# QSC:质量、一致与安全的运作 ## 教义 一个 Vercy 模型之为现实的首要数字倒影,只在四条主张仍可被证明为真之时成立:它的内容是好的(完整、准确、有证据托底),它的内容是自洽的(一个模型之内、一个宇宙的诸模型之间都没有矛盾),它的内容是受护的(只在所有者的授予之下可读,只由范围之内可归责的行动者可写,篡改端到端可见),它的机制是可运作的(那套让前三条主张为真的机器,自己也在跑、有备份、受守望)。QSC 这一族运作的,正是让这四条主张保持可测且被强制的机制。 三条原则管着每一道 QSC 流程: 1. **闸口与梯度绝不混为一谈。**校验(V0-V5)是过与不过的闸口;语义自洽度评分,依本标准的质量教义,是架在它之上的梯度。模型**不得**宣称自己并未达到的校验等级,而高的语义自洽度评分**不得**用来顶替合规。 2. **评估绝不改动被评估者。**每一次 QSC 运行都读钉住的版本,产出不可变、可复现的报告(任何一方都能由同一批证据重算出同一个判定),并把修补经正常的变更流程(CON)引出去。未即刻修掉的发现进入质量欠账登记(QSC-11);没有什么被悄悄丢掉。 3. **委派而担责。**执事把 QSC 的多数执行委派给智能体,依委派合约行事,而这些合约唯一的记录系统是 CTX-9,层级为 T1/T2/T3,在调色板序言里定过一次(此处只称引,绝不再释一遍)。担责留在执事身上,智能体绝不扩张自己的访问,也绝不审计自己的动作,且智能体的每一次动作都在一条事件痕迹里可归责 - 该痕迹由居间的基础设施(闸口、通道、运行时)发出,绝不是行事的智能体自报。这一族审智能体,与审内容一样严。 ## 四条回路 - **质量回路:**QSC-1(语义自洽度评分)与 QSC-4(校验)负责量;QSC-11(欠账登记)谋划补救;QSC-10(合规)老实宣告已达成之事;QSC-12(成效漂移)查一个有效的模型是否仍在服务它的本意。 - **一致回路:**QSC-2 在一个模型之内,QSC-3 在一个宇宙的诸模型之间;两者都喂 QSC-11。 - **安全回路:**QSC-6(对着 GOV-7 授予登记作访问复核)、QSC-9(完整性核验)、QSC-7(智能体行为审计)、QSC-8(泄露与暴露的应对,即 QSC-14 的安全特化)。 - **运维回路:**QSC-13(备份与灾难恢复)、QSC-14(运作事故的处置与复盘)、QSC-15(常设作业与监控的运作)。 QSC-5(定期审计)独立地复核这四条回路,也包括这些回路自身是否跑得老实。 ## 核心集 经过整块调色板的重新分层,QSC 的核心集是:QSC-2、QSC-4、QSC-6、QSC-8、QSC-9、QSC-11、QSC-13 与 QSC-14,另加凡有智能体执行流程之处的 QSC-7,以及凡写明了任何常设作业、调度器或监控之处的 QSC-15(一个纯手工的模型**可以**略去这两项,并**必须**把这一点记录下来),再加上凡向外发布或作联邦的模型都要的 QSC-10。QSC-1、QSC-3 与 QSC-5 属建议;QSC-12 可选。COMMON 里的单人或最小合规档,把这一族所要求的常设节律合并起来(一次季度合并复核,覆盖窗口之内到期的 QSC-6 与 QSC-11 的重认与谋划步骤;一次每周的合并清扫,覆盖 QSC-2 与 QSC-9 的机械步骤)。 ## 词汇 隔离是 MIR-8 那种可读但打了标记的信任标注(也是 MIR-6 的新鲜度状态)。准入隔离是 FED-8 的入境滞留区,未获晋升即不可读。完整性扣留是 QSC-9 的那个标记:在解除之前不得应答、不得发布。内部授予是由 GOV-7 执掌的语义合约(Contract.md 3a);联邦合约是语义合约在宇宙之间的形态,凡跨宇宙的语境里 QSC 都用这个词。 ## 压力测试 MOS(Meta-Orchestrator State,此处称引的是那个参考维度的外部仓库 orkestron-ai/meta-orchestrator-state,不是本标准)把这一族推到极处:六组共 38 个互锁的命名空间(QSC-3 在实践中成为必需)、成千上万受委派而动作的 AI 公民智能体(QSC-7 在 T3 尺度上作统计抽样)、其成败在活的流里可观测的价值平衡假设(QSC-12),以及每一次跨模型读取都要所有者授予的主权规则(架在 GOV-7 登记之上的 QSC-6)。下面若有哪张流程卡在 MOS 上跑不起来,就一直改到跑得起来为止;一个只有一个模型的单人所有者兼执事,在 COMMON 的单人或最小档之下跑的是同样这些卡的最小变体。 ## 与别族的接口 - **MIR(镜像与实时化):**进:来自 MIR-2 的裸抓取哈希与抓取时刻的具结(依 COMMON,具结者与采集者分开)、由 QSC-1/QSC-2/QSC-13/QSC-15 取用的执掌登记(MIR-1)、MIR-7 的漂移事件与运行记录(QSC-9 第 5 步核验 MIR-7 确实跑过并抽查其诚实,绝不重跑侦测)、MIR-6 的服务水平违约发现与 MIR-1 的已声明条目欠账进入 QSC-11 收口、由评分与报告取用的 MIR-8 隔离状态。出:完整性发现给 MIR-7、结构性发现给 MIR-1、报告与历史按 MIR-9 的留存去存续。模型退役(MIR-11)收下它最后的 QSC-4 与 QSC-10 快照与一份 QSC-13 的终末备份,并经 QSC-15 拆掉这一族的常设作业。 - **ACT(施动):**进:ACT-12 的回路健康报告与失怙连接发现进入 QSC-11;门槛之下施动的随机独立重核抽样,连同 ACT-12 经 QSC-7 上报;由 ACT-6 派发闸口发出的施动痕迹(依 COMMON 由基础设施发出),由 QSC-7 审计、由 QSC-9 作哈希链核验。出:QSC-7 的层级证据送入 CTX-9 第 8 步,管着 ACT 的智能体据以行事的那些合约;QSC-14 为 ACT-8 的应急异常提供事故纪律;QSC-13 的降级模式规则在中断期间,把高于影响矩阵门槛(一件 GOV-2 制品)的派发中止。 - **CON(贡献与变更):**QSC-2 与 QSC-4(V0-V2)在 CON-4 接受变更时充当阻断闸口(绿检的编号记进变更事件);QSC 的每一条发现都作为一次修补经 CON 链回来,因为 QSC 从不改动内容。CON-11 是有意的外部编辑唯一的捕获路径(QSC-9 只提发现,绝不引流、绝不重生成)。CON-12 的标准迁移把 QSC-4 双跑一遍,并要求更新 QSC-10 的声明。CON-13 的消费方与订阅登记,解析 QSC-8 与 QSC-14 的通告。结构与清单的执掌,含覆盖遍历器,属 CON 的地界(CON-3、CON-6);遍历器的发现直接落进 QSC-11 的收口。 - **FED(联邦):**缔结或修订一份联邦,需要一份到 V4 的现行校验报告(QSC-4)与一份合规声明或证书(QSC-10,对作联邦的模型属核心)。FED-8 的准入隔离(入境滞留,未获晋升即不可读)先于任何一次后来由 QSC-9 核验的落地。QSC-8 依联邦合约的条款交换违约通告(FED-2 的条款、FED-11 的终止)。FED-3 自动发放的授予,由 QSC-6 对着登记加常设同意政策去复核,并核其政策版本的称引。FED-10 的健康评估,登记为 QSC-15 的一件常设作业。 - **CTX(语境与委派):**CTX-9 是委派合约生命周期唯一的记录系统:QSC-7 对着它对账,经它的快速通道去中止,并把层级升降的建议作为具名输入送入 CTX-9 第 8 步。CTX-1 的来源与污染分级,是 QSC-7 第 4 步注入诱饵拒绝测试的依据。授予被撤销时语境包的失效,在 QSC-6 与 QSC-7 的复核中核验。 - **GOV(治理、访问与运维):**决定、申诉与风险接受经 GOV-1 记下。批准矩阵、闸口配置、自动批准道的判准、严重度量表、守望配置、备份与留存政策以及层级图,都是 QSC 去执行、QSC-9 去锚定的 GOV-2 带版本制品(依 COMMON 属安全攸关的数据集类)。