标准化 · 提案草稿
四个接口面,
四个接口面,
连同它们各自的缺口
治理内容各法域各行业可以不同,但“规则可载入、越界必拦截、过程可回放”的结构是通用的。 下面四份是我们已经在实践中跑通、愿意贡献给标准研讨的最小接口面。
四份都是草稿:未提交、未经外部评审。贴在这里不是为了显得权威,是因为 站上写着“我们愿意贡献四个接口面”——没有这四份东西,那句话是空的。
每一份都自带一节「诚实边界」,写着它解决不了什么。下面每段最后一栏就是从那一节里摘的原话。
① 证据档位词汇
跨系统之后,所有信息看起来一样硬
两个系统交换一条结论时,接收方需要知道这话有多硬。
今天没有共用的说法:有人写 confidence: 0.87,有人写 source: "llm",有人什么都不写。
结果是一条仪器读数和一条模型猜测,在接收方眼里长得一模一样。
| 提案 | 七档有序词汇(已验证 / 实证 / 近似 / 归纳 / 不确定 / 感知 / 断言)+一条传递律:一个结论的档位 = 其全部前提中最弱的那一档。 |
| 不可省的是什么 | 不是档数,是顺序与只降不升。少几档大概也能用。 |
| 诚实边界 | “它不判断一条信息真假,只标『这话是谁背书的』。假的实测数据仍然是 verified 档。”“档位不是置信度——inductive 不等于『70% 对』。” |
② 动作授权凭证
让当事人自己写笔录,等于没有记录
智能体要做一件有后果的事(转账、发货、批准、删数据),凭什么放行、谁放的行、事后怎么查, 今天没有共用的记法。常见做法是记一行日志——而日志是事后叙述,且写日志的和干活的是同一方。
| 提案 | 清关见证 {action, norm, via, reason}:放行了什么、依哪条规范、经哪条通道、判词是什么。 |
| 三条硬约束 | 逐条清关(不许打包放行)· fail-closed(拿不到判词就不放行)· 见证由系统侧签发——能自己开条子的闸门不是闸门。 |
| 诚实边界 | “它不保证规范写得对——法写歪了,闸门会忠实地执行歪的法。”“恶意宿主仍是残余风险:见证由宿主签发,那么跑宿主的人是可信计算基的一部分——这一条必须显式披露,不能靠不提。” |
③ 证据链与回放格式
核一个结论,不该只能读系统的自述
监管方、审计方、争议对方今天只能拿到一份报告,上面写着系统自己当时是这么判的。 这不成立。需要的是:拿走一份文件,在自己机器上把结论重新算一遍。
| 提案 | 案卷 = 命令流而非状态快照,配一个离线重放程序:同一份案卷,谁算都得到同一个结论。 |
| 诚实边界 | “重放验的是『算得对不对』,不验『当初喂进去的材料是不是真的』——后者是档位与受信通道的事,回放替不了。”“案卷会包含业务数据,跨组织给之前得脱敏,而脱敏本身会影响可重放性。这个矛盾我们没有好答案;目前的做法是样例一律用合成数据。” |
④ 跨体验签与委托链
对方系统里“已核验”的东西,到我这儿算不算数
一件活层层分包之后,谁说的、谁派的、出事谁负责没有共用的表达。 跨组织更麻烦:今天的默认是照单全收——而这正是最危险的默认。
| 提案 | 四条规则:责任沿委托链上溯 · 信任不随材料搬运(接收方按自己的标准重新定档)· 独立性要有证据 · 声誉可用于择人与定价、不可用于替代验收。 |
| 诚实边界 | “跨组织的身份设施我们没有,也不该独家做。我们的责任是把接口留对。”“本提案不解决女巫问题,只提高其成本并使其留痕……无法判定两个来源是否真的独立——那是我们目前最硬的一个缺口。” |