> 译文仅供阅读便利。具有规范效力的是英文原文。 # 契约 **元宇宙规范** **文档编号:** MU-V2-CORE-008 **标题:** 语义契约 - 知识之上的语义许可 **文档类别:** 规范性 **版本:** 2.0(草案) **状态:** 工作草案 **规范性引用:** MUC、MUFP **说明性引用:** [对象](../04-core-concepts/Object.md)、[投影](../04-core-concepts/Projection.md)、[宇宙](../04-core-concepts/Universe.md) **版权:** © Orkestron.AI **许可:** Apache-2.0 --- # 1. 目的 本文档定义元宇宙中的**语义契约**概念。 语义契约是一等的语义制品,治理知识、语义模型、投影或能力在参与者之间如何被共享、消费、解释或修改。 语义契约确立信任、目的与披露边界,而不转移语义主权。 --- # 2. 定义 语义契约是**知识之上的语义许可**,既不是 API 契约,也不是数据共享协议。 API 契约规定系统之间如何相互调用;数据共享协议规定哪些记录流向何处。语义契约作用于更深一层:它治理的是**知识究竟凭什么才可以存在于其本方宇宙之外**。它是主权宇宙用来许可含义的工具,决定自身的知识是否、为何、向谁、在何种义务之下被允许出现在别处。 语义契约是两方或多方之间关于使用语义知识的显式协议。 契约必须定义: - 可以交换什么; - 为何种目的; - 在何种条件下; - 依据何种权威; - 有效多久; - 承担何种义务。 没有适用的契约,任何语义披露都不得被视为默许。 --- # 2a. 联邦链条 知识只能沿着一条受治理的链条跨越管辖边界。语义契约是这条链条上的控制点: ```text Universe A ──owns──▶ Meta-Object │ ▼ Projection (exposed view of the Meta-Object) │ ▼ Semantic Contract (the license under which it may exist abroad) │ ▼ Universe B (consumes the Projection, governed by the Contract) ``` 宇宙 A 拥有一个[元对象](../04-core-concepts/Object.md)。它通过一份[投影](../04-core-concepts/Projection.md)被公开。该投影受一份语义契约治理。然后它才被宇宙 B 消费。元对象本身在任何时刻都不曾离开宇宙 A;跨越边界的是一份被许可的投影。正是契约让这次跨越合法。 --- # 3. 契约原则 每份语义契约都必须是: - 显式的; - 可追溯的; - 版本化的; - 可归属的; - 由目的驱动的; - 可撤销的(在适用时); - 与技术无关的。 契约必须治理对知识的访问,而不是对知识的所有权。 --- # 4. 适用范围 语义契约可以治理: - 数据披露; - 投影共享; - 联邦; - 语义映射; - 被委托的权限; - 人工智能代理的能力; - 运行时操作; - 外部集成。 领域元模型可以定义更多契约类型。 --- # 5. 核心构成 每份契约都应当定义: - 正典标识符; - 契约类型; - 各方; - 治理权威; - 目的; - 范围; - 生效期间; - 义务; - 许可; - 限制; - 生命周期状态; - 溯源; - 版本。 --- # 6. 契约类型 典型的契约类别包括: - 联邦协议 - 知识披露契约 - 数据共享协议 - 委托协议 - 能力协议 - 投影协议 - 信任协议 - 服务协议 领域标准可以引入更多类型。 --- # 7. 目的 每份契约都必须声明明确的目的。 目的必须参与授权决策。 同样的语义知识可以为一种目的披露,为另一种目的拒绝。 目的必须保持可追溯。 --- # 8. 各方 每份契约都必须标明参与各方。 参与者可以包括: - 宇宙; - 组织; - 个人; - 人工智能代理; - 服务; - 自动化系统。 各方的身份必须是正典的。 --- # 9. 许可与限制 契约必须显式定义: - 允许的行为; - 禁止的行为; - 披露上限; - 保留要求; - 再分发规则; - 委托许可。 隐含的许可不得被视为默许。 --- # 9a. 可执行语义契约 语义契约应当能够表达为**可执行语义契约**:一种主动的控制机制,而不是静态文档。书面契约由人来查阅,而可执行语义契约则在知识被公开或被消费的那一刻由系统求值。 可执行语义契约应当至少使以下内容可被机器求值: - **允许哪些投影** - 受治理元对象被许可的[投影](../04-core-concepts/Projection.md); - **隐藏哪些字段** - 不得出现在任何被公开投影中的属性; - **哪些事件回送所有者** - 必须回报给拥有方宇宙的[事件](../04-core-concepts/Event.md)(例如访问、派生或再分发); - **禁止哪些行为** - 消费方不得对被许可知识执行的操作; - **在何种条件下契约终止** - 使许可结束、消费必须停止的触发条件(到期、违约、撤销、目的变更)。 可执行语义契约把契约从意图的描述变成被强制执行的边界:合规的实现应当拒绝契约未明确允许的任何公开、行为或留存,并应当发出契约所要求的、面向所有者的事件。 --- # 10. 生命周期 契约应当经历显式的生命周期状态,例如: - 草稿 - 已提议 - 生效 - 暂停 - 已到期 - 已撤销 - 已归档 生命周期转换应当通过事件来表示。 --- # 11. 联邦 语义联邦必须依托语义契约。 联邦必须只在适用契约所定义的范围内进行。 契约必须保留: - 主权; - 所有权; - 溯源; - 宪法合规。 联邦不得意味着不受限制的知识共享。 --- # 12. 可追溯性 每份契约都必须保留: - 溯源; - 审批历史; - 生命周期历史; - 相关事件; - 治理权威; - 参与各方。 可追溯性必须保持可审计。 --- # 13. 版本管理 契约可以通过版本化的修订而演进。 历史版本必须保持可重建。 除非契约本身明确规定,新版本不得追溯性地废止历史义务。 --- # 14. 校验 合规的实现应当校验: - 参与者身份; - 生命周期状态; - 目的声明; - 权威; - 时间有效性; - 许可与限制的一致性。 校验不得修改已发布的契约。 --- # 15. 架构不变量 每份语义契约都必须保留: - 明确的目的; - 语义主权; - 所有权; - 可追溯性; - 宪法合规。 契约绝不得重新定义所交换知识的语义含义。 它们治理使用,而不是真相。 --- # 未来方向 可执行语义契约预示着未来的**可执行语义契约标准**:定义一种可移植、可验证的表达方式,涵盖被许可的投影、隐藏字段、面向所有者的事件、禁止的行为与终止条件,并规定合规引擎在求值时必须履行的运行时义务。这样的标准会让一份语义许可随它所治理的知识一同流动,并在彼此独立的宇宙之间被统一执行,使含义的许可与它所授权的联邦一样具备可操作性。这一方向尚在预期之中,还不具规范效力。 --- # 结语 语义契约是元宇宙中信任得以变得可操作的宪法机制。 它们通过定义明确的权利、义务与目的,让主权宇宙得以安全地交换知识,同时在联邦的语义生态之间保住所有权、语义权威与长期互操作性。