角色、副手与接续来自 GOV-3。GOV-4 的诞生,把一个新模型的启用系在它头一次 QSC-4 运行之上。GOV-5 的容量计划与使用率遥测,喂养 QSC-11 的谋划。GOV-6 为 QSC-5 聘审计者、为 QSC-10 聘认证方,其限时访问经 GOV-7 开通,并核实已拆除。GOV-7 执掌 QSC-6 据以比对的授予登记;内部授予是语义合约(Contract.md 3a)。GOV-8 执掌凭据与密钥:例行轮换作为 QSC-15 的常设作业运行,签名密钥的接续会给 QSC-9 已发布的指纹重新锚定,而 QSC-8 的遏制则用 GOV-8 的应急轮换接口。 - **QSC 内部:**常设作业与看门狗住在 QSC-15;事故在 QSC-14,QSC-8 是它的安全特化;备份与灾难恢复在 QSC-13;来自任何一族的每一条发现,都落在 QSC-11。 ### QSC-1 记录、层与模型的质量评估 - 目的:在三种粒度上(按记录、按层、按模型)量出模型内容的完整度、准确度与证据托底,并产出该模型的语义自洽度评分:一份依本标准质量教义、可复现、分档的质量梯度,绝不是合规判定。 - 触发:模型自己写明的定期节律(例如每周);一批重要变更之后;执事的请求;在认证之前一定要跑(QSC-10)。 - 行动者:执事(担责,定评分档)。智能体:评分的计算与上卷在 T3;对着证据作准确度抽样在 T2(有争议的样本由人复核);权重、阈值或必填字段模板的改动**必须**留在 T1(智能体提议,人批准每一件)。审计者**可以**重算任何一份已发布的评分。 - 输入/输出:输入:钉在某个版本上的模型仓库(记录、清单、依 MIR-1 的执掌登记、出处附卡)、带版本的评分档(各维度权重、按记录类型的必填字段模板)、上一次的质量报告。输出:质量报告(逐记录的分、按层的上卷、模型 0 到 100 的语义自洽度评分连同所在档与按维度的拆解)、给 QSC-11 的质量欠账候选。 - 步骤: 1. 把模型版本与指纹钉住;载入带版本的评分档。 2. 用模型的覆盖遍历器把记录枚举出来(CON-3 与 CON-6 的结构机制)。关卡:遍历是绿的吗?若是红的,中止评分,把一条结构性发现直接送进 QSC-11 收口,并把这次红遍历报给执事。 3. 按记录评完整度:必填字段按该记录类型的模板到齐;公开概念有显示名与描述。 4. 按记录评证据托底:出处在且可解析;所引证据的链接可解析;重要事实写明了所有者与来源。 5. 按层在分层抽样上评准确度:模型执掌的事实对着它所引的证据比;镜像的事实对着外部的主、在其写明的陈旧界限之内比(智能体在 T2 提判定;有争议的样本由执事复核)。 6. 按记录评新鲜度,对着其数据集写明的复核节律。 7. 以透明的加权和按层、按模型上卷,归一到 0-100,并附已发布的分档。 8. 关卡:有没有哪条记录、哪一层或哪个维度低于它的下限阈值?把带类型的欠账条目送进 QSC-11。 9. 把质量报告作为不可变的制品发布,含方法、评分档版本、样本清单与完整拆解;记下一条评分事件。 - 管控:评分档带版本,且只在 T1 附理据修改(智能体提议,人批准每一件);报告**必须**能被任何一方在同一个钉住的版本上复现;评分**不得**改动内容;准确度之争升给执事;报告里明写语义自洽度评分是梯度、不是合规判定(依本族教义的闸口对梯度);凡引用该评分的已发布说法,由 QSC-10 去核。 - 层级:建议(越过写明的规模或消费方阈值即为核心;该阈值是 GOV-2 的一件带版本配置) - 变体:单人:一个遍历器加自跑的抽样并配一份写下来的清单,节律由模型自己写明;适用 COMMON 的单人或最小档。团队:每个包一位执事,模型层面出合并报告。联邦:每个模型自评并发布;宇宙汇总已发布的报告,绝不汇总裸内容。照清单手工执行也可行;混合(T3 计算、T2 抽样)是常态;全自主只用于计算,绝不用于改评分档。 - 度量:语义自洽度评分及其走势;重要事实中证据可解析的占比;准确度样本的通过率;评分覆盖(已评分记录除以已枚举记录)。 - 失效之道:靠调权重来做高评分(护栏:评分档带版本、只在 T1 改、每份报告都随附该档)。拿一份陈旧的工作副本去评(护栏:第 1 步钉住版本与指纹)。样本小到毫无意义(护栏:由评分档强制的每层最小样本量)。把评分当成合规(护栏:报告里必写的闸口对梯度声明;说法由 QSC-10 去核)。 ### QSC-2 模型内部一致性评估 - 目的:核实单个模型内部自洽:每一处引用都能解析、写明的不变式都成立,且没有哪两个事实在没有加注偏离的情况下彼此矛盾。 - 触发:每一批变更(作为 CON-4 接受之前的闸口);按模型节律的定期全量清扫;导入或重构之后按需;QSC-14 的复盘带来新不变式之后。 - 行动者:执事(担责,在 T1 裁定矛盾)。智能体:机械检查在 T3;矛盾候选的察知在 T2。贡献者经正常的变更流程(CON)去执行修补。 - 输入/输出:输入:钉在某个版本上的模型头、带版本的不变式目录(标准的加模型自己写明的,并由 QSC-14 带版本的教训变更扩充)、执掌登记(MIR-1)、上一次的一致性报告。输出:一致性报告;矛盾登记的条目;给 QSC-11 的欠账条目。 - 步骤: 1. 钉住版本;载入不变式目录。 2. 跑引用解析:关系的两端、事件的主体、投影的主体与合约的引用,都要解析到写明的身份上(V2-02 的纪律);数出悬空的引用。 3. 查结构不变式:编号唯一、命名规范、按清单归属于包与层。 4. 查执掌不变式:镜像、裸抓取与生成物之内不得有编辑;每一个数据集都被执掌登记覆盖;没有哪个数据集在分区两侧都可写。 5. 查生命周期不变式:每一次状态迁移都有自己的事件;没有无声的迁移;对象、版本与投影三种生命周期各自独立追踪(三重分离)。 6. 跑语义矛盾扫描:同一个主体、同一个语境之下,同一个属性被以彼此冲突的取值断言,且没有加注偏离(智能体在 T2 标出候选)。关卡:矛盾确认了吗?由执事在 T1 裁定:命人修补,或记下一条带理据的加注偏离。悄悄删掉其中一侧,是禁止的。 7. 发布一致性报告;把未消解的发现作为欠账条目送出。 - 管控:检查集映到稳定的检查编号上,好让同一版本上的两次运行得出同一判定;偏离**必须**加注,绝不悄悄接受;报告是不可变的制品;镜像的哈希对着独立发出的采集具结附卡去比(MIR-2,依 COMMON 具结者与采集者分开),以察知模型之内对镜像字节的篡改;自 QSC-14 复盘而来的不变式改动,作为带版本的目录变更落地,绝不作临时编辑。 - 层级:核心 - 变体:单人:自动检查加自裁,配一份写下来的偏离日志;在 COMMON 的单人或最小档之下,机械步骤**可以**跑在每周的合并清扫里,记一条合并的事件。团队:裁定送给受影响那个包的执事。联邦:按模型跑;跨模型之事交给 QSC-3。手工:照清单走一遍(只对小模型可行);混合是标准;一切机械步骤走自主 T3。 - 度量:悬空引用数(目标 0);每千条记录的不变式违反数;自矛盾被标出到被裁定的平均耗时;矛盾以加注偏离收场与被修掉的比例。 - 失效之道:智能体靠删掉一侧来修矛盾(护栏:裁定只在 T1;智能体只能标)。模型在演进而不变式目录在烂(护栏:目录带版本、每次 QSC-5 审计都复核,并由 QSC-14 的教训喂养)。镜像之内的编辑无人察觉(护栏:采集时刻的具结哈希每次清扫都核,见 QSC-9)。工期一紧就跳过闸口(护栏:CON-4 接受变更时,要求在变更事件里记下一个绿的一致性检查编号)。 ### QSC-3 跨模型一致性评估 - 目的:核实一个宇宙的诸模型在交叠之处彼此相合:共有的身份能解析或已作映射、没有哪个数据集有两个主、跨模型的引用与所消费的投影都在合约之内,且没有哪两个模型就同一个共有主体作出互相矛盾的断言。 - 触发:宇宙层面的定期节律;一个新模型加入宇宙(经 GOV-4 诞生);任何一次执掌变更;任何一位执事报来的冲突。 - 行动者:宇宙层面的执事,或由相关执事组成的一个会(担责)。每个模型的所有者经 GOV-7 授予读取范围(没有授予就什么也不比)。智能体:建图与机械检查在 T3;冲突候选的分析在 T2。