冻结获准基线与候选版本
- 核心问题
- 当前获准运行的是哪一个准确系统,拟替换它的又是哪一个准确系统?
- 应保留证据
- 基线与候选版本 ID、清单、时间、环境、权限边界与机器可读差异。
- 停止条件
- 不得仅按产品名称、发布说明或提供方标签判断变更。
核心原则
重大性不由修改行数、发布标签或提供方措辞决定,而取决于变更是否改变原上线决定中的用途、人群、权限、后果、控制或证据覆盖。
适用边界本页是公共研究方法,不是 FUURAA 产品能力声明、安全认证、审计意见、法律或合规结论。重大变更的监管定义与义务因司法辖区、行业和用途而异,必须另行确认。
七个变更面
| 变更面 | 最低盘点范围 |
|---|---|
| 模型或推理路径 | 提供方版本、权重、路由、解码、安全层或替代模型。 |
| 数据、记忆或检索 | 训练或参考数据、嵌入、记忆规则、保留、索引或检索排序。 |
| 指令与编排 | 系统提示、政策、规划器、Agent 图、重试、委托或终止逻辑。 |
| 工具与外部依赖 | API、模式、软件包、连接器、提供方、返回契约或网络路径。 |
| 身份与权限 | 凭证、角色、支出、行动上限、计划任务、委托或紧急撤权。 |
| 用户、任务与环境 | 群组、语言、地区、后果程度、运行语境或人类依赖。 |
| 控制与证据 | 监测、阈值、日志、申诉、回滚、保留或复核责任。 |
八道变更门
五类变更决定
获准边界和承载证据的行为均未变化;记录差异并完成常规验证。
已知低影响变更面发生变化;定向回归与控制检查可支撑继续授权。
一项或多项原发现不再可迁移;上线前更新受影响证据。
用途、人群、权限、后果程度或多个耦合变更面发生重大变化。
候选版本的证据、控制、回滚或独立责任不足。
FUURAA 分析AI Agent 的变更风险来自耦合:一次看似局部的模型更新,可能改变工具选择;一次工具模式调整,可能改变重试、支出和外部行动;一次权限扩张,可能让过去的安全测试不再覆盖真实后果。因此,重大性不是单一技术属性,而是“变更 × 用途 × 权限 × 证据”的关系判断。默认从候选版本尚未获准开始,只有可追溯差异、可迁移证据与独立决定共同闭合后,权限才能延续。
最低变更决定记录
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。
一手来源与证据边界
来源于 2026 年 8 月 7 日重新核对。每项资料均标明发布日期或活文档状态、方法作用与不可外推范围。
为 AI 风险的治理、映射、测量与管理提供贯穿生命周期的自愿框架,包括持续复核。
边界其不定义通用重大变更阈值,也不批准具体版本。
打开一手来源 ↗Living resource · checked 7 August 2026NIST AIRC · AI RMF Playbook: Map建议在风险映射中审阅第三方发布时间表、热修复、更新与兼容性保证。
边界建议性行动属于信息资源并依赖语境;Playbook 正随 AI RMF 更新。
打开一手来源 ↗Living resource · checked 7 August 2026NIST AIRC · AI RMF Playbook: Manage连接上线后监测、变更管理、重新 TEVV、风险响应与退役。
边界其不规定本协议、行业义务或适用于所有 Agent 的充分证据。
打开一手来源 ↗Final published 26 July 2024NIST · SP 800-218A为模型提供方、系统提供方与采购方补充 AI 专用安全开发实践。
边界安全开发指南不证明运行安全、变更重大性或上线批准。
打开一手来源 ↗Published 27 November 2023UK NCSC · Secure operation and maintenance要求在运行期监测行为与输入,按安全设计更新并吸收经验。
边界高层安全指南不设定任务专用测试、法律义务或通用阈值。
打开一手来源 ↗W3C Recommendation 30 April 2013W3C · PROV-DM提供把实体、活动与责任主体连接为溯源记录的通用模型。
边界溯源可以展示沿袭关系;不证明事实、控制有效或适合上线。
打开一手来源 ↗连接 Agent 生命周期证据链