标准化 · 提案草稿

四个接口面,
连同它们各自的缺口

治理内容各法域各行业可以不同,但“规则可载入、越界必拦截、过程可回放”的结构是通用的。 下面四份是我们已经在实践中跑通、愿意贡献给标准研讨的最小接口面。

四份都是草稿:未提交、未经外部评审。贴在这里不是为了显得权威,是因为 站上写着“我们愿意贡献四个接口面”——没有这四份东西,那句话是空的

每一份都自带一节「诚实边界」,写着它解决不了什么。下面每段最后一栏就是从那一节里摘的原话。

① 证据档位词汇

跨系统之后,所有信息看起来一样硬

两个系统交换一条结论时,接收方需要知道这话有多硬。 今天没有共用的说法:有人写 confidence: 0.87,有人写 source: "llm",有人什么都不写。 结果是一条仪器读数和一条模型猜测,在接收方眼里长得一模一样。

提案七档有序词汇(已验证 / 实证 / 近似 / 归纳 / 不确定 / 感知 / 断言)+一条传递律:一个结论的档位 = 其全部前提中最弱的那一档。
不可省的是什么不是档数,是顺序只降不升。少几档大概也能用。
诚实边界“它不判断一条信息真假,只标『这话是谁背书的』。假的实测数据仍然是 verified 档。”“档位不是置信度——inductive 不等于『70% 对』。”

读草稿全文 · 01 证据档位词汇(Markdown)↗

② 动作授权凭证

让当事人自己写笔录,等于没有记录

智能体要做一件有后果的事(转账、发货、批准、删数据),凭什么放行、谁放的行、事后怎么查, 今天没有共用的记法。常见做法是记一行日志——而日志是事后叙述,且写日志的和干活的是同一方。

提案清关见证 {action, norm, via, reason}:放行了什么、依哪条规范、经哪条通道、判词是什么。
三条硬约束逐条清关(不许打包放行)· fail-closed(拿不到判词就不放行)· 见证由系统侧签发——能自己开条子的闸门不是闸门。
诚实边界它不保证规范写得对——法写歪了,闸门会忠实地执行歪的法。”“恶意宿主仍是残余风险:见证由宿主签发,那么跑宿主的人是可信计算基的一部分——这一条必须显式披露,不能靠不提。”

读草稿全文 · 02 动作授权凭证(Markdown)↗

③ 证据链与回放格式

核一个结论,不该只能读系统的自述

监管方、审计方、争议对方今天只能拿到一份报告,上面写着系统自己当时是这么判的。 这不成立。需要的是:拿走一份文件,在自己机器上把结论重新算一遍

提案案卷 = 命令流而非状态快照,配一个离线重放程序:同一份案卷,谁算都得到同一个结论。
诚实边界重放验的是『算得对不对』,不验『当初喂进去的材料是不是真的』——后者是档位与受信通道的事,回放替不了。”“案卷会包含业务数据,跨组织给之前得脱敏,而脱敏本身会影响可重放性。这个矛盾我们没有好答案;目前的做法是样例一律用合成数据。”

读草稿全文 · 03 证据链与回放格式(Markdown)↗

④ 跨体验签与委托链

对方系统里“已核验”的东西,到我这儿算不算数

一件活层层分包之后,谁说的、谁派的、出事谁负责没有共用的表达。 跨组织更麻烦:今天的默认是照单全收——而这正是最危险的默认。

提案四条规则:责任沿委托链上溯 · 信任不随材料搬运(接收方按自己的标准重新定档)· 独立性要有证据 · 声誉可用于择人与定价、不可用于替代验收
诚实边界跨组织的身份设施我们没有,也不该独家做。我们的责任是把接口留对。”“本提案不解决女巫问题,只提高其成本并使其留痕……无法判定两个来源是否真的独立——那是我们目前最硬的一个缺口。”

读草稿全文 · 04 跨体验签与委托链(Markdown)↗

要讨论、要挑错、要拿去改

这四份的用处是被人挑毛病。哪一条写歪了、哪一处缺口比我们承认的更大,直接说。

写信讨论接口面 回技术框架

标准研讨、监管沙箱、接口讨论:contact@rulith.com