已确认冲突的裁定,是相关诸模型的执事之间的联合 T1,经 GOV-1 记下。 - 输入/输出:输入:按模型的读取授予(GOV-7)、每个模型的清单、执掌登记、指纹、写明的语义映射与合约;宇宙的身份登记。输出:跨模型一致性报告;执掌冲突登记;映射缺口清单;送回各自归属模型的欠账条目。 - 步骤: 1. 确认范围之内每一位所有者都有一份现行的 GOV-7 读取授予。关卡:有模型不可读吗?把它排除,并把范围的缩减显式记在报告里。 2. 把每个纳入模型的版本与指纹钉住;建出跨模型的引用图。 3. 查身份是否相合:同一个现实世界的实体,要么持一个规范身份,要么在模型之间有一条明写的映射。 4. 查全宇宙范围内执掌的唯一性:没有哪个数据集被两个模型都宣称为主;分区在两侧都明写。 5. 查投影与合约的一致:每一次跨模型的消费都经一份写明的投影、在一份合约之下、且在议定的版本区间之内。 6. 标出语义冲突:就共有主体作出的互相矛盾的断言(智能体在 T2)。关卡:是合法的分区,还是真的违反?由两个模型的执事在 T1 联合裁定;单方面去改兄弟模型,是禁止的。 7. 把报告发给所有相关执事与宇宙执事;把欠账条目送进每个受影响模型的登记。 - 管控:按模型经 GOV-7 取得所有者的许可,只以最小范围读;这次比对**不得**写入任何模型;跨模型冲突的联合裁定经 GOV-1 记下;一切为比对而作的读取,都出现在由居间基础设施发出的访问日志里(COMMON),并可由 QSC-7 审计。 - 层级:建议(一旦一个宇宙运作着一个以上的模型,即**必须**按核心对待) - 变体:单人(一位所有者、多个模型):所有者兼执事经 GOV-7 自授,并跑同样的机制。团队:设一个常设的宇宙一致性例会,轮流主持。主权宇宙之间的联邦:不在此处的范围内;只按 MUFP 的同步规则比对已发布的投影。混合是标准;图检查走自主 T3,冲突分诊在 T2。 - 度量:跨引用的解析率;未结的执掌冲突(目标 0);已声明交叠处的映射覆盖度;未结冲突的中位年龄。 - 失效之道:拿陈旧的镜像去比,报出幻影冲突(护栏:比对之前作陈旧检查,指纹记进报告)。一位执事去修另一位的模型(护栏:T1 联合裁定,修补只经归属模型自己的变更流程)。比对用的智能体读过了它的授予(护栏:范围写在它 CTX-9 的委派合约里,由 QSC-7 核)。被排除的模型悄悄被忘掉(护栏:范围缩减是报告的必写内容,且按欠账去老化)。 ### QSC-4 校验运行(V0-V5) - 目的:依 Validation 规范执行分层校验,产出一份校验报告,作为合规声称、发布与联邦的闸口。 - 触发:初建、首次启用之前(GOV-4 的诞生闸口);每一批变更(至少 V0-V2);缔结或修订联邦之前(跑到 V4);定期的全量运行;认证之前的请求;CON-12 标准迁移期间的双跑(旧的与新的目标等级);MIR-11 模型退役期间的最终快照。 - 行动者:执事(担责;在 T1 定夺错误的修补;不存在豁免 - 要么把错误修掉,要么不声称那个等级)。智能体:在 T3 跑校验器并把报告组装起来。审计者**可以**在同一个钉住的版本上独立重跑。 - 输入/输出:输入:钉在某个版本上的模型头与指纹、一个为每个所声称等级实现了抽象测试规程的校验器、上一次的校验报告、目标等级。输出:校验报告(模型身份、指纹、达到的最高等级、按检查编号列出的逐项状态、带严重度与位置的发现、校验器身份、时戳);当达到的等级发生变化时,触发合规声明的更新;欠账条目。 - 步骤: 1. 钉住模型版本并算出指纹。 2. 跑 V0(语法)。关卡(每过一个等级都重来一次):这一等级上还有未消解的错误吗?止,发布部分报告,送出欠账条目,通知执事。 3. 跑 V1(结构:组合层级、清单、原语)。 4. 跑 V2(语义:身份唯一、引用可解析、关系类型良好、命名规范、指纹相符)。 5. 跑 V3(宪法:身份的持存、重要事实上的所有者与出处、投影的纪律、外部投影上的合约与目的、语境明写)。 6. 关卡:该模型是否作联邦,或有意作联邦?跑 V4(公开模式可被发现、所交换投影上的合约、已发布的版本与指纹、对所引入标准的映射)。 7. 关卡:是否存在一个活的运行时?可选地跑 V5(实例合乎模型;无语义漂移;成效漂移的信号交由 QSC-12)。V5 的发现属 Info,绝不阻断。 8. 把校验报告组装并作为不可变、可被引用的制品发布。 9. 关卡:达到的等级低于此前所声称的吗?按重要变更对待:记一条带理据的回退事件,通知执事与所有者,并触发合规声明的更新(QSC-10)。 - 管控:一个等级只在未消解错误为零时才算过;报告可溯,且合规声称要引用它;校验器本身带版本并在报告里点名;回退**必须**记录在案,绝不悄悄吞掉;老过写明周期数的警告,直接升进 QSC-11 的欠账收口。 - 层级:核心。 - 变体:单人:校验器放在仓库的工具链里,每次发布之前跑一遍。团队:接进变更流水线,V0-V2 作阻断闸口,另有定期的全量运行。联邦:谈判期间伙伴之间交换校验报告;任一方**可以**在已发布的交换包上重跑。超出玩具规模,手工校验就不可行;混合或自主的 T3 执行加 T1 的修补决定,是标准做法。 - 度量:通过的最高等级及其随时间的稳定性;按等级的错误数走势;自发现错误到消解的中位时间;运行频次对着写明的节律。 - 失效之道:声称一个并未达到的等级(护栏:每一句声称都要引一个报告编号;QSC-10 去核)。校验了一份副本而不是头(护栏:第 1 步的钉住与指纹,指纹印在报告里)。警告被永远无视(护栏:按老化升进 QSC-11)。拿 V5 的发现去乱阻发布(护栏:V5 的严重度按定义即是 Info;关卡处会注明这一点)。 ### QSC-5 定期的质量与安全审计 - 目的:由审计者对模型以及 QSC 这套机器本身作独立的定期复核:那些评估到底跑没跑、跑得老不老实、有没有用。 - 触发:日程(例如每季度);所有者的请求;任何一起重大事故(QSC-8、QSC-14)或智能体的严重违规(QSC-7)之后必做。 - 行动者:审计者(独立;**不得**去审自己做过或督办过的活;经 GOV-6 聘用、具结与轮换,其限时访问经 GOV-7 开通并在收尾时拆除)。智能体:在审计者的指挥下于 T2 收集证据并作交叉比对。执事回应发现。所有者直接收到终稿;接受被记为一条 GOV-1 事件。 - 输入/输出:输入:自上次审计以来的全部 QSC 报告、质量欠账登记、访问日志(依 COMMON 由居间基础设施发出)、来自 CTX-9 记录系统的委派合约与智能体动作日志、事故记录(QSC-8、QSC-14)、QSC-15 的作业登记、QSC-13 的备份与演练证据、各项写明的节律。输出:带发现与评级的审计报告;管理层回应;带期限、送进 QSC-11 的整改承诺。 - 步骤: 1. 与所有者议定审计的范围与期间;把证据窗口钉住。 2. 收集证据(智能体在 T2):报告、日志、登记,只读。 3. 核实执行:每一道 QSC 流程都按它写明的节律跑过,含 QSC-13 的备份作业与灾备演练、QSC-15 的心跳运作;把缺口列出来;把告警对着 QSC-14 的事故记录去对(每一条告警都有着落)。 4. 重做样本:重算一批语义自洽度评分(QSC-1)、在一个钉住的旧版本上重跑校验(QSC-4)、重判一批访问复核的判定(QSC-6)、对着 CTX-9 的合约重追一批智能体动作(QSC-7)、对着 QSC-13 的清单重核一批恢复样本。关卡:重做的结果与已发布的结果是否岔开?作为完整性发现上升,扩大样本,并立即告知所有者。 5. 复核欠账登记是否老实:报告里的发现确实送了进来、老化在追、结项有证据托底、风险接受未过期。 6. 复核委派的态势:合约在 CTX-9 里是现行的、层级与已证明的可靠度相称、没有自审的智能体。 7. 起草发现;给执事一个有界的回应窗口;把回应逐字记下。 8. 向所有者出终稿报告;把带责任人与期限的整改条目送进 QSC-11。 - 管控:审计者的独立性由 GOV-6 在结构上强制;一切审计访问只读、经 GOV-7 限时并留痕;报告送给所有者,而不只是送给受审的执事;重做(第 4 步)是必需的,没有它的审计不算审计。 - 层级:建议。 - 变体:单人:经 GOV-6 采购一次外部同侪审计,或在刻意停一段之后照已发布的清单作一次限时的冷自审(这是可接受的最弱形态,并要在报告里如此声明)。团队:设与执事分开的内审角色。联邦:诸宇宙**可以**互换审计者,或互认对方的审计报告。混合执行;只有证据收集可自主,判断仍归人。 - 度量:发现的条数与严重度构成;重复发现率(同一成因出现两次);整改按期完成率;第 3 步查出的节律遵守率。 - 失效之道:自审的戏(护栏:GOV-6 的独立性具结;单人变体须点名它的补偿机制)。只读报告而不重做的审计(护栏:第 4 步是必需的)。没有责任人也没有期限的发现(护栏:登记收口两样都要)。审计访问悄悄涨成了常设授予(护栏:审计授予是 GOV-7 的限时授予;GOV-6 在收尾时核实已拆除)。 ### QSC-6 访问复核与权限漂移的察知 - 目的:确保每一处面上的实际读写访问与所有者所授的相符,持续察知漂移,并把访问缩回到所授的状态。任何元模型的信息,只有得其所有者之许可方可读;本流程就是把这句话对着 GOV-7 的授予登记落到实处。 - 触发:持续的漂移监控(依事件或依阈值,一件登记在 QSC-15 的常设作业);定期的全量复核(例如每季度);任何一次授予变动;任何一次人员或智能体变动;合约到期时。 - 行动者:所有者(授予之权唯一的持有者,经 GOV-7 的决定或经所有者批准的常设同意政策来行使;在 T1 批准到期与任何扩张)。执事跑这次复核。智能体:在 T3 把实际权限对着授予登记去比;在 T2 执行对未授权余量的撤销(执事抽样复核);凡触及提权或授予扩张者,**必须**留在 T1(智能体提议,人批准每一件)。消费方经 CON-13 的登记被告知与他们相关的变动。 - 输入/输出:输入:由 GOV-7 执掌的授予登记(谁可以读或写哪个数据集、投影或合约,由哪位所有者所授,到几时为止)、经所有者批准的带版本常设同意政策(对内 GOV-7,联邦用 FED-3)、每一处已声明面的实际权限状态(仓库、发布通道、投影端点、联邦合约、按 GOV-8 清册的凭据与令牌)、由居间基础设施发出的访问日志。输出:访问复核报告;漂移发现;记为事件的撤销与修补动作;到期提议;授予登记的具结(登记本身只经 GOV-7 变更)。 - 步骤: 1. 把已声明的面清单枚举出来;导出每一处面的实际权限状态。 2. 把实际状态对着 GOV-7 的授予登记加在活的常设同意政策去比(智能体在 T3);核每一份自动发放的授予都称引了它据以发放的那个政策版本。 3. 关卡:是否发现未授权的余量(含没有称引政策版本的自动发放授予)?分类:良性漂移(配置失当、遗留)或可能的失守。可能的失守立刻触发 QSC-8。 4. 撤销良性余量(智能体在 T2,执事抽样),走 GOV-7 的撤销路径,用它那个有界的传播 TTL;把每一次撤销记为带前后状态的事件。 5. 把已授予但缺失的访问补上(另一个方向上的开通漂移)。 6. 以引用方式唤起 COMMON 通用的登记重认样式来重认授予(登记:GOV-7 的授予登记;阈值:写明的休眠窗口;批准人:经 GOV-7 的所有者);休眠的授予收到到期提议;由所有者定夺。 7. 核实每一份朝外暴露的投影都受一份合约管辖(跨宇宙是联邦合约,对内依 GOV-7 是语义合约)并写明了目的;无合约的暴露是一条错误级的发现。 8. 发布复核报告;刷新漂移监控的基线;每一次全量复核都与所有者一同为授予登记具结。 - 管控:授予只由所有者的决定产生,或在所有者批准且带版本的常设同意政策之下机械地产生(对内 GOV-7,联邦用 FED-3);智能体绝不可在此类政策之外扩张访问;每一次权限变动都是一条事件;面清单本身也是一个受 QSC-5 审计的登记数据集;被判为失守的发现绕开常规队列直入 QSC-8;漂移监控是一件登记在 QSC-15 的常设作业,其心跳一死即是一起 QSC-14 事故。 - 层级:核心。 - 变体:单人:每季度用脚本化的比对器自审;所有者兼执事为自己的登记具结(并如此声明);在 COMMON 的单人或最小档之下,重认这一步**可以**跑在季度合并复核之内,出一份合并报告并按登记各记一条事件。团队:执事跑,所有者具结,偏安全的贡献者操作监控。联邦:各方复核自己的面;受合约管辖的跨宇宙访问,在两侧都对着联邦合约的条款去复核。混合是标准;持续察知在 T3 自主,纠正在 T2,授予的定夺永远归人。 - 度量:每期的漂移发现数及其分类构成;自察知到撤销的平均耗时;休眠授予的占比;复核的面覆盖度(已复核的面除以已声明的面);缺了政策称引的自动发放授予数(目标 0)。 - 失效之道:影子副本待在无人枚举的面上(护栏:面清单是登记的必写内容;其完整性由 QSC-5 审)。撤销过猛,弄坏了正当的消费方(护栏:T2 抽样加分阶段撤销并经 CON-13 预告,遏制失守时除外)。授予登记本身陈旧或有误(护栏:每次全量复核由所有者具结;GOV-7 是它唯一的主)。漂移监控无声地死掉(护栏:QSC-15 的心跳;在自己的节律之内没有报到的监控,按 QSC-14 事故上升)。 ### QSC-7 智能体行为审计 - 目的:核实被委派的智能体守在它们的委派合约之内:范围、准许的动作、层级纪律(依调色板序言的那道阶梯),以及完整的审计痕迹;核实拒绝行为,含对注入诱饵的拒绝;依证据向 CTX-9 建议层级的升与降。 - 触发:定期节律;动作日志里的异常越阈;任何一起事故之后;任何一次把某个智能体提到更高自主层级的请求;门槛之下施动的重核抽样结果送到(ACT-9、ACT-12)。 - 行动者:执事(担责;可经 CTX-9 的快速通道独自中止一份合约)。作独立定期形态时由审计者担纲(经 GOV-6 聘用)。作复核的智能体**可以**在 T2 协助,但**不得**审自己的动作,也不得审自己所编排的智能体的动作。已确认的违规要通知所有者。 - 输入/输出:输入:来自 CTX-9 记录系统的委派合约(范围、准许的数据集与动作、监督层级、上限)、依 COMMON 由居间基础设施(闸口、通道、运行时)发出的完整智能体动作日志、模型的变更史、QSC-6 的访问日志、门槛之下施动的随机独立重核抽样结果(连同 ACT-12 经 QSC-7 上报)、CTX-1 的来源与污染分级定义。输出:智能体审计报告;违规登记的条目;作为具名输入送入 CTX-9 第 8 步的层级调整建议;给 CTX-9 的中止请求;欠账与事故条目。 - 步骤: 1. 从 CTX-9 记录系统把在活的委派合约清点出来,并把智能体映到合约上。关卡:有没有智能体在没有现行合约的情况下动作?立刻经 CTX-9 的快速通道把它中止,并升给执事与所有者。 2. 把动作日志对着范围去对:只往准许的主去写(依执掌登记)、只在所授范围之内读、量在写明的上限之内。 3. 依序言的阶梯核层级纪律:每一次 T1 动作都有记下的人工批准;T2 的动作,其抽样复核确实做过;T3 的动作,痕迹完整无缺且定期复核已做。核闸口一侧的撤销强制:每一次动作都在行事当刻于闸口核过它所称引合约是否在活;越过写明撤销 TTL 之后仍有的残余权柄,是一起事故(QSC-8)。 4. 核拒绝行为,明确含对注入诱饵的拒绝:凡标准要求拒绝之处该智能体确实拒了(执掌不清、编辑镜像或制品、覆盖遍历为红、受限披露),且拒绝把非撰写来源与污染分级的内容(依 CTX-1 的打标)当作指令;用抽样的注入诱饵去试。 5. 察知异常(智能体在 T2):量的尖峰、节律之外的活动、新面孔的面、越范围的读取企图;把门槛之下的独立重核样本对着该智能体自己的核验说法去对(岔开即是违规候选)。 6. 关卡:违规确认了吗?定其严重度。严重者:经 CTX-9 中止合约,复核并在需要时经变更流程把受影响的写入回退,通知所有者,若可能有暴露则开 QSC-8,否则开一起 QSC-14 事故。 7. 依证据建议层级变动,并作为具名输入送入 CTX-9 第 8 步;升格要 CTX-9 阶梯所写明的连续干净审计次数,降格则跟着任何一种已确认的违规样式;变动本身只在 CTX-9 里执行。 8. 