FUURAA™ 赋睐™ AI 知识图书馆 · 变更决策协议

AI Agent 重大变更与重新上线授权

一份判断更新是否仍受原上线决定覆盖的双语协议:冻结基线与候选版本,盘点模型、数据、提示、工具、权限和用途差异,判断原证据是否仍可迁移,再按影响选择有限验证、部分重评、全面重新上线或回退。

发布2026 年 8 月 7 日证据状态基于一手风险、安全开发、运行维护与溯源资料的 FUURAA 方法综合适用范围已获准有限或正式运行、正在发生技术或用途变更的 AI Agent

核心原则

版本号变化不一定重大;没有改版本号,也可能已经成为另一套行动系统。

重大性不由修改行数、发布标签或提供方措辞决定,而取决于变更是否改变原上线决定中的用途、人群、权限、后果、控制或证据覆盖。

适用边界本页是公共研究方法,不是 FUURAA 产品能力声明、安全认证、审计意见、法律或合规结论。重大变更的监管定义与义务因司法辖区、行业和用途而异,必须另行确认。

七个变更面

先找出行动系统哪里变了,再判断证据和授权是否仍然有效。

变更面最低盘点范围
模型或推理路径提供方版本、权重、路由、解码、安全层或替代模型。
数据、记忆或检索训练或参考数据、嵌入、记忆规则、保留、索引或检索排序。
指令与编排系统提示、政策、规划器、Agent 图、重试、委托或终止逻辑。
工具与外部依赖API、模式、软件包、连接器、提供方、返回契约或网络路径。
身份与权限凭证、角色、支出、行动上限、计划任务、委托或紧急撤权。
用户、任务与环境群组、语言、地区、后果程度、运行语境或人类依赖。
控制与证据监测、阈值、日志、申诉、回滚、保留或复核责任。

八道变更门

每一道门都必须留下问题、证据和停止条件。

01

冻结获准基线与候选版本

核心问题
当前获准运行的是哪一个准确系统,拟替换它的又是哪一个准确系统?
应保留证据
基线与候选版本 ID、清单、时间、环境、权限边界与机器可读差异。
停止条件
不得仅按产品名称、发布说明或提供方标签判断变更。
02

盘点全部变更面与隐藏依赖

核心问题
哪些内容发生了直接、传递性或部署方无法控制的变化?
应保留证据
组件差异、依赖图、提供方通知、工具模式、数据与提示沿袭、配置与密钥引用。
停止条件
无法观察的提供方或依赖更新应标为未解决,而不是不重大。
03

把变更映射到用途、人群、权限与影响

核心问题
该变更是否会改变受影响者、Agent 可执行行动,或失败的严重性与可逆性?
应保留证据
受影响任务与群组、行动类别、数据敏感性、后果路径、人类依赖与排除用途。
停止条件
任何可能扩大权限、人群、用途或后果的变化,都不能归为不重大。
04

判断哪些原证据仍可迁移

核心问题
哪些评估、灰度、控制与运行发现仍覆盖候选版本,依据是什么?
应保留证据
证据到组件映射、不变假设、失效发现、迁移理由、未知项与到期日期。
停止条件
相似不等于证据可迁移;发现所依赖的因果连接变化时,应停止沿用。
05

在看到结果前选择相称的验证

核心问题
该变更需要哪些回归、差分、对抗、群组与拒绝行动测试?
应保留证据
预先声明的测试、指标、基线、切片、成功与停止阈值、种子、环境与保留失败。
停止条件
不得因候选演示更好便减少证据,也不得在失败后放宽阈值。
06

验证控制连续性、回滚与并行运行

核心问题
最低权限、人工介入、日志、回滚与数据完整性是否能在切换中持续有效?
应保留证据
负向行动测试、接管演练、回滚与恢复证据、迁移检查、影子或灰度隔离与凭证撤销。
停止条件
回滚仅停留在名义、状态无法核对,或旧权限意外残留时不得继续。
07

形成独立的变更决定

核心问题
候选版本是仍受覆盖、经条件验证、需部分重评、需全面重新上线,还是被拒绝?
应保留证据
决定类别、证据、异议、条件、负责人、获准范围、生效时间、到期与重开触发。
停止条件
变更开发者不得把发布说明静默转化为运行授权。
08

