体在 T2,按批)。 5. 跑签名密钥的接续:在保管之内生成后继者;把已公布的指纹重新锚定(本地走 QSC-9 的核验链,伙伴走联邦通道);声明一段很短的双效窗口;以一条接续事件把前任退掉。签名密钥过了期却没有后继者,会把 QSC-9 与 QSC-10 的链子弄断:接续要排在到期之前,绝不能之后。 6. 退役:当某个执行器(ACT-3)、某场联邦(FED-11)、某条流水线或模型本身(MIR-11)退役时,就在同一份手册里撤销并销毁其凭据,或在保管之下归档;以探针核实其已死。 7. 紧急轮换:接到事故指令(QSC-14;安全事故则 QSC-8)时,把受影响的那一类脱开节律轮换掉;先止血,仪式随后;事故记录里带着这些轮换事件。 8. 按节律对账:把清册与各登记条目、与保管的实况相比对;孤儿凭据(没有锚点)与影子凭据(在用、却不在册)都是发现;**可以**并入汇总的季度复核(COMMON)。 - 管控:值从不入模型,只入引用;每一份凭据都系到一条登记条目与一个目的上;保管的分置得到强制(谁持有某份凭据,谁就不批准它的使用);轮换是带切换核实的常设作业,不是对日历的指望;指纹重锚要先于前任的退役;使用日志来自居间的基础设施,绝不来自凭据的持有者;紧急轮换**不得**去等例行的节律。 - 层级:凡有任何凭据之处为核心(任何带执行器、带凭据的流水线、联邦或已聘审计者的模型;一份纯手写、不作联邦、也没有带凭据机件的模型**可以**让它蛰伏) - 变体:单人:一个保险库或密码管理器、一份记引用的清册文件、由日历驱动的轮换,以及一条验证过的恢复路径;活下来的纪律是锚定、到期与接续寄存。团队:一套按角色分权的保管服务,保管人角色与批准人角色分开。联邦:伙伴的密钥轮换是一次协调过的切换,并按联邦合约作通告;FED-6 中伙伴轮换的失效之道,在本地一侧由此处处置。参考实现:放在保险库里的凭据,由有范围限定的智能体服务来操作,轮换照跑而不读其值(一种 Orkestron 式的做法);MOS 的尺度上再加按维度分设的保管域。 - 度量:清册覆盖率(被引用的秘密中有锚定条目的占比,目标 100%);轮换的时效(落在节律之内的占比);每次对账的孤儿与影子发现数(趋势归零);签名密钥接续距到期的提前量;紧急轮换自指令到切换核实的用时。 - 失效之道:一把签名密钥悄没声地过了期,于是所有签名核验一齐失败(护栏:接续排在到期之前,并留双效窗口;QSC-9 盯着链子的连续)。轮换换了秘密,却没换消费方,造成一次被读作攻击的停摆(护栏:常设作业之内按消费方逐个作切换核实)。离任的持有者仍留着凭据(护栏:GOV-3 的角色变动触发、保管证明与探针)。影子凭据在事故中临时铸出、事后从不入册(护栏:第 7 步把轮换记进事故记录;第 8 步把保管实况比对一遍)。