发布报告;把违规与系统性成因送进各登记(欠账进 QSC-11,智能体档案进 CTX-9)。 - 管控:不得自审;智能体的每一次写入**必须**可归责(无身份,则无写入;在写入路径上强制);动作与读取的痕迹由居间基础设施发出,绝不是行事的智能体自报,且智能体对自己的痕迹没有写入路径(COMMON);痕迹作哈希链接,其完整性由 QSC-9 核;中止是执事经 CTX-9 的单人快速通道;升格闸口以证据为凭,绝不图省事,且住在 CTX-9 里;一切机械性的对账**可以**跑在 T3;违规的确认与一切层级建议**必须**留在 T1(智能体提议,人批准每一件)。 - 层级:核心(凡有智能体执行流程之处;一个纯手工的模型**可以**略去它,并**必须**把这一点记录下来) - 变体:单人:所有者兼执事按节律用脚本化的对账去复核自家智能体的日志;规模小,全痕迹复核可行。团队:委派的执事与作审计的复核者分开。联邦与 MOS 尺度:对成千上万的智能体作统计抽样,由异常分数触发全痕迹复核;各 realm 的审计智能体互相交叉审计,绝不自审。混合是标准;察知自主,判断归人。 - 度量:每千次智能体动作里确认的违规数;痕迹完整率(目标 100%);自严重察知到中止的中位耗时;在活智能体持有现行 CTX-9 合约的占比(目标 100%);注入诱饵拒绝的通过率(目标 100%)。 - 失效之道:没有留痕的动作(护栏:写入路径拒收无归属的写入;痕迹由基础设施发出;痕迹里的缺口本身即是严重发现)。作审计的智能体审了自己或审了同伙(护栏:分离规矩在合约的拓扑里强制)。层级蔓延,智能体不经升格闸口就漂到了 T3(护栏:层级记在 CTX-9 的合约里,只经 CTX-9 的阶梯变更)。告警疲劳把真违规埋掉(护栏:按严重度分级,阈值在 QSC-5 复核)。 ### QSC-8 泄露与暴露的应对 - 目的:遏制、评估并整改模型信息的未授权披露或暴露,把合法的访问状态恢复回来,并老实通知受影响的各方。QSC-8 是 QSC-14 的安全特化:它把 QSC-14 的事故纪律(严重度量表、证据钉住、由所有者把闸的收尾、不问罪的复盘、教训的引流)施于安全这一类事故。 - 触发:一条被判为可能失守的漂移发现(QSC-6);安全攸关数据集上一处无从解释的完整性不符(QSC-9,必开);QSC-14 的分诊把某起事故判为安全类;任何行动者(执事、贡献者、消费方、联邦伙伴)的报告;外部的通知。 - 行动者:执事任事故主责(不在时依 GOV-3 由副手接)。所有者在 T1 定夺通告、授予变动与一切不可逆的步骤(同意不可委派,经 GOV-1 记下)。智能体在 T2 协助遏制与取证(收证据、串日志、分阶段撤销);任何不可逆的动作(密钥轮换、合约终止、投影退役)都在 T1。审计者主持事后复核。 - 输入/输出:输入:那个触发信号、访问日志(依 COMMON 由基础设施发出)、GOV-7 的授予登记、各份合约(含带失守条款的联邦合约)、CON-13 的消费方登记、受影响数据集的分级、QSC-14 的严重度量表。输出:事故记录(自开到结的一条事件时间线)、遏制动作、通告函、事后报告(按 QSC-14 的复盘形式)、整改的欠账条目。 - 步骤: 1. 开出事故记录;先把证据钉住:给相关日志留快照、算出并存下哈希、冻住删除(什么也不删)。 2. 以有效而最不具破坏性的一步去遏制:经 GOV-8 撤销已暴露的凭据与令牌,经 GOV-7 撤销或收窄授予,把受影响的投影中止(走投影生命周期的中止;不要把对象退役,依三重分离)。 3. 关卡:遏制是否需要一次不可逆的动作(经 GOV-8 应急轮换接口轮换密钥、终止合约)?执行之前要所有者在 T1 定夺,经 GOV-1 记下。 4. 评估范围:哪些数据集、哪些字段、哪些消费方或伙伴(对着 CON-13 解析)、在哪个时间窗;把把握有多大明说出来。 5. 关卡:是否有消费方或联邦伙伴受影响?依合约条款与所有者批准的措辞去通告。哪怕答案是不需要通告,这个决定连同理据也要记下。 6. 铲除根因:经 GOV-7 修好那份授予或常设政策、给流水线打补丁、修订合约、订正面清单。 7. 恢复:经 GOV-7 重新发放授予、把中止的投影恢复、用一次有的放矢的 QSC-6 去核。 8. 与审计者一同作事后复核,按 QSC-14 的不问罪复盘来跑(本类必做):时间线、成因、监控漏掉了什么;教训按 QSC-14 第 6 步作为带版本的变更,引到不变式(QSC-2)、监控与看门狗规则(QSC-6、QSC-9、QSC-15)以及欠账条目里去。 9. 只有在所有者签字、且没有未结的铲除条目时才结案。 - 管控:证据的保全先于任何清理;遏制从最不具破坏性的开始;一切通告经所有者批准;不得无声结案(结案事件要引到事后报告);联邦合约的失守条款双向遵守;密钥轮换只经 GOV-8 执行;授予变动只经 GOV-7。 - 层级:核心。 - 变体:单人:所有者兼执事照一份事先写好的一页手册跑同一套序列;事后复核**可以**是一次如此声明的冷自审。团队:一位事故主责,外加一位把事件时间线实时记下的书记。联邦:暴露跨过合约边界时联合处置;各方各记各的记录,通告作为合约制品交换。混合是标准;智能体绝不作不可逆之举。 - 度量:自信号到遏制的耗时;自范围评估到通告决定的耗时;首次评估之后范围被修订的次数(准确度的替代指标);跨事故的成因重复率(与 QSC-14 一同追踪)。 - 失效之道:清理时把证据毁了(护栏:第 1 步先钉住的规矩)。反应过头,去把对象或版本退役而不是中止投影(护栏:第 2 步点名的生命周期纪律)。悄悄不通告(护栏:第 5 步是必记的决定)。根因其实从没修掉(护栏:只要还有未结的铲除条目,结案就被封住)。 ### QSC-9 完整性核验 - 目的:核实模型的内容、历史、日志与已发布的副本没有被篡改或损坏:指纹、哈希、签名、只追加的事件历史、作了哈希链接的安全日志,以及对安全攸关数据集这一类的持续锚定。 - 触发:日程(每日的轻跑、每周的深跑,两者都是登记在 QSC-15 的常设作业);接受一份备份或一次恢复之前(与 QSC-13 一同);可疑活动之后按需;作为每一次发布的一个步骤。 - 行动者:执事(担责,按严重度在 T1 或 T2 处置告警)。智能体在 T3 执行全部检查。审计者至少每年核一次方法(哈的是什么,参照哈希放在哪儿)。 - 输入/输出:输入:模型头、按版本写明的语义指纹、带抓取时刻具结的裸抓取哈希(依 COMMON 由流水线基础设施或具结服务发出,绝不是采集智能体自报)、事件日志、安全相关日志的哈希链头与外部锚定回执、已发布投影的哈希、MIR-7 的运行记录、安全攸关数据集清册(COMMON 的类清单)、备份清单(QSC-13)、签名与密钥引用(GOV-8)。输出:完整性报告;告警事件;可疑制品上的完整性扣留标记;当重生成合法时,作为事件记下的预期哈希更新;送往 MIR-7 的发现。 - 步骤: 1. 重算模型指纹并与所写明的相比(V2-05 的纪律)。 2. 核裸抓取自采集以来未变:把每一份对着它的抓取时刻具结附卡去哈;具结者与采集者分开(COMMON),所以一份只有采集智能体自签具结的抓取,本身就是一条发现。 3. 核事件历史的只追加属性,以及安全相关日志(动作、读取、派发、披露、同意)哈希链的连续:没有被改写或抽掉的条目、每一条都承诺其前一条、序列的连续完好、每条流的时戳单调、外部锚在写明的短节律上都在。 4. 凡用到签名之处核签名:签过名的校验报告、证书、已发布的声明;把密钥对着 GOV-8 的清册去解(一把过期或已被替换的签名密钥,是一条送往 GOV-8 的发现)。 5. 核 MIR-7 确实按节律在写明的回写面上跑过,并对它的结果抽查其诚实:凡已发布哈希岔开之处有漂移事件、处置有记录。关卡:抽样看到的现实与 MIR-7 的记录不符吗?向 MIR-7 提一条发现;QSC-9 自己绝不执行重生成,也不作提议引流。 6. 持续锚定安全攸关数据集这一类的哈希(依 COMMON:BOOTSTRAP 与引导材料、流程与闸口的定义、批准矩阵、自动批准道的判准、委派合约、sources.yaml 里执掌与冲突规则那几个字段、严重度量表、守望与阈值配置)。