更新运行记录并观察切换

核心问题
运行人员能否证明哪个版本正在行动、依据哪项决定,并发现切换特有失败?
应保留证据
部署事件、活动版本证明、更新后的清单、监测差异、灰度结果、用户沟通、旧版本处置与后续复核。
停止条件
版本归因、证据连续性或切换监测不完整时,应停止扩大。

五类变更决定

决定证据工作量,也决定候选版本现在能否行动。

仍受原决定覆盖

仍受原决定覆盖

获准边界和承载证据的行为均未变化;记录差异并完成常规验证。

有限验证

有限验证

已知低影响变更面发生变化;定向回归与控制检查可支撑继续授权。

部分重新评估

部分重新评估

一项或多项原发现不再可迁移;上线前更新受影响证据。

全面重新上线授权

全面重新上线授权

用途、人群、权限、后果程度或多个耦合变更面发生重大变化。

拒绝、暂停或回退

拒绝、暂停或回退

候选版本的证据、控制、回滚或独立责任不足。

FUURAA 分析AI Agent 的变更风险来自耦合:一次看似局部的模型更新,可能改变工具选择;一次工具模式调整,可能改变重试、支出和外部行动;一次权限扩张,可能让过去的安全测试不再覆盖真实后果。因此,重大性不是单一技术属性,而是“变更 × 用途 × 权限 × 证据”的关系判断。默认从候选版本尚未获准开始,只有可追溯差异、可迁移证据与独立决定共同闭合后,权限才能延续。

最低变更决定记录

十六个字段,把“只是一次更新”转化为可重建的证据决定。

  1. 01基线决定与版本 ID

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  2. 02候选版本与变更负责人

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  3. 03机器可读组件差异

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  4. 04直接与传递性依赖

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  5. 05提供方变更与未知项

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  6. 06受影响用户、任务与环境

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  7. 07权限与数据边界差异

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  8. 08影响、依赖与可逆性分析

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  9. 09保留的原证据

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  10. 10失效的原证据

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  11. 11预先声明的验证计划

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  12. 12测试结果与保留失败

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  13. 13控制、回滚与迁移证据

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  14. 14决定类别、条件与异议

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  15. 15授权人、生效时间与到期

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

  16. 16部署证明与切换复核

    填写可检查的标识、定义、差异、证据路径、负责人、时间或明确未知。

一手来源与证据边界

用框架设计变更控制,不把引用冒充变更验证。

来源于 2026 年 8 月 7 日重新核对。每项资料均标明发布日期或活文档状态、方法作用与不可外推范围。

Published 26 January 2023NIST · AI RMF 1.0

为 AI 风险的治理、映射、测量与管理提供贯穿生命周期的自愿框架,包括持续复核。

边界其不定义通用重大变更阈值,也不批准具体版本。

打开一手来源 ↗
Living resource · checked 7 August 2026NIST AIRC · AI RMF Playbook: Map

建议在风险映射中审阅第三方发布时间表、热修复、更新与兼容性保证。

边界建议性行动属于信息资源并依赖语境;Playbook 正随 AI RMF 更新。

打开一手来源 ↗
Living resource · checked 7 August 2026NIST AIRC · AI RMF Playbook: Manage

连接上线后监测、变更管理、重新 TEVV、风险响应与退役。

边界其不规定本协议、行业义务或适用于所有 Agent 的充分证据。

打开一手来源 ↗
Final published 26 July 2024NIST · SP 800-218A

为模型提供方、系统提供方与采购方补充 AI 专用安全开发实践。

边界安全开发指南不证明运行安全、变更重大性或上线批准。

打开一手来源 ↗
Published 27 November 2023UK NCSC · Secure operation and maintenance

要求在运行期监测行为与输入,按安全设计更新并吸收经验。

边界高层安全指南不设定任务专用测试、法律义务或通用阈值。

打开一手来源 ↗
W3C Recommendation 30 April 2013W3C · PROV-DM

提供把实体、活动与责任主体连接为溯源记录的通用模型。

边界溯源可以展示沿袭关系;不证明事实、控制有效或适合上线。

打开一手来源 ↗