> 译文仅供阅读便利。具有规范效力的是英文原文。 # 信任模型 **元宇宙规范** **文档编号:** MU-V2-FED-004 **标题:** 信任模型 - 信任的建立 **文档类别:** 规范性 **版本:** 2.0(草案) **状态:** 工作草案 **规范性引用:** MUC、MMAS、MUFP **说明性引用:** Federation-Contracts.md、Identity-Binding.md、Consent-and-Disclosure.md **版权:** © Orkestron.AI **许可:** Apache-2.0 --- # 1. 目的 本文档为元宇宙联邦协议(MUFP)定义信任模型。 信任是宪章层面的基础:它让主权宇宙能够在保有语义权威、所有权与自主性的同时安全协作。信任模型规定信任在联邦过程中如何建立、评估、维系与撤销。 信任管的是对语义交互的把握,而不是对实现技术的把握。 --- # 2. 适用范围 本规范适用于: - 宇宙与宇宙之间的联邦; - 语义契约; - 身份绑定; - 投影交换; - 语义包交换; - AI 智能体协作; - 被委派的语义权威。 --- # 3. 信任原则 每一段信任关系都必须是: - 明示的; - 可验证的; - 可追溯的; - 知悉版本的; - 由目的驱动的; - 可撤销的; - 与技术无关的。 信任绝不得被默认地假定。 --- # 4. 定义 信任,是指有理据地相信另一位参与方将按照约定的语义规则行事。 信任必须建立在客观证据之上,而不是建立在假设之上。 信任可以因目的、范围或上下文而不同。 --- # 5. 信任的参与方 信任关系可以存在于以下各方之间: - 宇宙; - 组织; - 个人; - AI 智能体; - 服务; - 语义权威。 每一位参与方都必须拥有一个正典身份。 --- # 6. 信任证据 信任可以借助一种或多种形式的证据来建立,包括: - 宪章合规; - 认证; - 数字签名; - 组织间协议; - 已验证的身份; - 既往的联邦历史; - 审计记录; - 治理决议。 特定领域的标准可以定义额外的证据形式。 --- # 6a. 信任向量 元宇宙中的信任不得被建模为单一的布尔值或标量值。信任是**多维的**:某个参与方可能在一个轴上完全可信、在另一个轴上几乎不可信,而联邦决策取决于*为哪种目的*需要*哪一种*信任。 信任向量至少定义以下维度: - **身份信任** - 相信参与方确是其自称之人。 - **语义信任** - 相信参与方的元模型确如其所声称的那样表意。 - **治理信任** - 相信参与方治理、守护并演进其语义的方式。 - **契约信任** - 相信参与方会履行它所接受的语义契约。 - **运行信任** - 相信其运行时的可靠性、可用性与交换的正确性。 - **历史信任** - 由参与方以往可追溯的联邦行为推出的信任。 举例来说,一个宇宙可以完全信任另一个宇宙的*身份*,只部分信任其*语义模型*,拒绝信任其*治理*,并且只信任*某些契约或投影*。每个维度都必须被独立地评估、记录与修订。授权决策必须写明它依据了信任向量的哪些维度,从而使信任**可解释、可追溯、并可按维度修订**,而不是一句不透明的裁断。 特定领域的标准可以给信任向量添加维度,但不得把既有维度压缩成单一数值。 --- # 7. 信任等级 信任**等级**用来划分*单个维度之内*信任的强弱;它们并不能替代信任向量本身。实现可以用如下等级来划分每个维度: - 未知 - 有限 - 可信 - 高度可信 - 权威 因此,参与方持有的不是一个等级,而是*每个维度各有一个*等级 - 例如身份信任为权威,同时治理信任仅为有限。信任的分级必须保持明示且可解释。 --- # 8. 知悉目的的信任 信任必须针对具体目的来评估。 为某一目的而受信任的参与方,不得因此自动被视为为另一目的而受信任。 示例: - 模式发现; - 投影交换; - AI 推理; - 同步; - 被委派的权威。 目的必须参与授权决策。 --- # 9. 知悉上下文的信任 信任可以取决于上下文。 例子包括: - 法律管辖区; - 安全密级; - 运行环境; - 监管要求; - 应急运行状态。 上下文必须保持明示。 --- # 10. 信任的建立 推荐的信任建立流程: 1. 发现参与方。 2. 验证身份。 3. 评估证据。 4. 验证宪章兼容性。 5. 订立语义契约。 6. 记录信任事件。 7. 开始联邦。 信任的建立应当可重复、可审计。 --- # 11. 信任的演进 信任可以随时间演进。 信任的变化应当以事件的形式表示。 以往的信任决策必须始终可以重建。 信任必须支持持续的重新评估。 --- # 12. 信任的撤销 信任可以被撤销。 撤销必须: - 保持可追溯; - 保全历史记录; - 载明理由; - 载明作出撤销的权威方。 撤销不得使既已发生的联邦活动失效。 --- # 13. 信任与安全 信任必须补足安全,而不是取代安全。 安全机制决定通信是否受到保护。 信任决定语义上的协作是否有理据。 这两个概念必须保持彼此独立。 --- # 14. 校验 合规的实现应当校验: - 参与方的身份; - 信任证据; - 适用的契约; - 目的; - 上下文; - 联邦兼容性。 校验必须保持确定性并且可解释。 --- # 15. 架构不变量 每一段信任关系都必须保全: - 主权; - 正典身份; - 所有权; - 溯源; - 可追溯性; - 宪章合规。 信任绝不得转移语义权威。 --- # 16. 未来方向 信任向量所召唤的信任演算,比本文档所规定的更为丰富。未来的配套标准会规定:向量的各维度如何合成为针对具体目的的授权决策、证据如何按维度加权,以及历史信任如何从以往联邦的语义时间线算出。这样一部标准会使信任向量不仅可解释,而且可复现 - 两个实现面对同样的证据,会得出同样的逐维度裁断。 --- # 结语 信任是元宇宙内语义联邦的宪章性基础。 元宇宙不靠技术本身推定把握,而是通过明示的证据、共享的宪章原则、语义契约与持续的可追溯性来建立信任。由此,各自独立的宇宙得以安全协作,同时保有自主性、可问责性以及长期的语义互操作。