关卡:有没有哪处差异不是由一条记下的、经双人复核的 T1 变更事件解释的?立刻开 QSC-8。 7. 对着 QSC-13 的清单试恢复一份备份样本(备份的创建与完整的灾备演练由 QSC-13 执掌;这一步是持续的抽样)。 8. 关卡:还有别的、无法由已记事件解释的不符吗?给该制品加上完整性扣留(在解除之前不得应答、不得发布,在读取路径上强制),提一条告警事件,开一起 QSC-14 事故,并评估是否必须开 QSC-8。 9. 发布完整性报告。 - 管控:参照哈希与它们所护的内容分开存放,或者签名;一条告警**不得**由提它的那个智能体自己结掉;完整性扣留在读取路径上强制;合法的重生成只经记下的事件去更新预期哈希;模型的周期性指纹锚在已发布的报告里,安全相关日志则以写明的短节律持续作哈希链接与外部锚定,好让改写历史在一个有界、写明的窗口之内从外部可被察觉。 - 层级:核心。 - 变体:单人:仓库的工具链(版本控制的哈希加一个指纹脚本)覆住多数步骤;每月试一次恢复;在 COMMON 的单人或最小档之下,机械步骤**可以**跑在每周的合并清扫里,记一条合并的事件。团队:参照哈希库另行保管。联邦:伙伴之间对着已发布的指纹去核所交换的包;任一方都能向另一方证明篡改。自主的 T3 执行是常态;告警的处置归人。 - 度量:核验覆盖(已核制品除以已声明制品);无从解释的不符数(目标 0);锚定时延对着写明的节律;备份恢复试验的通过率;安全攸关的锚定覆盖(已锚的类成员除以已声明的类成员,目标 100%)。 - 失效之道:哈希与内容放在一起、被一并篡改(护栏:分开存放或签名的参照库)。历史在两次锚之间被改写(护栏:持续哈希链接加短节律的外部锚定;QSC-5 核所写明的节律是否老实)。漂移的处置被重复或被僭越(护栏:MIR-7 是唯一的侦测引擎、CON-11 是唯一的捕获路径;第 5 步只核,绝不重跑)。合法重生成造成的告警疲劳(护栏:重生成把自己的预期哈希更新预先登记为事件,于是只有真正的意外才会告警)。 ### QSC-10 认证与合规核查 - 目的:评估并老实宣告该模型对 Vercy 标准的合规(宪法层面的遵守、架构等级 A1-A5、已达到的校验等级),维护合规声明,并支撑独立的认证。 - 触发:初次发布;定期复查;每一个大版本;一次认证请求;QSC-4 察知的任何回退;任何影响现行声明中某句声称的变更;CON-12 标准迁移之后必做的更新;MIR-11 模型退役期间的最终合规快照。 - 行动者:执事备好声明。智能体在 T2 汇编证据卷宗。审计者或认证方独立核验(经 GOV-6 聘用;重跑校验、查看仓库)。所有者签署声明(就实质而言不可委派;签署记为一条 GOV-1 事件)。 - 输入/输出:输入:校验报告、质量报告与语义自洽度评分(QSC-1)、仓库里的证据(清单、各登记、映射、包的元数据)、上一份合规声明。输出:更新后的合规声明(模型名与版本、标准版本、合规等级、已达到的校验等级、引入的标准、联邦档、指纹);认证卷宗;一纸证书或一份差距清单;必要时的回退记录。 - 步骤: 1. 把当下这套证据收齐,并把它所描述的模型版本钉住。 2. 把所声称等级的每一条要求都映到具体证据上(报告编号、仓库路径)。关卡:每一句声称都有证据托底吗?把没有托底的声称撤掉或降下来;一句引不出报告的声称,过不了这一步。 3. 起草或更新合规声明。 4. 把状态明确标出:自我声明还是独立认证;两者**必须**一眼可辨。 5. 关卡:是否在求独立认证?把卷宗交给审计者或认证方(经 GOV-6 聘用),由其在钉住的版本上重跑校验并查看仓库,而不是信自报的运行结果。 6. 记下判定(证书或差距清单);相对上一份声明的任何回退,都以一条带理据的事件记录在案,绝不悄悄吞掉。 7. 所有者签署;发布声明,把语义自洽度评分所在的档并列呈现,作为质量的梯度,绝不用它顶替过与不过的那个等级。 - 管控:没有报告编号就没有声称;自我声明与已认证必须标注;回退要记录并编版(失去合规本身即是一条被记下、带版本的事实);声明随模型一同编版,其更新接进发布路径。 - 层级:核心(对任何向外发布或作联邦的模型;否则属建议) - 变体:单人:作完整证据映射的自我声明,并老实标注;独立认证等到作联邦时值得为止再说。团队:执事备稿,一位内部复核者扮认证方作预演。联邦:谈判期间伙伴之间交换声明,且对敏感的联邦合约**可以**要求证书。混合;证据的汇编可委派,签署绝不可。 - 度量:声明相对模型版本的时效(滞后目标为零个发布);有证据的声称占比(目标 100%);每个周期的认证发现数;自察知回退到发布更新声明的耗时。 - 失效之道:一厢情愿的声称(护栏:证据映射那道关卡)。模型在走而声明发陈(护栏:对向外发布的模型,发布路径以声明的时效为闸)。已发布的声明里把语义自洽度评分与合规混为一谈(护栏:声明结构固定,把闸口与梯度分开)。认证方给自报结果盖章(护栏:独立重跑是任何一纸证书的条件)。 ### QSC-11 质量欠账登记与整改谋划 - 目的:把来自任何一族的、每一处已知的质量、一致、安全、运作与合规缺陷,都收在一份受治理的登记里,并把发现变成有意的整改,而不是让它们丢掉。 - 触发:任何一道 QSC 流程送来一条发现;由别族送来的发现(MIR-1 的已声明条目欠账、MIR-6 的服务水平违约发现、ACT-12 的失怙连接发现);覆盖遍历为红或触到下限的发现;QSC-4 的警告老化;定期的谋划节律(例如每月);越阈(欠账的量或年龄超过写明的预算)。 - 行动者:执事执掌这份登记与优先级。智能体:登记的卫生(收口、去重、连线、老化)在 T3;起草整改计划在 T2。所有者在 T1 定夺风险接受,经 GOV-1 记下。贡献者经正常的变更流程去执行修补。审计者在 QSC-5 复核登记是否老实。 - 输入/输出:输入:来自 QSC-1 到 QSC-10、QSC-12 的发现、QSC-13 的演练发现与 QSC-14 的复盘行动;别族送来的欠账(MIR-1 的已声明条目欠账、MIR-6 的服务水平发现、ACT-12 的失怙连接发现);覆盖遍历器的发现与 QSC-4 警告老化的上升,直接接进收口;来自 GOV-5 的容量计划与使用率遥测;所有者写明的风险胃口(一条 GOV-2 政策)。输出:欠账登记(带类型的条目:质量、一致、安全、运作、合规;各带严重度、年龄、源报告编号、负责的执事、到期日)、整改计划、带失效日的风险接受记录、结项证据。 - 步骤: 1. 从所有点名的来源持续收口发现;按稳定的键(检查编号加位置)归一并去重(智能体在 T3)。 2. 对着带版本的严重度量表(安全攸关数据集类里的一件 GOV-2 制品),按类型与严重度给每一条分级。 3. 关卡:是安全攸关的条目吗?走快车道,出常规谋划的节律之外,并按情形连到 QSC-6、QSC-8 或 QSC-14。 4. 每到谋划节律:把未结条目对着 GOV-5 的容量计划按风险与工时排序;智能体在 T2 提出一批整改。 5. 执事批准或修改该计划。 6. 关卡:某条目被提议作风险接受而不是整改?由所有者在 T1 定夺,记为一条带理据与失效日的 GOV-1 事件;不设期限的接受是禁止的,过期的接受会自动重新浮上来。 7. 经归属模型正常的变更流程执行修补。 8. 核实结项:在修好的版本上重跑当初那条检查,并附上通过的证据;没有证据,就不结项。 9. 每个周期向所有者报欠账态势:总量、年龄分布、燃尽、已过期的接受。 - 管控:这份登记本身是一个模型执掌、带版本的数据集;结项要有重检的证据;风险接受会到期;老化阈值自动上升(越过自己阈值的条目不问自主地抬给所有者);严重度量表带版本且属安全攸关类(其改动**必须**留在 T1 并有第二位人类复核者,哈希由 QSC-9 锚定);登记是否老实由 QSC-5 审。 - 层级:核心。 - 变体:单人:仓库里的一个登记文件;在 COMMON 的单人或最小档之下,谋划这一趟**可以**跑在季度合并复核里。团队:按包的执事分设登记分区,出一份合并的态势报告。联邦:每个模型各留各的登记;QSC-3 的跨模型发现,带交叉链接地送进每一个受影响的模型。混合是标准;卫生全自主,排序与接受归人。 - 度量:按严重度的未结欠账;条目的平均与最大年龄;每周期的燃尽率;未结的过期风险接受(目标 0);跨族收口占比(来自非 QSC 来源且确实落进来的条目)。 - 失效之道:登记成了坟场,发现永远在那儿老去(护栏:自动的老化上升,加 QSC-5 的老实性检查)。没有核验就结项(护栏:第 8 步的证据要求在登记层面强制)。为操弄谋划而抬高或压低严重度(护栏:安全攸关类的带版本量表,审计者抽查分级)。自动检查带来的重复洪水(护栏:收口处稳定的去重键)。 ### QSC-12 成效漂移的守望 - 目的:持续把模型里所写明的目的与假设,对着观察到的成效去比,当模型有效(各项检查全绿)而它所编码的目的却没有达成时,提起成效漂移的信号。 - 触发:凡存在活的运行时之处的持续或定期后台运行(一件登记在 QSC-15 的常设作业);一条新假设或新意图被登记;某个被守望的指标越过它的容差。 - 行动者:智能体在 T3 跑这份守望(严格只读)。执事在 T2 给信号分诊。所有者在 T1 定夺假设的修订,经 GOV-1 记下。审计者**可以**复核守望的覆盖与阈值。 - 输入/输出:输入:写明的意图与假设,连同它们的成功指标与容差;经虚拟投影读到的热描述事实;当前的校验状态(一条漂移信号以 V0-V4 全绿为前提,否则该发现属 QSC-4)。输出:成效漂移事件(严重度为 Info);漂移卷宗(意图、证据、走势);送进变更流程的修订提议;文档欠账条目。 - 步骤: 1. 把可守望的意图清点出来:每一条写明的目的都配一个可测的成效与一个容差。关卡:某条意图没有可测的成效?送一条文档欠账条目,并把它显式地排除在覆盖之外。 2. 按写明的节律,经虚拟投影只读地把成效读出来。 3. 把观察到的成效对着写明的期望去比。关卡:连续写明次数的观测都越出容差了吗?提起一条成效漂移事件,摆到执事与所有者面前;它绝不阻断结构上的合规。 4. 把漂移卷宗组起来:那条意图、证据的痕迹、走势、受影响的记录。 5. 执事在 T2 分诊:是量错了、世界变了,还是假设错了? 6. 依分诊的结果引流:量的修正成为一条欠账条目;世界变了则经变更流程成为模型的更新;假设错了则成为给所有者在 T1 的修订提议。 7. 把处置记在当初那条事件上;阈值只经带版本的守望配置去改。 - 管控:这份守望按合约只读(由 QSC-7 核);漂移的严重度是 Info,**不得**用来阻断合规或发布;每一条信号都成为一条记下的、摆到所有者面前的事件;守望配置(容差、观测窗口)属安全攸关数据集类(COMMON):其改动**必须**留在 T1 并有第二位人类复核者,哈希由 QSC-9 锚定;守望死掉则经 QSC-15 按 QSC-14 事故上升。 - 层级:可选(对任何有活运行时的模型属建议;对那类整个目的就在于平衡可观测价值流的 MOS 级模型,实际上不可或缺) - 变体:单人:一个定期脚本,比几条写明的指标,发现每月复核一次。团队:一支常设的守望服务,执事轮流分诊。联邦:各宇宙守望自己的成效;与合约相关的漂移(对伙伴许下却没兑现的承诺)**可以**依联邦合约的条款去披露。察知自主,解读归人,永远如此。 - 度量:意图覆盖(可守望的意图除以已声明的意图);每期提起与消解的漂移信号数;分诊的中位耗时;分诊之后的误报率。 - 失效之道:拜指标教,去修那个数而不是那个意思(护栏:分诊明确把量的错与假设的错分开)。未被守望的意图上无声漂移(护栏:第 1 步送出可见的覆盖欠账)。把漂移信号当作阻发布的武器(护栏:Info 这个严重度是定义使然)。守望日子久了长出写的习惯(护栏:CTX-9 里只读的委派合约,由 QSC-7 审)。 ### QSC-13 备份与灾难恢复 - 目的:保证模型与它那套运作机器能在损失中活下来:把备份政策作为常设作业去执行、在另行保管之下留下异地的不可变副本、按关键度分级满足写明的 RTO 与 RPO,并以定期的全灾备演练证明恢复得了 - 演练要把运作重建起来,而不只是把内容恢复出来。 - 触发:常设的备份节律(登记在 QSC-15 的作业);有风险的操作之前(CON-12 的迁移、大改结构);MIR-11 退役期间的终末备份;演练节律;一起真实的损失事件(在 QSC-14 的事故指挥之下)。 - 行动者:执事(担责)。所有者批准带 RTO/RPO 目标的备份政策(GOV-2 的一条带版本政策),并在 T1 批准任何一次生产恢复。智能体在 T3 跑备份作业,在 T2 跑演练的机制。一位与执事分开的保管人持有异地副本的保管权。审计者经 QSC-5 复核演练证据。 - 输入/输出:输入:备份政策(范围、节律、按关键度分级的 RTO/RPO、依 GOV-2 留存政策的留存)、写明的备份范围(模型仓库、事件历史、全部登记:依 MIR-1 的执掌登记、GOV-7 的授予登记、QSC-11 的欠账登记、CON-13 的消费方登记、QSC-15 的作业登记、参照哈希库、完整性扣留与隔离的证据、各项常设配置)、经 GOV-8 引用的加密密钥(绝不存在它们所保护的那份备份里)。输出:带清单与逐制品哈希的备份集;备份事件;灾备演练报告;降级模式的宣告;恢复记录。 - 步骤: 1. 按节律执行有范围的备份作业(登记在 QSC-15);写出带逐制品哈希的清单;每一集记一条备份事件。 2. 复制到另行保管之下的异地不可变存储;核实其不可变与保管分离(写的人不能删掉或改写自己写下的东西)。 3. 核每一集:清单对着写明的范围完整;哈希相符;QSC-9 第 7 步持续抽样恢复。 4. 关卡:有没有哪个关键度分级跑出了它的 RPO(备份漏了或失手)?开一起 QSC-14 事故;不得悄悄改期了事。 5. 跑定期的全灾备演练:在隔离环境里从冷存储把运作重建起来 - 仓库、事件历史、各登记、来自 QSC-15 登记的常设作业、闸口配置、委派合约登记的副本(CTX-9);然后在重建出来的副本上重跑 QSC-4(至少 V0-V2)与一次 QSC-9 清扫;把实际达到的 RTO 与 RPO 对着写明的目标去量。MIR-9 的重建演练重建的是某一个过去状态;这次演练重建的是运作。 6. 关卡:演练是否没能达到某个写明的目标,或发现了机器上的缺口(运作所需、却不在任何备份里的东西)?把发现连同到期日送进 QSC-11;机器上的缺口另外还是一条带严重度分级的 QSC-14 发现。 7. 遇真实的损失事件:在 QSC-14 的事故指挥之下运作;按预先写明的规则宣告降级模式(MIR 的采集流水线暂停或只跑抓取;ACT 中高于影响矩阵门槛的派发中止,T3 施动停到完整性重新核实为止);照手册恢复;恢复进生产是 T1,须所有者批准;解除降级模式之前先跑一次完整的 QSC-9 清扫去核。 8. 把每一次恢复、演练与降级模式的时段都记为事件;教训经 QSC-14 引进手册与政策。 - 管控:备份范围是写明的、带版本的,且每个周期都对着各登记的清册去比(在范围之内却不在备份范围里的数据集,是一条发现);异地副本不可变且保管分离;密钥绝不与它们所解的密文放在一起(GOV-8 的保管规矩);一份从未恢复过的备份,按不存在对待(QSC-9 的持续抽样加那次演练);RTO 与 RPO 按关键度分级写明并经测试,绝不只是嘴上一说;降级模式的规则是预先写明的,不是临阵编的。 - 层级:核心。 - 变体:单人:把仓库复制到一个独立的异地目标,加每季度一次脚本化的恢复演练;演练的复核**可以**跑在 COMMON 的季度合并复核里。团队:保管人角色与执事分开;演练轮换操作者,好让恢复的知识不只长在一个脑袋里。联邦:伙伴代管的托管副本**可以**依联邦合约的条款充作异地存储;伙伴那边存储中断即是 QSC-14 的触发。混合是标准;备份的执行在 T3 自主,生产恢复永远在 T1。 - 度量:按关键度分级的备份成功率;实际达到的 RPO 与 RTO 对着写明值(由演练量出);恢复样本的通过率(与 QSC-9 一同);距上一次成功的全灾备演练有多久;范围覆盖(已备份的数据集除以已登记的数据集)。 - 失效之道:备份都在,运作却重建不起来(护栏:演练重建的是机器、各登记与常设作业,不只是内容)。备份与主体一同被毁(护栏:第 2 步核实异地的不可变与保管分离)。密钥随基础设施一起丢了(护栏:GOV-8 的保管分离与托管)。作业悄悄失手,RPO 在无声中被侵蚀(护栏:第 4 步对任何跑出 RPO 的分级开事故;QSC-15 对这些作业作元监控)。恢复一直没试过,直到真要用的那天(护栏:QSC-9 的持续抽样加定期演练)。 ### QSC-14 运作事故的处置与复盘 - 目的:对每一类事故只用一套事故纪律:以严重度分级与由所有者把闸的收尾去察知、开案、遏制、铲除并结掉运作上的失手,并把教训化为带版本的护栏。这道流程把 QSC-8 首创的那套机制普遍化;QSC-8 是它的安全特化,安全那一类就在这套纪律之下跑。 - 触发:来自 QSC-15 的元监控上升(依 MIR-3 的调度器死掉、依 MIR-6 的新鲜度监控死掉、QSC-6 的漂移监控死掉、QSC-12 的守望死掉);来自 QSC-9 且未被判为安全类的完整性告警;准入隔离的饱和或背压(FED-8、FED-6);一条不再运行的 CON-11 捕获路径;QSC-13 的备份失手、RPO 未达或演练查出的机器缺口;任何行动者的报告;任何一张其告警路径点名了事故的流程卡。 - 行动者:执事任事故主责(不在时依 GOV-3 由副手接)。智能体在 T2 协助收证据与遏制。所有者在 T1 定夺不可逆的步骤与结案(同意不可委派,经 GOV-1 记下)。严重度在门槛之上的复盘,审计者**可以**列席。 - 输入/输出:输入:那个触发信号、带版本的严重度量表(安全攸关类里的一件 GOV-2 制品)、相关日志(依 COMMON 由居间基础设施发出)、QSC-15 的作业登记、各手册。输出:事故记录(自开到结的一条事件时间线)、严重度分级、遏制与铲除的动作、门槛之上的不问罪复盘报告、作为带版本变更引出去的教训条目、QSC-11 的欠账条目。 - 步骤: 1. 开出事故记录;先把证据钉住:给日志留快照、算出并存下哈希;什么也不删。 2. 对着量表定严重度。关卡:是安全类吗(未授权披露、暴露、篡改、凭据失陷)?转给 QSC-8 这个安全特化;QSC-14 的纪律在它里面继续。 3. 以有效而最不具破坏性的一步去遏制;任何不可逆的动作都要先有所有者在 T1 的定夺,经 GOV-1 记下。 4. 铲除根因;临时的绕行办法按绕行办法记下,绝不当作修好了结掉。 5. 关卡:严重度达到或超过写明的复盘门槛吗?不问罪的复盘是必需的:时间线、促成的成因、监控漏掉了什么、什么起了作用。门槛之下,一条简短的结案记语即可。 6. 把教训作为带版本的变更引出去:不变式进 QSC-2 的目录,监控与看门狗规则进 QSC-15(以及 MIR-6、QSC-6、FED-10 的规则集),手册与流程卡的修订走正常的变更流程,剩下的活进 QSC-11,带责任人与到期日。 7. 只有在铲除条目已做完(或所有者经 QSC-11 第 6 步记下一条带日期的风险接受)、且门槛之上的复盘已发布时,才结案;结案事件引到那份复盘。 8. 追踪跨事故的重复成因;某个成因再次出现,严重度就上抬一级。 - 管控:证据的保全先于清理;严重度量表带版本且属安全攸关类(其改动**必须**留在 T1 并有第二位人类复核者,哈希由 QSC-9 锚定);复盘不问罪(发现点的是成因与护栏,绝不点谁有过);不得无声结案;教训**必须**落成带版本的制品,而不是口口相传;QSC-5 把告警日志对着事故记录去对(每一条告警都要落到一起事故、一条发现,或一条明写记下的不作为理据上)。 - 层级:核心。 - 变体:单人:同一套序列,配一页手册与一次如此声明的自办复盘;复盘门槛**可以**定得高些,但**必须**有。团队:一位事故主责加一位书记;复盘在常设节律里复核。联邦:跨过合约边界的事故,依联邦合约条款交换通告;各方各记各的记录。混合是标准;智能体绝不作不可逆之举。 - 度量:自信号到开案的耗时;自开案到遏制的耗时;门槛之上复盘的完成率(目标 100%);成因重复率;落成带版本变更的教训除以已识出的教训。 - 失效之道:告警最后卡在升给执事却没有记录(护栏:每一条告警路径都点名 QSC-14;QSC-5 把告警对着事故去对)。复盘作秀而没有落地的变更(护栏:第 6 步要求带版本的制品;落地率这项度量会把它照出来)。操弄严重度以躲开复盘(护栏:安全攸关类的带版本量表;审计者抽查分级)。问罪文化把上报压下去(护栏:不问罪这条规矩是管控,不是偏好)。 ### QSC-15 常设作业与监控的运作 - 目的:执掌调色板里每一道护栏所倚的那套常设机器:一份由执掌登记与各流程的声明生成的登记,收着一切排定的作业、监控、看门狗与告警通道,连同它们的部署与健康,还有那套看着看守者的元监控 - 它向 QSC-14 上升。不得有未登记的 cron。 - 触发:持续运作;任何流程声明或退掉一件常设作业;心跳漏了一拍;告警通道的测试节律;环境或基础设施的变动。 - 行动者:执事(担责)。智能体在 T3 操作登记、部署与元监控;凡触及安全攸关数据集的作业,其登记变更**必须**留在 T1(智能体提议,人批准每一件),其余**可以**跑在 T2。触及安全攸关数据集的作业由所有者在 T1 批准。 - 输入/输出:输入:执掌登记(MIR-1)与各族流程对节律、监控与心跳的声明(MIR-3 的刷新排程、MIR-4 的订阅、MIR-6 的监控、QSC-6 的漂移监控、QSC-9 的清扫、QSC-12 的守望、QSC-13 的备份作业、FED-10 的评估、GOV-8 的轮换作业)、告警通道的清册、基础设施的状态。输出:作业与看门狗登记(一个模型执掌、带版本的数据集);部署与变更事件;健康报告;心跳记录;向 QSC-14 的事故上升;环境变更事件。 - 步骤: 1. 由执掌登记与各流程的声明双向地生成并对账这份登记。关卡:有在跑却不在登记里的作业(未登记的 cron),或有已声明却没在跑的作业?送一条发现;一件触及模型面的未登记作业,是一起 QSC-14 事故。 2. 依登记去部署与配置调度器、监控与告警通道;把每一次部署与配置变更记为事件。 3. 跑元监控:每一件登记在册的作业与监控都有心跳,由一个独立于它所看的那个调度器的看守者去看;看守者们彼此交叉看守,绝不自看。 4. 关卡:心跳漏得超过它写明的容差了吗?自动按 QSC-14 事故上升;一个死掉的监控是一起事故,不是一行日志。 5. 按节律测告警通道:呼叫路径端到端走一遍,含接收的那个人;通道测试不过即是一条发现。 6. 追踪影响常设作业的环境与基础设施变动;把它们记为事件,并在每一次变动之后重新核受影响的心跳。 7. 每个周期报常设机器的健康:登记覆盖、心跳的遵守、通道测试的结果;把老化的缺口送进 QSC-11。 - 管控:这份登记是模型执掌、带版本的数据集;不得有未登记的 cron(登记与运行时之间双向对账);看守者独立并交叉看守;告警通道要测,绝不臆断;触及安全攸关数据集的作业须所有者在 T1 批准,其配置由 QSC-9 锚定;每一次登记的变更都是一条事件。 - 层级:核心(凡写明了任何常设作业、调度器或监控之处;一个全然手工的模型**可以**略去它,并**必须**把这一点记录下来) - 变体:单人:一个登记文件,加一个交叉核对脚本与一条靠日历测过的告警路径;在 COMMON 的单人或最小档之下,对账**可以**搭在每周的合并清扫里。团队:运维值班轮换;通道测试轮换接收的那个人。联邦:朝向伙伴的监控(FED-10)在此登记;跨边界的告警交换依联邦合约条款去跑。混合是标准;元监控自主,登记的变更由人批准。 - 度量:登记覆盖(在跑且已登记的作业除以查到在跑的作业,目标 100%);心跳遵守率;自漏拍到升入 QSC-14 的平均耗时;告警通道测试的通过率。 - 失效之道:看守者的看守者无声地死掉(护栏:交叉看守的拓扑,绝不自看;由 QSC-5 核)。登记在烂而 cron 在攒(护栏:第 1 步的双向对账)。告警通道一直好用,直到真要紧的那一夜(护栏:含人在内的端到端通道测试)。一次基础设施变动无声地弄死了作业(护栏:第 6 步在每一次记下的变动之后重新核)。